verschlüsseln - keyogger usw..

vulgo

Captain
Registriert
Sep. 2006
Beiträge
3.101
vor allem wegen der immer größeren datenmengen die mit mir herumschleife, möchte ich nun endlich konsequent meine daten verschlüssen. soweit so gut, die prüfung von truecrypt 7.1a wurde kürzlich abgeschlossen > spricht etwas dagegen das tool zu verwenden?

welches algorithmus ist der beste kompromiss bei großen datenmengen und verwendung von softwar (tc) in bezug auf geschwindigkeit (und von mir aus sicherheit) ?​

auch wenn ich keine bedeutsamen daten habe, möchte ich dennoch vermeiden, dass ein öder keylogger meine passwörter mitschreibt > wie unterbinde ich so etwas wirksam? auf einem stick hatte ich vor jahren ein sript, dass automatisch aus einer unmenge von passwortdateien eine auswählt und in den dialog lädt, danach kam mein passwort...ich bin mir jedoch sicher, dass es da bessere lösungen gibt > wie macht ihr das?
 
Ich persönlich verschlüssele via LUKS, Schlüssel habe ich nur im Kopf und tippe die händisch ein. Schutz vor Keyloggern? Nur eigene Maschinen benutzen und dort möglichst gut gegen Malware geschützt sein, der Rest ist dann gesunder Menschenverstand.

Ob was gegen Truecrypt spricht weiß ich wiederum nicht, unter Linux ist man da mit LUKS verwöhnt, da es direkt ins System integriert ist.

Performance: sollte mit aktueller Hardware relativ egal sein, welcher Algorithmus benutzt wird, wenn du auf Nummer sicher gehen willst, dass die Leistung ausreicht, nimm eine CPU die AES-NI unterstützt.
 
Verschlüsselung bei nem Keylogger ist überflüssig. Verschlüsselung hilft/schützt nur bei Diebstahl.
 
mit dem verschlüsseln deiner festplatte kannst du kein keylogger angriff verhindern. dieser greift deine tastatur und dessen buchstaben-anschlag direkt ab.

nur wenn einer dein laptop in der kneipe klaut, und das passwort genug stark ist, kann er nichts mit deiner fotosammlung anfangen.

unterbinden von keylogger: keine installieren :D
 
Zuletzt bearbeitet:
das keylogger das tun, ist mir klar, das war auch der grund für die keydateien, die ich zusätzlich verwendete, erscheint mir immernoch einigeraßen sinnvoll...
verschlüsseln werde ich zuerst ohnehin nur meine externen laufwerke die ich dabei habe, allerdings auch meine usb-sticks, gerade bei usb-sticks ist das aber wohl etwas unpraktisch, mal sehen wie ich das angehe.

noch etwas anderes, wenn versehtnlich das laufwerk im leerlauf getrennt wird ohne es auszuwerfen, sind die daten danach noch lesbar oder kann es da durch verschlüssellung zu weiteren problemen kommen?
 
Hört sich vielleicht komisch an, aber einen Keylogger kann man zumindest manuell in die Irre führen. Man tippt ins Nichts Buchstabensalat, klickt ins Passwortfeld, tippt etwas vom Passwort, klickt wieder woanders hin, tippt danach wieder etwas vom Passwort, usw. Der Keylogger wird so das Passwort zerstückelt zwischen den anderen Zeichen finden.
 
in den meisten fällen wird beim abrupten entfernen eines verschlüsselten laufwerks auch die daten geschreddert. sowieso sollte man ein externes laufwerk nicht einfach so abstecken, sondern die methode "sicheres entfernen" benützen, da auch bei einem nicht verschlüsselten laufwerkes (egal ob festplatte, stick oder dvd) ein abgebrochener schreibvorgang erhebliche probleme verursachen kann.

@wilhelm... es ist einfacher, kein keylogger zu installieren, also die buchstabensalat-taktik zu benutzen.
 
Zuletzt bearbeitet:
Wilhelm14 schrieb:
Hört sich vielleicht komisch an, aber einen Keylogger kann man zumindest manuell in die Irre führen. Man tippt ins Nichts Buchstabensalat, klickt ins Passwortfeld, tippt etwas vom Passwort, klickt wieder woanders hin, tippt danach wieder etwas vom Passwort, usw. Der Keylogger wird so das Passwort zerstückelt zwischen den anderen Zeichen finden.

Jeder halbwegs durchdachte "nach 2001" Keylogger erkennt zeitliche Abstände bzw. Trennungen (TAB o. Mausklick).

mfg,
Max
 
chrigu schrieb:
in den meisten fällen wird beim abrupten entfernen eines verschlüsselten laufwerks auch die daten geschreddert. sowieso sollte man ein externes laufwerk nicht einfach so abstecken
auf jeden fall, hilft nur wenig, wenn das dann versehentlich doch entfernt wird.

ich bin jetzt nicht paranoid o.ä. aber wenn schon denn schon --> meine gedanken zu möglichst praktischer nutzbarkeit:

keyfiles+skript auf einem usb-stick werden entschlüsselt sobald ich diesen an bestimmte pcs anstecke; sobald ich die externen platten anschließe wird das skript des USB sticks ausgeführt, der container "gemounted" und gewisse passwortdateen vorgeladen, danach gebe ich noch ein passwort ein. ich werde beizeiten testen ob das unter win8 möglich war, unter xp ging so etwas in der art auf jeden fall :)
 
Gegen Keylogger kann man sich ganz einfach schützen: Virtual Keyboard. Jedes Windows OS hat ein virtuelles Keyboard standardmäßig installiert... mindestens einen teil deines Passwortes tippst du dann mit dem virtuellen keyboard ein.

Such nach Bildschirmtastatur oder on-screen keyboard.
 
Das aktive Fesnter zu ermitteln und Klicks abzufangen funktioniert genauso einfach.
 
Zurück
Oben