Delphi-PRAXiS
Seite 1 von 3  1 23      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Software-Projekte der Mitglieder (https://www.delphipraxis.net/26-software-projekte-der-mitglieder/)
-   -   Verschlüsselung - EvilCrypt (https://www.delphipraxis.net/1785-verschluesselung-evilcrypt.html)

nailor 23. Dez 2002 18:19


Verschlüsselung - EvilCrypt
 
Liste der Anhänge anzeigen (Anzahl: 1)
Halten wir uns mal ganz genau an das, was die Moderatoren gesagt haben:

Kurze Beschreibung, was dieses Programm macht: Das verschlüsselt Daten mit dem AES (Rijndael) Algorithmus mit 256 bit. Der Schlüssel kann auch erst gehasht werden.

evtl. Versionsnummer oder Release-Datum: Version 1.0.0.0 von heute abend.

Besonderheiten wie z.B. "Läuft nur unter Windows 9x/ME" oder "nicht getestet unter Windows NT/2000" oder "benötigt Joystick und 8-Tasten-Maus" oder "benötigt unter Windows NT/2000 Admin-Rechte": Keine Besonderheiten bekannt. Source dabei, benötigt die Linklabels von hier und DCPcrypt von David Barton. Keine Garantie auf Funktionsfähigkeit.

direkter Download-Link evtl. mit Angabe, wie gross der Download ist:
siehe anhang 225KB.

Viel Spass, und meldet euch ruhig mit Vorschlägen, es ist bald Weihnachten! :coder:

-------------------------------

url korrigiert!

-------------------------------

ist mir zu blöd mit den urls!

Luckie 23. Dez 2002 21:43

Die Oberfläche ist etwas unergonomisch. Sie ist irgendwie nicht selbsterklärend.

Warum heißen die Buttons nicht "Datei öffnen" und "Datei speichernunter"? Statt dessen hats du da drei Pünktchen.

Was macht dieser Button: "\/ | /\"

Also ich finde es ergonomischer, so wie ich es bei meinem File-Crypter gelöst haben: Man wählt aus was man machen will, dann wählt man die Datei(en) aus und niemnad ist verwirrt.

nailor 23. Dez 2002 22:40

2. Der Button erklärt sich über probieren. Nein, er vertauscht die obere mit der unteren Zeile. Wenn man z.b. direkt wieder entschlüsseln will.

1. Zu der Bedienlogik: Wenn sich eine Mehrheit für ein anderes System findet, dann solls an mir nicht liegen.

nailor 25. Dez 2002 19:49

Liste der Anhänge anzeigen (Anzahl: 1)
So v1.1.1.0.

Jetzt auch für Luckie und alle anderen Analphabeten verständlich. :wink:

Ein paar technische Verbesserungen sind auch drin...

nailor 16. Jan 2003 19:24

Liste der Anhänge anzeigen (Anzahl: 1)
neue Version:
v1.1.3.3

Neu: Man kann auch Ordner verschlüsseln und entschlüsseln

nailor 23. Mär 2003 21:01

Liste der Anhänge anzeigen (Anzahl: 1)
So, neuer Anlauf! Jetzt geht das mit einem Assistenten. Man gibt die Datei an, die man verschlüsseln möchte, wo sie hin soll, ein Passwort, und los gehts. Ist mittlerweile echt benutzerfreundlich...

nailor 9. Okt 2003 19:06

Re: Verschlüsselung - EvilCrypt
 
Liste der Anhänge anzeigen (Anzahl: 3)
So Leute! Die Anzahl der Rückmeldungen ist ja nicht überwältigend, aber das kann sich ja noch ändern. Und vielleicht nutzen es manche einfach nur so...

Aber jedenfalls habe ich es programmiert, und da hab ich mir gedacht: Es läuft, und da kann ich es auch anbieten.

So die neuesten Änderungen: Ziemlich komplett überarbeitet, noch simplere Bedienung. Anpassung an WinXP (könnte vielleicht der Darstellbarkeit unter anderen Windosen geschadet haben - hab ich aber noch nicht getestet). Und last but not least: Ich hab mich entschieden, das Programm Open Source zur Verfügung zu stellen.

So, viel Spass damit!

