Jump to content

Willkommen Gast

Navigation

Links

Als Gast hast du nur eingeschränkten Zugriff!


Sign In 

Create Account

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Photo

Bislang keine Hintertüren gefunden - Truecrypt

- - - - -

  • Please log in to reply
29 replies to this topic

Poll: Ist Truecrypt sicher? (22 member(s) have cast votes)

Ist Truecrypt sicher?

  1. Ja (17 votes [77.27%])

    Percentage of vote: 77.27%

  2. Nein (5 votes [22.73%])

    Percentage of vote: 22.73%

Vote Guests cannot vote

#1
confick.ini

confick.ini

    Stellv. Techmin

  • Moderator +
  • Likes
    66
  • 81 posts
  • 1 Bedankt
  • verifiziert
  • Android [root]
  • Windows, Linux
Bislang keine Hintertüren gefunden
Eingefügtes Bild
Eine Untersuchung des Bootloaders und des Windows-Kernel-Treibers von Truecrypt hat keine Auffälligkeiten ergeben. Die Überprüfung war von Sicherheitsforschern angeregt worden, die Zweifel an der Verschlüsselungssoftware hatten.

Please Login HERE or Register HERE to see this link!

findet keine nennenswerten Auffälligkeiten in dem Bootloader und dem Windows-Kernel-Treiber der Verschlüsselungssoftware Truecrypt. Die Überprüfung war unter anderem von Matthew Green initiiert worden. Green ist Kryptographieprofessor an der Johns Hopkins University.

Zwar ist Truecrypt Open Source und der Quellcode verfügbar, die Entwickler, die auch Binärdateien erstellen, sind aber anonym. Deshalb sorgte sich Green um die Vertraulichkeit der Verschlüsselungssoftware und sammelte zusammen mit dem Sicherheitsforscher Kenn White Spenden, um die Software zu überprüfen.

Die dafür gegründete gemeinnützige Organisation

Please Login HERE or Register HERE to see this link!

nutzte die Spendengelder von insgesamt 80.000 US-Dollar und beauftragte die Sicherheitsfirma iSEC mit der Überprüfung des Quellcodes. Zunächst untersuchte iSEC den Bootloader und den Windows-Kernel-Treiber auf mögliche Hintertüren.

Keine Hintertüren, aber kein guter Code

Backdoors wurden laut Bericht nicht gefunden. Es gebe nur einige wenige Fehler, die aber nicht gravierend seien, heißt es in dem PDF-Dokument. Eine potenzielle Schwachstelle fand iSEC in den Sicherheitschecks der Volume Headers. Außerdem stellten sie die Frage, warum Truecrypt XTS2 statt Hashes oder HMAC verwende.

Allerdings entspreche der gesamte Code nicht den Qualitätsnormen für Sicherheitssoftware. Es fehlten beispielsweise Kommentare, und der Code enthalte teils unsichere Funktionen oder inkonsistente Variablen-Typen. Die Dokumentation sei hingegen vorbildlich.

Noch ist die Überprüfung nicht abgeschlossen. In einem nächsten Test sollen die Verschlüsselungsmechanismen von Truecrypt überprüft werden.

Quelle:

Please Login HERE or Register HERE to see this link!


  • PaulaAbdul likes this

Gruß confick.ini


#2
juPP

juPP

    Hacker

  • Premium Member
  • Likes
    49
  • 174 posts
  • 61 Bedankt
  • 000000
  • Blackberry
  • Windows, Linux
Quelle?
... hier könnte Ihre Werbung stehen ;)

#3
Framerater

Framerater

    Anti-Spam Bot

  • Elite Member
  • Likes
    398
  • 414 posts
  • 224 Bedankt
  • 9737064
  • Android, Android [root], iPhone
  • Windows, Linux
Ist echt, hab ich gestern Abend auch irgendwo gelesen ;)
Als mein letzter Läufer busted wurde... haben sie nicht vor der Packstation gewartet... sondern in der Packstation, im Paket! Also VORSICHT ist angesagt!

#4
confick.ini

confick.ini

    Stellv. Techmin

  • Moderator +
  • Likes
    66
  • 81 posts
  • 1 Bedankt
  • verifiziert
  • Android [root]
  • Windows, Linux

Quelle?


Hinzugefügt

Gruß
Chucki

Gruß confick.ini


#5
buffer-overflow

buffer-overflow

    Lamer

  • Members
  • PipPipPip
  • Likes
    5
  • 15 posts
  • 60 Bedankt
  • Android, Android [root]
  • Windows, Linux

Hinzugefügt

Gruß
Chucki


Please Login HERE or Register HERE to see this link!




aber ich würde mich nicht ganz so darauf verlassen.snowden sagte das truecrypt für kleine kinder ist, und die metoden von truecrypt sind schon bissl älter, und der code schlamping ist,und man probleme bekommt sich in die entwickler hineinzuversetzen.
Where there is a shell, there is a way !

