<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Komentáře k příspěvku: TrueCrypt prolomen? Ale kdepak!</title>
	<atom:link href="http://www.pepak.net/bezpecnost/truecrypt-prolomen-ale-kdepak/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pepak.net/bezpecnost/truecrypt-prolomen-ale-kdepak/</link>
	<description>bezpečnost, e-books, soundtracky, horrory, software...</description>
	<lastBuildDate>Fri, 10 Feb 2012 13:48:19 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Od: pepak</title>
		<link>http://www.pepak.net/bezpecnost/truecrypt-prolomen-ale-kdepak/#comment-4084</link>
		<dc:creator>pepak</dc:creator>
		<pubDate>Fri, 04 Jun 2010 03:38:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=416#comment-4084</guid>
		<description>V té úplně počáteční fázi, kterou popsaný útok napadá, to není vtip.</description>
		<content:encoded><![CDATA[<p>V té úplně počáteční fázi, kterou popsaný útok napadá, to není vtip.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: bios</title>
		<link>http://www.pepak.net/bezpecnost/truecrypt-prolomen-ale-kdepak/#comment-4081</link>
		<dc:creator>bios</dc:creator>
		<pubDate>Thu, 03 Jun 2010 22:01:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=416#comment-4081</guid>
		<description>OS beziaci v protected rezime vyuziva pocas svojho behu volania BIOSu, to ma byt vtip? :)</description>
		<content:encoded><![CDATA[<p>OS beziaci v protected rezime vyuziva pocas svojho behu volania BIOSu, to ma byt vtip? <img src='http://www.pepak.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: pepak</title>
		<link>http://www.pepak.net/bezpecnost/truecrypt-prolomen-ale-kdepak/#comment-3275</link>
		<dc:creator>pepak</dc:creator>
		<pubDate>Fri, 02 Apr 2010 15:21:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=416#comment-3275</guid>
		<description>Pokud se ptáš v souvislosti s tímto útokem, tak je to úplně jedno - tím je zranitelný každý software.</description>
		<content:encoded><![CDATA[<p>Pokud se ptáš v souvislosti s tímto útokem, tak je to úplně jedno &#8211; tím je zranitelný každý software.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: b0r1s</title>
		<link>http://www.pepak.net/bezpecnost/truecrypt-prolomen-ale-kdepak/#comment-3274</link>
		<dc:creator>b0r1s</dc:creator>
		<pubDate>Fri, 02 Apr 2010 15:18:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=416#comment-3274</guid>
		<description>Ok. Otazka je, ci zostat u kontajnera v TrueCrypt alebo prejst k SecurStar - DriveCrypt. TrueCrypt je zadarmo, avsak ide mi o bezpecnost.</description>
		<content:encoded><![CDATA[<p>Ok. Otazka je, ci zostat u kontajnera v TrueCrypt alebo prejst k SecurStar &#8211; DriveCrypt. TrueCrypt je zadarmo, avsak ide mi o bezpecnost.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: pepak</title>
		<link>http://www.pepak.net/bezpecnost/truecrypt-prolomen-ale-kdepak/#comment-3273</link>
		<dc:creator>pepak</dc:creator>
		<pubDate>Fri, 02 Apr 2010 14:49:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=416#comment-3273</guid>
		<description>Ne. Ten software dělá přesně to samé, co už bylo popsáno - vytáhne z paměti běžícího počítače klíče k namountovaným svazkům. Dostat se ke svazkům, které namountované nejsou, neumí. Tzn. funguje pouze v případě, že uživatel TrueCryptu porušil základní bezpečnostní pravidla.</description>
		<content:encoded><![CDATA[<p>Ne. Ten software dělá přesně to samé, co už bylo popsáno &#8211; vytáhne z paměti běžícího počítače klíče k namountovaným svazkům. Dostat se ke svazkům, které namountované nejsou, neumí. Tzn. funguje pouze v případě, že uživatel TrueCryptu porušil základní bezpečnostní pravidla.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: b0r1s</title>
		<link>http://www.pepak.net/bezpecnost/truecrypt-prolomen-ale-kdepak/#comment-3272</link>
		<dc:creator>b0r1s</dc:creator>
		<pubDate>Fri, 02 Apr 2010 14:44:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=416#comment-3272</guid>
		<description>Tak by ma zaujimalo, ci sa to da skutocne prelomit s LostPassword Passware Kit Forensic :)</description>
		<content:encoded><![CDATA[<p>Tak by ma zaujimalo, ci sa to da skutocne prelomit s LostPassword Passware Kit Forensic <img src='http://www.pepak.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: pepak</title>
		<link>http://www.pepak.net/bezpecnost/truecrypt-prolomen-ale-kdepak/#comment-877</link>
		<dc:creator>pepak</dc:creator>
		<pubDate>Mon, 19 Oct 2009 15:19:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=416#comment-877</guid>
		<description>Pokud vás vyděsil útok &quot;Evil Maid&quot; (se správně senzačním titulkem například &lt;a href=&quot;http://www.root.cz/clanky/bezpecnostni-stripky-truecrypt-je-mozno-jednoduse-prekonat/&quot; rel=&quot;nofollow&quot;&gt;zde na rootu&lt;/a&gt; - kdo kdy říkal, že jedině Microsoft má monopol na FUD bláboly?), klidně dřímejte dál - jde jen o další podobný případ, jako popisuji v článku, kdy jsou &quot;bezpečnostní experti&quot; zaskočeni skutečností, že při nedodržení fyzické bezpečnosti neexistuje ani bezpečnost informační...</description>
		<content:encoded><![CDATA[<p>Pokud vás vyděsil útok &#8222;Evil Maid&#8220; (se správně senzačním titulkem například <a href="http://www.root.cz/clanky/bezpecnostni-stripky-truecrypt-je-mozno-jednoduse-prekonat/" rel="nofollow">zde na rootu</a> &#8211; kdo kdy říkal, že jedině Microsoft má monopol na FUD bláboly?), klidně dřímejte dál &#8211; jde jen o další podobný případ, jako popisuji v článku, kdy jsou &#8222;bezpečnostní experti&#8220; zaskočeni skutečností, že při nedodržení fyzické bezpečnosti neexistuje ani bezpečnost informační&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: abc</title>
		<link>http://www.pepak.net/bezpecnost/truecrypt-prolomen-ale-kdepak/#comment-688</link>
		<dc:creator>abc</dc:creator>
		<pubDate>Tue, 08 Sep 2009 20:55:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=416#comment-688</guid>
		<description>;-)</description>
		<content:encoded><![CDATA[<p> <img src='http://www.pepak.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: pepak</title>
		<link>http://www.pepak.net/bezpecnost/truecrypt-prolomen-ale-kdepak/#comment-649</link>
		<dc:creator>pepak</dc:creator>
		<pubDate>Sat, 29 Aug 2009 13:45:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=416#comment-649</guid>
		<description>Děkuji abc za ikonku.</description>
		<content:encoded><![CDATA[<p>Děkuji abc za ikonku.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Od: pepak</title>
		<link>http://www.pepak.net/bezpecnost/truecrypt-prolomen-ale-kdepak/#comment-645</link>
		<dc:creator>pepak</dc:creator>
		<pubDate>Thu, 27 Aug 2009 14:13:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.pepak.net/?p=416#comment-645</guid>
		<description>Přímo prolomením algoritmu podle mě zanedbatelná.

