|
|
|
|
|
|
|
|
|
BDKMPSS
offline
OC God 22 Jahre dabei !
|
Eigentlich sind die Voreinstellungen ganz OK. Die Schwäche liegt bei moderner Verschlüsselung im Allgemeinen im Passwort, nicht im Algorithmus. Wenn du von der paranoiden Sorte bist (wie ich... manchmal) dann kannst du ruhig zu den Kombinationen aus 2 o. 3 Algorithmen greifen, dann noch ein 63 Zeichen Passwort mit Groß/Kleinschreibung, Zahlen, Sonderzeichen und Non-printable ASCII und du bist für die nächsten 20 Jahre sicher, aber auch langsamer unterwegs... und dann gibt es was besseres Zur Geschwindigkeit muss man noch anmerken, dass das verschlüsseln mit TrueCrypt einen Nachteil hat. Es kann immer nur ein (in Zahlen: 1) Zugriff gleichzeitig erfolgen! Zwar lädt TrueCrypt die Daten in den RAM (was von/auf mehreren Laufwerken gleichzeitig geht) und ver-/entschlüsselt die Daten dort, aber halt immer nur einen Block (nicht pro Container, sondern immer nur genau einen Block überhaupt). Da die ver-/entschlüssel Performance im RAM um einiges höher ist, als die Lese-/Schreibgeschwindigkeit von HDDs, merkt man das nur selten und wenn man wirklich viel gleichzeitig auf vielen Platten macht, aber mir fällt das schon manchmal doch auf. (Mein Backup, das mit 6 instanzen rSync arbeitet und das auf 3 Platten schiebt, ist so ein Kandidat dafür, das es anfängt zu stocken) Das mehrere Blöcke parallel verarbeitet werden können, war zwar auch für 5.0 angekündigt, ist jetzt aber auch wieder in der Rubrik "Future Release" gelandet... Im Allgemeinen ist es aber nicht (merklich) langsamer.
Zitat von The Papst um 13:24 am Feb. 6, 2008 Muss/Sollte ich jetzt meine alten Pladden neu verschlüsseln
| Wenn man die Zeit usw dazu hat, ist das wohl anzuraten, da die neuen defaults und vor allem XTS um einiges sicher sind. Die theoretische Schwäche von LRW (das was vor XTS eingesetzt wurde) ist aber auch nur nutzbar, wenn der Key in einen damit verschlüsselten Sektor geschrieben wird. Das bei Keyfiles und auch bei Swapfiles der Fall. Wenn du beides nicht verwendet hast, bist du eigentlich sicher. Wenn du etwas davon genutzt hast, besser jetzt als später wechseln. Trotzdem kann es nicht schaden, alle Container mal neu zu machen. Gleich neue Passwörter und vor allem dann auch neue Masterkeys, aber das eigentlich wieder über-paranoid. (Geändert von BDKMPSS um 22:55 am Feb. 6, 2008)
|
Beiträge gesamt: 1860 | Durchschnitt: 0 Postings pro Tag Registrierung: Feb. 2002 | Dabei seit: 8386 Tagen | Erstellt: 22:50 am 6. Feb. 2008
|
|
|
|
|