Nya Truecrypt krypterar rubbet

Permalänk
Citat:

Ursprungligen inskrivet av 4bstract
Den paranoide undviker AES på grund av vilka som sitter pådet.

Du menar Joan Daemen och Vincent Rijmen?

Permalänk
Medlem

Om man tittar på prestandaförlusten... man verkar inte tappa så mycket med AES eller är jag helt ute o cyklar?

Visa signatur

< :: Intel i9 9900ks@5.0Ghz/Ring@4.5Ghz | 32Gb DDR4@3600Mhz | Geforce RTX 4070 :: >

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av HerrEkberg
Du menar Joan Daemen och Vincent Rijmen?

Notera ironin.

För att reda ut saker och ting skall jag kanske påtala att jag själv använder AES.

Citat:

Ursprungligen inskrivet av shelter
Om man tittar på prestandaförlusten... man verkar inte tappa så mycket med AES eller är jag helt ute o cyklar?

Det du främst förlorar är tillgänglig CPU-kraft.

Visa signatur

Jag tänkte skriva något klyftigt här

Permalänk
Citat:

Ursprungligen inskrivet av 4bstract
Notera ironin.

Den är noterad.

Permalänk

Det jag är lite nyfiken på är vad som händer om datorn brakar ihop, kan jag slänga in diskarna (inklusive systemdisken) i en annan dator, instalera truecrypt där och få tillbaka filerna?

Permalänk
Medlem

Funkade inte att kryptera systemdisken för mig iaf.
Under testkörningen som den gör fick jag "insufficient memory for encryption" vid boot/login testen.
Någon mer som råkat ut för detta?

Visa signatur

Flest teknikprylar när man dör vinner.

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av MiSiL
Det jag är lite nyfiken på är vad som händer om datorn brakar ihop, kan jag slänga in diskarna (inklusive systemdisken) i en annan dator, instalera truecrypt där och få tillbaka filerna?

hmm där sa du nåt!

Visa signatur

WS:/ASUS M4A78-E/Phenom 940BE/OCZ Reaper DDR2 PC8500 6Gb/CF Ati 4870 1GB//Server: AMD Phenom 9550/MSI K9A2 CF-F/OCZ Reaper PC8500 2Gb/XFX GTS 250 Nvidia
"En enskild människas död är en tragedi, en miljon döda är statistik" -Josef Stalin

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av MiSiL
Det jag är lite nyfiken på är vad som händer om datorn brakar ihop, kan jag slänga in diskarna (inklusive systemdisken) i en annan dator, instalera truecrypt där och få tillbaka filerna?

Man får skapa en rescuecd innan krypteringen för fix av mbr eller dekryptering av disken ifall nått skulle skita sig.

Men som jag skrev i min post ovan var det ungefär så långt jag kom i installen för testen efter att man skapat rescuecdn falera.

Visa signatur

Flest teknikprylar när man dör vinner.

Permalänk
Medlem

Denna funktion har funnits sedan länge i PGP9 suiten, som iofs dock ej är freeware.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av kdid
Denna funktion har funnits sedan länge i PGP9 suiten, som iofs dock ej är freeware.

Finns ju även Drivecrypt Pluspack samt Jetico Bestcrypt Volume Encryption. I fallet med Bestcrypt verkar det dock som systemprestanda försämras rejält med kryptering, benchmarktester som gjorts och redovisats på deras forum verkar tyda på det. Inga kommentarer om saken från Bestcryptfolket dock......;)

Har tidigare testat både DCPP och PGP9, DCPP vinner med hästlängder där, men tar en förfärlig tid på sig att kryptera t ex en 250 gigs SATA2-disk. Skall testa Truecrypt nu också.....

Visa signatur

Gigabyte P35-DS4, Intel Core 2 QUAD Q6600 2.4GHz 8MB FSB1066 (stock cooling), A-DATA 4096 MB DDR2 PC2-6400 800MHz, Gigabyte Geforce 8800GT 512 mb, 650w PSU

Permalänk
Medlem

Är det inte det här man har en quadcpu till Fast iofs en AMD tricore blir ju bra oxå... en dualcore med en extra core för kryptering för den prismedvetne.

Visa signatur

Du som inte behärskar när du skall använda de och dem så finns en mycket enkel lösning. Skriv dom så blir det inte fel.
Första egna datorn -> ZX Spectrum 48k '82.
Linux Mint, Asus B550-F, Ryzen 5600X, LPX 64GB 3600, GT730

Permalänk
Medlem

Hur svårt är det för myndigheter att knäcka detta då? Utgå från att jag har ett bra lösenord (slumpvisa siffror och bokstäver).

Visa signatur

.... a man without a plan is not a man

http://www.codered.se/

Permalänk

"AES provides strong encryption and was selected by NIST as a Federal Information Processing Standard in November 2001 (FIPS-197). Currently, there are no computers that could break the encryption key in a reasonable amount of time (it will take millions of years). "

Ovan gäller en brute force-attack. En timing-attack går snabbare, men kräver lite andra förutsättnignar...

Permalänk
Medlem

Hur står sig detta mot det inbyggda i vista Ultimate då?

Visa signatur

...excellent

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Silverwulf
En fråga bara, jag har en tidigare version av Truecrypt som jag skapat en volym med. Kan jag öppna den med senaste versionen av Truecrypt?

Tack!
Silverwulf

Jupp, det går bra. Jag testade själv igår.

Permalänk
Medlem

En fråga jag har.. provade att kryptera en volym på min ubuntu-burk, en tom. Den vill formatera och skapa filsystemet FAT, kan man inte köra ext3?

Visa signatur

iMac 27" | Mid 2010 | Core i7 2.93Ghz | 20 GB | HD5850 M | Samsung 840 500 GB | 4 TB WD
MacBook Air 11" | Mid 2012 | Core i7 2.0 Ghz | 8 GB | 256 GB SSD
Citera gärna om du svarar på mina inlägg, så hittar jag tillbaka igen! :)

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av ExXo
Hur står sig detta mot det inbyggda i vista Ultimate då?

det undrar jag med! men var det inte UK som ville ha en bakdörr in? rätta mig om jag har fel!

Citat:

Ursprungligen inskrivet av Code Red
Hur svårt är det för myndigheter att knäcka detta då? Utgå från att jag har ett bra lösenord (slumpvisa siffror och bokstäver).

det undrar jag med, tex om farbro konstapel är här o hämtar min burk med semester film åker dom då över till fra en sväng o lånar ders super burk och knäcker min kryptering!?

Visa signatur

WS:/ASUS M4A78-E/Phenom 940BE/OCZ Reaper DDR2 PC8500 6Gb/CF Ati 4870 1GB//Server: AMD Phenom 9550/MSI K9A2 CF-F/OCZ Reaper PC8500 2Gb/XFX GTS 250 Nvidia
"En enskild människas död är en tragedi, en miljon döda är statistik" -Josef Stalin

Permalänk
Medlem

Det är som tidigare nämnts näst intill omöjligt att knäcka krypteringen i dagsläget. Detta förutsätter förstås att man väljer ett komplicerat lösenord och inte "hej", "123" eller sitt eget personnummer..

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av shelter
Om man tittar på prestandaförlusten... man verkar inte tappa så mycket med AES eller är jag helt ute o cyklar?

Jag kör förra versionen av TrueCrypt. Kommer iofs inte ihåg vilken krypteringsmetod jag valde, men det går lite långsammare än en okrypterad disk samt att CPU-användningen går upp till 20-25% (C2D@2600 MHz) när man flyttar filer. Sitter man bara i desktop-läge är CPUn iofs inget problem men jag tror inte jag vill kryptera hela windowspartitionen.

En annan fin grej med TrueCrypt är att man kan lägga in en dold del i den krypterade filen. Man kan alltså lämna ut det ena av två lösenord som låser upp den krypterade filen, men där inte alla delar syns. Det går heller inte att se på något sätt att det finns mer dold information.

