[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [cryptsetup] luksFormat - Welchen cipher?



On 27.07.2009, Tobias Nissen wrote: 

> > Du benutzt Kommandos, deren Sinn du nicht verstehst.
 
> Das' aber'n bisschen hart...

Jemand ueberschreibt die ersten 2 MBs und meint eigentlich was ganz
anderes damit. Wenn du dann fragst, dann kommt oft die Antwort: "ich weiss
es nicht so recht", oder "weil's so gehoert". Er hat ja um Aufklaerung
gebeten, und ich habe versucht, das was ich weiss rueberzubringen.
War nicht boese gemeint und sollte so auch nicht verstanden werden, sorry!

> Wenn einem die bloße Kenntnis des Ortes der verschlüsselten Daten schon
> einen Vorteil verschafft, dann sollte man wohl das Kryptosystem
> wechseln.

Das kommt, wie bereits geschrieben, ganz auf den Zweck an. Fuer meine
Belange waere das Ueberschreiben sinnlose Zeitverschwendung.

Der Sinn des Ueberschreibens ist zweigeteilt: evtl. alte, vorhandene und
unverschluesselte Daten sollen weg, und das Erschweren von Angriffen.
Sicher ist es ein Vorteil, genau zu wissen, was nun die verschluesselten
Daten sind und welche nicht. Ob er in der Realitet was nutzt, ich weiss es
nicht. Kommt ganz auf den Zweck an. Wer die Bauplaene einer voellig neuen
Atombombe auf seinem Rechner hat, der sollte vielleicht doch auch die
letzten Moeglichkeiten ausnutzen :-)

http://xkcd.com/538/

> Ich weiß, dass dieses Vorgehen immer wieder propagiert wird. Aber das
> hat mehr mit Voodoo zu tun, als mit einem ernsthaften Angriff auf AES.

> Die Zeit sehe ich besser investiert in einem fsck. Oder einem Lauf von
> cruft. Oder im Idlen! :-)

Ja, ich auch :-)


Reply to: