[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ot: gpg private key auslesen zu leicht moeglich!?



* Jan-Benedict Glaw (jbglaw@lug-owl.de) [080910 14:16]:
> On Wed, 2008-09-10 14:38:47 +0200, Andreas Schuldei <andreas@schuldei.org> wrote:
> > * Jan-Benedict Glaw (jbglaw@lug-owl.de) [080910 11:33]:
> > > > aber egal, ich werde die privaten schluessel auf einen verschluesselten 
> > > > usb-stick machen.
> > > 
> > > Das bringt nichts. Im Gegenteil: Genaugenommen verrätst Du dadurch nur
> > > mehr.
> > 
> > das musst du mir jetzt erklähren! :-)
> 
> Das ist einer der cryptographischen Grundsätze: Um so öfter Du etwas
> verschlüsselst, desto _mehr_ Information ist am Ende über das
> verschlüsselte Endprodukt vorhanden.

FUD.

dazu musst du erst mal das verschlüsselte endprodukt haben.
dass das auf einem kleinen handlichen USBkey liegt den du
gewohnheitsmässig und leichter als das ganze notebook eng am körper 
mit dir rumtragen kannst macht es schon mal schwer.

in diesem fall ist der gpg key zweimal verschlüsselt (wenn man sich die
daten in der verschlüsselten partition anschaut). 

moderne chiffren sind sicher für verschiedene arten von cyphertext. 
der angreifer darf sogar selbst wählen was du damit verschlüsselst ohne
nennenswerte sachdienliche informationen daraus gewinnen zu können.

es ist also kein problem zwei oder sogar noch mehr "schichten" von
verschlüsselung zu haben.

/andreas


Reply to: