Och detta hade med truecrypt att göra.. hur?
Ganska menlös lista i sin helhet dessutom, det finns miljontals scenarion och det går aldrig att skydda sig själv till 100%.
Ingen kedja är starkare än sin svagaste länk. Därför är det ingen mening bli paranoid i onödan att använda TC är hur som helst en enorm förbättring jämfört med att köra helt okrypterat...
Citat:
Ursprungligen postat av Tango1
Hur är det med fullsystemkryptering på SSDs idag? Funkar det eller utgör TRIM-funktionen fortfarande en risk?
Vid fullsystemkryptering är det OK för då kommer all data på SSDn skrivas om minst en gång vilket betyder att det inte någonstans på SSDn kommer finnas kvar okrypterad information. Om du dock bara krypterar en partition eller använder filecontainer så finns en risk att SSDn väljer att skriva över annan data och då finns den okrypterade kvar.
Om du ska vara foliehatt måste du se din säkerhet som en helhet. Bara några exempel, finns mycket mer räkna upp...
Att bara ha krypterad hårddisk räcker inte då, tänk om någon installerar små dolda kameror som filmar ditt tangentbord då ser de när du skriver in lösenordet?
Då måste du ha ett bra inbrottslarm och säkerhetsdörrar så ingen obehörig kan ta sig in utan du märker det.
Vanliga fönsterrutor räcker inte då de går skära upp med en vass diamant utan det hörs, du borde ha pansarglas eller hammerglas.
Försök hitta ett gammalt militärt bergrum/ledningscentral det är ganska säkert.
Vanliga brandväggar i datorn räcker inte då det finns en liten risk de kan släppa igenom trojaner, du borde ha avancerade hårdvarubrandväggar så ingen kan ta sig in i din dator utan du godkänner det. För annars kan någon ta sig in i din krypterade hårddisk när du själv använder den via nätet.
Alternativt att du inte har den kopplad till något nätverk alls.
Var noga med vilka människor du umgås med och släpper hem till dig, tänk om du träffar en tjej du släpper hem som senare visar sig varit en polis-tjej som var infiltratör för kunna installera dolda kameror. Även om polis-tjejen suger din kuk och tar den i 2:an så räkna med de kan ingå i hennes jobb för att vinna din tillit.
Hehe, roligt att se folk som har samma tankésätt som mig!
Tänkte besvara på allt faktiskt men det avslöjar för mycket som jag inte kan riskera på internet.
Allt har jag redan i åtanke, finns människor som dessvärre inte kan tänka sig för:
Hejsan nu har jag fått yttligare ett problem med min externa hårddisk som är krypterad. Det är nämligen så att jag laddat ner en serie som alla avsnitt inte var med på och då vill jag ta bort den. Men det går inte för jag kan inte högerklicka och sedan klicka på ta bort. det funkar inte häller om jag går in i terminalen och skriver rm eller rimdir och sedan namnet på avsnitten fast att jag är root.
Nån som vet hur man löser detta? tacksam för svar.
Hejsan nu har jag fått yttligare ett problem med min externa hårddisk som är krypterad. Det är nämligen så att jag laddat ner en serie som alla avsnitt inte var med på och då vill jag ta bort den. Men det går inte för jag kan inte högerklicka och sedan klicka på ta bort. det funkar inte häller om jag går in i terminalen och skriver rm eller rimdir och sedan namnet på avsnitten fast att jag är root.
Nån som vet hur man löser detta? tacksam för svar.
Kan du skapa nya mappar/filer?
Vilket filsystem använder du?
Har du testat att använda truecrypts terminalverktyg för att montera disken?
Ja jag kan skapa mappar i den med hjälp av terminalen men jag kan inte ta bort dom eller själva film filerna. Jag
använder filsystemet Linux ext3 eftersom det var förvalt och jag vistte inte vilket jag skulle välja.
Och truecrypts terminalverktyg vet jag inte hur man startar.
__________________
Senast redigerad av Rouko 2012-03-20 kl. 22:25.
Hehe, roligt att se folk som har samma tankésätt som mig!
Tänkte besvara på allt faktiskt men det avslöjar för mycket som jag inte kan riskera på internet.
Allt har jag redan i åtanke, finns människor som dessvärre inte kan tänka sig för:
Du kan PM:a om du vill ta denna diskussion istället.
Förstår inte meningen med bilden du länkade?
Du har beredskap eller något mot riskerna jag beskrev men du skriver inte dem här öppet för då kan de avslöjas och användas för hitta svagheter? Då borde du inte avslöja eller diskutera det med mig heller i PM för jag kan ju vara en spanare. Tycker det är bättre att diskutera det här men då beskriv med mer generella termer.
"Den människa som är paranoid vet ofta vad som försiggår."
- William S. Burroughs
(Prop. 2002/03:74) Hemliga tvångsmedel - offentliga ombud och en mer ändamålsenlig reglering: Polisen får telefonavlyssna personer som ej är misstänkta för brott, utan bara råkar ha någon form av kontakt med en misstänkt för brott som kan leda till 2 års fängelse, samt för ett antal brott med lägre straffsatser. Polisen får även installera hemliga spionkameror i dessa ”misstänkta bekantas” hem.
(Prop. 2004/05:143) Överskottsinformation vid användning av hemliga tvångsmedel m.m: All överskottsinformation från hemlig teleavlyssning, tele- och kameraövervakning får användas i brottsförebyggande syfte. Förundersökning får inledas så fort överskottsinformationen ger misstankar om något som kan ge mer än ett års fängelse.
(Prop. 2005/06:177; Lag 2007:979) Åtgärder för att förhindra vissa särskilt allvarliga brott: Polisen får använda hemlig teleavlyssning, teleövervakning, kameraspioneri och hemlig postkontroll utan någon misstanke om brott alls: det behöver bara finnas anledning att anta att en person kommer att begå vissa allvarliga brott. Personen behöver inte ha utfört något försöks- eller förberedelsebrott. Om detta antagande finns får man även avlyssna personens hela bekantskapskrets.
__________________
Senast redigerad av DukeNukem1 2012-03-21 kl. 10:52.
Du har beredskap eller något mot riskerna jag beskrev men du skriver inte dem här öppet för då kan de avslöjas och användas för hitta svagheter? Då borde du inte avslöja eller diskutera det med mig heller i PM för jag kan ju vara en spanare. Tycker det är bättre att diskutera det här men då beskriv med mer generella termer.
"Den människa som är paranoid vet ofta vad som försiggår."
- William S. Burroughs
(Prop. 2002/03:74) Hemliga tvångsmedel - offentliga ombud och en mer ändamålsenlig reglering: Polisen får telefonavlyssna personer som ej är misstänkta för brott, utan bara råkar ha någon form av kontakt med en misstänkt för brott som kan leda till 2 års fängelse, samt för ett antal brott med lägre straffsatser. Polisen får även installera hemliga spionkameror i dessa ”misstänkta bekantas” hem.
(Prop. 2004/05:143) Överskottsinformation vid användning av hemliga tvångsmedel m.m: All överskottsinformation från hemlig teleavlyssning, tele- och kameraövervakning får användas i brottsförebyggande syfte. Förundersökning får inledas så fort överskottsinformationen ger misstankar om något som kan ge mer än ett års fängelse.
(Prop. 2005/06:177; Lag 2007:979) Åtgärder för att förhindra vissa särskilt allvarliga brott: Polisen får använda hemlig teleavlyssning, teleövervakning, kameraspioneri och hemlig postkontroll utan någon misstanke om brott alls: det behöver bara finnas anledning att anta att en person kommer att begå vissa allvarliga brott. Personen behöver inte ha utfört något försöks- eller förberedelsebrott. Om detta antagande finns får man även avlyssna personens hela bekantskapskrets.
Det du skriver om är propositioner, vad som är intressant är om dom blir antagna att omfattas i lagen eller ej, en proposition kan innehålla hur vrickade saker som helst och är ingenting du kan gå efter.
Det vore istället lämpligt att ange ett lagrum för de saker du hävdar existera går att läsa om.
Ingen kedja är starkare än sin svagaste länk. Därför är det ingen mening bli paranoid i onödan att använda TC är hur som helst en enorm förbättring jämfört med att köra helt okrypterat...
Vid fullsystemkryptering är det OK för då kommer all data på SSDn skrivas om minst en gång vilket betyder att det inte någonstans på SSDn kommer finnas kvar okrypterad information. Om du dock bara krypterar en partition eller använder filecontainer så finns en risk att SSDn väljer att skriva över annan data och då finns den okrypterade kvar.
Det går att kryptera filer/mappar med Windows 7 egna kryptering. Någon som vet hur säkert det är?
Det går att kryptera filer/mappar med Windows 7 egna kryptering. Någon som vet hur säkert det är?
Jag skulle aldrig lita på bitlocker, fördelarna med TrueCrypt är så många fler. Källkoden till TrueCrypt kan vem som helst undersöka vilket ger risken för en dold bakdörr väldigt liten. Det är ingen som vet om det finns en bakdörr i bitlocker eftersom källkoden inte har släppts. Så då spelar det ingen roll om du krypterat finns det en bakdörr så kommer vem som helst som känner till dörren in.
Sen kanske det inte är särskilt troligt att det finns en bakdörr, men jag skulle i alla fall köra på TrueCrypt alla dagar i veckan.
Det går att kryptera filer/mappar med Windows 7 egna kryptering. Någon som vet hur säkert det är?
Det är inte säkert alls. Microsoft är inte direkt kända för att vara bra på säkerhet och där är garanterat bakdörrar. Det går inte ens jämföra med TC. Där finns många svagheter med BL bara googla:
Microsoft är inte att lite på när det gäller personlig säkerhet och integritet. Bara som exempel kan nämnas att de första de gjorde när de köpte upp Skype för ett halvår sedan var att programmera om Skype så det lättare ska gå att avlyssna. Det säger väl allt?
Citat:
Vill du prata ostört över Skype? Glöm det. Microsoft söker patent på avlyssningsteknik anpassad just för Skype.
Microsoft ansöker om ett nytt patent på teknik som kan avlyssna alla Skypesamtal. Den patenterade tekniken kallas Legal Intercept och gör det möjligt för Microsoft att i hemlighet snappa upp, övervaka och spela in Skypesamtal.
Enligt Microsoft har Legal Intercept anpassats för att kunna spela in kommunikation över voip-nätverk, som exempelvis Skype. Företaget beskriver tekniken som lik det som används av telekomföretag och leverantörer för att kunna tillgodose polisiära krav på avlyssning.
Enligt Microsoft täpper Legal Intercept igen det gap som funnits i nuvarande övervakningsverktyg, eftersom den tekniken skapats för att avlyssna vanlig telefontrafik.
”Med voice over internet protocol (voip) och annan kommunikationsteknik fungerar inte den traditionella modellen för att spela in kommunikation”, skrev bolaget i patentansökan, uppger IDG News.
Istället för att göra det säkrare så anstränger de sig för att de lätt ska gå avlyssna Skype-samtal för myndigheter. Hur ska du då lita på det inte gjort liknande för t.ex. BitLocker?
BitLocker/Microsoft = Skit
__________________
Senast redigerad av DukeNukem1 2012-03-22 kl. 08:25.
Har en liten fundering angående TC.
Har en dator som har SSD disk(OS) och en vanligt HD(Lagring).
All info som jag vill skydda ligger nämligen på HD'n.
Räcker det att bara kryptera HD'n med TC eller ska jag kryptera SSD'n och HD'n samtidigt?
Läste att kryptera SSD är ingen idee eftersom SSD diskar är jävligt snabba och funkar på ett annat sätt en HD.
Vilka risker fins det i att bara har krypterad HD'n och inte SSD'n i mitt fall?
Och till sist är det säkra med Långa lösenord på stora krypteringar?
DVS. om jag har en container som är 4 GB stor och ett lösen på 30 tecken, är denna fil säkrare än en krypterad HD på 2TB med samma lösenord?
Teoretisk så är ju då containern säkrare eftersom nyckeln är större i förhållandet till mängd data som är krypterad.