<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Komentáře: &#8222;Šifrované&#8220; klíčenky Kingston, Sandisk, Verbatim nešifrují!	</title>
	<atom:link href="http://www.pepak.net/bezpecnost/sifrovane-klicenky-kingston-sandisk-verbatim-nesifruji/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pepak.net/bezpecnost/sifrovane-klicenky-kingston-sandisk-verbatim-nesifruji/</link>
	<description>bezpečnost, e-books, soundtracky, horrory, software...</description>
	<lastBuildDate>Thu, 23 Dec 2010 18:51:17 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>
		Od: pepak		</title>
		<link>https://www.pepak.net/bezpecnost/sifrovane-klicenky-kingston-sandisk-verbatim-nesifruji/#comment-10378</link>

		<dc:creator><![CDATA[pepak]]></dc:creator>
		<pubDate>Thu, 23 Dec 2010 18:51:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=641#comment-10378</guid>

					<description><![CDATA[A druhý problém: Dejme tomu, že PIN skutečně jde vyresetovat jen jednou (nevím, proč by měl, ale jak říkám, dejme tomu). Problém je, že aby to vůbec šlo třeba jen jednou, tak &lt;strong&gt;nemůže&lt;/strong&gt; být žádný přímý vztah mezi šifrovacím klíčem a PINem. V nejlepším případě to znamená, že flashdisk je zašifrován náhodným klíčem a PIN slouží pro jeho uvolnění; v horším případě to znamená, že ten klíč není náhodný, ale že je jen jeden. Každopádně to ale znamená, že případný útočník vůbec nemusí zkoušet nějaké klíče - stačí mu, když zfalšuje signál &quot;byl zadán správný PIN&quot;. Rád bych se pletl, ale obávám se, že to nebude nic těžkého.]]></description>
			<content:encoded><![CDATA[<p>A druhý problém: Dejme tomu, že PIN skutečně jde vyresetovat jen jednou (nevím, proč by měl, ale jak říkám, dejme tomu). Problém je, že aby to vůbec šlo třeba jen jednou, tak <strong>nemůže</strong> být žádný přímý vztah mezi šifrovacím klíčem a PINem. V nejlepším případě to znamená, že flashdisk je zašifrován náhodným klíčem a PIN slouží pro jeho uvolnění; v horším případě to znamená, že ten klíč není náhodný, ale že je jen jeden. Každopádně to ale znamená, že případný útočník vůbec nemusí zkoušet nějaké klíče &#8211; stačí mu, když zfalšuje signál &#8222;byl zadán správný PIN&#8220;. Rád bych se pletl, ale obávám se, že to nebude nic těžkého.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Od: pepak		</title>
		<link>https://www.pepak.net/bezpecnost/sifrovane-klicenky-kingston-sandisk-verbatim-nesifruji/#comment-10377</link>

		<dc:creator><![CDATA[pepak]]></dc:creator>
		<pubDate>Thu, 23 Dec 2010 18:38:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=641#comment-10377</guid>

					<description><![CDATA[Odpověď na &lt;a href=&quot;https://www.pepak.net/bezpecnost/sifrovane-klicenky-kingston-sandisk-verbatim-nesifruji/#comment-10376&quot;&gt;randomofamber&lt;/a&gt;.

Jo, ale to ještě nic netušil o červnovém &quot;problému&quot; s tím, že &lt;a href=&quot;http://www.slashgear.com/corsair-padlock-2-flash-drive-security-glitch-surfaces-2992070/&quot; rel=&quot;nofollow&quot;&gt;jde PIN vyresetovat, aniž by to smazalo i data&lt;/a&gt;. Corsair tvrdí, že to jde udělat jen jednou, takže stačí, když ten reset provede právoplatný majitel, ale kdo má tomu zařízení věřit, když obsahuje &lt;strong&gt;takovouhle&lt;/strong&gt; díru, že...]]></description>
			<content:encoded><![CDATA[<p>Odpověď na <a href="https://www.pepak.net/bezpecnost/sifrovane-klicenky-kingston-sandisk-verbatim-nesifruji/#comment-10376">randomofamber</a>.</p>
<p>Jo, ale to ještě nic netušil o červnovém &#8222;problému&#8220; s tím, že <a href="http://www.slashgear.com/corsair-padlock-2-flash-drive-security-glitch-surfaces-2992070/" rel="nofollow">jde PIN vyresetovat, aniž by to smazalo i data</a>. Corsair tvrdí, že to jde udělat jen jednou, takže stačí, když ten reset provede právoplatný majitel, ale kdo má tomu zařízení věřit, když obsahuje <strong>takovouhle</strong> díru, že&#8230;</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Od: randomofamber		</title>
		<link>https://www.pepak.net/bezpecnost/sifrovane-klicenky-kingston-sandisk-verbatim-nesifruji/#comment-10376</link>

