Kann jemand Dateien entschlüsseln, wenn auf EncFS 2 Kopien vorhanden sind?

349
nielsdw

Kann jemand diese Schlussfolgerung bei der Prüfung von EncFS klarstellen:

'EncFS ist wahrscheinlich sicher, solange der Gegner nur eine Kopie des Chiffretextes erhält und nichts mehr. EncFS ist nicht sicher, wenn der Gegner die Möglichkeit hat, zwei oder mehr Snapshots des Chiffretextes zu unterschiedlichen Zeiten zu sehen. EncFS versucht, Dateien vor böswilligen Änderungen zu schützen. Bei dieser Funktion gibt es jedoch gravierende Probleme. '

Die Frage ist: Wann würde jemand 2 Kopien des Cyphertextes bekommen? Ist das, wenn Sie 2 gleiche Dateien (gleiche Größe) mit einem anderen Namen kopieren. Und was ist das Risiko?

Ich möchte sicher gehen, dass einzelne Dateien nicht gelesen (entschlüsselt) werden können ... Ich mache mir keine Sorgen um Änderungen ...

3

1 Antwort auf die Frage

0
Xen2050

Ich denke, die "Momentaufnahmen" des Chiffretextes zu verschiedenen Zeitpunkten beziehen sich auf jemanden, der eine verschlüsselte Datei kopiert, bevor und nachdem sie von Ihnen modifiziert wurde. Andernfalls würde das bloße Kopieren einer unveränderten Datei zwei identische Kopien ergeben.

Wenn jemand all Ihre verschlüsselten Dateien eines Tages kopiert und eine Woche später zurückkehrt, nachdem Sie einige Dateien geändert und erneut kopiert haben, haben sie zwei Kopien des Chiffretextes.

Ich denke die Theorie ist, wenn sie sehen können, wie die Datei geändert wird, würde es ihnen einen Anhaltspunkt geben, wie sie die Datei selbst (böswillig) ändern kann. Ich glaube nicht, dass sie alle Dateien entschlüsseln können, aber ändern Sie vielleicht einige, damit sie nicht sofort bemerkt werden. Sie werden Ihnen höchstwahrscheinlich als (entschlüsselt) erscheinen.

Ich bin mir der potenziellen Risiken nicht bewusst, vielleicht, wenn man gesehen hat, dass genügend Dateien modifiziert wurden, würde man einen Hinweis darauf geben, wie man alle Dateien entschlüsselt, aber ich habe noch nie davon gehört, dass dies tatsächlich erfolgreich war, und ich glaube nicht Es besteht die Gefahr, dass die Dateien entschlüsselt werden, wenn zwei Kopien von Chiffretext angezeigt werden.


Es besteht ein echtes Risiko, dass die nicht verschlüsselten (System-) Dateien böswillig geändert werden (zum Aufzeichnen von Tastenanschlägen oder zum Speichern von Verschlüsselungsschlüsseln, zum Überwachen aller Aktivitäten usw.), wenn jemand Zugriff auf Ihren Computer hat, oder sogar, falls vorhanden, physische Keylogger oder Bildschirmmonitore installiert werden Sie haben physischen Zugang. Ich würde sagen, das ist eine weitaus größere Bedrohung als je zuvor, wenn EncFS entschlüsselt wurde.