Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Encryptie programma?

04-03-2013, 07:48 door Anoniem, 13 reacties
Hi,

Ik zoek een betrouwbaar encryptie tekst programma zonder installatie.

Nu weet ik niet veel van encryptie af, en hoor vaak over dat AES256 niet te kraken is.

In hoeverre is dit waar, en is AES ook de beste encryptievorm die er is.

Iemand gaf me een tip om deze te gebruiken https://ctiencrypt.codeplex.com/

Is dit safe en niet te kraken?

Wat denken jullie?
Reacties (13)
04-03-2013, 15:12 door Anoniem
Eeuwige houdbareheid en sterkte van AES 256 is academisch. Encrypt je data zonder poespas. Vertraging van access is waar het om gaat. Die vertraging moet substantieel zijn uiteraard. Dat maakt feitelijk eigenlijk elke type encryptie waardevol.
Wat bedoel je met encryptie tekst programma eigenlijk?
04-03-2013, 16:38 door Anoniem
Een stuk encryptiegereedschap met een taalfout in de eerste regel van de introductie. Dat schept vertrouwen.

Waarom dat belangrijk is? De meeste programmas worden gebouwd als ware het een koffiekop: Een beetje knutselen, afbakken, koffie erin, hee het werkt! En als je een keertje morst, of de kop breekt, ach, we bakken wel een nieuwe.

Data beschermen met encryptie is meer als de koffie in de kop: Mors je een keer krijg je die koffie nooit meer terug. Kan je wel nieuwe erin stoppen, maar de oude is en blijft gemorste koffie. Als dat gevoelige data was, oepserdepoeps gelekt.

Dat betekent dat dataencryptie veel gevoeliger is dan wat met programmas of programmeren rommelen, en dat je het je niet kan veroorloven ook maar een enkel foutje te maken. Je pakt dus iets dat al een tijdje meegaat en goed getest is, liefst open source en breed bekend.

En oh ja, het helpt als je een beetje weet waar je het over hebt. Ben je serieus met het beschermen van je data, lees je dus in. Of kijk wat videootjes van zo'n online cursus crypto 101, bijvoorbeeld.

Had je al gemerkt dat je eigen taalgebruik voor verbetering vatbaar is? Uit je vraag is lastig op te maken wat je nou eigenlijk wil. Je kan beginnen met je vraag opnieuw te formuleren. Wat is je probleem, wat wil je bereiken?
04-03-2013, 17:28 door Anoniem
zonder discussie: truecrypt
04-03-2013, 21:36 door didrix
Als je op linux of mac werkt heb je openssl. Op windows is er volgens mij geen programma standaard geïnstalleerd wat met AES kan versleutelen. Dan moet je gaan kijken naar TrueCrypt of AES Crypt. Je moet erg oppassen welk programma je gebruikt, omdat veel (minder sterk herziene) programma's zwakheden bevatten.

En wat betreft AES als "niet te kraken" encryptie: AES is inderdaad heel sterk. Het wordt zeer goed onder de loep genomen en heeft desondanks maar weinig zwakheden laten zien. Ook is het goed geoptimaliseerd (dus snel!). Intel heeft bijvoorbeeld speciale instructies voor AES (AES-NI).

Als laatste: Een versleuteld bestand is nooit sterker dan de encryptie of het wachtwoord. Je kan nog zo'n goede encryptie gebruiken, maar als je wachtwoord zwak is is het bestand snel gekraakt. Andersom geldt dat natuurlijk ook: je kan nog zo'n sterk wachtwoord kiezen, maar als je encryptie algoritme niet deugd ben je klaar. Zowel je encryptie algoritme als je wachtwoord moeten dus sterk zijn!
04-03-2013, 22:11 door Anoniem
Door Anoniem: Eeuwige houdbareheid en sterkte van AES 256 is academisch. Encrypt je data zonder poespas. Vertraging van access is waar het om gaat. Die vertraging moet substantieel zijn uiteraard. Dat maakt feitelijk eigenlijk elke type encryptie waardevol.
Wat bedoel je met encryptie tekst programma eigenlijk?

Het programma op die pagina is om stukjes tekst te voorzien van encryptie.
Kijk maar even op de pagina voor een screenshot en meer.

Ik denk dat hij bedoelt of dit programma ook inzetbaar is voor de professional.
Dus niet te kraken.

Een sterk wachtwoord lijk me op zich logisch, en zo te zien kun je zelfs twee wachtwoorden ingegeven.

En ja hoe sterk is dit nu? Ik wil het ook wel een weten.
Kan van pas komen.
05-03-2013, 08:47 door yobi
Een aantal nieuwe Windows varianten (vanaf Windows 7) hebben Bitlocker aan boord. Voor oudere Windows systemen is Truecrypt eenvoudig te installeren.