Permalänk

Jag blev sugen på att kryptera min laptop nu "För alla eventualiteter". Har redan en TC volym för den alra hemligaste datan, som certifikat osv.

Men det jag tänkte på var att jag för tillfället endast har ett operativsystem. Men inom några veckor så ska jag dualboota mellan windows och linux. Vad ska jag välja för altenativ när jag krypterar min systemvolym nu innan jag installerat linux? Single-boot eller dual-boot?

Visa signatur

Citera mig gärna om du vill ha svar!

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Frux
Jag kör förra versionen av TrueCrypt. Kommer iofs inte ihåg vilken krypteringsmetod jag valde, men det går lite långsammare än en okrypterad disk samt att CPU-användningen går upp till 20-25% (C2D@2600 MHz) när man flyttar filer. Sitter man bara i desktop-läge är CPUn iofs inget problem men jag tror inte jag vill kryptera hela windowspartitionen.

En annan fin grej med TrueCrypt är att man kan lägga in en dold del i den krypterade filen. Man kan alltså lämna ut det ena av två lösenord som låser upp den krypterade filen, men där inte alla delar syns. Det går heller inte att se på något sätt att det finns mer dold information.

Det är det som gör att man kommer satsa på en quad-core nästa gång.

Den funktionen med en dold del i huvudfilen är verkligen intressant! Så ger man under pistolhotet endast ut en nyckel.. filen krypteras upp och all information som finns där är försumbar och den viktiga datan kommer man aldrig åt! Listigt.

Visa signatur

iMac 27" | Mid 2010 | Core i7 2.93Ghz | 20 GB | HD5850 M | Samsung 840 500 GB | 4 TB WD
MacBook Air 11" | Mid 2012 | Core i7 2.0 Ghz | 8 GB | 256 GB SSD
Citera gärna om du svarar på mina inlägg, så hittar jag tillbaka igen! :)

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av 4bstract
Notera ironin.

För att reda ut saker och ting skall jag kanske påtala att jag själv använder AES.

Det du främst förlorar är tillgänglig CPU-kraft.

Hej, jag är inte säker på att jag förstår ironin, mer än att amerikanska staten använder det en hel del. Är AES den mest spridda krypteringsalgoritmen som används i dagsläget?

Permalänk
Medlem

Jag valde att Kryptera med Swordfish, eller den som jag fick bäst med i benchmark, Truekrypt krypterar väl inte i realtid? Den skapar väl en mapp med ett lösenord? Eller hur fungerar det?

Förlorar man fps i spel?

111 min kvar på krypering av systemdisken nu-

Visa signatur

Laptop : Macbook Pro M1

Permalänk
Geeks
SweClockers
Citat:

Ursprungligen inskrivet av ExXo
Hur står sig detta mot det inbyggda i vista Ultimate då?

Ptjah, det är ju bara att fundera på vilka du litar mest på. Microsoft eller ett program som har öppen källkod, där vem som helst kan gå in och granska säkerheten.

Visa signatur

» Kontakta oss » SweClockers på Facebook » SweClockers på Youtube » Blips of SweClockers (Spotify)
» Pappa till Moderskeppet » SweClockers chefredaktör 2007–2015

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Z0rk
Funkade inte att kryptera systemdisken för mig iaf.
Under testkörningen som den gör fick jag "insufficient memory for encryption" vid boot/login testen.
Någon mer som råkat ut för detta?

Enligt Trucrypts Known Issues:

Citat:

On some systems, when performing the system encryption pretest, the TrueCrypt Boot Loader reports the following error: Insufficient memory for encryption. This issue will be addressed in the next version of TrueCrypt.

