TrueCrypt unsicher!?!

Status
Für weitere Antworten geschlossen.

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.831
Punkte für Reaktionen
1.789
Punkte
314
Hat die Meldung schon jemand mitbekommen, das TrueCrypt "unsicher" sei und man daher die Weiterentwicklung eingestellt hätte?

Auf der Seite http://truecrypt.sourceforge.net liest man folgendes...

WARNING: Using TrueCrypt is not secure as it may contain unfixed security issues

Auch wird in der Fachpresse darüber gesprochen, wie z.B. im Heise Newsticker oder z.B. bei ZDNet

Was haltet ihr davon? Ich bin jedenfalls ein wenig erschüttert. Würde mich freuen, ein paar Meinungen von euch diesbezüglich zu hören.

Tommes
 
Zuletzt bearbeitet:

Theslowman

Benutzer
Mitglied seit
24. Sep 2012
Beiträge
372
Punkte für Reaktionen
2
Punkte
18
Erstmal tief durch die Hose atmen........da ist nichts! Wenn du dir mal die Mühe machst die Stellungnahmen zu lesen wirst du sehen das es anders ist als du vermutest.

Gruß TSM
 

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.831
Punkte für Reaktionen
1.789
Punkte
314
Ich möchte mir da erstmal keine Meinung zu bilden, sondern erstmal eure Sichtweisen anhören. Ich habe im Netz schon das ein oder andere zu diesem Thema gelesen, jedoch bewegt mich das jetzt nicht dazu, mich irgendwo zu manifestieren. Ich finde diese Meldung erstmal nur beunruhigend und da solche Dinge zur Zeit ja in Mode sind (allen voran der Heardbleed-Bug) möchte ich das jetzt nicht einfach so als "Ente" klassifizieren.

Tommes
 

Peter_Lehmann

Benutzer
Mitglied seit
10. Jun 2013
Beiträge
176
Punkte für Reaktionen
10
Punkte
24

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.831
Punkte für Reaktionen
1.789
Punkte
314
Danke Peter. Hab mir deine "Gedanken" grad mal durchgelesen, wobei ich Punkt 1 für eher unwarscheinlich, wenn auch nicht unmöglich halte. Punkt 2 halte ich in Zeiten von Snowden und NSA noch am plausibelsten, wobei ich Punkt 3 auch schon in die engere Auswahl gezogen habe.

Auch denke ich, das meine "lokal gespeicherten" TrueCrypt-Container auch erstmal sicher sind, jedoch halte ich schon nach Alternativen ausschau... wo wir wieder bei ecryptFS wären. Ob das wohl auch noch sicher ist? Ist überhaut noch irgendetwas Sicher?

Einfach nur "ruhig durch die Hose atmen...", das halte ich für zu naiv. Dafür liest man in lezter Zeit einfach zu viel.

Tommes
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Ich denke auch, hinter den Kulissen werden ähnliche Geschütze aufgefahren, wie sie üblicherweise gegen alle US-bewohnenden Firmen eingesetzt werden, Stichwort 'Security Letters'. Wer tatsächlich glaubt, weil Firmen wie Google, MS oder Facebook sich öffentlich angesichts der Snowden-Presse entrüstet inszenieren, der hat die Mechanismen noch nicht wirklich verinnerlicht. Man kann getrost davon ausgehen, dass alles, was auch nur ansatzweise dazu dient, Informationen systematisch zu entziehen, über kurz oder lang ausgehölt wird - auch wenn man dieses den Usern getrost nicht erzählt, ansonsten wäre das betreffende Geschäftsmodell weitgehend tot.
 

Theslowman

Benutzer
Mitglied seit
24. Sep 2012
Beiträge
372
Punkte für Reaktionen
2
Punkte
18
Ist überhaut noch irgendetwas Sicher?

Einfach nur "ruhig durch die Hose atmen...", das halte ich für zu naiv.................

Naiv ist das nicht, sondern einfach die Erkenntnis das man alles im richtigen Verhältnis sehen sollte...........Das was du da treibst ist leichte "Panik" ohne tieferes Wissen und Hintergrund. Die entscheidende Schlussfolgerung aus den Snowden Dokumenten ( aus der großen 346GB Datei) ist ganz einfach die, das nichts sicher ist. Das hat nichts im speziellen mit der NSA oder sonst wem zu tun, sondern ist in der Tatsache begründet das Software immer unsicher bleiben wird. Irgendwann kommt immer einer der die "Schwachstelle" findet......

Man könnte aber auch die Frage anders rum stellen.....wer garantiert das nicht in einem Treiber deiner Nas schon die Backdoor drin ist? Viel Spaß beim grübeln, deine Schlussfolgerungen lesen wir dann gerne und das war durchaus ernst gemeint!

Gruß TSM
 

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.831
Punkte für Reaktionen
1.789
Punkte
314
Das was du da treibst ist leichte "Panik" ohne tieferes Wissen und Hintergrund.
Kannst du überhaupt beurteilen, wie mein Wissensstand ist? Ich denke nicht! Auch wollte ich hier nur ein paar Meinungen bzw. Sichtweisen bezüglich TrueCrypt einholen und keine Grundsatzdiskussion über Sinn und Unsinn zum Thema Datensicherheit ins Leben rufen.

Ich zitiere mich mal eben selber...
Ist überhaut noch irgendetwas Sicher?
... o.k. hört sich schon ein wenig panisch an, da muß ich dir recht geben. Ich hab mich da vielleicht ein wenig falsch ausgedrückt. Natürlich sollte man sich dessen bewusst sein, das es immer eine Möglichkeit geben wird, ein System auszuhebeln. Und natürlich muß man das auch immer im richtigen Verhältnis sehen. Aber man muß nicht immer alles für gegeben hinnehmen und sobald mir ein System als zu unsicher erscheind, schaue ich mich lieber nach einem anderen um als mir die rosarote Brille aufzusetzten und zu denken "alles ist gut". Von daher kann ich das hier...
Einfach nur "ruhig durch die Hose atmen...", das halte ich für zu naiv.
... guten Gewissens unterschreiben. Denn ich lehne mich nicht einfach zurück und lasse alles über mich ergehen. Wenn ich die Möglichkeit habe etwas an meinen Systemen zu verändern oder zu verbessern, dann werde ich das auch tun. Ob diese Veränderung letztenendes auch eine Verbesserung darstellt, darüber lässt sich sicherlich streiten. Aber tatenlos zuzusehen... das mag ich dann auch nicht.

Ich glaube auch nicht, das die NSA, oder wer auch immer, ein großes Interesse daran hätte meine, ich sag mal verschlüsselten Daten in die Hände zu bekommen. Und selbst wenn, meine "Geheimnisse" sind in Augen der NSA wohl eher Mainstream oder auch einfach nur so uninteressant, das sie garnicht auf die Idee kommen würden, sich diese Daten unter den Nagel zu reißen. Trotzem verschlüssel ich meine Daten, genauso wie ich auch einen Virenscanner einsetzte und auf meinem Smartphone eine Codesperre eingerichtet habe. Kann man diese Systeme aushebeln? Na klar! Trotzdem sichere ich mich so gut es geht ab, da wohl der Großteil der Weltbevölkerung mit verschlüsselten Daten erstmal nichts anfangen kann und diese i.d.R. auch nicht entschlüsseln kann. Und den Leute, die das können, dürften meine Daten zu unwichtig sein als das sie sich die Mühe machen würden.

Ich verstehe halt manchmal nur die Leute nicht, die im "analogen" Leben jedes Detail durchdacht haben um sich abzusichern, im "digitalen" Leben das alles aber irgendwie keinen Stellenwert hat. Auch wenn Snowden das quasi bestätigt versuche ich trotzem für Sicherheit (so weit es mir denn möglich ist) auf meinen Systemen zu sorgen.

Tommes
 
Zuletzt bearbeitet:

Theslowman

Benutzer
Mitglied seit
24. Sep 2012
Beiträge
372
Punkte für Reaktionen
2
Punkte
18
................... Auch wollte ich hier nur ein paar Meinungen bzw. Sichtweisen bezüglich TrueCrypt einholen und keine Grundsatzdiskussion über Sinn und Unsinn zum Thema Datensicherheit ins Leben rufen.
Tommes

Liest du auch was du postest ? Wann ja, les mal deinen Eingangspost! Du redest hier von einem Verschlüsselungsprogram, forderst Meinungen dazu und behauptest dann allen ernstes es geht nicht um Datensicherheit!? Verschlüsselung ist Datensicherheit!

Alle Achtung, mehr "kreuz und quer" geht wirklich net.

TSM
 

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.831
Punkte für Reaktionen
1.789
Punkte
314
Da du es anscheinend sehr gut verstehst, einem die Worte im Mund rum zu drehen, glaub ich das es besser ist, diese Diskussion an dieser Stelle zu beenden.

Tommes
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
629
Punkte
484
Anscheinend ein sehr hitziges Thema, diese Datensicherheit.

Habe mich auch lange gefragt, ob ich Programme wie Truecrypt wirklich als "sicher" ansehen soll.
Mit den jüngsten Erkenntnissen fühlt sich der Pessimist in mir wieder einmal bestätigt. Es gibt keine wirkliche Sicherheit, wenn man seine Daten in irgendeiner Form aus der Hand gibt. Und genau das mache ich ja, wenn ich sie elektronisch speicherte und diesen Speicher elektronisch mit der Außenwelt verbinde.
 

Theslowman

Benutzer
Mitglied seit
24. Sep 2012
Beiträge
372
Punkte für Reaktionen
2
Punkte
18
*Ironie an*

Das sicherste Weg dürfte wieder "auf Papier schreiben" sein........ Da müssen die erstmal in mein Haus kommen um es "zu holen" . ABER ganz sicher müssen auch die NSA Mitarbeiter erstmal einen Reiseantrag stellen.Die werden wohl schon am hausinternen Prozess bei der NSA scheitern............ Papier ist also das Neue SICHER :D

*Ironie aus*
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
629
Punkte
484
Deine Ironie in allen Ehren. Papier war und ist bei mir immer noch das Mittel der ersten Wahl, wenn ich wirklich wichtige Dinge notieren möchte.

Da gibt es zum einen die Sicherheit vor dem Verlust der Daten, zum anderen die Sicherheit vor der Verbreitung der Daten. In beidem halte ich Papier noch immer für überlegen.
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Nicht umsonst hatte die russische Regierung vor einiger Zeit Schreibmaschinen gekauft... ist kein Scherz
 

Theslowman

Benutzer
Mitglied seit
24. Sep 2012
Beiträge
372
Punkte für Reaktionen
2
Punkte
18
...Die Russen wollten auch mal Lotus Notes vor vielen vielen Jahren kaufen......Haben Sie aber nicht, weil.............die damalige Verschlüsselung von 56Bit zwar gut war, aber 48 Bit von der NSA kamen...... So viel dazu.

Also Panik ist sicherlich nicht bei Truecrypt angebracht und Ende seh ich auch mal nicht. Ein großer Teil des Codes wurde ja gesichtet und geprüft. Es gab keine Auffälligkeiten..................Abwarten dürfte das Gebot der Stunde sein. Dann kann man abwegen. Aber es hilft alles nichts, die Bösen schlafen nicht.

Real betrachtet dürften ganz sicher 99,999999999999999999999999999999999999999999999999999% der Weltbevölkerung nicht in der Lage sein überhaupt die eingesetzte Verschlüssung prinzipiell richtig zu erkennen. Heartbleed war ja vor einiger Zeit auch so ein Aufreger in der breiten Masse, aber bei genauerer Untersuchung sind dann die Randbedienungen bis der Fehler passiert dann doch in einem anderen Verhältnis zu sehen.

Jeder kann im täglichen Umgang einiges tun bei dem Thema Datensicherheit im Allgemeinen. Jedoch sei auch angemerkt, das es immer wieder erstaunlich ist, das zb. bei Mobiltelefonen in Firmen die Leute allergisch reagieren. Spricht man dort das Thema an mit dem Hinweis "Firmenemails" an, bekommen viele ungläubig große Augen. Beste Antwort in der IT Abteilung warum man keine Sicherheit/Verschlüsselung auf den mobilen Geräten will : Bei uns verliert niemand ein Handy ^^

Also, die Bösen sind nicht immer das Hauptproblem ^^

Gruß TSM
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
...Also, die Bösen sind nicht immer das Hauptproblem ^^
Es ist beileibe aber ein großer Unterschied, ob es um die Nachlässigkeit Einzelner (auch Entscheider) geht oder um systematische Aushöhlung von Sicherheitssystemen. Insofern kann ich Deinen Anmerkungen nicht wirklich zustimmen.
 

maDDin_1338

Benutzer
Mitglied seit
23. Apr 2012
Beiträge
823
Punkte für Reaktionen
0
Punkte
0
ohc, dann schaust dir an mit welcher begeisterung auf facebook und co gepostet wird, und dann is doch eh schon alles egal ob die privaten daten und fotos (sind ja eh schon auf facebook) noch zugänglich sind..

das ist doch das grundsätzliche problem.. die leute begreifens einfach nicht, dann kommt mal wieder n riesen hype der durch die medien geht wg datenschutz usw und dann schaust dir mal die profile an...

da braucht sich keiner mehr beschweren, die leute wollen es ja nicht anders.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
629
Punkte
484
Da sollte man vielleicht mal differenzieren.
Wenn ich mir 1000 Facebook User heranziehe, dann habe ich sicher keine repräsentative Menge um Fragen nach Datensicherheit und deren Mechanismen zu stellen.

Genauso wie die, die nicht aktiv bei facebook auftauchen (weil nicht angemeldet), bei dir jetzt schonmal herausfallen.
In meinem Dunstkreis gibt es jedenfalls einige, die durchaus auch aus diesen Gründen einen großen Bogen um Dienste wie Facebook oder Google etc. machen.

Und letztlich ist es auch immer noch eine Frage dessen, über welche Art von Infos wir hier reden. Konto- und Kreditkartennummern, vertrauliche Korrespondenz, jegliche Form besonders schützenswerter Daten - all das werden wohl die wenigsten bei Facebook freiwillig hinterlassen. Dort geht es meines Verständnisses nach doch eher um das, was man mittags gegessen hat, wo man gerade shoppen war, wohin der Urlaub geht.
Also m.E. auch nicht gerade das, was ich der ganzen Welt erzählen würde, aber eben doch noch einmal eine andere Qualität von Daten.
 
Zuletzt bearbeitet:

maDDin_1338

Benutzer
Mitglied seit
23. Apr 2012
Beiträge
823
Punkte für Reaktionen
0
Punkte
0
also ich bin nirgendwo angemeldet..

letztendlich ist es doch nur eine frage von zeit und geld, dann kommt man (was in diesem fall für 3. steht) an alles was man möchte..

selbst wenn du deine NAS nicht am netz hast (gab vor einiger Zeit auch n par artikel drüber).

selbst wenn man deinen Strompegel beobachtet, können tastatureingaben rekonsturiert werden.. (!!)

konto und kreditkarten nummern speichert man (also selbst) doch nicht auf seinen geräten, oder? zumindest fällt mir kein grund dazu ein..

wenn dann werden sie wieder von irgendwelchen shops geklaut und dann mit den restlichen metadaten aus x beliebigen quellen verknüpft.

und die daten aus dem gsichtsbuch runden dann das erstellte profil noch ab. ;)
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
629
Punkte
484
letztendlich ist es doch nur eine frage von zeit und geld, dann kommt man (was in diesem fall für 3. steht) an alles was man möchte..

Ja, an vieles wirst du so herankommen, nicht an alles. Aber wer investiert denn Geld und Zeit, um sich anzusehen, welche Daten ich eben in mein Notizheft geschrieben habe?
Wenn allerdings alle vermeintlich sicheren Daten im Netz prinzipiell und auf Knopfdruck eingesehen werden können, dann ist das kaum vergleichbar, oder?

selbst wenn man deinen Strompegel beobachtet, können tastatureingaben rekonsturiert werden.. (!!)

Wer das glaubt hat sicher am 1.April sehr aufmerksam die Tagesnachrichten gelesen. :)

Welchen Strompegel willst du denn bitte wie beobachten...??

konto und kreditkarten nummern speichert man (also selbst) doch nicht auf seinen geräten, oder? zumindest fällt mir kein grund dazu ein..

Das waren Beispiele, um deine Phanatasie ein bisschen zu fordern. :)
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat