Was ist eigentlich, wenn man in der aufregung sein pw vergisst oder sich mit einem security token einloggt, den man nicht mit hat?
Ich meine so abwägig ist das nicht, dass man laptop und token nicht zusammen transportiert..
Die frage nach raubkopien war wohl eher mit der hoffnung, dass sie es so zugibt.
Also ich wurde schon etliche Male getestet, wohl sinds der Bart und die schläfrigen Augen, wobei mir immer, ob USA, UK oder DEU gesagt wurde um was für einen Test es sich handelt. Hände waren immer Drogentests, Laptop und Handy waren Sprengstofftests
Original von Spearmi
Ich arbeite für den zoll am frankfurter flughafen. das schleifpapier ist ein hoch modernes werkzeug was bis jetzt nur an wenigen flughäfen getestet wird. es ist damit möglich den inhalt eines ipods als eine art image in sekundenschnelle auszulesen um es dann auswerten zu können. dies wird überwiegend genutzt um illegale inhalte (nicht raubkopien, eher terrorbriefe) schnell finden zu können, befindet sich aber wie gesagt noch in einer art erprobungsphase.
lol^^klar
spock inside
Wird wohl zu 99% ein Sprengstofftest gewesen sein. Die Drogentests brauchen doch meistens paar Minuten bis da irgendwas erscheint. Hättet ihr mal bei Achtung Kontrolle besser aufgepasst ![]()
Und lol was die vom Zoll da für nen Mist verzapfen ♦
Original von konsti110
Original von AyCaramba44
Die Kontrolle von Ipod, Laptop und Co ist aber auch nicht ganz aus der Luft gegriffen und die Amis dürfen doch auch an Flughäfen Laptops usw. komplett durchsuchen. Wenn man eine Verschlüsselung drauf hat muss man das Passwort auch preisgeben. In Deutschland ist es glücklicherweiße noch nicht so.ja, hab ich vergessen. und dann?
![]()
Wird bei den Amis direkt eingesackt und du verhört.
Daher empfehlen sich plausible deniability geschützte Truecrypt Volumes bei Flügen.
Original von Shiyanying
Original von konsti110
Original von AyCaramba44
Die Kontrolle von Ipod, Laptop und Co ist aber auch nicht ganz aus der Luft gegriffen und die Amis dürfen doch auch an Flughäfen Laptops usw. komplett durchsuchen. Wenn man eine Verschlüsselung drauf hat muss man das Passwort auch preisgeben. In Deutschland ist es glücklicherweiße noch nicht so.ja, hab ich vergessen. und dann?
![]()
Wird bei den Amis direkt eingesackt und du verhört.
Daher empfehlen sich plausible deniability geschützte Truecrypt Volumes bei Flügen.
#
Mir war bisher nicht klar, dass man den Amis nun schon seine PWs preisgeben muss - wird ja immer schöner...
die (sind eigentlich echsen) suchen sich besonders schöne exemplare der menschlichen rasse aus und entnehmen durch den feinen teststreifen DNA und klonen uns dann
ist mir schon öfters passiert
Original von cIassic23
Original von Shiyanying
Original von konsti110
Original von AyCaramba44
Die Kontrolle von Ipod, Laptop und Co ist aber auch nicht ganz aus der Luft gegriffen und die Amis dürfen doch auch an Flughäfen Laptops usw. komplett durchsuchen. Wenn man eine Verschlüsselung drauf hat muss man das Passwort auch preisgeben. In Deutschland ist es glücklicherweiße noch nicht so.ja, hab ich vergessen. und dann?
![]()
Wird bei den Amis direkt eingesackt und du verhört.
Daher empfehlen sich plausible deniability geschützte Truecrypt Volumes bei Flügen.
#
Mir war bisher nicht klar, dass man den Amis nun schon seine PWs preisgeben muss - wird ja immer schöner...
find ich auch krass, kommt wohl aber nicht so oft vor, dass die sich nen laptop vornehmen, dauert ja auch immer ewig
man kann ja truecrypt verschlüsseln so dass man bei der passwort eingabe nen random text oder gar nichts sieht, glauben die am zoll dass der laptop kaputt ist?
Original von dhw86
man kann ja truecrypt verschlüsseln so dass man bei der passwort eingabe nen random text oder gar nichts sieht, glauben die am zoll dass der laptop kaputt ist?
Wird wohl schwierig wieso solltest du mit nem kaputten Laptop rumfliegen? Außerdem wird sicher fast jeder TrueCrypt benutzer irgend nen pseudo error code angegeben haben, ganz blöd sind sie ja auch nicht. Imho ist das einzig brauchbare wie davor schon genannt mit den hidden volume [1]. Da gibst du Ihnen einfach ein anderes Passwort und es startet ein anderes Windows wo du komischerweise natürlich nur legale Programme und random Office Dokumente/Bilder oben hast, mit dem richtigen Passwort startet dann deine richtige Windows Installation wo das wirkliche Zeug oben ist.
