Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

Bislang keine Hintertüren gefunden - Truecrypt

- - - - -

  • Bitte melde dich an um zu Antworten
29 Antworten in diesem Thema

Umfrage: Ist Truecrypt sicher? (22 Mitglieder haben bereits abgestimmt)

Ist Truecrypt sicher?

  1. Ja (17 Stimmen [77.27%])

    Prozentsatz der Stimmen: 77.27%

  2. Nein (5 Stimmen [22.73%])

    Prozentsatz der Stimmen: 22.73%

Abstimmen Gäste können nicht abstimmen

#1
confick.ini

confick.ini

    Stellv. Techmin

  • Moderator +
  • Likes
    66
  • 81 Beiträge
  • 1 Bedankt
  • verifiziert
  • Android [root]
  • Windows, Linux
Bislang keine Hintertüren gefunden
Eingefügtes Bild
Eine Untersuchung des Bootloaders und des Windows-Kernel-Treibers von Truecrypt hat keine Auffälligkeiten ergeben. Die Überprüfung war von Sicherheitsforschern angeregt worden, die Zweifel an der Verschlüsselungssoftware hatten.

Please Login HERE or Register HERE to see this link!

findet keine nennenswerten Auffälligkeiten in dem Bootloader und dem Windows-Kernel-Treiber der Verschlüsselungssoftware Truecrypt. Die Überprüfung war unter anderem von Matthew Green initiiert worden. Green ist Kryptographieprofessor an der Johns Hopkins University.

Zwar ist Truecrypt Open Source und der Quellcode verfügbar, die Entwickler, die auch Binärdateien erstellen, sind aber anonym. Deshalb sorgte sich Green um die Vertraulichkeit der Verschlüsselungssoftware und sammelte zusammen mit dem Sicherheitsforscher Kenn White Spenden, um die Software zu überprüfen.

Die dafür gegründete gemeinnützige Organisation

Please Login HERE or Register HERE to see this link!

nutzte die Spendengelder von insgesamt 80.000 US-Dollar und beauftragte die Sicherheitsfirma iSEC mit der Überprüfung des Quellcodes. Zunächst untersuchte iSEC den Bootloader und den Windows-Kernel-Treiber auf mögliche Hintertüren.

Keine Hintertüren, aber kein guter Code

Backdoors wurden laut Bericht nicht gefunden. Es gebe nur einige wenige Fehler, die aber nicht gravierend seien, heißt es in dem PDF-Dokument. Eine potenzielle Schwachstelle fand iSEC in den Sicherheitschecks der Volume Headers. Außerdem stellten sie die Frage, warum Truecrypt XTS2 statt Hashes oder HMAC verwende.

Allerdings entspreche der gesamte Code nicht den Qualitätsnormen für Sicherheitssoftware. Es fehlten beispielsweise Kommentare, und der Code enthalte teils unsichere Funktionen oder inkonsistente Variablen-Typen. Die Dokumentation sei hingegen vorbildlich.

Noch ist die Überprüfung nicht abgeschlossen. In einem nächsten Test sollen die Verschlüsselungsmechanismen von Truecrypt überprüft werden.

Quelle:

Please Login HERE or Register HERE to see this link!


  • PaulaAbdul gefällt das

Gruß confick.ini


#2
juPP

juPP

    Hacker

  • Premium Member
  • Likes
    49
  • 174 Beiträge
  • 61 Bedankt
  • 000000
  • Blackberry
  • Windows, Linux
Quelle?
... hier könnte Ihre Werbung stehen ;)

#3
Framerater

Framerater

    Anti-Spam Bot

  • Elite Member
  • Likes
    398
  • 414 Beiträge
  • 224 Bedankt
  • 9737064
  • Android, Android [root], iPhone
  • Windows, Linux
Ist echt, hab ich gestern Abend auch irgendwo gelesen ;)
Als mein letzter Läufer busted wurde... haben sie nicht vor der Packstation gewartet... sondern in der Packstation, im Paket! Also VORSICHT ist angesagt!

#4
confick.ini

confick.ini

    Stellv. Techmin

  • Moderator +
  • Likes
    66
  • 81 Beiträge
  • 1 Bedankt
  • verifiziert
  • Android [root]
  • Windows, Linux

Quelle?


Hinzugefügt

Gruß
Chucki

Gruß confick.ini


#5
buffer-overflow

buffer-overflow

    Lamer

  • Members
  • PIPPIPPIP
  • Likes
    5
  • 15 Beiträge
  • 60 Bedankt
  • Android, Android [root]
  • Windows, Linux

Hinzugefügt

Gruß
Chucki


Please Login HERE or Register HERE to see this link!




aber ich würde mich nicht ganz so darauf verlassen.snowden sagte das truecrypt für kleine kinder ist, und die metoden von truecrypt sind schon bissl älter, und der code schlamping ist,und man probleme bekommt sich in die entwickler hineinzuversetzen.
Where there is a shell, there is a way !

#6
most_uniQue

most_uniQue

    AV Agent

  • Premium Member
  • Likes
    228
  • 478 Beiträge
  • 500 Bedankt
  • iPhone
  • Windows, Linux, Mac OS
Die Einzigen Vulns, die es for TC gibt sind bis jetzt diese:
1. Weak Volume Header key derivation algorithm
2. Sensitive information might be paged out from kernel stacks
3. Multiple issues in the bootloader decompressor
4. Windows kernel driver uses memset() to clear sensitive data
5. TC_IOCTL_GET_SYSTEM_DRIVE_DUMP_CONFIG kernel pointer disclosure
6. IOCTL_DISK_VERIFY integer overflow
7. TC_IOCTL_OPEN_TEST multiple issues
8. MainThreadProc() integer overflow
9. MountVolume() device check bypass
10. GetWipePassCount() / WipeBuffer() can cause BSOD
11. EncryptDataUnits() lacks error handling

Ne schöne PDF dazu:

Please Login HERE or Register HERE to see this link!


  • PaulaAbdul gefällt das

Eingefügtes Bild


#7
Chronos

Chronos

    Leecher

  • Members
  • PIP
  • Likes
    0
  • 1 Beiträge
  • 0 Bedankt
  • Ist truecrypt nun sicher oder nicht was meint ihr?
Gibt es denn jetzt irgendwelche möglichkeiten die Platte zu entschlüsseln von seiten des BKA's aus wenn der pc ausgeschlatet ist?

#8
most_uniQue

most_uniQue

    AV Agent

  • Premium Member
  • Likes
    228
  • 478 Beiträge
  • 500 Bedankt
  • iPhone
  • Windows, Linux, Mac OS
Ich würd sagen vielleicht geht es noch mit Bootkits aber anders kann ich es mit nicht vorstellen. Für die Ausführung der Bootkits muss der PC aber booten, wie der Name schon sagt.

Bearbeitet von most_uniQue, 16 April 2014 - 15:35 Uhr.

Eingefügtes Bild


#9
EREB0S

EREB0S

    Hacktivist

  • Banned
  • PIPPIPPIPPIPPIP
  • Likes
    16
  • 74 Beiträge
  • 3 Bedankt
Die kommenden Wochen wird die Verschlüsselung unter die Lupe genommen, steht im Artikel.
Bin gespannt. Dannach haben wir endlich mal etwas gewissheit und können ruhiger schlafen.

[B] EREB0S??s "Low budget spreading" - Tutorial [S] 75 ?‚¬ BTC

HIER KLICKEN


??????µb???‚ -? ???????‰???????????·???· ?„???… ???????„???…?‚

ereb0s@exploit.im


#10
Schakal

Schakal

    Lehrling

  • Banned
  • PIPPIPPIPPIPPIPPIP
  • Likes
    8
  • 77 Beiträge
  • 5 Bedankt

und können ruhiger schlafen.


Oder auch nicht^^
  • EREB0S gefällt das

#11
CyberFlash

CyberFlash

    Moderator

  • Moderator
  • Likes
    118
  • 133 Beiträge
  • 43 Bedankt
Bisher traue ich Tc..

Was wäre eine alternative ..?
Mir is nix bekannt xD.png' class='bbc_emoticon' alt='xD' />

#12
Framerater

Framerater

    Anti-Spam Bot

  • Elite Member
  • Likes
    398
  • 414 Beiträge
  • 224 Bedankt
  • 9737064
  • Android, Android [root], iPhone
  • Windows, Linux
@

Please Login HERE or Register HERE to see this link!


Als mein letzter Läufer busted wurde... haben sie nicht vor der Packstation gewartet... sondern in der Packstation, im Paket! Also VORSICHT ist angesagt!

#13
CyberFlash

CyberFlash

    Moderator

  • Moderator
  • Likes
    118
  • 133 Beiträge
  • 43 Bedankt

@

Please Login HERE or Register HERE to see this link!



ne, so schwer is das nicht ^^.png' class='bbc_emoticon' alt='^^' />
Aber so gesehen kann man sich echt fragen, wofür es ein Forum gibt, wen solche ****** immer mit GIDF kommen ..
Naja, für das nächste ma, use doch noch den google Url shortner, sieht besser aus :P

Edit :

@ Framerater

Mach dir deine eigene Signatur und klau nicht die von anderen :P
Warst wohl via google auf deine jetzige gekommen wa :D

Downloading 'internet.tar.gz' from 'world-wide-web'... (76.4%)
?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€
Downloading 128 YB with 235.6 KB/s (6y remaining)


Bearbeitet von CyberFlash, 17 April 2014 - 15:53 Uhr.


#14
noxx

noxx

    Lamer

  • Members
  • PIPPIPPIP
  • Likes
    3
  • 22 Beiträge
  • 0 Bedankt
Danke @ cyberflash
Fragen wie "kennt ihr alternativen" basieren meist nicht immer auf die möglichkeiten eines ausweichsprogramms sonder fragt eher nach erfahrungen und Meinungen.
  • CyberFlash gefällt das

#15
xxas

xxas

    Member

  • Elite Member
  • Likes
    68
  • 136 Beiträge
  • 5 Bedankt
  • Android [root]
  • Windows, Linux
Das habe ich auch schon gelesen, ich bin ebenfalls gespannt. Mal sehen was die Macher da hingebaut haben, und ob es alles gut aufgebaut ist.

Liebe Grüße,
xxas

​5lxmcp7utx.png


#16
Ph@ntom

Ph@ntom

    Der weise Mann ^^

  • Premium Member
  • Likes
    25
  • 65 Beiträge
  • 0 Bedankt
  • Android
  • Windows, Linux, Mac OS
Da bin ich aber echt gespannt was dabei rauskommt. Hoffe auf was eindeutiges...

Bearbeitet von Ph@ntom, 19 April 2014 - 02:55 Uhr.

srobc3vc.gif

zuovpvq7.png

ICQ & Jabber auf Anfrage!


#17
Shopping Queen

Shopping Queen

    Banned

  • Banned
  • PIPPIPPIPPIPPIP
  • Likes
    105
  • 50 Beiträge
  • 41 Bedankt
  • 188374
  • Windows
Das benutzen sogar große Firmen! Es muss sicher sein.

ICQ auf Anfrage.


#18
Osed28

Osed28

    Pentester

  • Elite Member
  • Likes
    110
  • 146 Beiträge
  • 205 Bedankt
  • Spender
  • Android
  • Windows
nur weil es große firmen nutzen heißt es nicht das es sicher ist.. aber mir ist auch nichts bekannt das man Truecrypt passwörter Bruten konnte.. es gab doch mal ein vorfall wo von einem typen der pc beschlagnahmt worden ist und er sich mit Trucrypt verschlüsselt hatte.. er bekam seine sachen 3 Jahre später zurück xD.png' class='bbc_emoticon' alt='xD' /> weil die es nicht schafften
  • th30n3 gefällt das

Cat ^.^ Cat


#19
Julez

Julez

    Noob

  • Members
  • PIPPIP
  • Likes
    1
  • 4 Beiträge
  • 0 Bedankt
Ich nutze TrueCrypt auch seit einer gewissen Zeit, zwar lediglich für Datei Verschlüsselungen auf meinem Computer, aber ich bin gespannt auf das Ergebnis!

#20
Dr. p0rk

Dr. p0rk

    Hacktivist

  • Members
  • PIPPIPPIPPIPPIP
  • Likes
    24
  • 53 Beiträge
  • 83 Bedankt
Also an meine Daten ist das BKA nicht gekommen. Da hat TC gute Arbeit geleistet^^... Ich denke es kommt auch drauf an ob sich der Aufwand für die Polizisten wirklich lohnt, alle Register zu ziehen um TC zu knacken^^.
-----BACK AGAIN!-----

Eingefügtes Bild



  Thema Forum Themenstarter Statistik Letzter Beitrag

Auch mit einem oder mehreren dieser Stichwörter versehen: News

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 157 user(s)


    , , <Kevin>, ¥akuza112, 0x90, 14F13, a8107096, AdlerRhy, adn1337, Apfelschorle, Aurus, b11-87, B1nary, BackBurner, Bad Grandpa, Blackhook, BlackZetsu, blue_eyed_devil, Bobbi, Born2Hack, buffer-overflow, C64, Cem, Ch!ller, Chronos, codec4, confick.ini, corkscrew, Cube, curlz, Cyber-Agent, cyberblade, CyberFlash, Dagi40, DarkSky, dev-0, Dr. p0rk, Dr. Spic, drpepper11, Dude1308, EasyMhM, easysurfer, Eester, EREB0S, EvilB6, FalkE, fluffybunny, fly, fr34k0r, Framerater, FullMetall, funstyler, gutzuu, H2Olli, H3lium, Hekzla, hessel, hlaus777, hurenbockk, IceCracKer, Imperial, Iron, jabba, jack4flash, Janjij, janni2339, Jar3d, Johnex, Julez, Junkie, juPP, Juri, kadama, kennydark, Killerblow, knips, Kodo, kotzbroedchen, L0rdz, lgx, lion., llllllllllllll, lolorollo, lowbob, Lyrix, M4cbook, macinchris, MarketingAgent123, matad0r, mewue, midn84ever, most_uniQue, MS1337, muLTiii, NetVisIon, nibble nibble, noxx, odun96, Omnipräsent, Osed28, Panther96, pappa, PaulaAbdul, paulaner, Ph@ntom, Phesii, PHIPU, PhyxL, Platin, ProHex, PyTh@n, rastalani, Razor, RazoR', razz, Red Hat, romiro, S3lent, SAR, sash, Schakal, schwipschwap, SFive, Shet, Shopping Queen, Skylinerz, Slixer, smc2014, Smn, Snipp3r, speedfreak, Stadt-Zofe, Stech3r, sub0, th30n3, theunknown, TOKAREV, tonne4, Torenjk, trz, Tw0F1sh, Veyron, virgoFF, vôl, werwardas, White-Warti, will, wunderland, xaeiou, Xenio, xxas, zepsus, zer0devide, zero.k, ZeroCool_AT, zilopfeiff, zocko
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.