Nachrichten in aller Kürze
Alles zur Community
Nachrichten, die zu Ihnen kommen: Newsletter, Feeds und SMS
Alles zu unseren mobilen Angeboten: Apps, Mobilversion und SMS
Unsere Radio- und TV-Angebote
Die Zeitung im Internet: Abo, E-Paper, Anzeigen und mehr
Alles über die Redaktion von derStandard.at
Alles über Onlinewerbung, Stellenanzeigen und Immobilieninserate

So schnell kann es gehen: Einfach die Festplatte im laufenden Betrieb umgesteckt.
Eines steht fest: Mit der Verschlüsselung der eigenen Daten können die NutzerInnen die Sicherheit ihrer System massiv verbessern. Dass dies aber auch kein allheilbringendes Rezept ist, wurde in der Vergangenheit bereits auf unterschiedlichen Wegen gezeigt: Läuft ein Computer, gibt es gleich mehrere Methoden, um auch ohne Passwort dauerhaft an die Daten zu kommen.
EIne neue fügt nun der Informatiker Tilo Müller im Rahmen des derzeit in Hamburg abgehaltenen 29C3 hinzu, wie heise.de berichtet. Die "Warm-Replug"-Methode richtet sich vor allem gegen hardwareverschlüsselte Festplatten, wie sie mittlerweile eine Fülle von Herstellern anbietet.
Dabei wird die SATA-Verbindung der Festplatte im laufenden Betrieb einfach umgesteckt, ohne die Stromversorgung zu unterbrechen. Nur drei von zwölf getesten Festplatten haben diesen Vorgang bemerkt, bei allen anderen hätten die Daten umgehend auf einem anderen System ausgelesen werden können, so Müller.
Voraussetzung ist dabei natürlich, dass der betreffende Computer gerade läuft und die Festplatte entsperrt ist. Da es mittlerweile eine ganze Reihe von ähnlichen Attacken gibt, geht Müller zudem davon aus, dass die hardwarebasierte Verschlüsselung von Festplatten nicht sicherer ist als reine Softwarelösungen wie PGP Disk oder Truecrypt - in einigen Fällen sei sogar die Hardwarevariante die unsichere. (red, derStandard.at, 30.12.12)
Überwachungsprogramme rund um die Welt gefährden das freie Internet und die Demokratie - Wenig Transparenz in Österreich
"Kein Datenaustausch mit der NSA" - Verteidigungsministerium schloss Kooperation nicht aus
Erbitten verschiedene Auskünfte und fordern direkten Dialog mit Google
Streit zwischen Präsident der Interpretengesellschaft und Konferenzkoordinator
Hersteller verkauft selbst Daten an die Werbebranche - Sieht keinen Interessenskonflikt
Französische Vereinigung befürchtet, dass ihre Arbeit dann nicht mehr die ganze Gegenwart spiegelt
Wird keine Einigung über lokale Server erzielt, könnte die Sperrung am 9. Juli beginnen
Polizei meldete Fund von je einer Tonne Heroin und Kokain
NSA-Abhöraffäre bringt grundlegende Verunsicherung bei NutzerInnen von Gmail und Co. - Ein Abgang ist trotzdem für die meisten unvorstellbar
"Alles, was ich jetzt sagen kann, ist, dass die US-Regierung das nicht vertuschen können wird, indem sie mich inhaftiert oder ermordet"
Onion Pi setzt WLAN-Hotspot für anonymes Surfen im Internet auf
Binnen sechs Monaten
Facebook würde verschiedene Anfragen vermischen - Rückschritt für Benutzer
Regierung: Ausländische Nachrichtendienste missbrauchen Diplomatenstatus als Tarnung
Verwaltungsinformationen sollen künftig weiterverwendbar sein - Daten werden in maschinenlesbarer Form angeboten
Ehemalige NSA-Mitarbeiter sind von Snowdens Leaks wenig überrascht, prophezeien aber eine Hetzjagd
Telefon- und Internetüberwachung der USA verschafft Klassiker ein Comeback
Keine Fortschritte bei Außenministergespräch
Riesige Datenbank zur automatischen Sperre und Meldung in Arbeit
Viele Chinesen sehen den jungen Informanten Edward Snowden als Helden
Guardian: Computer seien überwacht und Telefonanrufe abgehört worden
80 Organisationen fordern Untersuchung - Google will mehr Transparenz - Scharfe Kritik aus Europa
Bei Dell gehts einfacher. Hab mal eingestellt, dass man nur bei Kaltstart das Passwort eingeben muss.
Was passiert? Ich drück einfach Strg-Alt-Enf wenn das Passwort verlangt wird, damit der PC neustartet. Der Gute glaubt, es war ein Warmstart, fährt ohne Passwort hoch.
Na dann lies dir das Posting von mister wayne (um das es hier geht) nochmal durch:
http://derstandard.at/plink/135... id29517523
(Kaltstart - KEIN Passwort - Warmstart)
Das geht vielleicht auf seinem Dell, mit schwachem BIOS Pwd, aber sicher nicht bei FDE
Zitat mister wayne:
"Bei Dell gehts einfacher. Hab mal eingestellt, dass man nur bei Kaltstart das Passwort eingeben muss.
Was passiert? Ich drück einfach Strg-Alt-Enf wenn das Passwort verlangt wird, damit der PC neustartet. Der Gute glaubt, es war ein Warmstart, fährt ohne Passwort hoch."
Wo bitte steht hier was von Passworteingabe?!?
Wenn Sie Datenforensik betreiben, dürfen Sie auf dem zu untersuchenden System prinzipiell überhaupt nichts machen... deshalb verwenden Forensiker Write-Blocker, und legen eine Checksum der gesamten Festplatte an, um nach der Analyse sicherzustellen, dass sie nicht selbst irgendwelche Daten daran verändert haben...
Mal abgesehen davon, dass der laufende Computer gesperrt sein kann, oder dass der Forensiker keine Zugriffsrechte auf alle Files hat, insbesonders Betriebssystemfiles (Registry, Logs, etc.)...
Weil man damit alle softwarebasierten Authentifizierungsmethoden umgehen kann.
Dass die Festplatte im laufenden System entsperrt ist, heißt ja noch lange nicht, dass mir das System Lese- und/oder Schreibrechte auf die Dateien gibt, die ich sehen will. Wenn ich die Platte aber am eigenen Rechner mounte....
kaum, der ist ja nicht nett genug ihnen vor dem umstecken schnell alles zu entschlüsseln. bei den im artikel genannten methoden geht es ja darum, dass die festplatte vom besitzer entsperrt wurde, und danach entwendet werden kann, sofern die stromversorgung nicht unterbrochen wird.
Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.