2023-08-25, 21:55
  #1
Medlem
Hej. Det är länge sen jag använda Truecrypt. Vilka alternativ finns nu?
Jag behöver disk eller mapp kryptering. Helst gratis och opensource

Vet ju vad som kommer fram på google men vill bara höra er åsikter
Citera
2023-08-25, 22:08
  #2
Veracrypt heter det numera och sedan länge. Men varför kryptera hela disken då den blir bara långsam.
Om du har något hemligt så krypterad med Veracrypt. AES och Serpent plus pimkod. Kryptera sedan den med en annat krypteringsprogram.
Sätt lösenordet till 64 olika tecken och dold container och lägg på USB-minne där ingen ens kan tänka ut att det kan ligga. Där har jag all min terrormaterial och det är helt ok om någon försöker knäcka den som bara öppnat på dator som aldrig varit internetansluten.
Citera
2023-08-25, 22:20
  #3
Medlem
Mitt säkerhetsnivå planerar jag till et par steg under det du har men tack
Jag ska kolla på Veracrypt
Citera
2023-09-11, 23:14
  #4
Medlem
SalvanMonikas avatar
TC duger väl egentligen fortfarande?
Det enda jag är lite skeptisk mot är hashalgoritmen RIPEMD-160 som ligger default, mest för att den är så gammal. Nån som har mer koll på denna?
Citera
2023-09-12, 08:00
  #5
Medlem
Citat:
Ursprungligen postat av SalvanMonika
TC duger väl egentligen fortfarande?
Det enda jag är lite skeptisk mot är hashalgoritmen RIPEMD-160 som ligger default, mest för att den är så gammal. Nån som har mer koll på denna?
Nej det duger inte. Kolla upp exakt vad VeraCrypt ändrade så ser du varför.

Fattar inte varför du skulle använda TC när VC finns.
Citera
2023-09-12, 13:46
  #6
Medlem
Jonas1968s avatar
Citat:
Ursprungligen postat av SirSean
Veracrypt heter det numera och sedan länge. Men varför kryptera hela disken då den blir bara långsam.
Om du har något hemligt så krypterad med Veracrypt. AES och Serpent plus pimkod. Kryptera sedan den med en annat krypteringsprogram.
Sätt lösenordet till 64 olika tecken och dold container och lägg på USB-minne där ingen ens kan tänka ut att det kan ligga. Där har jag all min terrormaterial och det är helt ok om någon försöker knäcka den som bara öppnat på dator som aldrig varit internetansluten.
Nackdelen med att bara ha dom filer man anser är känsliga krypterade är ju att material från dessa kan hamna i temporära filer samt växlingsfil om man har systemdisken okrypterad. Tycker inte att jag märker någon större skillnad i prestanda när jag har disken krypterad med Veracrypt.

Citat:
Ursprungligen postat av SalvanMonika
TC duger väl egentligen fortfarande?
Det enda jag är lite skeptisk mot är hashalgoritmen RIPEMD-160 som ligger default, mest för att den är så gammal. Nån som har mer koll på denna?
Vill du kryptera systemdisken så är ju nackdelen med Trucrypt också att den inte har stöd för GUID-partitionstabeller och Secure Boot så som Veracrypt har. Sedan är det väl snart ett decennium sen senaste uppdateringen för Truecrypt kom så risken finns att det kan finnas buggar.
Citera
2023-09-12, 19:25
  #7
Medlem
SalvanMonikas avatar
Citat:
Ursprungligen postat av wuseisretarded
Nej det duger inte. Kolla upp exakt vad VeraCrypt ändrade så ser du varför.

Fattar inte varför du skulle använda TC när VC finns.
Är väl mest för att man inte orkat migrera allt befintligt man har i TC

Vet att VC iaf. fixade nån bugg i slumptalsgeneratorn. Sen är ju iofs PIM-funktionen också väldigt smart, men vilka ändringar tänker du på specifikt?
Citera
2023-09-12, 19:31
  #8
Medlem
SalvanMonikas avatar
Citat:
Ursprungligen postat av Jonas1968
Nackdelen med att bara ha dom filer man anser är känsliga krypterade är ju att material från dessa kan hamna i temporära filer samt växlingsfil om man har systemdisken okrypterad. Tycker inte att jag märker någon större skillnad i prestanda när jag har disken krypterad med Veracrypt.


Vill du kryptera systemdisken så är ju nackdelen med Trucrypt också att den inte har stöd för GUID-partitionstabeller och Secure Boot så som Veracrypt har. Sedan är det väl snart ett decennium sen senaste uppdateringen för Truecrypt kom så risken finns att det kan finnas buggar.

Gillar inte nymodigheter som UEFI och Secureboot :P Gammal hederlig MBR ska det vara!
Nuförtiden spionerar väl Intel ME på tangenttryckningar också
Citera
2023-09-12, 20:59
  #9
Medlem
Citat:
Ursprungligen postat av SalvanMonika
Gillar inte nymodigheter som UEFI och Secureboot :P Gammal hederlig MBR ska det vara!
Nuförtiden spionerar väl Intel ME på tangenttryckningar också
Intel ME har absolut ingenting med UEFI eller Secure Boot at göra.

Om du bryr dig om säkerhet bör du i allmänhet köra AMD istället för Intel.

Sen när vi ändå pratar om processorer är det lite skumt att det är år 2023 och VeraCrypt har ändå inte stöd för TPM.
Citera
2023-09-12, 23:00
  #10
Medlem
SalvanMonikas avatar
Men vågar man verkligen lagra nycklar i TPM? Går väl att extrahera genom side channel attacks (har dock inte provat själv ännu)
Just AES är väl rätt känsligt för sånt, till skillnad från typ SHA1 som består av mer linjära operationer i 160 bitar. Fast SHA1 är väl redan knäckt via collision attacks
Därav min skepsis för RIPEMD-160, men vad vet jag. Jag är bara en simpel hobbykryptolog
__________________
Senast redigerad av SalvanMonika 2023-09-12 kl. 23:06.
Citera
2023-10-07, 18:56
  #11
Medlem
Jonas1968s avatar
Citat:
Ursprungligen postat av SalvanMonika
Gillar inte nymodigheter som UEFI och Secureboot :P Gammal hederlig MBR ska det vara!
Nuförtiden spionerar väl Intel ME på tangenttryckningar också
Har man en någorlunda ny dator så är det tyvärr UEFI som används. Har man diskar större än 2TB så är det UEFI som man måste använda.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in