[1] http://www.truecrypt.org/docs/plausible-deniability
Original von cIassic23
Original von Shiyanying
Original von konsti110
Original von AyCaramba44
Die Kontrolle von Ipod, Laptop und Co ist aber auch nicht ganz aus der Luft gegriffen und die Amis dürfen doch auch an Flughäfen Laptops usw. komplett durchsuchen. Wenn man eine Verschlüsselung drauf hat muss man das Passwort auch preisgeben. In Deutschland ist es glücklicherweiße noch nicht so.ja, hab ich vergessen. und dann?
![]()
Wird bei den Amis direkt eingesackt und du verhört.
Daher empfehlen sich plausible deniability geschützte Truecrypt Volumes bei Flügen.
#
Mir war bisher nicht klar, dass man den Amis nun schon seine PWs preisgeben muss - wird ja immer schöner...
Musst du nicht. Dann behalten sie aber den Laptop gerne. Oder verweigern Einreise. Da haben es US Staatsbürger dann etwas besser. Ein Recht auf Auskunft wie in Großbritannien gibt es da noch nicht. in Deutschland übrigens schon gar nicht.
Bei DEUTSCHEN FLughäfen kann ich übrigens nur empfehlen : Alles direkt Passwort schützen.
Habt ihr den Laptop aus den Augen gegeben, SOFORT System neu aufsetzen. Es ist ein Fall bekannt geworden, in dem ein Geschäftsmann vom Zoll einen Trojaner aufgespielt bekommen hat und dann über Monate alles über seine Kamera überwacht wurde. D.h. habt ihr den Rechner mehr als 5 Minuten aus den Augen gelassen, direkt Windows CD besorgen. Beim Mac läufts über eine glaube ich inzwischen gefixte Lücke in iTunes, also auch direkt neu aufsetzen.
Original von Shiyanying
Original von konsti110
Original von AyCaramba44
Die Kontrolle von Ipod, Laptop und Co ist aber auch nicht ganz aus der Luft gegriffen und die Amis dürfen doch auch an Flughäfen Laptops usw. komplett durchsuchen. Wenn man eine Verschlüsselung drauf hat muss man das Passwort auch preisgeben. In Deutschland ist es glücklicherweiße noch nicht so.ja, hab ich vergessen. und dann?
![]()
Wird bei den Amis direkt eingesackt und du verhört.
Daher empfehlen sich plausible deniability geschützte Truecrypt Volumes bei Flügen.
Laut wikipedia liefert der Hersteller von truecrypt für Behörden und Privatdetektive eine Entschlüsselungssoftware aus.
Original von Shiyanying
Original von cIassic23
Original von Shiyanying
Original von konsti110
Original von AyCaramba44
Die Kontrolle von Ipod, Laptop und Co ist aber auch nicht ganz aus der Luft gegriffen und die Amis dürfen doch auch an Flughäfen Laptops usw. komplett durchsuchen. Wenn man eine Verschlüsselung drauf hat muss man das Passwort auch preisgeben. In Deutschland ist es glücklicherweiße noch nicht so.ja, hab ich vergessen. und dann?
![]()
Wird bei den Amis direkt eingesackt und du verhört.
Daher empfehlen sich plausible deniability geschützte Truecrypt Volumes bei Flügen.
#
Mir war bisher nicht klar, dass man den Amis nun schon seine PWs preisgeben muss - wird ja immer schöner...
Musst du nicht. Dann behalten sie aber den Laptop gerne. Oder verweigern Einreise. Da haben es US Staatsbürger dann etwas besser. Ein Recht auf Auskunft wie in Großbritannien gibt es da noch nicht. in Deutschland übrigens schon gar nicht.
Bei DEUTSCHEN FLughäfen kann ich übrigens nur empfehlen : Alles direkt Passwort schützen.
Habt ihr den Laptop aus den Augen gegeben, SOFORT System neu aufsetzen. Es ist ein Fall bekannt geworden, in dem ein Geschäftsmann vom Zoll einen Trojaner aufgespielt bekommen hat und dann über Monate alles über seine Kamera überwacht wurde. D.h. habt ihr den Rechner mehr als 5 Minuten aus den Augen gelassen, direkt Windows CD besorgen. Beim Mac läufts über eine glaube ich inzwischen gefixte Lücke in iTunes, also auch direkt neu aufsetzen.
Ist das dein ernst? Gibts dazu ne Quelle?
jo das is sein ernst, warn fall in bayern!
http://www.abendblatt.de/politik/deutschland/article2055271/Bundestrojaner-kam-aus-Bayern.html
http://www.fr-online.de/datenschutz/online-ueberwachung-trojaner-am-flughafen-aufgespielt,1472644,7720594.html
aber glaubt ruhig weiter alles :-)
määääääh
Original von CiccceR
Original von Shiyanying
Original von konsti110
Original von AyCaramba44
Die Kontrolle von Ipod, Laptop und Co ist aber auch nicht ganz aus der Luft gegriffen und die Amis dürfen doch auch an Flughäfen Laptops usw. komplett durchsuchen. Wenn man eine Verschlüsselung drauf hat muss man das Passwort auch preisgeben. In Deutschland ist es glücklicherweiße noch nicht so.ja, hab ich vergessen. und dann?
![]()
Wird bei den Amis direkt eingesackt und du verhört.
Daher empfehlen sich plausible deniability geschützte Truecrypt Volumes bei Flügen.
Laut wikipedia liefert der Hersteller von truecrypt für Behörden und Privatdetektive eine Entschlüsselungssoftware aus.
Keine lust nachzugucken, aber wenn das jetzt kein level ist dann steht auf wikipedia mal wieder schwachsinn. Das geht nämlich genau so wenig wie daten kopieren mit schleifpapier.
"Es existiert ein Angriffsszenario, das zur Erlangung des geheimen TrueCrypt-Passworts führen kann.[11] Voraussetzung ist ein gerade laufendes System mit gemountetem TrueCrypt Volume.[12] (Es existiert dasselbe Angriffsszenario auch für Microsofts BitLocker-Verschlüsselung.) In diesem Zustand kann bei Vorhandensein eines FireWire-Anschlusses mit einer speziellen Software über die FireWire-Verbindung der Inhalt des Arbeitsspeichers kopiert werden. Dieses Speicherabbild kann danach mit der Angriffssoftware durchsucht und das Passwort extrahiert werden. Damit kann schließlich vom Angreifer das TrueCrypt-Volume gemountet und gelesen werden. Der Hersteller bietet die Software außer für Behörden auch für Privatdetektive an. [13]"
hmm aber beim Mounten hat man ja die Möglichkeit nen Haken bei "Cache passwords and keyfiles in memory". Wenn man den nicht macht, dürfte das ja eigl nicht funktionieren oder?
Und wenn man eh TrueCrypt drauf laufen hat, können die ja nicht booten und dementsprechend wohl auch den Trojaner nicht draufspielen?
Original von Xenomystus
"Es existiert ein Angriffsszenario, das zur Erlangung des geheimen TrueCrypt-Passworts führen kann.[11] Voraussetzung ist ein gerade laufendes System mit gemountetem TrueCrypt Volume.[12] (Es existiert dasselbe Angriffsszenario auch für Microsofts BitLocker-Verschlüsselung.) In diesem Zustand kann bei Vorhandensein eines FireWire-Anschlusses mit einer speziellen Software über die FireWire-Verbindung der Inhalt des Arbeitsspeichers kopiert werden. Dieses Speicherabbild kann danach mit der Angriffssoftware durchsucht und das Passwort extrahiert werden. Damit kann schließlich vom Angreifer das TrueCrypt-Volume gemountet und gelesen werden. Der Hersteller bietet die Software außer für Behörden auch für Privatdetektive an. [13]"
Ist doch gar kein Problem.
Dieses Szenario geht von einem gemounteten Volume aus.
Das bedeutet : Du kannst problemlos das Passwort für dein Volume eingeben, welches NICHT geheim ist.
Der Effekt ist folgender : Du gibst es ein, derjenige darf gucken. Er möchte nun dein Passwort und extrahiert den Speicher.
Es existiert aber kein Hash und keine Speicherung des Hidden Volumes im Speicher.
Weiterhin : Wird der Computer beschlagnahmt, umgeht man diese Sache folgendermaßen : Man macht den Rechner aus.
Es existiert dann KEIN Speicherabbild, das irgendwie attackiert werden könnte. Die Speicherabbilder können nur dann ausgelesen werden, wenn ein Volume gemountet wurde. Das heisst, diese Angriffszenario funktioniert nur dann, wenn der Rechner läuft und gemountet wurde. Das Szenario ist dann nützlich, wenn man auf einem Windows Rechner eine Wohnung stürmt und der Entsperrbildschirm läuft. Dann rennt man schnell zum Rechner und jagt sein Firewire gerät in die SChnittstelle. Ist derjenige schneller und zieht den Stecker : Busto. Zieht derjenige den Stecker, bevor der Arbeitspeicher vollständig kopiert wurde : Busto.
Die Trojanergeschichte, welche übrigens vollkommen illegal war, ist weit gefährlicher, da sie problemlos eure Passwörter mit loggen kann.
Wer völlig paranoid ist, sollte auch sämtliche Software wie beispielsweise Elektronsiche Steuererklärung (ELSTER) oder ELENA nicht auf einem Rechner haben, da sie eine zumindest theoretische Keylogger Gefahr mit sich bringen.
Abschliessend kann man momentan sagen, dass Truecrypt bei richtiger Anwendung sicher ist. Dazu kann man beispielsweise auch übertreiben und einen USB Stick nutzen, auf dem ein Truecrypt Volume enthalten ist, welches den jeweiligen Keyfile enthält. Diesen nutzt man zum mounten des Volumes und zieht ihn dann wieder ab. Somit könnten zwar Passwort und Keyfile ausgelesen werden, jedoch gibt es ein weiteres Passwort und einen weiteren Keyfile auf dem USB Stick, der nur temporär eingesetzt wird. Damit macht man die Leute dann komplett wahnsinnig und führt alles ausser Rubberhose Cryptography und Brute Force Attacken ad absurdum. Und solange quantum computing noch in den Kinderschuhen steckt, mache ich mir über Brute Force Attacken keine Sorgen...