ist loopaes unsicher?

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
HannesMeyer
Beiträge: 172
Registriert: 10.08.2008 13:36:04

ist loopaes unsicher?

Beitrag von HannesMeyer » 17.08.2008 18:27:12

Hallo,
ich habe jetzt alles moelgiche Ueber LoopAES gelesen, bin jetzt aber verwirrt und weiss nicht ob es jetzt sicher oder unsicher ist,.

Waere gut wenn mal ein Profi sagen wuerde was Sache ist.

HannesMeyer
Beiträge: 172
Registriert: 10.08.2008 13:36:04

Re: ist loopaes unsicher?

Beitrag von HannesMeyer » 17.08.2008 18:27:42

keine Vielleichtantworten bitte.

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Re: ist loopaes unsicher?

Beitrag von gms » 17.08.2008 22:05:43

Solange du nicht den Single-Key Mode verwendest, gilt es als sicher.

Gruß
gms

Danielx
Beiträge: 6419
Registriert: 14.08.2003 17:52:23

Re: ist loopaes unsicher?

Beitrag von Danielx » 17.08.2008 22:15:02

Bei loopaes sind in der aktuellen Version keine Sicherheitsprobleme bekannt.
gms hat geschrieben:Solange du nicht den Single-Key Mode verwendest, gilt es als sicher.
Ja, multi-key-v3 verwenden.

Gruß,
Daniel

HannesMeyer
Beiträge: 172
Registriert: 10.08.2008 13:36:04

Re: ist loopaes unsicher?

Beitrag von HannesMeyer » 17.08.2008 22:33:52

So, danke fuer eure Antwort.

Ich forsche gerade nach wie ich einen Container mit multi-key-v3 erstelle.

Ich frage mich warum die ganzen Programme so schwer zu bedienen sind.
Wenn man nicht weiss wie es geht, ist es sehr schwer rauszufinden.

HannesMeyer
Beiträge: 172
Registriert: 10.08.2008 13:36:04

Re: ist loopaes unsicher?

Beitrag von HannesMeyer » 17.08.2008 22:37:21

ich will z.b. 1024bit verschluesseln, scheint aber von den Polizeistaaten verboten zu sein.

HannesMeyer
Beiträge: 172
Registriert: 10.08.2008 13:36:04

Re: ist loopaes unsicher?

Beitrag von HannesMeyer » 17.08.2008 22:40:05

Hallo Jungs,

ich bekomme mal wieder nichts hin.

Wie kann ich ein Containerfile erstellen,
mit multi-key-v3 und Passwort?

Danielx
Beiträge: 6419
Registriert: 14.08.2003 17:52:23

Re: ist loopaes unsicher?

Beitrag von Danielx » 17.08.2008 22:49:52

HannesMeyer hat geschrieben:Ich forsche gerade nach wie ich einen Container mit multi-key-v3 erstelle.
In Etch ist v3.1 und in etchnhalf v3.2 welche beide automatisch multi-key-v3 erstellen.

HannesMeyer
Beiträge: 172
Registriert: 10.08.2008 13:36:04

Re: ist loopaes unsicher?

Beitrag von HannesMeyer » 17.08.2008 22:59:11

Hallo,

ich kriege es noch nicht einmal hin ein containerfile zu erstellen.
Ich habe schon eine Datei angelegt, aber ich will das ganze ja jetzt auch benutzen,
leider ist das so unuebersichtlich, dass ich nicht zurecht komme.

Koennt ihr mir sagen, wie man das ganze macht?
Idotensicher, wenn es geht.

Danielx
Beiträge: 6419
Registriert: 14.08.2003 17:52:23

Re: ist loopaes unsicher?

Beitrag von Danielx » 17.08.2008 23:02:28

HannesMeyer hat geschrieben:ich kriege es noch nicht einmal hin ein containerfile zu erstellen.
Anlegen (hier 50 MB), z.B.

Code: Alles auswählen

dd if=/dev/zero of=/Pfad/zu/geheim bs=1024 count=51200
losetup -e AES256 /dev/loop0 /Pfad/zu/geheim
mkfs.ext3 /dev/loop0
losetup -d /dev/loop0
Mounten:

Code: Alles auswählen

mount -o loop=/dev/loop0,encryption=AES256 /Pfad/zu/geheim /mnt/aes
Gruß,
Daniel

HannesMeyer
Beiträge: 172
Registriert: 10.08.2008 13:36:04

Re: ist loopaes unsicher?

Beitrag von HannesMeyer » 17.08.2008 23:07:58

Super,

aber wo ist die multi-key-v3-Option?
Schluessel gibt man glaube ich mit -K an, reicht einer aus, oder sollte man 3 nehmen?

Ich haue mich jetzt in die Federn.
Gute nacht an Alle, die noch nicht ruhen.

HannesMeyer
Beiträge: 172
Registriert: 10.08.2008 13:36:04

Re: ist loopaes unsicher?

Beitrag von HannesMeyer » 18.08.2008 12:52:33

kann man auch eine Datei alsSchluessel nehmen?
Ich will nicht mit gpg zusammenarbeiten.

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Re: ist loopaes unsicher?

Beitrag von gms » 18.08.2008 20:30:21

HannesMeyer hat geschrieben:kann man auch eine Datei alsSchluessel nehmen?
Ich will nicht mit gpg zusammenarbeiten.
das geht auch, deine Keydatei kannst du dann mittes der Option "cleartextkey" spezifizieren

HannesMeyer
Beiträge: 172
Registriert: 10.08.2008 13:36:04

Re: ist loopaes unsicher?

Beitrag von HannesMeyer » 19.08.2008 11:17:04

Ich bekomme das leider nicht hin.
Wie geht das?

Wie kann ich eine 1024bit Verschluesselung benutzen?

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Re: ist loopaes unsicher?

Beitrag von gms » 19.08.2008 11:37:47

du mußt schon mit mehr Informatonen rausrücken, als "Ich bekomme das leider nicht hin".
Ich schreibe jetzt sicherlich kein HowTo, wenn es schon so viele zu diesem Thema gibt.
z.B hier
http://wiki.debianforum.de/CryptoFsMitU ... 72a2b2f3e0

HannesMeyer
Beiträge: 172
Registriert: 10.08.2008 13:36:04

Re: ist loopaes unsicher?

Beitrag von HannesMeyer » 19.08.2008 22:10:36

okay, wieso muss ich eine Phrase eingaben?
ich kann nichts von 1024 bits sehen.

Code: Alles auswählen

head -c 2880 /dev/random | uuencode -m -| head -n 65 | tail -n 64 | gpg --symmetric -a > /mnt/usb/key.gpg

HannesMeyer
Beiträge: 172
Registriert: 10.08.2008 13:36:04

Re: ist loopaes unsicher?

Beitrag von HannesMeyer » 19.08.2008 22:12:21

Es tut sich bei mir auch schon seit 10 Minuten nichts,
Der Befehl den ich im letzten Post aufgezeigt habe, macht irgendwie nichts.

Spasswolf
Beiträge: 3472
Registriert: 30.11.2005 10:32:22
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Wald

Re: ist loopaes unsicher?

Beitrag von Spasswolf » 19.08.2008 22:27:41

/dev/random braucht Entropie, also bewege mal die Maus (oder mach irgendwelche Tastatureingaben) während du den Befehl ausführst. Auch wenn du was tust kann das "head -c 2880 /dev/random" einige Zeit bauen, wenn du aber wartest wird's nie fertig.

HannesMeyer
Beiträge: 172
Registriert: 10.08.2008 13:36:04

Re: ist loopaes unsicher?

Beitrag von HannesMeyer » 19.08.2008 22:31:18

Spasswolf hat geschrieben:/dev/random braucht Entropie, also bewege mal die Maus (oder mach irgendwelche Tastatureingaben) während du den Befehl ausführst. Auch wenn du was tust kann das "head -c 2880 /dev/random" einige Zeit bauen, wenn du aber wartest wird's nie fertig.
HAHAHAHAHAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA!

Weist du eigentlich, was du da gerade fuer einen Abgelassen hast?

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Re: ist loopaes unsicher?

Beitrag von gms » 19.08.2008 22:46:37

HannesMeyer hat geschrieben: HAHAHAHAHAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA!
für die Entropieerzeugung kannst du auch noch andere Tasten benutzen
HannesMeyer hat geschrieben:okay, wieso muss ich eine Phrase eingaben?
vielleicht damit nicht jeder dein Keyfile lesen kann ? ! Aber du mußt keine Passphrase benutzen !
HannesMeyer hat geschrieben: ich kann nichts von 1024 bits sehen.
wo würdest du das gerne sehen, auf deiner nicht verschlüsselten Partition ?

Danielx
Beiträge: 6419
Registriert: 14.08.2003 17:52:23

Re: ist loopaes unsicher?

Beitrag von Danielx » 19.08.2008 22:59:48

HannesMeyer hat geschrieben:Es tut sich bei mir auch schon seit 10 Minuten nichts,
Der Befehl den ich im letzten Post aufgezeigt habe, macht irgendwie nichts.
Wenn man /dev/random als Quelle für die Zufallszahlen nimmt, kann das durchaus lange dauern.
Auf der Tastatur herumtippen hat bei mir den Vorgang nicht deutlich beschleunigt (überprüft mit "cat /dev/random").

Wenn du deine Festplatte etwas beschäftigst, dann geht es schneller, z.B. mit:

Code: Alles auswählen

find / -name "*blabla*"
Oder du nimmst anstatt /dev/random eben /dev/urandom das geht dann schneller, erzeugt aber evtl. nicht mehr ganz so zufällige Zahlen. :-)

gms hat geschrieben:
HannesMeyer hat geschrieben: HAHAHAHAHAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA!
für die Entropieerzeugung kannst du auch noch andere Tasten benutzen
:lol: :lol: :lol:

Gruß,
Daniel

HannesMeyer
Beiträge: 172
Registriert: 10.08.2008 13:36:04

Re: ist loopaes unsicher?

Beitrag von HannesMeyer » 20.08.2008 08:59:56

Ihr ueberrascht mich immer mehr und mehr.

Wo ich die 1024 bits sehen will?
Naja, wenn ich weiss wo angegeben ist, dass es sich um die ERstellung eines 1024 bits Schluessel handelt, dann koennte ich einen hoeheren Wert benutzen.

123456
Beiträge: 6126
Registriert: 08.03.2003 14:07:24

Re: ist loopaes unsicher?

Beitrag von 123456 » 20.08.2008 09:04:39

HannesMeyer hat geschrieben:Naja, wenn ich weiss wo angegeben ist, dass es sich um die ERstellung eines 1024 bits Schluessel handelt, dann koennte ich einen hoeheren Wert benutzen.
so ungefähr an der Stelle:
".../sbin/losetup -e AES256..."
was willst Du mit 1024?
http://de.wikipedia.org/wiki/Advanced_E ... n_Standard

HannesMeyer
Beiträge: 172
Registriert: 10.08.2008 13:36:04

Re: ist loopaes unsicher?

Beitrag von HannesMeyer » 20.08.2008 09:20:42

im Prinzip kann ich doch den Schluessel 10 mal so lang machen und es ist schwerer zu knacken oder?

HannesMeyer
Beiträge: 172
Registriert: 10.08.2008 13:36:04

Re: ist loopaes unsicher?

Beitrag von HannesMeyer » 20.08.2008 09:23:46

Wenn der Angreifer schon die ersten 100 bytes geknackt hat, ist es dann nicht einfach den Rest zu knacken?>

Antworten