Keresés

Hirdetés

Új hozzászólás Aktív témák

  • Ksix

    tag

    válasz Bocha #40 üzenetére

    Bocha, Romvr, ViZion, meg akik még itt azzal érveltek a fórumon, hogy de hát ez már a számítógépen titkosítja, meg ráadásul nem is fájlok vannak, hanem blokkok, ezért aztán ez hűdebiztonságos, megkérdezném, hogy amit a TV Shop reklámokban láttok, azt is mind elhisztek? ;)
    Persze, lehet, hogy tényleg a számítógépen titkosítja, csak azt persze már nem reklámozzák mellé, hogy a titkosított adatok mellett a visszafejtéshez szükséges privát kulcsot is feltöltik és tárolják ők is, és nem csak a te gépeden lesz meg, ami a titkosság alapfeltétele lenne. Hiszen hogyan is lehetne telefonon, webes felületen megnézni a titkosított adatokat, ha a kulcs csak a te gépeden van meg? És a működéséből az is kiderül, hogy még csak arra sem vették a fáradságot, hogy a jelszavaddal védjék a privát kulcsot, ami adna egy kis biztonságot, mondjuk persze nem az NSA elől, de egy sima hack ellen, vagy a gép/telefon elvesztésekor védene.
    Innentől kezdve ugyanaz a helyzet, mint ami Lavabitnél volt, mert értem én, hogy írországi szerverek, csak éppen a cég székhelye Mountain View, Kalifornia, tehát ugyanúgy besétálhat hozzájuk az NSA, és mondhatja, hogy ide a privát kulcsokkal.
    Ettől persze még lehet ez egy jó felhős tárhely szolgáltatás, csak ez a már a számítógépen titkosítunk egy üres marketing duma, ennyi titkosítást a sima https, és a többi felhős tárhely is ad.

  • Ksix

    tag

    válasz ViZion #109 üzenetére

    "Mivel ezt a szolgáltatást nem ismerem, nem néztem utána hogy működik, ..."

    Ja, értem, nem értesz, hozzá, nem néztél utána, de azért osztod itt az észt, és lehurrogod azt, aki szerint nem biztonságos a szolgáltatás. :C

    "Alapvetően az AES-256 -ról volt szó, nem olyan bonyolult, dolgozd fel a TV Shop nézés helyett."

    Alapvetően nem az AES-256-ról volt szó, olvasd el a cikket, egy Bitcasa nevű szolgáltatásról írnak benne! Itt sem azt vonták kétségbe páran, hogy az AES-256 törhető, én sem azt mondtam, hogy azzal van a gond.
    De ha már ennyire értesz a truecrypthez, akkor elmagyarázom, hogy te is megértsd, hogy úgy működik ez a szolgáltatás, mint ha a truecrypt kötet mellé oda lenne pakolva a jelszó nélküli kulcsfájl, szerinted ez így AES-256 ide vagy oda, mennyire biztonságos? Ha értenél is a dologhoz, nem csak másnak ajánlgatnád az utánaolvasást, tudnád, hogy sosem csak az lényeg, hogy van-e rajta AES, 3DES, Blowfish matrica, hanem hogy ezeket a titkosításokat hogyan használják fel. Gondolod, hogy a Lavabit, vagy a Silent Circle azért állította le a szolgáltatásait, mert nem jutott eszükbe, hogy AES-256-ot, vagy nem is, inkább truecryptet kellene használni?! :W
    A titkosítási témádra meg azt tudom mondani, hogy mindenki magából indul ki.

Új hozzászólás Aktív témák