|
Adgangskoder i Word-dokument? |
Besvar ![]() |
Side <1234> |
Forfatter | ||
zemo ![]() Super bruger ![]() ![]() Oprettet: 07-September-2006 Sted: Århus, Denmark Status: Offline Point: 491 |
![]() ![]() ![]() ![]() ![]() |
|
Hej igen
Jeg har brugt Truecrypt på min Windows-pc, men da den efterhånden er blevet min sekundære computer, ønsker jeg at flytte mit "adgangskodearkiv" over på min MacBook Pro. Som skrevet findes Truecrypt jo ikke mere, derfor mit spørgsmål. Jeg kan godt se usikkerheden i Word-løsningen, så jeg skal selvfølgelig finde en anden måde at gøre det på. I nævner Keepass, som er gratis. Er det et godt og sikkert program? |
||
/zemo/
|
||
![]() |
||
PerW ![]() Guld medlem ![]() Oprettet: 20-Marts-2008 Sted: Denmark Status: Offline Point: 4114 |
![]() ![]() ![]() ![]() ![]() |
|
???? Keepass danner et crypteret lokal fil, hvor der ikke er et værktøj der kan genskabe passwordet, som det er til Word. Keepass er et gratis værktøj som bliver brugt af mange virksomheder til at gemme password i.
|
||
![]() |
||
Cyberguyen ![]() Guld medlem ![]() ![]() Oprettet: 24-Oktober-2006 Sted: Denmark Status: Offline Point: 4945 |
![]() ![]() ![]() ![]() ![]() |
|
Jeg anbefaler også KeePass! Men de nye Word dokumenter kan ikke bare "låses" op med et værktøj. Det kræver bruteforce af adgangskoden, som også er den tilgang man vil benytte til at bryde en KeePass kryptering. Man kan indsætte antal "rounds" i KeePass, så dekryptering tager længere tid. På den måde vil et bruteforce angreb tage væsentligt længere tid pr. forsøg.
|
||
Jeg støtter brugen af Recordere.dk's gamle logo med Piphans.
|
||
![]() |
||
Cyberguyen ![]() Guld medlem ![]() ![]() Oprettet: 24-Oktober-2006 Sted: Denmark Status: Offline Point: 4945 |
![]() ![]() ![]() ![]() ![]() |
|
TrueCrypt er stadig helt fin! ![]() ![]() Den sidste version før NSA stoppede projektet er 7.1a ![]() 7.2 er NSA versionen som kun kan dekryptere. ![]() Alle versioner kan hentes her: Alternativt kan alt hentes fra Steve Gibson, inklusiv hashes:
|
||
Jeg støtter brugen af Recordere.dk's gamle logo med Piphans.
|
||
![]() |
||
Bimsen ![]() Guld medlem ![]() ![]() Oprettet: 12-November-2004 Sted: Sverige Status: Offline Point: 511 |
![]() ![]() ![]() ![]() ![]() |
|
Ja. Vi brugte det som officielt godkendt software (standard installeret) på min tidligere arbejdsplads, en stor international IT virksomhed med stor fokus på sikkerhed. Redigeret af Bimsen - 23-Februar-2016 kl. 12:26 |
||
![]() |
||
N1ck ![]() Junior bruger ![]() ![]() Oprettet: 19-August-2009 Sted: Denmark Status: Offline Point: 44 |
![]() ![]() ![]() ![]() ![]() |
|
Vil helt klart anbefale keepass til alle som som ønsker at nedskrive og organisere der login oplysninger.
|
||
![]() |
||
zemo ![]() Super bruger ![]() ![]() Oprettet: 07-September-2006 Sted: Århus, Denmark Status: Offline Point: 491 |
![]() ![]() ![]() ![]() ![]() |
|
Men hvorfor koster fx 1password kr 389, hvis Keepass er gratis? Kan 1password nogle tricks?
|
||
/zemo/
|
||
![]() |
||
N1ck ![]() Junior bruger ![]() ![]() Oprettet: 19-August-2009 Sted: Denmark Status: Offline Point: 44 |
![]() ![]() ![]() ![]() ![]() |
|
Her er en oversigt over de mest populærer produkter, det er i hvert fald en begyndelse.
