recordere.dk forum     Det danske community for hjemmets elektronik og indhold     Siden 2003
<b>Forside</b> Forside > Generelle emner > PC hardware & software
  Nye indlæg Nye indlæg  Seneste forum emner Seneste   Seneste forum emner (vindue) Vindue   De emner du deltager i Mine emner RSS Feed - Adgangskoder i Word-dokument?
  FAQ FAQ  Søg i forum   Opret ny bruger Opret ny bruger  Log ind Log ind

Adgangskoder i Word-dokument?

 Besvar Besvar Side  <1234>
Forfatter
Besked
zemo Se dropdown menu
Super bruger
Super bruger
Avatar

Oprettet: 07-September-2006
Sted: Århus, Denmark
Status: Offline
Point: 491
Funktioner Funktioner   Tak (0) Tak(0)   Citér zemo Citér  BesvarSvar Direkte link til dette indlæg Sendt: 23-Februar-2016 kl. 11:55
Hej igen
Jeg har brugt Truecrypt på min Windows-pc, men da den efterhånden er blevet min sekundære computer, ønsker jeg at flytte mit "adgangskodearkiv" over på min MacBook Pro. Som skrevet findes Truecrypt jo ikke mere, derfor mit spørgsmål. Jeg kan godt se usikkerheden i Word-løsningen, så jeg skal selvfølgelig finde en anden måde at gøre det på.
I nævner Keepass, som er gratis. Er det et godt og sikkert program?
/zemo/
Til top
PerW Se dropdown menu
Guld medlem
Guld medlem


Oprettet: 20-Marts-2008
Sted: Denmark
Status: Offline
Point: 4114
Funktioner Funktioner   Tak (0) Tak(0)   Citér PerW Citér  BesvarSvar Direkte link til dette indlæg Sendt: 23-Februar-2016 kl. 12:05
Oprindeligt skrevet af Kandersen Kandersen skrev:

Jeg vil mene, at risikoen for at hans word dokument hentes og hackes, er nok lige så stor som at keepass hackes. Det er altså ikke bare et word dokument. Der skal ligesom også en adgang til dokumentet.

????

Keepass danner et crypteret lokal fil, hvor der ikke er et værktøj der kan genskabe passwordet, som det er til Word.

Keepass er et gratis værktøj som bliver brugt af mange virksomheder til at gemme password i.
Til top
Cyberguyen Se dropdown menu
Guld medlem
Guld medlem
Avatar

Oprettet: 24-Oktober-2006
Sted: Denmark
Status: Offline
Point: 4945
Funktioner Funktioner   Tak (0) Tak(0)   Citér Cyberguyen Citér  BesvarSvar Direkte link til dette indlæg Sendt: 23-Februar-2016 kl. 12:14
Oprindeligt skrevet af PerW PerW skrev:

[QUOTE=Kandersen]Keepass danner et crypteret lokal fil, hvor der ikke er et værktøj der kan genskabe passwordet, som det er til Word.
Jeg anbefaler også KeePass!

Men de nye Word dokumenter kan ikke bare "låses" op med et værktøj. Det kræver bruteforce af adgangskoden, som også er den tilgang man vil benytte til at bryde en KeePass kryptering.

Man kan indsætte antal "rounds" i KeePass, så dekryptering tager længere tid. På den måde vil et bruteforce angreb tage væsentligt længere tid pr. forsøg.
Jeg støtter brugen af Recordere.dk's gamle logo med Piphans.
Til top
Cyberguyen Se dropdown menu
Guld medlem
Guld medlem
Avatar

Oprettet: 24-Oktober-2006
Sted: Denmark
Status: Offline
Point: 4945
Funktioner Funktioner   Tak (0) Tak(0)   Citér Cyberguyen Citér  BesvarSvar Direkte link til dette indlæg Sendt: 23-Februar-2016 kl. 12:19
Oprindeligt skrevet af zemo zemo skrev:

Hej igen
Jeg har brugt Truecrypt på min Windows-pc, men da den efterhånden er blevet min sekundære computer, ønsker jeg at flytte mit "adgangskodearkiv" over på min MacBook Pro. Som skrevet findes Truecrypt jo ikke mere, derfor mit spørgsmål. Jeg kan godt se usikkerheden i Word-løsningen, så jeg skal selvfølgelig finde en anden måde at gøre det på.
I nævner Keepass, som er gratis. Er det et godt og sikkert program?

TrueCrypt er stadig helt fin! Thumbs Up Heart

Den sidste version før NSA stoppede projektet er 7.1a Angry

7.2 er NSA versionen som kun kan dekryptere. Dead

Alle versioner kan hentes her:

Alternativt kan alt hentes fra Steve Gibson, inklusiv hashes:
Jeg støtter brugen af Recordere.dk's gamle logo med Piphans.
Til top
Bimsen Se dropdown menu
Guld medlem
Guld medlem
Avatar

Oprettet: 12-November-2004
Sted: Sverige
Status: Offline
Point: 511
Funktioner Funktioner   Tak (0) Tak(0)   Citér Bimsen Citér  BesvarSvar Direkte link til dette indlæg Sendt: 23-Februar-2016 kl. 12:23
Oprindeligt skrevet af zemo zemo skrev:


I nævner Keepass, som er gratis. Er det et godt og sikkert program?


