Hirdetés

Új hozzászólás Aktív témák

  • PMT

    csendes tag

    válasz Kloden #27 üzenetére

    Az abszolút jó megoldásról nekem is az a véleményem, hogy nem létezik, illetve mindenki számára változik az igények és lehetőségek függvényében.

    Otthonra vagy munkahelyre azért nem tartom olyan rossznak a pendrive-os módszert, mert ha valaki hozzáfér a gépedhez és rajta a TC volume-odhoz, attól még nem fogja tudni, hogy jelszóval vagy kulcsfile-al van-e védve (netán mindkettővel), feltéve, hogy azt már tudja, hogy melyik a TC volume file-od.:)
    Ha tudná is és azt is, hogy kulcsfile-t használsz, még mindig nem tudná, hogy hol tárolod és elkezdhetné a gépen lévő file-okat próbálgatni, ami kb. esélytelen számára, ráadásul ha pendrive-on vagy egyéb hordozható tárolón van és az nincs a gépbe folyton bedugva, hanem mondjuk magadnál tartod, vagy akár csak a fiókban, minimális szerintem az esélye, hogy az illető felismerje a kulcsfile-t, hozzáférjen és megnyissa vele a volume-ot.

    Azzal kapcsolatban, hogy mi a különbség és mennyiben biztonságosabb a random kulcsfile egy "normál" file-hoz képest, mint amilyen pl. egy képfile, zene vagy bármilyen más felhasználói célú file, csak általánosságban tudok szólni, mert a matematikai háttérhez nem értek.

    Kriptográfiai szempontból sokkal biztonságosabb a "minél randomabb" file-ok használata, ez szerintem több mint valószínű. Körülbelül ahhoz tudnám hasonlítani, hogy mekkora a különbség egy angol szókicc vagy egy értelmetlen, betűket, számokat és akár még speciális karaktereket is tartalmazó jelszó között.
    Ha egy értelmes szó a jelszavad, akkor meglehetősen korlátozott a variációk száma és egy komolyabb dictionary-attackkel akár törhető is lenne, viszont ha egy értelmetlen karaktersorozat, akkor jó eséllyel a brute-force is simán megjátszhatatlan.

    Egy átlagfelhasználó számára szerintem kielégítő lehet bármilyen file használata, de azért érdemes még mellé egy jelszót is alkalmazni.

    Amit viszont sokszor elhanyagolnak az magának a számítógépnek a védelme.
    Lehet nekem akármilyen jelszavam, ha a gépen keylogger van. Használhatok akármilyen kulcsfile-t, ha a nyitott volume-ot trójai férgek olvashatják, mert a védelem ezen oldalára nem fordítottam akkora figyelmet.

Új hozzászólás Aktív témák