Nachrichten in aller Kürze
Alles zur Community
Nachrichten, die zu Ihnen kommen: Newsletter, Feeds und SMS
Alles zu unseren mobilen Angeboten: Apps, Mobilversion und SMS
Unsere Radio- und TV-Angebote
Die Zeitung im Internet: Abo, E-Paper, Anzeigen und mehr
Alles über die Redaktion von derStandard.at
Alles über Onlinewerbung, Stellenanzeigen und Immobilieninserate

So schnell kann es gehen: Einfach die Festplatte im laufenden Betrieb umgesteckt.
Eines steht fest: Mit der Verschlüsselung der eigenen Daten können die NutzerInnen die Sicherheit ihrer System massiv verbessern. Dass dies aber auch kein allheilbringendes Rezept ist, wurde in der Vergangenheit bereits auf unterschiedlichen Wegen gezeigt: Läuft ein Computer, gibt es gleich mehrere Methoden, um auch ohne Passwort dauerhaft an die Daten zu kommen.
EIne neue fügt nun der Informatiker Tilo Müller im Rahmen des derzeit in Hamburg abgehaltenen 29C3 hinzu, wie heise.de berichtet. Die "Warm-Replug"-Methode richtet sich vor allem gegen hardwareverschlüsselte Festplatten, wie sie mittlerweile eine Fülle von Herstellern anbietet.
Dabei wird die SATA-Verbindung der Festplatte im laufenden Betrieb einfach umgesteckt, ohne die Stromversorgung zu unterbrechen. Nur drei von zwölf getesten Festplatten haben diesen Vorgang bemerkt, bei allen anderen hätten die Daten umgehend auf einem anderen System ausgelesen werden können, so Müller.
Voraussetzung ist dabei natürlich, dass der betreffende Computer gerade läuft und die Festplatte entsperrt ist. Da es mittlerweile eine ganze Reihe von ähnlichen Attacken gibt, geht Müller zudem davon aus, dass die hardwarebasierte Verschlüsselung von Festplatten nicht sicherer ist als reine Softwarelösungen wie PGP Disk oder Truecrypt - in einigen Fällen sei sogar die Hardwarevariante die unsichere. (red, derStandard.at, 30.12.12)
Smartphone-App informiert, welche Unternehmen und Interessensgruppen hinter einem Produkt stehen
Gerichtsbeschluss gegen Kanzlei ist mit "Star Trek"-Anspielungen gespickt
Deutsche Bundesregierung bezog Stellung zum im März vorgelegten "Tallinn Manual"
Strongbox soll es ermöglichen, anonym und sicher Informationen einzureichen
Im Chat verschickte https-URLs bekommen unangemeldeten Besuch von Microsoft
Die von Google vorgeschlagenen Suchwort-Ergänzungen können im Einzelfall rechtswidrig sein
Innenministerin Mikl-Leitner will digitale Straftaten auch bei StGB-Novelle diskutieren
Baupläne waren innerhalb von 48 Stunden über 100.000 Mal heruntergeladen worden
Wird Datenschutzbestimmungen prüfen und dem Direktorium berichten
Entwickler wählten Mega zur Verbreitung, u.a. weil sie mit Gründer Dotcom sympathisieren - Update: Vorlagen entfernt
Politiker haben Fragen zu Schutz von Privatsphäre
Internetbanking betroffen - Bankchef Cernko: "Das war ein krimineller Akt, wir verfolgen das mit aller Härte"
Experiment von zwei Reportern jedoch nur zum Teil aussagekräftig
Seit 2007 trainiert die Gruppe Computernetzwerk-Operationen in der Eifel für den Cyber-Krieg
Angriffe auf Webseiten des Vatikans und der italienischen Regierung
Netzwerk schließt solche Dienste auch dann aus, wenn sie im Land der NutzerInnen legal sind
BGH legt Urheberstreit um sogenanntes Framing dem EuGH vor
Kostenlose Accounts sind nach AGB-Änderung praktisch unbenutzbar
Unternehmen mahnte Veranstalter ab und verlangte 2.500 Euro Lizenzgebühren - nach Kritik wurde eingelenkt
"Ich kenne diese Frau und ihre Gesinnung nicht"
Neuartige Waffen sorgen für eine rege Diskussion in den USA - 3D-Druckerhersteller nicht angetan
Bei Dell gehts einfacher. Hab mal eingestellt, dass man nur bei Kaltstart das Passwort eingeben muss.
Was passiert? Ich drück einfach Strg-Alt-Enf wenn das Passwort verlangt wird, damit der PC neustartet. Der Gute glaubt, es war ein Warmstart, fährt ohne Passwort hoch.
Na dann lies dir das Posting von mister wayne (um das es hier geht) nochmal durch:
http://derstandard.at/plink/135... id29517523
(Kaltstart - KEIN Passwort - Warmstart)
Das geht vielleicht auf seinem Dell, mit schwachem BIOS Pwd, aber sicher nicht bei FDE
Zitat mister wayne:
"Bei Dell gehts einfacher. Hab mal eingestellt, dass man nur bei Kaltstart das Passwort eingeben muss.
Was passiert? Ich drück einfach Strg-Alt-Enf wenn das Passwort verlangt wird, damit der PC neustartet. Der Gute glaubt, es war ein Warmstart, fährt ohne Passwort hoch."
Wo bitte steht hier was von Passworteingabe?!?
Wenn Sie Datenforensik betreiben, dürfen Sie auf dem zu untersuchenden System prinzipiell überhaupt nichts machen... deshalb verwenden Forensiker Write-Blocker, und legen eine Checksum der gesamten Festplatte an, um nach der Analyse sicherzustellen, dass sie nicht selbst irgendwelche Daten daran verändert haben...
Mal abgesehen davon, dass der laufende Computer gesperrt sein kann, oder dass der Forensiker keine Zugriffsrechte auf alle Files hat, insbesonders Betriebssystemfiles (Registry, Logs, etc.)...
Weil man damit alle softwarebasierten Authentifizierungsmethoden umgehen kann.
Dass die Festplatte im laufenden System entsperrt ist, heißt ja noch lange nicht, dass mir das System Lese- und/oder Schreibrechte auf die Dateien gibt, die ich sehen will. Wenn ich die Platte aber am eigenen Rechner mounte....
kaum, der ist ja nicht nett genug ihnen vor dem umstecken schnell alles zu entschlüsseln. bei den im artikel genannten methoden geht es ja darum, dass die festplatte vom besitzer entsperrt wurde, und danach entwendet werden kann, sofern die stromversorgung nicht unterbrochen wird.
Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.