#6
most_uniQue

most_uniQue

    AV Agent

  • Premium Member
  • Likes
    228
  • 478 posts
  • 500 Bedankt
  • iPhone
  • Windows, Linux, Mac OS
Die Einzigen Vulns, die es for TC gibt sind bis jetzt diese:
1. Weak Volume Header key derivation algorithm
2. Sensitive information might be paged out from kernel stacks
3. Multiple issues in the bootloader decompressor
4. Windows kernel driver uses memset() to clear sensitive data
5. TC_IOCTL_GET_SYSTEM_DRIVE_DUMP_CONFIG kernel pointer disclosure
6. IOCTL_DISK_VERIFY integer overflow
7. TC_IOCTL_OPEN_TEST multiple issues
8. MainThreadProc() integer overflow
9. MountVolume() device check bypass
10. GetWipePassCount() / WipeBuffer() can cause BSOD
11. EncryptDataUnits() lacks error handling

Ne schöne PDF dazu:

Please Login HERE or Register HERE to see this link!


  • PaulaAbdul likes this

Eingefügtes Bild


#7
Chronos

Chronos

    Leecher

  • Members
  • Pip
  • Likes
    0
  • 1 posts
  • 0 Bedankt
  • Ist truecrypt nun sicher oder nicht was meint ihr?
Gibt es denn jetzt irgendwelche möglichkeiten die Platte zu entschlüsseln von seiten des BKA's aus wenn der pc ausgeschlatet ist?

#8
most_uniQue

most_uniQue

    AV Agent

  • Premium Member
  • Likes
    228
  • 478 posts
  • 500 Bedankt
  • iPhone
  • Windows, Linux, Mac OS
Ich würd sagen vielleicht geht es noch mit Bootkits aber anders kann ich es mit nicht vorstellen. Für die Ausführung der Bootkits muss der PC aber booten, wie der Name schon sagt.

Edited by most_uniQue, 16 April 2014 - 15:35 Uhr.

Eingefügtes Bild


#9
EREB0S

EREB0S

    Hacktivist

  • Banned
  • PipPipPipPipPip
  • Likes
    16
  • 74 posts
  • 3 Bedankt
Die kommenden Wochen wird die Verschlüsselung unter die Lupe genommen, steht im Artikel.
Bin gespannt. Dannach haben wir endlich mal etwas gewissheit und können ruhiger schlafen.

[B] EREB0S??s "Low budget spreading" - Tutorial [S] 75 ?‚¬ BTC

HIER KLICKEN


??????µb???‚ -? ???????‰???????????·???· ?„???… ???????„???…?‚

ereb0s@exploit.im


#10
Schakal

Schakal

    Lehrling

  • Banned
  • PipPipPipPipPipPip
  • Likes
    8
  • 77 posts
  • 5 Bedankt

und können ruhiger schlafen.


Oder auch nicht^^
  • EREB0S likes this

#11
CyberFlash

CyberFlash

    Moderator

  • Moderator
  • Likes
    118
  • 133 posts
  • 43 Bedankt
Bisher traue ich Tc..

Was wäre eine alternative ..?
Mir is nix bekannt xD.png' class='bbc_emoticon' alt='xD' />

#12
Framerater

Framerater

    Anti-Spam Bot

  • Elite Member
  • Likes
    398
  • 414 posts
  • 224 Bedankt
  • 9737064
  • Android, Android [root], iPhone
  • Windows, Linux
@

Please Login HERE or Register HERE to see this link!


Als mein letzter Läufer busted wurde... haben sie nicht vor der Packstation gewartet... sondern in der Packstation, im Paket! Also VORSICHT ist angesagt!

#13
CyberFlash

CyberFlash

    Moderator

  • Moderator
  • Likes
    118
  • 133 posts
  • 43 Bedankt

@

Please Login HERE or Register HERE to see this link!



ne, so schwer is das nicht ^^.png' class='bbc_emoticon' alt='^^' />
Aber so gesehen kann man sich echt fragen, wofür es ein Forum gibt, wen solche ****** immer mit GIDF kommen ..
Naja, für das nächste ma, use doch noch den google Url shortner, sieht besser aus :P

Edit :

@ Framerater

Mach dir deine eigene Signatur und klau nicht die von anderen :P
Warst wohl via google auf deine jetzige gekommen wa :D

Downloading 'internet.tar.gz' from 'world-wide-web'... (76.4%)
?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€?–€
Downloading 128 YB with 235.6 KB/s (6y remaining)


Edited by CyberFlash, 17 April 2014 - 15:53 Uhr.


#14
noxx

noxx

    Lamer

  • Members
  • PipPipPip
  • Likes
    3
  • 22 posts
  • 0 Bedankt
Danke @ cyberflash
Fragen wie "kennt ihr alternativen" basieren meist nicht immer auf die möglichkeiten eines ausweichsprogramms sonder fragt eher nach erfahrungen und Meinungen.
  • CyberFlash likes this

#15
xxas

xxas

    Member

  • Elite Member
  • Likes
    68
  • 136 posts
  • 5 Bedankt
  • Android [root]
  • Windows, Linux
Das habe ich auch schon gelesen, ich bin ebenfalls gespannt. Mal sehen was die Macher da hingebaut haben, und ob es alles gut aufgebaut ist.

