<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Christoph Daum — Hätte er doch besser TrueCrypt benutzt</title>
	<atom:link href="http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/</link>
	<description>fix [your] master boot record</description>
	<lastBuildDate>Mon, 13 Feb 2012 14:51:41 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Von: Anonymous</title>
		<link>http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37394</link>
		<dc:creator>Anonymous</dc:creator>
		<pubDate>Thu, 06 Aug 2009 09:55:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37394</guid>
		<description>Meinst du das mit plausible deniability?
&lt;a href=&quot;http://www.onekit.com/store/review/schneier_research_team_cracks_truecrypt.html&quot;&gt;
Schneier research team cracks TrueCrypt&lt;/a&gt;

Hier wird gesagt: Steganographie ist schwer umsetzbar, so dass keine Spuren auffindbar sind. Der Artikel geht auch auf truecrypt 5 ein, nicht 6. Mittlerweile sind wir bei 6.2a. Das Grundproblem bei plausible deniability ist aber das  System + die Programme darum. Deshalb würd ich gerne mal ne Analyse zu UPR lesen

Und cold boot attacks gibts auch noch...</description>
		<content:encoded><![CDATA[<p>Meinst du das mit plausible deniability?<br />
<a href="http://www.onekit.com/store/review/schneier_research_team_cracks_truecrypt.html"><br />
Schneier research team cracks TrueCrypt</a></p>
<p>Hier wird gesagt: Steganographie ist schwer umsetzbar, so dass keine Spuren auffindbar sind. Der Artikel geht auch auf truecrypt 5 ein, nicht 6. Mittlerweile sind wir bei 6.2a. Das Grundproblem bei plausible deniability ist aber das System + die Programme darum. Deshalb würd ich gerne mal ne Analyse zu UPR lesen</p>
<p>Und cold boot attacks gibts auch noch…</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Flying Circus</title>
		<link>http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37391</link>
		<dc:creator>Flying Circus</dc:creator>
		<pubDate>Thu, 06 Aug 2009 09:24:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37391</guid>
		<description>@Anonymous:

Schneier nebst Team haben sich TC mal vorgeknöpft; wenn ich das richtig im Hinterkopf habe, haben sie sich aber nicht den Source Code angesehen, sondern mehr auf das Verhalten in Vista geachtet, das Verknüpfungen anlegt und Daten temporär (*g*) speichert - in diesem Falle in unverschlüsselten Bereichen.

Ich finde gerade den Link nicht mehr, sorry.</description>
		<content:encoded><![CDATA[<p>@Anonymous:</p>
<p>Schneier nebst Team haben sich TC mal vorgeknöpft; wenn ich das richtig im Hinterkopf habe, haben sie sich aber nicht den Source Code angesehen, sondern mehr auf das Verhalten in Vista geachtet, das Verknüpfungen anlegt und Daten temporär (*g*) speichert — in diesem Falle in unverschlüsselten Bereichen.</p>
<p>Ich finde gerade den Link nicht mehr, sorry.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Lukas</title>
		<link>http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37379</link>
		<dc:creator>Lukas</dc:creator>
		<pubDate>Wed, 05 Aug 2009 19:06:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37379</guid>
		<description>Truecrypt ist sicher eines der sinnvollsten Open Source Projekte, gerade im Sicherheitsbereich ist es gut dass der Quellcode offen liegt, wer weiss welche Hintertürchen in Closed Source Programmen versteckt sind...</description>
		<content:encoded><![CDATA[<p>Truecrypt ist sicher eines der sinnvollsten Open Source Projekte, gerade im Sicherheitsbereich ist es gut dass der Quellcode offen liegt, wer weiss welche Hintertürchen in Closed Source Programmen versteckt sind…</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Chris</title>
		<link>http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37378</link>
		<dc:creator>Chris</dc:creator>
		<pubDate>Wed, 05 Aug 2009 19:00:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37378</guid>
		<description>Weder noch, das war ein gelöschter Deppen-Kommentar der mir Schleichwerbung für TrueCrypt vorgeworfen hat.</description>
		<content:encoded><![CDATA[<p>Weder noch, das war ein gelöschter Deppen-Kommentar der mir Schleichwerbung für TrueCrypt vorgeworfen hat.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Anonymous</title>
		<link>http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37375</link>
		<dc:creator>Anonymous</dc:creator>
		<pubDate>Wed, 05 Aug 2009 18:29:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37375</guid>
		<description>Chris, beziehst du dich auf Pauls Artikel oder auf mich?
Was soll an upr schlecht sein?</description>
		<content:encoded><![CDATA[<p>Chris, beziehst du dich auf Pauls Artikel oder auf mich?<br />
Was soll an upr schlecht sein?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Paul</title>
		<link>http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37373</link>
		<dc:creator>Paul</dc:creator>
		<pubDate>Wed, 05 Aug 2009 17:02:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37373</guid>
		<description>Ist kein Problem, eventuell war ich da nicht kritisch genug.</description>
		<content:encoded><![CDATA[<p>Ist kein Problem, eventuell war ich da nicht kritisch genug.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Chris</title>
		<link>http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37370</link>
		<dc:creator>Chris</dc:creator>
		<pubDate>Wed, 05 Aug 2009 12:44:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37370</guid>
		<description>Schleichwerbung für ein Opensource-Projekt? Wenn man dann noch an die verlinkten Anleitungen denkt? Was für durchgeknallte Vollhonks laufen hier rum???</description>
		<content:encoded><![CDATA[<p>Schleichwerbung für ein Opensource-Projekt? Wenn man dann noch an die verlinkten Anleitungen denkt? Was für durchgeknallte Vollhonks laufen hier rum???</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Anonymous</title>
		<link>http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37367</link>
		<dc:creator>Anonymous</dc:creator>
		<pubDate>Wed, 05 Aug 2009 09:32:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37367</guid>
		<description>Ich hab den Artikel von Paul mal gegoogelt und fand das mit der mangelnden Transparenz interessant. Die Überlegungen wollen truecrypt ja auch nicht schlecht machen, sondern nur anmerken, dass manche Punkte merkwürdig sind. Naja, viele coole Projekte, wie &lt;a href=&quot;https://www.privacy-cd.org/&quot; title=&quot;ubuntu privacy remix&quot;&gt; verwenden tc. Auch muss es Kryptoanalysen dazu geben. Schneier ist ja auch nicht blöd.&lt;/a&gt;