http://www.howtogeek.com/240255/password-managers-compared-lastpass-vs-keepass-vs-dashlane-vs-1password/ |
||
![]() |
||
fiskerendk ![]() Guld medlem ![]() Oprettet: 18-November-2008 Sted: Denmark Status: Offline Point: 815 |
![]() ![]() ![]() ![]() ![]() |
|
Truecrypt er ikke blevet stoppet pågrund af Edward snowden (det er vidst konspirotionsteorier) men derimod pågrund af store sikkerhedshuller. Som er blevet overtaget og rettet af veracrypt, om nsa har kunnet dekryptere drevet eller ej ved jeg ikke noget om. Men Jeg tror nu ikke det er det der er problemet for nsa om de kan dekryptere hans drev eller ej. Deres problem er tydeligt at de data de har mistet er tilgængeligt og leveret til medierne. Og derfor reelt er ligemeget hvad der er på det drev, da nsa ikke længere kan kontrollere hvem der har adgang til de data der er lækket, dog ønsker de selvfølgelig at vide hvor meget han har lækket, og det kan de måske finde svar på, med hans drev. Men det løser ikke deres læk. BitLocker har mig bekendt ingen bagdører hvis det er det du efterlyser, men det er klart at kryptering med andres produkter heriblandt Apple, MS og for den sags skyld også truecrypt, ikke kan udelukkes at nogen har en viden der kan kompromentere sikkerheden. Og det gælder alle produkter. Men vi kan blive ved, hvis dit system er kompromiteret med en keylogger af en art så hjælper truecrypt jo heller ikke hvis man så bare læser adgangskoden til drevet. Eller at data simpelthen bliver kopieret idet dokumenterne er mounted og dekrypteret, sidst men ikke mindst er der risikoen for at nogen tvinger dig ved vold til at udlevere adgangskoderne. Altså er alt sikkerhed afhængig af hvad du som person fysisk kan modstå og det kan ingen kryptering ændre på. Altså er vi tilbage til min indledning, hvad er det der skal beskyttes. Redigeret af fiskerendk - 23-Februar-2016 kl. 13:56 |
||
![]() |
||
Cyberguyen ![]() Guld medlem ![]() ![]() Oprettet: 24-Oktober-2006 Sted: Denmark Status: Offline Point: 4945 |
![]() ![]() ![]() ![]() ![]() |
|
Det var dog utroligt, så mange der pludseligt skal tale dårligt om TrueCrypt... Snowden problematikken. TrueCrypt indeholder INGEN kendte fejl i implementeringen af krypteringsmetoderne.
|
||
Jeg støtter brugen af Recordere.dk's gamle logo med Piphans.
|
||
![]() |
||
fiskerendk ![]() Guld medlem ![]() Oprettet: 18-November-2008 Sted: Denmark Status: Offline Point: 815 |
![]() ![]() ![]() ![]() ![]() |
|
Ført og fremmest er fase 2 kørt, og truecrypt er blevet auditeret. Rapporten fra fase 2: https://opencryptoaudit.org/reports/TrueCrypt_Phase_II_NCC_OCAP_final.pdf Så en troværdig kilde om at nsa stoppede dem ville være rart. Der blev fundet 4 fejl, derudover fandt Google zero to kritiske problemer i sep. 2015, som rapporten ikke fandt. Og da truecrypt ikke bliver vedligeholdt længere vil der jo løbende kunne komme flere huller. Indtil nu har 7.1a altså 6 kendte problemer som ikke er patchet og ihvertfald et af dem handler om problemer med en implementering af aes som kan give mulighed for at få aes nøglen udtrukket. I kraft med at truecrypt ikke længere bliver vedligeholdt vil og kan nye problemer opstå. Og derfor kan man ikke forvente at programmet vil være sikkert "til solen brænder ud". Så hvis man skal starte med at kryptere idag så gør det da med et produkt der bliver vedligeholdt og ikke med et produkt der er forældet. Feks. Veracrypt, bitlocker, eller andre for den sags skyld. Men husk stadig på at ingen sikkerhed er højere end den fysiske. Hvis dit password til krypteringen bliver lækket af keyloggers, Hackere osv., oplysninger bliver taget mens de er dekrypteret eller en begynder at klippe fingrene af dig og du dermed siger det så er krypteringen intet værd. (Og hvad er det de amerikanske myndigheder også er kendt for når der gælder at få information ud af folk? ... tortur, det er nok mest derfor Edward ikke ønsker at komme hjem, for nsa skal nok komme ind til indholdet af det drev, hvis det er målet på den ene eller anden måde) Den værste sikkerhed er falsk sikkerhed.
Redigeret af fiskerendk - 23-Februar-2016 kl. 15:16 |
||
![]() |
||
Kandersen ![]() Platin medlem ![]() ![]() Oprettet: 13-Juli-2006 Sted: 4653 Status: Offline Point: 10964 |
![]() ![]() ![]() ![]() ![]() |
|
Du missede pointen. Uanset hvordan keeppas eller andet virker, så skal en hacker jo lige frem til dokumentet først. Og det er ikke nødvendigvis en smal sag. Det var min pointe. |
||
![]() |
Besvar ![]() |
Side <1234> |
Skift forum | Forum-tilladelser ![]() Du kan ikke oprette nye emner i dette forum Du kan ikke besvare indlæg i dette forum Du kan ikke slette dine indlæg i dette forum Du kan ikke redigere dine indlæg i dette forum Du kan ikke oprette afstemninger i dette forum Du kan ikke stemme i dette forum |