Liebe Grüße,
xxas

​5lxmcp7utx.png


#16
Ph@ntom

Ph@ntom

    Der weise Mann ^^

  • Premium Member
  • Likes
    25
  • 65 posts
  • 0 Bedankt
  • Android
  • Windows, Linux, Mac OS
Da bin ich aber echt gespannt was dabei rauskommt. Hoffe auf was eindeutiges...

Edited by Ph@ntom, 19 April 2014 - 02:55 Uhr.

srobc3vc.gif

zuovpvq7.png

ICQ & Jabber auf Anfrage!


#17
Shopping Queen

Shopping Queen

    Banned

  • Banned
  • PipPipPipPipPip
  • Likes
    105
  • 50 posts
  • 41 Bedankt
  • 188374
  • Windows
Das benutzen sogar große Firmen! Es muss sicher sein.

ICQ auf Anfrage.


#18
Osed28

Osed28

    Pentester

  • Elite Member
  • Likes
    110
  • 146 posts
  • 205 Bedankt
  • Spender
  • Android
  • Windows
nur weil es große firmen nutzen heißt es nicht das es sicher ist.. aber mir ist auch nichts bekannt das man Truecrypt passwörter Bruten konnte.. es gab doch mal ein vorfall wo von einem typen der pc beschlagnahmt worden ist und er sich mit Trucrypt verschlüsselt hatte.. er bekam seine sachen 3 Jahre später zurück xD.png' class='bbc_emoticon' alt='xD' /> weil die es nicht schafften
  • th30n3 likes this

Cat ^.^ Cat


#19
Julez

Julez

    Noob

  • Members
  • PipPip
  • Likes
    1
  • 4 posts
  • 0 Bedankt
Ich nutze TrueCrypt auch seit einer gewissen Zeit, zwar lediglich für Datei Verschlüsselungen auf meinem Computer, aber ich bin gespannt auf das Ergebnis!

#20
Dr. p0rk

Dr. p0rk

    Hacktivist

  • Members
  • PipPipPipPipPip
  • Likes
    24
  • 53 posts
  • 83 Bedankt
Also an meine Daten ist das BKA nicht gekommen. Da hat TC gute Arbeit geleistet^^... Ich denke es kommt auch drauf an ob sich der Aufwand für die Polizisten wirklich lohnt, alle Register zu ziehen um TC zu knacken^^.
-----BACK AGAIN!-----

Eingefügtes Bild




Also tagged with one or more of these keywords: News

user(s) are reading this topic

members, guests, anonymous users


This topic has been visited by 157 user(s)


    , , <Kevin>, ¥akuza112, 0x90, 14F13, a8107096, AdlerRhy, adn1337, Apfelschorle, Aurus, b11-87, B1nary, BackBurner, Bad Grandpa, Blackhook, BlackZetsu, blue_eyed_devil, Bobbi, Born2Hack, buffer-overflow, C64, Cem, Ch!ller, Chronos, codec4, confick.ini, corkscrew, Cube, curlz, Cyber-Agent, cyberblade, CyberFlash, Dagi40, DarkSky, dev-0, Dr. p0rk, Dr. Spic, drpepper11, Dude1308, EasyMhM, easysurfer, Eester, EREB0S, EvilB6, FalkE, fluffybunny, fly, fr34k0r, Framerater, FullMetall, funstyler, gutzuu, H2Olli, H3lium, Hekzla, hessel, hlaus777, hurenbockk, IceCracKer, Imperial, Iron, jabba, jack4flash, Janjij, janni2339, Jar3d, Johnex, Julez, Junkie, juPP, Juri, kadama, kennydark, Killerblow, knips, Kodo, kotzbroedchen, L0rdz, lgx, lion., llllllllllllll, lolorollo, lowbob, Lyrix, M4cbook, macinchris, MarketingAgent123, matad0r, mewue, midn84ever, most_uniQue, MS1337, muLTiii, NetVisIon, nibble nibble, noxx, odun96, Omnipräsent, Osed28, Panther96, pappa, PaulaAbdul, paulaner, Ph@ntom, Phesii, PHIPU, PhyxL, Platin, ProHex, PyTh@n, rastalani, Razor, RazoR', razz, Red Hat, romiro, S3lent, SAR, sash, Schakal, schwipschwap, SFive, Shet, Shopping Queen, Skylinerz, Slixer, smc2014, Smn, Snipp3r, speedfreak, Stadt-Zofe, Stech3r, sub0, th30n3, theunknown, TOKAREV, tonne4, Torenjk, trz, Tw0F1sh, Veyron, virgoFF, vôl, werwardas, White-Warti, will, wunderland, xaeiou, Xenio, xxas, zepsus, zer0devide, zero.k, ZeroCool_AT, zilopfeiff, zocko
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.