Pokaż wyniki 1 do 9 z 9

Temat: Krótkie pytanie odnośnie Truecrypta

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. #1

    Domyślnie Krótkie pytanie odnośnie Truecrypta

    Witam,

    Czy jeśli zaszyfruję Truecryptem partycję z systemem to intruz będzie mógł zaatakować komputer przez sieć za pomocą exploita?

    Wiem, że będzie mógł analizować ruch sieciowy jeśli nie będę w VPN, ale czy może dokonać ataku (skutecznego) na komputer - czyli uzyskać kontrolę nad systemem?

  2. #2

    Domyślnie

    tak, jak wlezie ci w system to ma dostep do kluczy szyfrujacych.

  3. #3
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    tak, bo truecrypt zapewnia bezpieczenstwo danych w spoczynku, czyli kiedy komp jest wylaczony a dane skladowane na zaszyfrowanym dysku... jak komp chodzi to klucze szyfrujace sa w RAM (wiec mozna je ukrasc, vide atak cold-boot) bo system musi miec dostep do plikow

    Uzycie VPN tez nic nie daje bo przez VPN tez da sie atak puscic, VPN to taki wirtualny kabel i nic wiecej, zasady sa takie same... a fakt faktem malo kto ma firewall ustawiony na interfejsie VPN
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  4. #4

    Domyślnie

    No ok, ale Truecrypt szyfruje przecież zawartość dysku. Dla intruza będą to przecież losowe dane nie do odczytania. Z tego co piszecie to musi intruz najpierw wydostać dane z RAM'u komputera ofiary. Bez tego nie jest w stanie odczytać danych na dysku. Czy tak?

  5. #5
    Zarejestrowany
    Sep 2009
    Skąd
    Z Nienacka
    Postów
    396

    Domyślnie

    Cytat Napisał elmer112 Zobacz post
    No ok, ale Truecrypt szyfruje przecież zawartość dysku. Dla intruza będą to przecież losowe dane nie do odczytania. Z tego co piszecie to musi intruz najpierw wydostać dane z RAM'u komputera ofiary. Bez tego nie jest w stanie odczytać danych na dysku. Czy tak?
    Nie... TC zabezpiecza dane w spoczynku! Przecież OS musi mieć dostęp do tych danych...

  6. #6

    Domyślnie

    Cytat Napisał lojciecdyrektor Zobacz post
    Nie... TC zabezpiecza dane w spoczynku! Przecież OS musi mieć dostęp do tych danych...
    A co z plikiem (np. zdjęciem) które pobierze intruz podczas ataku na komputer ofiary u której jest kontener Truecrypta podmontowany jako partycja? Przecież zapis do takiego kontenera jak i odczyt z niego pliku jest szyfrowany "w locie" w RAM'ie.

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj