Je TrueCrypt bezpečný?

Tomas7

Je TrueCrypt bezpečný?
« kdy: 06. 07. 2011, 11:57:25 »
Zdravim, chtel bych se zeptat, kdyz rozdeluji novy externi disk, zdali je lepsi rozdelit disk na nekolik oddilu a nektere oddily zasifrovat pomoci truecrypt, a nebo je lepsi nechat disk jeden a na nem vytvorit velke soubory .tc (300 - 700 GB) a ty pak pouzivat jako disky? Chtel jsem se take zeptat, jestli napr. kdyz dam disk do opravy je sifrovani bezpecne, napr. kdyz davam disk k oprave.
« Poslední změna: 06. 07. 2011, 18:01:34 od Petr Krčmář »


Wily

Re: Pouziti Truecrypt
« Odpověď #1 kdy: 06. 07. 2011, 12:04:20 »
Použíj LVM. A pokud dáš disk do opravy, tak je šifrování bezpečný. Jediný nebezpečí hrozí, když ho máš připojenej, pač máš klíč v ramce.

Re: Pouziti Truecrypt
« Odpověď #2 kdy: 06. 07. 2011, 14:19:34 »
Sifruj cele particie, ak mas tu moznost. Vyhnes sa tym zbytocnej medzivrstve a tym aj zbytocnym dalsim problemom (poskodenie suborov pri vypadku napajania, atd.)

Jenda

Re: Pouziti Truecrypt
« Odpověď #3 kdy: 06. 07. 2011, 17:48:29 »
Použíj LVM. A pokud dáš disk do opravy, tak je šifrování bezpečný. Jediný nebezpečí hrozí, když ho máš připojenej, pač máš klíč v ramce.
Upozorňuji, že mu tam opravář může například dát backdoor. Takže po vrácení z opravy bych tam nechal jenom ta zašifrovaná data a  zbytek smazal a OS nainstaloval znova. (alternativa je spočítat si před dáním do opravy kontrolní součet všech součástí OS, zároveň pak může být spousta legrace, když se pak ukáže, že mu v servisu skutečně něco změnili)

Olaf

Re: Je TrueCrypt bezpečný?
« Odpověď #4 kdy: 07. 07. 2011, 16:05:46 »
Použíj LVM. A pokud dáš disk do opravy, tak je šifrování bezpečný. Jediný nebezpečí hrozí, když ho máš připojenej, pač máš klíč v ramce.
Co je to LVM?


Wily

Re: Je TrueCrypt bezpečný?
« Odpověď #5 kdy: 07. 07. 2011, 16:22:21 »
LVM je Logical Volume Management. Takže si vytváříš virtuální oddíly disku. Každej instalátor to dneska umí.

Wily

Re: Pouziti Truecrypt
« Odpověď #6 kdy: 07. 07. 2011, 16:41:11 »
Použíj LVM. A pokud dáš disk do opravy, tak je šifrování bezpečný. Jediný nebezpečí hrozí, když ho máš připojenej, pač máš klíč v ramce.
Upozorňuji, že mu tam opravář může například dát backdoor. Takže po vrácení z opravy bych tam nechal jenom ta zašifrovaná data a  zbytek smazal a OS nainstaloval znova. (alternativa je spočítat si před dáním do opravy kontrolní součet všech součástí OS, zároveň pak může být spousta legrace, když se pak ukáže, že mu v servisu skutečně něco změnili)

Jo to je taky možnost, ale já šifruju celej disk, takže bez hesla k disku mi systém nenajede. Jediný co je nezašiforavný tak je initrd a grub

MilanK

Re: Pouziti Truecrypt
« Odpověď #7 kdy: 07. 07. 2011, 16:47:26 »
Upozorňuji, že mu tam opravář může například dát backdoor. Takže po vrácení z opravy bych tam nechal jenom ta zašifrovaná data a  zbytek smazal a OS nainstaloval znova.
Někteří škarohlídi si myslí, že backdoor může být klidně i v TrueCryptu samotném. Viz třeba wikipedia:
The anonymity of the developers, the above mentioned abnormalities (and others), as well as the lack of a thorough review of the source code having been performed by any acknowledged expert have led some to raise suspicions about the provenance of the product and conjecture about the possible existence of vulnerabilities or backdoors that might exist in the code.

Olaf

Re: Je TrueCrypt bezpečný?
« Odpověď #8 kdy: 07. 07. 2011, 21:18:25 »
LVM je Logical Volume Management. Takže si vytváříš virtuální oddíly disku. Každej instalátor to dneska umí.
Díky. Jestli se nepletu, je Logical Volume Management závislý na operačním systému. Pak by použití LVM na EXTERNÍM disku nebylo úplně nejvhodnější.

Jinak bych taky dal přednost kryptování disku (nebo partition) před souborem. A když už soubor, tak ne s příponou TC ale např. AVI nebo MOV, aby to tak netlouklo do očí.

Wily

Re: Je TrueCrypt bezpečný?
« Odpověď #9 kdy: 07. 07. 2011, 22:47:30 »
Jo je, to jsem si neuvědomil.

anonymx

Re: Pouziti Truecrypt
« Odpověď #10 kdy: 07. 07. 2011, 23:12:11 »
Někteří škarohlídi si myslí, že backdoor může být klidně i v TrueCryptu samotném.
coz je dost mozne, vzhledem k tomu, ze ho programuji dva cesi, ze.

planetarni IT expert

Re: Je TrueCrypt bezpečný?
« Odpověď #11 kdy: 07. 07. 2011, 23:43:29 »
zajimave nazory na tc ohledne backdooru:

http://www.root.cz/clanky/bezpecnostni-stripky-cileny-phishing-realna-hrozba-na-obzoru/nazory/383798/vlakno/

osobne jsem ty slabe s-bloky nevidel ale..