Stoned? Warum nicht n Tastatursniffer? Kostet nich viel, findeste auch nicht und hast dann das PW. Oder Gartenschlauchkryptanalyse.
Idee: Smartcard nehmen.
&lt;a href=&quot;http://wiki.ubuntuusers.de/Authentifizierung_OpenPGP_SmartCard&quot;&gt;Ubuntuusers&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>Ich hab den Artikel von Paul mal gegoogelt und fand das mit der mangelnden Transparenz interessant. Die Überlegungen wollen truecrypt ja auch nicht schlecht machen, sondern nur anmerken, dass manche Punkte merkwürdig sind. Naja, viele coole Projekte, wie <a href="https://www.privacy-cd.org/" title="ubuntu privacy remix"> verwenden tc. Auch muss es Kryptoanalysen dazu geben. Schneier ist ja auch nicht blöd.</a></p>
<p>Stoned? Warum nicht n Tastatursniffer? Kostet nich viel, findeste auch nicht und hast dann das PW. Oder Gartenschlauchkryptanalyse.<br />
Idee: Smartcard nehmen.<br />
<a href="http://wiki.ubuntuusers.de/Authentifizierung_OpenPGP_SmartCard">Ubuntuusers</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Chris</title>
		<link>http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37363</link>
		<dc:creator>Chris</dc:creator>
		<pubDate>Wed, 05 Aug 2009 07:47:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37363</guid>
		<description>Danke für den Hinweis, die Headline ist korrigiert. Den Link zu dem Artikel habe ich gelöscht. Ich habe selten so einen hanebüchenden Unsinn gelesen. So ein Blödsinn muss nicht verbreitet werden. Da sind ja diverse Verschwörungstheorien rund um Bielefeld realistischer...</description>
		<content:encoded><![CDATA[<p>Danke für den Hinweis, die Headline ist korrigiert. Den Link zu dem Artikel habe ich gelöscht. Ich habe selten so einen hanebüchenden Unsinn gelesen. So ein Blödsinn muss nicht verbreitet werden. Da sind ja diverse Verschwörungstheorien rund um Bielefeld realistischer…</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Paul</title>
		<link>http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37361</link>
		<dc:creator>Paul</dc:creator>
		<pubDate>Wed, 05 Aug 2009 00:36:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37361</guid>
		<description>1. Ich will keine Diskusion anfangen.
2. In der URL steht truecypt anstatt truecrypt. (das r fehlt)
&lt;del datetime=&quot;2009-08-05T07:45:13+00:00&quot;&gt;3. Ich finde den Artikel 6+ Gründe gegen TrueCrypt sehr interessant.&lt;/del&gt;</description>
		<content:encoded><![CDATA[<p>1. Ich will keine Diskusion anfangen.<br />
2. In der URL steht truecypt anstatt truecrypt. (das r fehlt)<br />
<del datetime="2009-08-05T07:45:13+00:00">3. Ich finde den Artikel 6+ Gründe gegen TrueCrypt sehr interessant.</del></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Stoned Bootkit &#124; Die Schreibtischwerkstatt</title>
		<link>http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37360</link>
		<dc:creator>Stoned Bootkit &#124; Die Schreibtischwerkstatt</dc:creator>
		<pubDate>Tue, 04 Aug 2009 22:52:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37360</guid>
		<description>[...] wiederum&#160;degradiert TrueCrypt als besseren Diebstahlschutz... W&#228;re im&#160;Falle Christoph Daums trotzdem nicht ganz verkehrt gewesen. [...]</description>
		<content:encoded><![CDATA[<p>[…] wiederum degradiert TrueCrypt als besseren Diebstahlschutz… Wäre im Falle Christoph Daums trotzdem nicht ganz verkehrt gewesen. […]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Christian</title>
		<link>http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37358</link>
		<dc:creator>Christian</dc:creator>
		<pubDate>Tue, 04 Aug 2009 22:21:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37358</guid>
		<description>IMHO wird in Bezug auf Stoned eh ein bissl viel Wind gemacht.

Das Dingen lässt sich entweder im laufenden Betrieb als Admin installieren, oder man baut die Platte aus und verändert den Bootloader dementsprechend (soviel zum Thema F!XMBR ;) ).

Die Verschlüsselung wird nur dann umgangen, wenn der User wiederum den Rechner &quot;freimacht&quot;, sprich bei dem Diebstahl hätte es sehr wohl seinen Dienst erfüllt.

Kritisch wird es erst als Malware, oder bei einer heimlichen Hausdurchsuchung. Wenn ich nach einer (offiziellen) Durchsuchung meine Platte wiederbekommen würde, wäre meine erste Amtshandlung so oder so erstmal das restoren des MBR bzw das Entschlüsseln mittels einer Ubuntu LiveCD und danach das Shreddern. Dann kann stoned genausowenig greifen.

My 2 Cents</description>
		<content:encoded><![CDATA[<p>IMHO wird in Bezug auf Stoned eh ein bissl viel Wind gemacht.</p>
<p>Das Dingen lässt sich entweder im laufenden Betrieb als Admin installieren, oder man baut die Platte aus und verändert den Bootloader dementsprechend (soviel zum Thema F!XMBR <img src='http://www.fixmbr.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  ).</p>
<p>Die Verschlüsselung wird nur dann umgangen, wenn der User wiederum den Rechner «freimacht», sprich bei dem Diebstahl hätte es sehr wohl seinen Dienst erfüllt.</p>
<p>Kritisch wird es erst als Malware, oder bei einer heimlichen Hausdurchsuchung. Wenn ich nach einer (offiziellen) Durchsuchung meine Platte wiederbekommen würde, wäre meine erste Amtshandlung so oder so erstmal das restoren des MBR bzw das Entschlüsseln mittels einer Ubuntu LiveCD und danach das Shreddern. Dann kann stoned genausowenig greifen.</p>
<p>My 2 Cents</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Chris</title>
		<link>http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37357</link>
		<dc:creator>Chris</dc:creator>
		<pubDate>Tue, 04 Aug 2009 21:33:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37357</guid>
		<description>Ich hab gewusst, dass der erste Kommentar in diese Richtung geht. Demnächt einfach mal nachdenken. Wer die Möglichkeit hat, Dir nen Bootkit einzuschleusen, hat auch die Möglichkeit andere Dinge in Deiner Wohnung zu installieren...

&lt;a href=&quot;http://www.essential-freebies.de/board/viewtopic.php?p=106552#106552&quot;&gt;Alles weitere in dieser Diskussion&lt;/a&gt;, hier werde ich darüber nicht weiter philosophieren...</description>
		<content:encoded><![CDATA[<p>Ich hab gewusst, dass der erste Kommentar in diese Richtung geht. Demnächt einfach mal nachdenken. Wer die Möglichkeit hat, Dir nen Bootkit einzuschleusen, hat auch die Möglichkeit andere Dinge in Deiner Wohnung zu installieren…</p>
<p><a href="http://www.essential-freebies.de/board/viewtopic.php?p=106552#106552">Alles weitere in dieser Diskussion</a>, hier werde ich darüber nicht weiter philosophieren…</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sebastian</title>
		<link>http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37356</link>
		<dc:creator>Sebastian</dc:creator>
		<pubDate>Tue, 04 Aug 2009 21:26:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.fixmbr.de/christoph-daum-haette-er-doch-besser-truecypt-benutzt/#comment-37356</guid>
		<description>Naja, hoffen wir mal, dass die Truecrypt-Entwickler recht bald einen Schutz gegen &lt;a href=&quot;http://www.gulli.com/news/windows-hacking-truecrypt-2009-07-30/&quot;&gt;Stoned&lt;/a&gt; finden. Oder ist das schon erledigt?</description>
		<content:encoded><![CDATA[<p>Naja, hoffen wir mal, dass die Truecrypt-Entwickler recht bald einen Schutz gegen <a href="http://www.gulli.com/news/windows-hacking-truecrypt-2009-07-30/">Stoned</a> finden. Oder ist das schon erledigt?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