		<dc:creator><![CDATA[randomofamber]]></dc:creator>
		<pubDate>Thu, 23 Dec 2010 18:29:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=641#comment-10376</guid>

					<description><![CDATA[Corsair se svým Padlock 2: Bruce Schneier (světová kapacita na informační bezpečnost) zmírňuje a píše &quot;So, not nearly as bad as I thought it was.&quot;... Jinak pro běžné zabezpečení proti náhodné krádeži je to myslím dostatečné.]]></description>
			<content:encoded><![CDATA[<p>Corsair se svým Padlock 2: Bruce Schneier (světová kapacita na informační bezpečnost) zmírňuje a píše &#8222;So, not nearly as bad as I thought it was.&#8220;&#8230; Jinak pro běžné zabezpečení proti náhodné krádeži je to myslím dostatečné.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Od: pepak		</title>
		<link>https://www.pepak.net/bezpecnost/sifrovane-klicenky-kingston-sandisk-verbatim-nesifruji/#comment-2568</link>

		<dc:creator><![CDATA[pepak]]></dc:creator>
		<pubDate>Thu, 04 Mar 2010 15:11:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=641#comment-2568</guid>

					<description><![CDATA[Dalším kandidátem na pranýř je firma Corsair se svým Padlock 2. Bruce Schneier (světová kapacita na informační bezpečnost) tento flashdisk označuje za &lt;a href=&quot;http://www.schneier.com/blog/archives/2010/03/crypto_implemen.html&quot; rel=&quot;nofollow&quot;&gt;Crypto Implementation Failure&lt;/a&gt;.]]></description>
			<content:encoded><![CDATA[<p>Dalším kandidátem na pranýř je firma Corsair se svým Padlock 2. Bruce Schneier (světová kapacita na informační bezpečnost) tento flashdisk označuje za <a href="http://www.schneier.com/blog/archives/2010/03/crypto_implemen.html" rel="nofollow">Crypto Implementation Failure</a>.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Od: pepak		</title>
		<link>https://www.pepak.net/bezpecnost/sifrovane-klicenky-kingston-sandisk-verbatim-nesifruji/#comment-1712</link>

		<dc:creator><![CDATA[pepak]]></dc:creator>
		<pubDate>Fri, 08 Jan 2010 06:16:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=641#comment-1712</guid>

					<description><![CDATA[&lt;a href=&quot;https://www.ironkey.com/usb-flash-drive-flaw-exposed&quot; rel=&quot;nofollow&quot;&gt;Vyjádření firmy IronKey&lt;/a&gt; k celému problému. Obsahuje i srozumitelného vysvětlení, co mají postižené klíčenky za problém, jak to funguje, a co dělá IronKey proti tomu, aby tím postižen nebyl.]]></description>
			<content:encoded><![CDATA[<p><a href="https://www.ironkey.com/usb-flash-drive-flaw-exposed" rel="nofollow">Vyjádření firmy IronKey</a> k celému problému. Obsahuje i srozumitelného vysvětlení, co mají postižené klíčenky za problém, jak to funguje, a co dělá IronKey proti tomu, aby tím postižen nebyl.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Od: Danoboss		</title>
		<link>https://www.pepak.net/bezpecnost/sifrovane-klicenky-kingston-sandisk-verbatim-nesifruji/#comment-1694</link>

		<dc:creator><![CDATA[Danoboss]]></dc:creator>
		<pubDate>Thu, 07 Jan 2010 01:08:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=641#comment-1694</guid>

					<description><![CDATA[S tým súhlasím, asi by ma zabilo keby sa aj tu objavil článok typu NOD vs AVG a typické komentáre k tomu typu &quot;Avast je shit&quot;.]]></description>
			<content:encoded><![CDATA[<p>S tým súhlasím, asi by ma zabilo keby sa aj tu objavil článok typu NOD vs AVG a typické komentáre k tomu typu &#8222;Avast je shit&#8220;.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Od: pepak		</title>
		<link>https://www.pepak.net/bezpecnost/sifrovane-klicenky-kingston-sandisk-verbatim-nesifruji/#comment-1684</link>

		<dc:creator><![CDATA[pepak]]></dc:creator>
		<pubDate>Wed, 06 Jan 2010 16:06:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=641#comment-1684</guid>

					<description><![CDATA[Odpověď na &lt;a href=&quot;https://www.pepak.net/bezpecnost/sifrovane-klicenky-kingston-sandisk-verbatim-nesifruji/#comment-1681&quot;&gt;Danoboss&lt;/a&gt;.

&quot;Enterprise edice&quot; je prostě jeden z modelů, stejně jako je model Cruzer Contour apod. Nevím, jestli se v našich končinách prodává, možná že ne - ale rozhodně nevěřím tomu, že Cruzer Contour je na tom významně lépe než Cruzer Enterprise.

TrueCrypt pro flashku potřebuje buď přímo admin práva, nebo aby byl TrueCrypt na příslušném počítači nainstalovaný adminem (v takovém případě už pro použití samotné admin potřeba není).

S bezpečností nehodlám končit, jen musí vždycky přijít nějaké vhodné téma - nebudu přeci psát blbosti jenom proto, že už jsem dlouho do škatulky &quot;bezpečnost&quot; nepsal...]]></description>
			<content:encoded><![CDATA[<p>Odpověď na <a href="https://www.pepak.net/bezpecnost/sifrovane-klicenky-kingston-sandisk-verbatim-nesifruji/#comment-1681">Danoboss</a>.</p>
<p>&#8222;Enterprise edice&#8220; je prostě jeden z modelů, stejně jako je model Cruzer Contour apod. Nevím, jestli se v našich končinách prodává, možná že ne &#8211; ale rozhodně nevěřím tomu, že Cruzer Contour je na tom významně lépe než Cruzer Enterprise.</p>
<p>TrueCrypt pro flashku potřebuje buď přímo admin práva, nebo aby byl TrueCrypt na příslušném počítači nainstalovaný adminem (v takovém případě už pro použití samotné admin potřeba není).</p>
<p>S bezpečností nehodlám končit, jen musí vždycky přijít nějaké vhodné téma &#8211; nebudu přeci psát blbosti jenom proto, že už jsem dlouho do škatulky &#8222;bezpečnost&#8220; nepsal&#8230;</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Od: Danoboss		</title>
		<link>https://www.pepak.net/bezpecnost/sifrovane-klicenky-kingston-sandisk-verbatim-nesifruji/#comment-1681</link>

		<dc:creator><![CDATA[Danoboss]]></dc:creator>
		<pubDate>Wed, 06 Jan 2010 13:12:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=641#comment-1681</guid>

					<description><![CDATA[Perfektný článok, ktorý skutočne len potvrdil, to čo si už písal v minulosti! Že dáta nie sú šifrované vôbec, tomu proste neverím, že by si to skutočne renomovaná firma dovolila, ale že implementácia šifrovania stojí za (s prepáčením) hovno, tomu by som už schopný uveriť bol. Preto som aj ku kúpe tej FLASHKY (cruzer contour) tak pristupoval, že hardwarové šifrovanie bola jedna z požiadaviek, ale že by som sa naň spoliehal to rozhodne nie. Cena tej flashky ale bola k pomeru rýchlosť/kapacita celkom priaznivá. Hardwarové šifrovanie tam mám ako základnú ochranu možno na nejaké wordy, filmy a programy (to tiež nemusí každý kto nájde flashku predsa vidieť), ale skutočné dôležité veci ako napríklad Keepass databázu s heslami (ktorá samotná je istená master heslom + spúšťacím súborom) mám ešte zašifrovanú cez ten Sandisk synchronizačný soft (128 bit AES) a spúšťací kľúč ku Keepass databáze tam mám zašifrovaný v Truecrypt kontajnerí). Síce sa teoereticky k databáze asi nedostaneme ak počítač nebude mať admin prístup, ale tak často zas nepoužívam tú flasku na cudzom kompe bez admin prístupu.

Ešte by som sa spýtal, čo je u Sandisku tá &quot;enterprise edícia&quot;, ešte som s ňou do styku neprišiel. A druhá vec, truecrypt má pre flashky aj ten portable mód, ten tiež potrebuje admin práva?

PS: som rád, že už tu články o bezpečnosti nekomentujem len ja, bál som sa že s tým skončíš, pritom ich považujem za veľmi kvalitné.]]></description>
			<content:encoded><![CDATA[<p>Perfektný článok, ktorý skutočne len potvrdil, to čo si už písal v minulosti! Že dáta nie sú šifrované vôbec, tomu proste neverím, že by si to skutočne renomovaná firma dovolila, ale že implementácia šifrovania stojí za (s prepáčením) hovno, tomu by som už schopný uveriť bol. Preto som aj ku kúpe tej FLASHKY (cruzer contour) tak pristupoval, že hardwarové šifrovanie bola jedna z požiadaviek, ale že by som sa naň spoliehal to rozhodne nie. Cena tej flashky ale bola k pomeru rýchlosť/kapacita celkom priaznivá. Hardwarové šifrovanie tam mám ako základnú ochranu možno na nejaké wordy, filmy a programy (to tiež nemusí každý kto nájde flashku predsa vidieť), ale skutočné dôležité veci ako napríklad Keepass databázu s heslami (ktorá samotná je istená master heslom + spúšťacím súborom) mám ešte zašifrovanú cez ten Sandisk synchronizačný soft (128 bit AES) a spúšťací kľúč ku Keepass databáze tam mám zašifrovaný v Truecrypt kontajnerí). Síce sa teoereticky k databáze asi nedostaneme ak počítač nebude mať admin prístup, ale tak často zas nepoužívam tú flasku na cudzom kompe bez admin prístupu.</p>
<p>Ešte by som sa spýtal, čo je u Sandisku tá &#8222;enterprise edícia&#8220;, ešte som s ňou do styku neprišiel. A druhá vec, truecrypt má pre flashky aj ten portable mód, ten tiež potrebuje admin práva?</p>
<p>PS: som rád, že už tu články o bezpečnosti nekomentujem len ja, bál som sa že s tým skončíš, pritom ich považujem za veľmi kvalitné.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Od: pepak		</title>
		<link>https://www.pepak.net/bezpecnost/sifrovane-klicenky-kingston-sandisk-verbatim-nesifruji/#comment-1680</link>

		<dc:creator><![CDATA[pepak]]></dc:creator>
		<pubDate>Wed, 06 Jan 2010 12:27:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=641#comment-1680</guid>

					<description><![CDATA[Odpověď na &lt;a href=&quot;https://www.pepak.net/bezpecnost/sifrovane-klicenky-kingston-sandisk-verbatim-nesifruji/#comment-1679&quot;&gt;TooTea&lt;/a&gt;.

No, to je otázka, jestli to opravdu stačí - pokud je kompromitované heslo, je dost možné, že útočník už získal i šifrovací klíč, a v tu chvíli je mi celá změna hesla úplně k ničemu, pokud neproběhne i přešifrování kontejneru. Ale budiž, TrueCrypt taky funguje tímhle způsobem a má to své oprávnění. Jenže u těch klíčenek nemám šanci ten klíč přegenerovat, ani kdybych chtěl, a to už je velký problém.]]></description>
			<content:encoded><![CDATA[<p>Odpověď na <a href="https://www.pepak.net/bezpecnost/sifrovane-klicenky-kingston-sandisk-verbatim-nesifruji/#comment-1679">TooTea</a>.</p>
<p>No, to je otázka, jestli to opravdu stačí &#8211; pokud je kompromitované heslo, je dost možné, že útočník už získal i šifrovací klíč, a v tu chvíli je mi celá změna hesla úplně k ničemu, pokud neproběhne i přešifrování kontejneru. Ale budiž, TrueCrypt taky funguje tímhle způsobem a má to své oprávnění. Jenže u těch klíčenek nemám šanci ten klíč přegenerovat, ani kdybych chtěl, a to už je velký problém.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Od: TooTea		</title>
		<link>https://www.pepak.net/bezpecnost/sifrovane-klicenky-kingston-sandisk-verbatim-nesifruji/#comment-1679</link>

		<dc:creator><![CDATA[TooTea]]></dc:creator>
		<pubDate>Wed, 06 Jan 2010 12:23:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=641#comment-1679</guid>

					<description><![CDATA[To, že změna hesla trvá jen sekundu, by samo o sobě nemuselo znamenat takovejhle průser. Například u LUKSu taky změníš heslo za pár sekund i na mnohaGiB svazku. (Proč? Disk je šifrován dlouhým náhodným klíčem, kterej je pak sám zašifrován klíčem odvozeným PBDKF z hesla, takže stači přešifrovat jen ten superblok.)]]></description>
			<content:encoded><![CDATA[<p>To, že změna hesla trvá jen sekundu, by samo o sobě nemuselo znamenat takovejhle průser. Například u LUKSu taky změníš heslo za pár sekund i na mnohaGiB svazku. (Proč? Disk je šifrován dlouhým náhodným klíčem, kterej je pak sám zašifrován klíčem odvozeným PBDKF z hesla, takže stači přešifrovat jen ten superblok.)</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Page Caching using Disk: Enhanced 

Served from: www.pepak.net @ 2026-06-09 09:18:26 by W3 Total Cache
-->