![]() |
THKStreams sicher?
Hi,
ich habe einen kleinen Texteditor mit einem eigenen Format geschrieben, mit dem ich z.B. Logins etc. sichern möchte. Die Datei wird mit Hilfe der Komponente THKStreams gespeichert. Die Komponente nutzt Blowfish als Verschlüsselung und eine LHA-Kompression. Der Key für die Verschlüsselung wird beim Speichern eingegeben und muss auch beim Öffnen eingegeben werden. Ist diese Variante einigermaßen sicher, wenn ein vernünftiges Passwort (Buchstaben, Zahlen, Sonderzeichen) gewählt wird? Also jetzt mal abgesehen von einem Keylogger. Ich danke euch schon mal! |
AW: THKStreams sicher?
Niemand ne Meinung dazu? :roll:
|
AW: THKStreams sicher?
Das beste ist es nicht mehr, siehe
![]() |
AW: THKStreams sicher?
Zitat:
Da die Weak-Keys einfach zu vermeiden sind, ist das einzige was man heute wirklich gegen Blowfish vorbringen kann die 64-Bit-Blocklänge, wahrscheinlich sind die Schwachstellen wie meist die eigentlichen Implementationen. ZB wird für den Texteditor nicht erwähnt, welcher Betriebsmodus gewählt wird, von Nonce/IV/Salt ganz zu schweigen. Wenn immer das gleiche Passwort benutzt wird, wird dann immer der gleiche Schlüssel verwendet? Wenn ja, dann ist zB der CTR-Modus bei fixem IV nicht sicher, wenn der Text geändert wird etc. |
AW: THKStreams sicher?
Wie welcher Modus :shock: ^^
Der Schlüssel ist immer das Passwort. Und das wird beim Speichervorgang eingegeben. Also nicht wirklich sicher? |
AW: THKStreams sicher?
Zitat:
Ein Einmalschlüssel der so lang ist wie der zu verschlüsselnde Text. Alles andere ist mit dem entsprechenden Aufwand and Gehirnschmalz und Rechenleistung zu entschlüsseln. Bleibt nur die Frage lohnt der Aufwand. Gruß K-H |
AW: THKStreams sicher?
Naja 100% gibt es nicht, das ist mir klar.
Mir gehts nur darum, meine Zugänge etc. etwas zu schützen, für den Fall, dass mir Dokumente durch ein Trojaner oder so "geklaut" werden. Ob das passieren wird oder überhaupt für jemanden interessant sein könnte sei mal dahin gestellt. |
AW: THKStreams sicher?
.. das Passwort wird ja nicht im Stream gespeichert.
Zitat:
Ob man jetzt aus der Prüfsumme das Passwort zurückrechnen kann ...? Grüße Klaus |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:36 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz