<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: It´s not a Bug</title>
	<atom:link href="http://knallkopp.de/its-not-a-bug/feed/" rel="self" type="application/rss+xml" />
	<link>http://knallkopp.de/its-not-a-bug/</link>
	<description>2+2=5</description>
	<lastBuildDate>Fri, 20 Jan 2012 11:04:25 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=3.14.15</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>By: teuchtlurm-blog</title>
		<link>http://knallkopp.de/its-not-a-bug/#comment-4196</link>
		<dc:creator>teuchtlurm-blog</dc:creator>
		<pubDate>Tue, 10 Oct 2006 16:38:39 +0000</pubDate>
		<guid isPermaLink="false">http://knallkopp.de/its-not-a-bug/#comment-4196</guid>
		<description>&lt;strong&gt;Bug oder Feature?...&lt;/strong&gt;

Man sollte seine Truecrypt-Container auf jeden Fall selbst einrichten, und nicht von nem Admin (oder guten Freund, oder&#8230;) einrichten lassen. Ansonsten kann das mal in die Hose gehen - auch wenn man das Passwort danach geändert hat&#8230; Mehr be...</description>
		<content:encoded><![CDATA[<p><strong>Bug oder Feature?...</strong></p>
<p>Man sollte seine Truecrypt-Container auf jeden Fall selbst einrichten, und nicht von nem Admin (oder guten Freund, oder&#8230;) einrichten lassen. Ansonsten kann das mal in die Hose gehen - auch wenn man das Passwort danach geändert hat&#8230; Mehr be...</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: missi</title>
		<link>http://knallkopp.de/its-not-a-bug/#comment-4188</link>
		<dc:creator>missi</dc:creator>
		<pubDate>Tue, 10 Oct 2006 12:19:57 +0000</pubDate>
		<guid isPermaLink="false">http://knallkopp.de/its-not-a-bug/#comment-4188</guid>
		<description>...und das Passwort. ;) Und das File. Und blablabla... bevor du die Software noch nicht mal ausprobiert hast, müssen wir hier auch garnicht weiterreden. ;) Installationsanleitung findest auf Fixmbr (oben gelinkt). Packs dir auf die Platte, ich schick dir nen Volumen und du darfst gern testen. ;)</description>
		<content:encoded><![CDATA[<p>...und das Passwort. <img src='http://stuff.knallkopp.de/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Und das File. Und blablabla... bevor du die Software noch nicht mal ausprobiert hast, müssen wir hier auch garnicht weiterreden. <img src='http://stuff.knallkopp.de/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Installationsanleitung findest auf Fixmbr (oben gelinkt). Packs dir auf die Platte, ich schick dir nen Volumen und du darfst gern testen. <img src='http://stuff.knallkopp.de/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Kamuflaro</title>
		<link>http://knallkopp.de/its-not-a-bug/#comment-4187</link>
		<dc:creator>Kamuflaro</dc:creator>
		<pubDate>Tue, 10 Oct 2006 12:15:45 +0000</pubDate>
		<guid isPermaLink="false">http://knallkopp.de/its-not-a-bug/#comment-4187</guid>
		<description>Ah ich sehs, ich brauch nur den Volume header, dann kann der Spaß losgehen. :P Bin aber kein hacker, also lass ma das doch besser *ab*</description>
		<content:encoded><![CDATA[<p>Ah ich sehs, ich brauch nur den Volume header, dann kann der Spaß losgehen. <img src='http://stuff.knallkopp.de/smilies/icon_razz.gif' alt=':P' class='wp-smiley' />  Bin aber kein hacker, also lass ma das doch besser *ab*</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: missi</title>
		<link>http://knallkopp.de/its-not-a-bug/#comment-4186</link>
		<dc:creator>missi</dc:creator>
		<pubDate>Tue, 10 Oct 2006 11:56:18 +0000</pubDate>
		<guid isPermaLink="false">http://knallkopp.de/its-not-a-bug/#comment-4186</guid>
		<description>&lt;blockquote&gt;Q: What will happen when a part of a TrueCrypt volume becomes corrupted?

A: In encrypted data, one corrupted bit usually corrupts the whole block in which it occurred. The block size is either 64 or 128 bits (8 bits = 1 byte) depending on the encryption algorithm used.

Due to hardware or software errors/malfunctions, files stored on a TrueCrypt volume may become corrupted. Therefore, we strongly recommend that you backup all your important files regularly (this, of course, applies to any important data, not just to encrypted data stored on TrueCrypt volumes). If you do not have enough free space to backup all files, we highly recommend that you at least backup the volume header, which contains the master key (size of the backup file will be 1024 bytes). If a volume header is damaged, the volume is, in most cases, impossible to mount. &#039;&lt;/blockquote&gt;

Wenns so einfach wäre, Kamu, dann wärs selbst mir zu einfach (und zu langweilig ;) )

Zu deutsch: Löscht du was raus, hast du feinsten Datenmüll produziert und keine Verschlüsselung geknackt. ;)

</description>
		<content:encoded><![CDATA[<blockquote><p>Q: What will happen when a part of a TrueCrypt volume becomes corrupted?</p>
<p>A: In encrypted data, one corrupted bit usually corrupts the whole block in which it occurred. The block size is either 64 or 128 bits (8 bits = 1 byte) depending on the encryption algorithm used.</p>
<p>Due to hardware or software errors/malfunctions, files stored on a TrueCrypt volume may become corrupted. Therefore, we strongly recommend that you backup all your important files regularly (this, of course, applies to any important data, not just to encrypted data stored on TrueCrypt volumes). If you do not have enough free space to backup all files, we highly recommend that you at least backup the volume header, which contains the master key (size of the backup file will be 1024 bytes). If a volume header is damaged, the volume is, in most cases, impossible to mount. '</p></blockquote>
<p>Wenns so einfach wäre, Kamu, dann wärs selbst mir zu einfach (und zu langweilig <img src='http://stuff.knallkopp.de/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  )</p>
<p>Zu deutsch: Löscht du was raus, hast du feinsten Datenmüll produziert und keine Verschlüsselung geknackt. <img src='http://stuff.knallkopp.de/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Kamuflaro</title>
		<link>http://knallkopp.de/its-not-a-bug/#comment-4185</link>
		<dc:creator>Kamuflaro</dc:creator>
		<pubDate>Tue, 10 Oct 2006 11:50:31 +0000</pubDate>
		<guid isPermaLink="false">http://knallkopp.de/its-not-a-bug/#comment-4185</guid>
		<description>Oh man, die Soft ist echt sinnfrei, wozu brauch ich überhaupt einen Key? Ich lösch die Header einfach raus und gucks mir an, wo ich will..........</description>
		<content:encoded><![CDATA[<p>Oh man, die Soft ist echt sinnfrei, wozu brauch ich überhaupt einen Key? Ich lösch die Header einfach raus und gucks mir an, wo ich will..........</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: missi</title>
		<link>http://knallkopp.de/its-not-a-bug/#comment-4184</link>
		<dc:creator>missi</dc:creator>
		<pubDate>Tue, 10 Oct 2006 03:38:40 +0000</pubDate>
		<guid isPermaLink="false">http://knallkopp.de/its-not-a-bug/#comment-4184</guid>
		<description>Also was ich hier grad noch hinbekommen hab, ist, einen falschen Header zu injizieren. Ein Laufwerk, welches zwar hier auf dem Rechner erstellt wurde, aber mir dem &quot;original&quot; da oben nicht weiter zu tun hat. Das Passwort hab ich ihm unterschieben können, an die Daten kam ich aber noch nicht ran. (Um die Uhrzeit wunderts mich nicht. :o) ) Zu ner Sabotage würde es allerdings schon reichen.

Ich versteh den Sinn des ganzen auch nicht, macht wahrscheinlich genauso viel Sinn wie im PGP 8/9, die haben die selben &quot;Features&quot;.</description>
		<content:encoded><![CDATA[<p>Also was ich hier grad noch hinbekommen hab, ist, einen falschen Header zu injizieren. Ein Laufwerk, welches zwar hier auf dem Rechner erstellt wurde, aber mir dem "original" da oben nicht weiter zu tun hat. Das Passwort hab ich ihm unterschieben können, an die Daten kam ich aber noch nicht ran. (Um die Uhrzeit wunderts mich nicht. :o) ) Zu ner Sabotage würde es allerdings schon reichen.</p>
<p>Ich versteh den Sinn des ganzen auch nicht, macht wahrscheinlich genauso viel Sinn wie im PGP 8/9, die haben die selben "Features".</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Flo</title>
		<link>http://knallkopp.de/its-not-a-bug/#comment-4183</link>
		<dc:creator>Flo</dc:creator>
		<pubDate>Tue, 10 Oct 2006 03:27:50 +0000</pubDate>
		<guid isPermaLink="false">http://knallkopp.de/its-not-a-bug/#comment-4183</guid>
		<description>Anmerk: Ich hab&#039;s größtenteils gelesen! :) Trotzdem kein Grund für mich, deswegen darauf zu verzichten. Wie Du ja sagst, es braucht jemand das Passwort und gegebenenfalls zusätzlich das richtige Keyfile. 

Wer läßt sich schon von einer anderen Person ein TC-Volume einrichten? In einer Firma könnte das ein Admin sein, das stimmt natürlich, aber privat kaum denkbar. Den Sinn des Features hab ich allerdings auch nicht wirklich verstanden.

Gefährlich wird es im Privatbereich imho dann, wenn das Passwort via Trojanischem Pferd ausgespäht wurde und ein Angreifer sich den Volume-Header aus der Auslagerungsdatei bei Windows holt. Wobei diese sowieso eines der größten Probleme bei Windows-Systemen bzgl Sicherheit darstellt. Ach ja, ich kenne TC-GINA und Crypto-Swap-Guerilla. Wollte das eh demnächst mal ausgiebig testen und schauen, welche Datenreste sich sonstnoch finden oder gar rekonstruieren lassen.</description>
		<content:encoded><![CDATA[<p>Anmerk: Ich hab's größtenteils gelesen! <img src='http://stuff.knallkopp.de/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Trotzdem kein Grund für mich, deswegen darauf zu verzichten. Wie Du ja sagst, es braucht jemand das Passwort und gegebenenfalls zusätzlich das richtige Keyfile. </p>
<p>Wer läßt sich schon von einer anderen Person ein TC-Volume einrichten? In einer Firma könnte das ein Admin sein, das stimmt natürlich, aber privat kaum denkbar. Den Sinn des Features hab ich allerdings auch nicht wirklich verstanden.</p>
<p>Gefährlich wird es im Privatbereich imho dann, wenn das Passwort via Trojanischem Pferd ausgespäht wurde und ein Angreifer sich den Volume-Header aus der Auslagerungsdatei bei Windows holt. Wobei diese sowieso eines der größten Probleme bei Windows-Systemen bzgl Sicherheit darstellt. Ach ja, ich kenne TC-GINA und Crypto-Swap-Guerilla. Wollte das eh demnächst mal ausgiebig testen und schauen, welche Datenreste sich sonstnoch finden oder gar rekonstruieren lassen.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

