Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[PGP] Is een encrypted disk wel zo veilig? *

Pagina: 1
Acties:
  • 106 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Onderstaande vraag heeft voornamelijk betrekking op de whole disk encryption functionaliteit van PGP. Met tools als L0phtCrack etc. kun je wachtwoorden van windows resetten (en zelfs uitlezen). Een legitieme vraag is in hoeverre PGP dan een 'betere' beveiliging biedt, gezien PGP ook met hashes werkt. Dat het een aanvullende beveiliging is mag duidelijk zijn.

Windows biedt net als PGP een encryptie mogelijkheid, maar dat is niet waar ik op doel. De 'hash' van je wachtwoord wordt gewoon bewaard op je pc voor het MS os. Hetzelfde geldt voor PGP anders kan PGP nooit voor jou controleren of je ingevulde password/phrase dezelfde hash oplevert als de opgeslagen 'hash'.

Vraag: is dit dan niet een vergelijkbare (aanvullende) laag van veiligheid als die van windows en is die laag van veiligheid daarmee dan niet even (on)veilig?

  • schnitzelcore
  • Registratie: December 2003
  • Laatst online: 13-08-2021
Verwijderd schreef op zaterdag 13 augustus 2005 @ 18:34:
Hetzelfde geldt voor PGP anders kan PGP nooit voor jou controleren of je ingevulde password/phrase dezelfde hash oplevert als de opgeslagen 'hash'.
Dat klopt volgens mij niet. Bij disk encryptie wordt de boel versleuteld met behulp van het wachtwoord dat jij geeft, probeer je de boel te mounten met een andere pass dan kan dat gewoon. Behalve dat de 'ontsleutelde' schijf een hoop troep wordt en je systeem je bad crc's e.d. gaat geven.
Er is dus helemaal geen opgeslagen hash.

Windows is exiting. Is this OK?


Verwijderd

Topicstarter
Dat klopt volgens mij niet. Bij disk encryptie wordt de boel versleuteld met behulp van het wachtwoord dat jij geeft.....
Er is dus helemaal geen opgeslagen hash.[/quote]

Het versleutelen van de data vindt idd plaats met het wachtwoord. Als er geen opgeslagen hash is, dan kan PGP toch ook nooit controleren of het ingevoerde wachtwoord (liever gezegd hash v/h ingevoerde wachtwoord) goed is?

  • schnitzelcore
  • Registratie: December 2003
  • Laatst online: 13-08-2021
Dit komt uit de truecrypt faq, truecrypt gebruikt vergelijkbare algoritmes als pgp disk:
Q: Does TrueCrypt save my password to a disk?

A: No.


Q: Is some hash of my password stored somewhere?

A: No.
en
Q: How does TrueCrypt verify that the correct password was entered?

See the section 'Technical Details' - 'Encryption Scheme' in the documentation.
http://www.truecrypt.org/faq.php

Windows is exiting. Is this OK?


Verwijderd

Topicstarter
schnitzelcore schreef op zaterdag 13 augustus 2005 @ 20:36:
Dit komt uit de truecrypt faq, truecrypt gebruikt vergelijkbare algoritmes als pgp disk:


[...]


en


[...]


http://www.truecrypt.org/faq.php
Erg bedankt voor deze bondige opheldering, kweet iig dat het dus niet zo is. Jammer alleen dat die documentatie niet beschikbaar is op de site.

  • schnitzelcore
  • Registratie: December 2003
  • Laatst online: 13-08-2021

Windows is exiting. Is this OK?


Verwijderd

Het versleutelen van de data vindt idd plaats met het wachtwoord. Als er geen opgeslagen hash is, dan kan PGP toch ook nooit controleren of het ingevoerde wachtwoord (liever gezegd hash v/h ingevoerde wachtwoord) goed is?
Waarom niet? je kan bijvoorbeeld een checksum van de originele data bijhouden welke na het decrypten te controleren is. of misschien *zuigt hard aan duim* het (gehashde) password mee met de data encrypten. die hash kan je dan vergelijken en als die hetzelfde is weet je dat het gelukt is.

  • eamelink
  • Registratie: Juni 2001
  • Niet online

eamelink

Droptikkels

Verwijderd schreef op zaterdag 13 augustus 2005 @ 18:34:
Hetzelfde geldt voor PGP anders kan PGP nooit voor jou controleren of je ingevulde password/phrase dezelfde hash oplevert als de opgeslagen 'hash'.
PGP / GPG is een asymmetrische encryptie. Alle bestanden die je encrypt worden gewoon met je public key encrypt.

Om ze te decrypten heb je niets aan die public key, daar heb je de private key voor nodig en die heb alleen jij in je bezit.

Om te voorkomen dat iemand direct al je bestanden kan decrypten wanneer zij de private key te pakken krijgen, kan je je private key weer symmetrisch versleutelen met een passphrase :).

Dus de "hash" van je wachtwoord (waarmee je dus in het geval van GPG de private key bedoelt), kan je dus inderdaad op je computer opslaan (maar op een USB stick die je om je neck hangt is ook aan te raden ;)), maar die is nog wel versleuteld.

  • schnitzelcore
  • Registratie: December 2003
  • Laatst online: 13-08-2021
Behalve dat het hier over pgp disk gaat en die gebruikt dus symmetrische encryptie. Asymmetrische encryptie gebruik je wanneer je veilig met een tweede persoon wilt communiceren zonder eerst samen een wachtwoord af te hoeven spreken, niet om je eigen data te beveiligen.

Windows is exiting. Is this OK?


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

GoT is nog steeds een Nederlands forum :)

PGP really that good? > [PGP] Is een encrypted disk wel zo veilig? *

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate

Pagina: 1