Ja.
Vi brugte det som officielt godkendt software (standard installeret) på min tidligere arbejdsplads, en stor international IT virksomhed med stor fokus på sikkerhed.

Redigeret af Bimsen - 23-Februar-2016 kl. 12:26
Til top
N1ck Se dropdown menu
Junior bruger
Junior bruger
Avatar

Oprettet: 19-August-2009
Sted: Denmark
Status: Offline
Point: 44
Funktioner Funktioner   Tak (0) Tak(0)   Citér N1ck Citér  BesvarSvar Direkte link til dette indlæg Sendt: 23-Februar-2016 kl. 12:36
Vil helt klart anbefale keepass til alle som som ønsker at nedskrive og organisere der login oplysninger.
Til top
zemo Se dropdown menu
Super bruger
Super bruger
Avatar

Oprettet: 07-September-2006
Sted: Århus, Denmark
Status: Offline
Point: 491
Funktioner Funktioner   Tak (0) Tak(0)   Citér zemo Citér  BesvarSvar Direkte link til dette indlæg Sendt: 23-Februar-2016 kl. 13:15
Men hvorfor koster fx 1password kr 389, hvis Keepass er gratis? Kan 1password nogle tricks?
/zemo/
Til top
N1ck Se dropdown menu
Junior bruger
Junior bruger
Avatar

Oprettet: 19-August-2009
Sted: Denmark
Status: Offline
Point: 44
Funktioner Funktioner   Tak (0) Tak(0)   Citér N1ck Citér  BesvarSvar Direkte link til dette indlæg Sendt: 23-Februar-2016 kl. 13:25
Her er en oversigt over de mest populærer produkter, det er i hvert fald en begyndelse.
http://www.howtogeek.com/240255/password-managers-compared-lastpass-vs-keepass-vs-dashlane-vs-1password/
Til top
fiskerendk Se dropdown menu
Guld medlem
Guld medlem


Oprettet: 18-November-2008
Sted: Denmark
Status: Offline
Point: 815
Funktioner Funktioner   Tak (0) Tak(0)   Citér fiskerendk Citér  BesvarSvar Direkte link til dette indlæg Sendt: 23-Februar-2016 kl. 13:52
Oprindeligt skrevet af Cyberguyen Cyberguyen skrev:

Oprindeligt skrevet af fiskerendk fiskerendk skrev:

Alternativt, krypter din harddisk med bitlocker istedet for beskyttede dokumenter.
BitLocker er Microsoft teknologi, som med stor sandsynlighed kan brydes af regeringer.

NSA kunne ikke knække TrueCrypt drevet fra Edward Snowden, da det blev intercepted i Storbritannien.
Det er derfor at TrueCrypt nu officielt  ikke længere eksisterer og der henvises til Microsoft BitLocker.

TrueCrypt er det mest sikre system i dag, men NSA forsøger at miskreditere det for at få folk til at skifte væk fra det.

Hvor sikre er dine data? Smile

Truecrypt er ikke blevet stoppet pågrund af Edward snowden (det er vidst konspirotionsteorier) men derimod pågrund af store sikkerhedshuller. Som er blevet overtaget og rettet af veracrypt, om nsa har kunnet dekryptere drevet eller ej ved jeg ikke noget om. Men Jeg tror nu ikke det er det der er problemet for nsa om de kan dekryptere hans drev eller ej. Deres problem er tydeligt at de data de har mistet er tilgængeligt og leveret til medierne. Og derfor reelt er ligemeget hvad der er på det drev, da nsa ikke længere kan kontrollere hvem der har adgang til de data der er lækket, dog ønsker de selvfølgelig at vide hvor meget han har lækket, og det kan de måske finde svar på, med hans drev. Men det løser ikke deres læk.

BitLocker har mig bekendt ingen bagdører hvis det er det du efterlyser, men det er klart at kryptering med andres produkter heriblandt Apple, MS og for den sags skyld også truecrypt, ikke kan udelukkes at nogen har en viden der kan kompromentere sikkerheden. Og det gælder alle produkter.

Men vi kan blive ved, hvis dit system er kompromiteret med en keylogger af en art så hjælper truecrypt jo heller ikke hvis man så bare læser adgangskoden til drevet. Eller at data simpelthen bliver kopieret idet dokumenterne er mounted og dekrypteret, sidst men ikke mindst er der risikoen for at nogen tvinger dig ved vold til at udlevere adgangskoderne. Altså er alt sikkerhed afhængig af hvad du som person fysisk kan modstå og det kan ingen kryptering ændre på.

Altså er vi tilbage til min indledning, hvad er det der skal beskyttes.




Redigeret af fiskerendk - 23-Februar-2016 kl. 13:56
Til top
Cyberguyen Se dropdown menu
Guld medlem
Guld medlem
Avatar

Oprettet: 24-Oktober-2006
Sted: Denmark
Status: Offline
Point: 4945
Funktioner Funktioner   Tak (0) Tak(0)   Citér Cyberguyen Citér  BesvarSvar Direkte link til dette indlæg Sendt: 23-Februar-2016 kl. 14:11
Det var dog utroligt, så mange der pludseligt skal tale dårligt om TrueCrypt...

Der blev ikke konstateret nogle sikkerhedshuller i TrueCrypt. De gennemgik første runde uden fejl, rapporten omkring anden runde skulle til at frigives, men NSA nåede at stoppe dem inden pga. 
Snowden problematikken.

TrueCrypt indeholder INGEN kendte fejl i implementeringen af krypteringsmetoderne.
Jeg støtter brugen af Recordere.dk's gamle logo med Piphans.
Til top
fiskerendk Se dropdown menu
Guld medlem
Guld medlem


Oprettet: 18-November-2008
Sted: Denmark
Status: Offline
Point: 815
Funktioner Funktioner   Tak (0) Tak(0)   Citér fiskerendk Citér  BesvarSvar Direkte link til dette indlæg Sendt: 23-Februar-2016 kl. 15:02
Oprindeligt skrevet af Cyberguyen Cyberguyen skrev:

Det var dog utroligt, så mange der pludseligt skal tale dårligt om TrueCrypt...

Der blev ikke konstateret nogle sikkerhedshuller i TrueCrypt. De gennemgik første runde uden fejl, rapporten omkring anden runde skulle til at frigives, men NSA nåede at stoppe dem inden pga. 
Snowden problematikken.

TrueCrypt indeholder INGEN kendte fejl i implementeringen af krypteringsmetoderne.

Ført og fremmest er fase 2 kørt, og truecrypt er blevet auditeret.
Rapporten fra fase 2: https://opencryptoaudit.org/reports/TrueCrypt_Phase_II_NCC_OCAP_final.pdf

Så en troværdig kilde om at nsa stoppede dem ville være rart.

Der blev fundet 4 fejl, derudover fandt Google zero to kritiske problemer i sep. 2015, som rapporten ikke fandt. Og da truecrypt ikke bliver vedligeholdt længere vil der jo løbende kunne komme flere huller. Indtil nu har 7.1a altså 6 kendte problemer som ikke er patchet og ihvertfald et af dem handler om problemer med en implementering af aes som kan give mulighed for at få aes nøglen udtrukket.

I kraft med at truecrypt ikke længere bliver vedligeholdt vil og kan nye problemer opstå.
Og derfor kan man ikke forvente at programmet vil være sikkert "til solen brænder ud". 
Så hvis man skal starte med at kryptere idag så gør det da med et produkt der bliver vedligeholdt og ikke med et produkt der er forældet. Feks. Veracrypt, bitlocker, eller andre for den sags skyld.

Men husk stadig på at ingen sikkerhed er højere end den fysiske. Hvis dit password til krypteringen bliver lækket af keyloggers, Hackere osv., oplysninger bliver taget mens de er dekrypteret eller en begynder at klippe fingrene af dig og du dermed siger det så er krypteringen intet værd.
(Og hvad er det de amerikanske myndigheder også er kendt for når der gælder at få information ud af folk? ... tortur, det er nok mest derfor Edward ikke ønsker at komme hjem, for nsa skal nok komme ind til indholdet af det drev, hvis det er målet på den ene eller anden måde)

Den værste sikkerhed er falsk sikkerhed.


Redigeret af fiskerendk - 23-Februar-2016 kl. 15:16
Til top
Kandersen Se dropdown menu
Platin medlem
Platin medlem
Avatar

Oprettet: 13-Juli-2006
Sted: 4653
Status: Offline
Point: 10964
Funktioner Funktioner   Tak (0) Tak(0)   Citér Kandersen Citér  BesvarSvar Direkte link til dette indlæg Sendt: 23-Februar-2016 kl. 15:04
Oprindeligt skrevet af PerW PerW skrev:

Oprindeligt skrevet af Kandersen Kandersen skrev:

Jeg vil mene, at risikoen for at hans word dokument hentes og hackes, er nok lige så stor som at keepass hackes. Det er altså ikke bare et word dokument. Der skal ligesom også en adgang til dokumentet.

????

Keepass danner et crypteret lokal fil, hvor der ikke er et værktøj der kan genskabe passwordet, som det er til Word.

Keepass er et gratis værktøj som bliver brugt af mange virksomheder til at gemme password i.

Du missede pointen.
Uanset hvordan keeppas eller andet virker, så skal en hacker jo lige frem til dokumentet først. Og det er ikke nødvendigvis en smal sag.
Det var min pointe.


Til top
 
 Besvar Besvar Side  <1234>
 
Skift forum Forum-tilladelser Se dropdown menu