Visa signatur

iMac 27" | Mid 2010 | Core i7 2.93Ghz | 20 GB | HD5850 M | Samsung 840 500 GB | 4 TB WD
MacBook Air 11" | Mid 2012 | Core i7 2.0 Ghz | 8 GB | 256 GB SSD
Citera gärna om du svarar på mina inlägg, så hittar jag tillbaka igen! :)

Permalänk
Medlem

Där ser man tyckte jag hade letat runt men tydligen inte tillräckligt.

Tack för infon.

Visa signatur

Flest teknikprylar när man dör vinner.

Permalänk

Jag har kört två år med Truecrypt på Debian linux utan användartekniska problem.

Men det som jag tycker saknas är resize av partitionsstorlek. Det är alltså inget för den med RAID5 (eller andra RAID-konfigurationer) som vill bygga ut var och varannan vecka. I sådana fall måste du kopiera allt på partitionen till andra medium under tiden du skapar en ny partition, vilket inte är realistiskt möjligt med gigantiska partitioner (jag har själv 5,1TB).

I övrigt är Truecrypt väldigt CPU-intensivt och jag skulle inte använda det på systemdisken. På denna disk ska man ändå inte lägga någon data av värde, det gör man på andra partitioner.

Jag har därför tagit bort Truecrypt, men vill ändå rekommendera det för användarvänlighetens skull.

Permalänk
Medlem

Som jag ser det är det smidigt för laptops då den krypterar hela disken som sytemet ligger på oavsett antal partitioner och iom det så är allt på datorn krypterat.
Har själv också kört truecrypt ett antal år i windows miljö.
I linux har jag avnvänt mig av loop AES vilket har funkat fint.

Visa signatur

Flest teknikprylar när man dör vinner.

Permalänk

En viktig (aningen självklar) sak man bör tänka på efter man krypterat är att göra en backup på keyfilen till respektiva volym ifall man skulle råka skriva över partitionstabellen.

Visa signatur

i5 10400f | asus b460-f | 2x8gb kingston 2666 | zotac 3060ti | corsair mp510 960gb (OS) + samsung 860 evo 1tb + 2x kingston a400 480gb | corsair vx450 | tr true black | fractal r3 | asus mg279q + lg w2363d | dt 880 | win 10 x64 | deathadder chroma | glorious 3xl | tb impact 600 | oculus quest 2

Permalänk
Citat:

Ursprungligen inskrivet av Code Red
Hur svårt är det för myndigheter att knäcka detta då? Utgå från att jag har ett bra lösenord (slumpvisa siffror och bokstäver).

Om inget kryphål hittas (inte allt för vanligt vad jag har förstått, även om det givetvis är en risk), så är din kryptering säker tills det att det uppfunnits datorkraft tillräckligt kraftfull för att forcera det. Eftersom man redan efter relativt få tecken behöver omvandla hela universum till en dator för att knäcka lösenordet, så behöver du inte vara orolig för att någon kommer att få tag på informationen utan att behöva dig.
Satsa på att ha ett lösenord som är lätt att komma ihåg, men som är relativt slumpmässigt.

Även om sakerna i fråga kan tyckas vara "enkla", så blir de i princip olösbara om de bara är tillräckligt ovanliga. Superenkla saker såsom olika personnummer, viktiga datum osv. testas givetvis omedelbart, men den andra, tredje och fjärde bokstaven i dina tio favoritfilmer plus ditt personnummer baklänges är i alla praktiska avseenden långt bättre än låt säga femton framslumpade bokstavskombinationer.
(Nu lär jag väl få lite kritik för det här - visst, det går säkerligen att hitta ett samband som visar att den andra, tredje och fjärde bokstaven i en genomsnittsfilm knappast är slumpmässig. Men även om man så kan utesluta 99,99% av alla kombinationer av något så är den totala säkerheten fortfarande enorm).

Guldgrisen - Problemet är att en hel del saker lagras på systemdisken. Exempelvis cachefiler och liknande på de flesta program. Sedan finns det en del registerinformation som man kanske inte vill ge ut heller.

Visa signatur

Keytronic for keyboard!
Sanningen måste döljas!