Michael

PS: Nachtrag: Für die Weicheier, die erst mal gucken wollen, hab ich nen Screenshot angehängt.

daniel-volk 11. Okt 2003 09:51

Re: Verschlüsselung - EvilCrypt
 
OK, ich fange erst einmal mit etwas Kritik an bevor ich dann die positiven Seiten nenne.
(Muss ja meine Konkurrenzsoftware etwas kritisieren ;-) )

Du hast nicht angegeben, mit welchem Hash und in welchem Modus du arbeitest, was ich aber inzwischen mal herausgefunden hab:
Du arbeitest mit dem SHA256 Hash-Algo, was zumindest schon einmal dafür sorgt, dass du die gesamten 256 Bit von Rijndael ausnutzt.
Aber was ist das für eine Rijndael-Unit, die du da hast? Ich weiß nicht so genau, ob ich der vertrauen würde. Du solltest da vielleicht lieber Hagen's DEC nehmen. Das ist auf jeden Fall besser und du hast viel mehr Möglichkeiten!
Rijndael arbeitet bei dir auch in ECB-Modus (Electronic Code Book). Und frag mal Hagen, was er dir dazu über die Sicherheit sagen würde. Das eignet sich dann nämlich super für Known-Plaintext-Angriffe. Besser wäre CBC (Cipher Block Changing) oder Hagen's CTS (Cipher Text Stealing). Das findest du aber nur im DEC.

Aber natürlich gibt es da auch ein paar gute Sachen:
- Die angezeigte Passwortsicherheit. Ich hab mir den Programmcode dafür gleich mal kopiert und werde ihn bei mir einfügen. Muss dafür ja nicht einmal die Lizenzen ändern, da ich ja eh viel Code von Hagen implementiert hab. ;-)
- Man kann Ordner verschlüsseln -> Kompliment! Ich hoffe nur, dass du das nicht so gemacht hast, dass du den gesamten Ordner über eine bestimmte Syntax in eine Datei geschrieben hat und diese dann - mitsamt der Syntax - verschlüsselt hast. Wär nämlich schon wieder ein erheblicher Angriffspunkt.

Ansonsten ganz schönes Desing etc. Die Assistentenansicht ist auch gut. (Hab ich bei mir - unabhängig von deinem Prog - auch so gemacht.

MfG,
Daniel.

PS: Wenn du Dateien wipen willst, dann nimm auf jeden Fall das DEC. Da ist das nämlich auch gleich drin.

nailor 11. Okt 2003 11:17

Re: Verschlüsselung - EvilCrypt
 
Also dann:

Hash/Cipher anzeigen: Ja, das wäre ne gute Idee, das anzuzeigen! Werde ich einbauen!

Die Implementierung: Das ist DCPcrypt von David Barton (cityinthesky.co.uk). Das steht zumindes in der Anleitung drin. Ob die vertrauenswürdig ist? Jedenfalls habe ich bis jetzt keine Argumente gefunden, die das DEC mehr vertrauenswürdig machen würden. Aber ich kann mich eines besseren belehren lassen. Außerdem war EC eines meiner ersten Delphi-Progs, und damals war mit DCPcrypt viel einsteigerfreundlicher. Damit hab ich mein Prog zum Laufen bekommen, mit DEC nicht... Mittlerweile könnte ich das austauschen, falls es nen triftigen Grund gäbe.

Der Modus: Falls CBC so viel besser ist als EBC, dann werde ich es umstellen. Werde mich aber vorher nochmal informieren, ob das wirklich sicherer ist. CTS gibts bei DCPcrypt nicht, da müsste ich dann anscheinend wirklich auf DEC umsteigen.

Ordner verschlüsseln: Da kann ich dich beruhigen. Der macht das gleiche, wie wenn du von Hand jede Datei einzeln verschlüsseln würdest. Die chaining-infoemation wird nicht für die nächste Datei weitergenutzt, damit man die Dateien einzeln entschlüsseln kann.

Soviel dazu, an sonsten vielen Dank für die Rückmeldung!

Michael

daniel-volk 11. Okt 2003 11:55

Re: Verschlüsselung - EvilCrypt
 
Klar, dass es CTS da nicht gibt. Ist ja auch von Hagen erfunden.

Zitat:

Ob die vertrauenswürdig ist? Jedenfalls habe ich bis jetzt keine Argumente gefunden, die das DEC mehr vertrauenswürdig machen würden.
Ich schon: Der Programmieren von DEC befindet sich hier direkt in der DP. Das ist doch schon ein Argument.

Mal eine kleine Offtopic-Frage:
Wie macht ihr es eigentlich, dass eure Progs diese schönen Win-XP-Buttons kriegen?
Ist das nur eine Einstellung?

MfG,
Daniel.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:09 Uhr.
Seite 1 von 3  1 23      

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz