Seite 1 von 1

Wie sicher ist die gpg verschlüsselung

Verfasst: 06.03.2012 08:29:06
von gnude
Hallo,
ich nutze intensiv die Möglichkeit Dateien per gpg zu verschlüsseln.
Sowohl auf der Konsole, als auch in der grafischen Oberfläche.
Wie sicher sind die so erzeugten .gpg Dateien?
Besteht die Möglichkeit, diese ohne Kennwort und Schlüssel nochmal auf zu bekommen?

Re: Wie sicher ist die gpg verschlüsselung

Verfasst: 06.03.2012 09:20:52
von Liffi
gnude hat geschrieben: ich nutze intensiv die Möglichkeit Dateien per gpg zu verschlüsseln.
Sowohl auf der Konsole, als auch in der grafischen Oberfläche.
Wie sicher sind die so erzeugten .gpg Dateien?
Besteht die Möglichkeit, diese ohne Kennwort und Schlüssel nochmal auf zu bekommen?
Das kommt auf die Verschluesselung und die Schluessellaenge an.
Man nimmt heute an, dass es (ohne Quantencomputer) sicher ist.
Zumindest noch ein paar Jahre bis Moore's Law furchtbar schnelle Prozessoren ermoeglicht.

Re: Wie sicher ist die gpg verschlüsselung

Verfasst: 06.03.2012 09:24:12
von gnude
Ok
also ein USB Stick mit verschlüsselten Daten den ich verliere kann ich sicher sein
das den keiner mal so eben aufknackt.
Abesehen davon das er bei irgendeiner Behörde landet....
Aber so Alltagsknackversuche wiedersteht es ganz gut.

Re: Wie sicher ist die gpg verschlüsselung

Verfasst: 06.03.2012 09:34:59
von WPSchulz
Abesehen davon das er bei irgendeiner Behörde landet....
Ich meine, die Fähigkeit unserer Behörden wird maßlos überschätzt :-)

Sollte der Stick allerdings gewissen Geheimdiensten in die Hände fallen und er wird Dir zugeordnet, dann dürfte ein bißchen Folter den Stick im Nu "entschlüsseln".

Re: Wie sicher ist die gpg verschlüsselung

Verfasst: 06.03.2012 09:48:24
von Fjunchclick
WPSchulz hat geschrieben: dann dürfte ein bißchen Folter den Stick im Nu "entschlüsseln".
Richtig, anders aber auch nicht, denn auch irgendeine Behörde ist genausoweinig in der Lage, eine gute Verschlüsselng mit technischen Mitteln zu knacken, wie irgend jemand anders. Und nein, auch nicht der BND oder die CIA oder das FBI.

Das können nur Abby und Timothy vom Navy CIS. :wink:

Re: Wie sicher ist die gpg verschlüsselung

Verfasst: 06.03.2012 09:58:14
von Liffi
Behoerden koennen schon noch mehr[1]. ;-)

[1]http://xkcd.com/538/

Re: Wie sicher ist die gpg verschlüsselung

Verfasst: 06.03.2012 10:05:12
von Fjunchclick
Genau, es kommt eben nur auf den richtigen "Schlüssel" an. :mrgreen:

Re: Wie sicher ist die gpg verschlüsselung

Verfasst: 06.03.2012 10:36:54
von ralli
Behörden helfen dann mit Beugehaft dem Erinnerungsvermögen auf die Sprünge.

Re: Wie sicher ist die gpg verschlüsselung

Verfasst: 07.03.2012 00:39:38
von wanne
Also PGP Nutzt im Normalfall RSA+AES256.
RSA ist Ein sehr simpler Algorythmus der zum größten Teil auf Problemen Beruht, an denen sich die Mathematiker seit mindestens 400 jahren die Zähne ausbeißen.
Wenn man eine sich anguckt wie die RSA-Challange verlaufen ist, dann kann man davon ausgehen, dass es in 50-100 Jahren so weit ist, dass man 2048er Schlüssel mit unter ner Millionen $ knacken kann. => Nutzt längere Schlüssel!
AES ist da wesentlich unvorhersehbarer. Differentielle Kryptoanalyse kannte die NSA vermutlich schon 1976 Öffentlich bekannt wurde sie 1990. Allerdings hat sich in der Zeit auch kaum jemand außerhalb der Geheimdienste mit sowas beschäftigt. Außerdem würde ein amerikanischer Geheimdienst meckern wenn ihm Angriffe bekannt währen. An der sicherheit von AES hängt einfach zu viel.
Aber da kann ich mir eher vorstellen, das plötzlich einer auf ne Geniale Idee kommt. Aber auf der anderen Seite kann's auch sein, dass AES Sehr lange hält.
Ich schaffe aktuell auf nem Recher von vor ca. 8Jaren 198400c/s (Allerdigs DES aber wir wollen ja die Größenordnung) dann ist's bei ner Schlüsselkomplexität von 2⁹⁹ (sagt Heise zu AES256) in auch etwa 80 Jahren so weit, das der Otto-Normalmensch den Key in einm Jahr geknackt bekommt.
Kann das sein? Ich dachte als ich das letzte mal gerecht hab bin ich noch auf ein paar jahrhunderte gekommen.

Re: Wie sicher ist die gpg verschlüsselung

Verfasst: 07.03.2012 01:04:52
von wanne
Nach meiner Rechnung ist der schnellste Computer schon in 35 Jahren in der Lage AES in unter einer Woche zu knacken!
*PANIK* *alles auf Twofish umstell*

Re: Wie sicher ist die gpg verschlüsselung

Verfasst: 07.03.2012 02:20:47
von Brancaleone
Das heißt dann wohl, ich muß nur noch 35 Jahre warten, bis ich all meine Cluster eine Woche rechnen lasse, um herauszukriegen, was auf diesem verdammten Stick steckt, den ich damals im Suff verschlüsselt habe, damit nicht jeder herausfindet, dass Omas berühmte Himbeerbowle aus Rote-Grütze-Pulver angerührt wird ..... :P

Jiiipiiiiieeeeeehhhh! 8)

Re: Wie sicher ist die gpg verschlüsselung

Verfasst: 07.03.2012 02:46:42
von wanne
Brancaleone hat geschrieben:Das heißt dann wohl, ich muß nur noch 35 Jahre warten, bis ich all meine Cluster eine Woche rechnen lasse, um herauszukriegen, was auf diesem verdammten Stick steckt, den ich damals im Suff verschlüsselt habe
Versuchs mit dem Passwort Bier! Social enginiering ist viel billiger als ein Supecomputer.

Re: Wie sicher ist die gpg verschlüsselung

Verfasst: 09.03.2012 08:56:21
von gnude
Hallo
mir ging es weniger um Möglichkeiten mit Supercomputer ne Datei aufzubrechen,
sondern wie gut die Datei geschützt ist, wenn mir der USB STick mit derselben aus der Hose fällt.