Relativně realistickou cestou jsou různé &quot;postranní kanály&quot;. V případě státních institucí například nějaký ten hardwarový keylogger nebo mikrokamera namontovaná nad klávesnicí. Pro běžného zločince je asi teoreticky přijatelná možnost vpašovat ti do počítače trojského koně (takovými těmi tradičními způsoby, jako že ti pošle mailem nějakou svlékající se celebritu), který z paměti truecryptovského driveru vytáhne přímo šifrovací klíč (heslo ne, protože to je zničeno hned poté, co je s jeho pomocí dešifrován hlavní klíč). Pokud po tobě jde nějaká mafie, CIA nebo něco podobného, počítej s útoky typu &quot;gumová hadice&quot;, kterými tě donutí heslo prozradit.

Pokud nejsi velký zločinec ani nepřechováváš data mimořádné ekonomické nebo strategické ceny, je sotva pravděpodobné, že někomu bude stát za to, snažit se dostat do tvých šifrovaných dat.</description>
		<content:encoded><![CDATA[<p>Přímo prolomením algoritmu podle mě zanedbatelná.</p>
<p>Relativně realistickou cestou jsou různé &#8222;postranní kanály&#8220;. V případě státních institucí například nějaký ten hardwarový keylogger nebo mikrokamera namontovaná nad klávesnicí. Pro běžného zločince je asi teoreticky přijatelná možnost vpašovat ti do počítače trojského koně (takovými těmi tradičními způsoby, jako že ti pošle mailem nějakou svlékající se celebritu), který z paměti truecryptovského driveru vytáhne přímo šifrovací klíč (heslo ne, protože to je zničeno hned poté, co je s jeho pomocí dešifrován hlavní klíč). Pokud po tobě jde nějaká mafie, CIA nebo něco podobného, počítej s útoky typu &#8222;gumová hadice&#8220;, kterými tě donutí heslo prozradit.</p>
<p>Pokud nejsi velký zločinec ani nepřechováváš data mimořádné ekonomické nebo strategické ceny, je sotva pravděpodobné, že někomu bude stát za to, snažit se dostat do tvých šifrovaných dat.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Page Caching using disk: enhanced

Served from: www.pepak.net @ 2012-02-10 21:23:32 -->