Voor Linux is het afhankelijk van de distributie. Bij Debian en Ubuntu kan men tijdens installatie kiezen voor een encrypted partitie met LVM2. Met andere varianten (v.b. Linux Mint) moet dat nu nog handmatig. Vaak door te googlen naar distributienaam met encrypted lvm, komt het antwoord wel naar voren.
05-03-2013, 09:23 door golem
De vraag goed lezen is ook een kunst. ;)
Hij vraagt om een encryptie programma om tekst te versleutelen, dus niet hele harddisk of losse bestanden.
En die ook nog eens ZONDER installatie is te gebruiken.
Blijkbaar om je tekst versleuteld in een forum, mail enz te zetten.

https://ctiencrypt.codeplex.com/ lijkt mij veilig, maar wij gaan hier uit van
het principe "alles is te kraken". :)
05-03-2013, 09:47 door KwukDuck
Hij vraagt om text encryptie, niet om volledige disk encryptie oplossingen.

Het probleem is dat AES256 geen leesbare tekst oplevert.
Je zal de output van de AES encryptie dus nog moeten coderen zodat het leesbaar is.

versleutelen:
echo PLAINTEXT | openssl enc -e -aes-256-cbc -a

ontsleutelen:
echo CIPHERTEXT | openssl enc -d -aes-256-cbc -a

voor text bestanden:
versleutelen:
openssl enc -e -aes-256-cbc -a -in PLAINTEXTFILE -out CIPHERTEXTFILE

ontsleutelen:
openssl enc -d -aes-256-cbc -a -in CIPHERTEXTFILE -out PLAINTEXTFILE


de -a maakt het leesbaar ( BASE64 ), die kan je dus weg laten als het om andere data gaat dat je weg schrijft.
05-03-2013, 13:12 door xclude
Ik maak al sinds jaar en dag gebruik van Axcrypt een opensource programmatje dat er in diverse varianten is en on-the fly encrypt en decrypt het werkt met EAS 256 encryptie en dat is goed genoeg voor de gemiddelde en klein zakelijke gebruiker. Je kunt zelf een master password kiezen voor encryptie of het geheel automatisch laten genereren en opslaan in een encryptie key bestandje dat je dan appart ergens kan bewaren.

Voor elke smaak een versie, Windows (installer), windows (vanaf USB stick), Android en iOS geïnteresserden kunnen hier Axcrypt downloaden: http://www.axantum.com/AxCrypt/Downloads.aspx het is een klein en licht, dus erg snel encryptie programma dat einelijk elk bestandstype aankan of de gehele harddisk.

Enjoy, X. :)
05-03-2013, 14:22 door golem
En wat doet Axcrypt ?
Het versleutelt bestanden en daar vraagt ie niet om. :)

En de Axcrypt website geeft aan : AES encryption with 128-bit keys
05-03-2013, 14:46 door Anoniem
En zo borduren we allemaal verder zonder een antwoord te geven.
Behalve dan "alles is te kraken" waar anoniem ook niks mee opschiet.

Zeg maar rustig we weten het ook niet.
05-03-2013, 16:57 door golem
Er stond ook "het lijkt me veilig".
Zeker weten is er inderdaad niet bij, maar wanneer wel op dit gebied.

Ik kon geen (goede) reviews vinden van ctiencrypt.
Het wordt gehost op codeplex, hosting van Microsoft.
Dus ga ik er vanuit dat er wel enige controle op is, maar daar kan ik volledig naast zitten.

Het ctiencrypt is opensource en loopt al vanaf 2007.
Ook hier maar weer een aanname dat ondertussen de nodige deskundigen
hier wel eens naar gekeken hebben.
Laatste release van jan 2013, dus het wordt nog ondersteund.
Maar het blijft allemaal giswerk. ;)

Maar slechts 470 downloads, niet echt een populair programma.
07-03-2013, 16:50 door Anoniem
Door golem: Er stond ook "het lijkt me veilig".
Zeker weten is er inderdaad niet bij, maar wanneer wel op dit gebied.

Ik kon geen (goede) reviews vinden van ctiencrypt.
Het wordt gehost op codeplex, hosting van Microsoft.
Dus ga ik er vanuit dat er wel enige controle op is, maar daar kan ik volledig naast zitten.

Het ctiencrypt is opensource en loopt al vanaf 2007.
Ook hier maar weer een aanname dat ondertussen de nodige deskundigen
hier wel eens naar gekeken hebben.
Laatste release van jan 2013, dus het wordt nog ondersteund.
Maar het blijft allemaal giswerk. ;)

Maar slechts 470 downloads, niet echt een populair programma.


De aantal downloads zegt niks over de (on)veiligheid van een programma.
Veel mensen gebruiken PGP of helemaal niks, en gaan misschien nog niet eens op zoek naar een
programma.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.