Kann jemand Dateien entschlüsseln, wenn 2 Kopien auf EncFS vorhanden sind?

2

Kann jemand diese Schlussfolgerung in der Prüfung zu EncFS klarstellen:

'EncFS ist wahrscheinlich sicher, solange der Gegner nur eine Kopie des Chiffretextes und nichts mehr erhält. EncFS ist nicht sicher, wenn der Gegner die Möglichkeit hat, zwei oder mehr Schnappschüsse des Chiffretextes zu verschiedenen Zeiten zu sehen. EncFS versucht, Dateien vor böswilligen Änderungen zu schützen, es gibt jedoch schwerwiegende Probleme mit dieser Funktion. '

Die Frage ist: Wann würde jemand 2 Kopien des Chiffretexts bekommen? Ist das, wenn Sie 2 gleiche Dateien (gleiche Größen) mit einem anderen Namen kopieren. Und was ist das Risiko?

Ich möchte sicher sein, dass einzelne Dateien nicht gelesen (entschlüsselt) werden können ... Ich mache mir keine Sorgen um Änderungen ...

nielsdw
quelle

Antworten:

0

Ich denke, die "Schnappschüsse" des Chiffretexts zu verschiedenen Zeiten beziehen sich auf jemanden, der eine verschlüsselte Datei kopiert, bevor und nachdem sie irgendwie von Ihnen geändert wurde. Andernfalls sollten Sie nur zweimal eine unveränderte Datei kopieren, um zwei identische Kopien zu erhalten.

Wenn jemand eines Tages alle Ihre verschlüsselten Dateien kopiert und eine Woche später zurückkommt, nachdem Sie einige Dateien geändert und alle erneut kopiert haben, hat er zwei Kopien des Chiffretexts.

Ich denke, die Theorie besagt, dass sie, wenn sie sehen können, wie die Datei geändert wird, einen Hinweis darauf erhalten, wie sie die Datei selbst (in böswilliger Absicht) ändern können. Ich glaube nicht, dass sie in der Lage sind, Dateien zu entschlüsseln, aber vielleicht einige zu ändern, damit sie nicht sofort bemerkt werden - sie würden Ihnen höchstwahrscheinlich als beschädigt (entschlüsselt) erscheinen.

Ich bin mir nicht aller potenziellen Risiken bewusst, vielleicht gibt es, nachdem genügend Dateien geändert wurden, einen Hinweis darauf, wie alle Dateien entschlüsselt werden können, aber ich habe noch nie davon gehört, dass dies tatsächlich erfolgreich durchgeführt wird, und ich glaube nicht Es besteht wirklich die Gefahr, dass die Dateien entschlüsselt werden, wenn zwei Kopien von Chiffretext angezeigt werden.


Es besteht die reale Gefahr, dass nicht verschlüsselte (System-) Dateien in böswilliger Absicht geändert werden (um Tastenanschläge aufzuzeichnen oder Verschlüsselungsschlüssel zu speichern, alle Aktivitäten zu überwachen usw.), wenn jemand Zugriff auf Ihren Computer hat oder wenn sogar physische Keylogger oder Bildschirmmonitore installiert werden Sie haben physischen Zugang. Ich würde sagen, das ist eine weitaus größere Bedrohung als jemals zuvor, wenn EncFS entschlüsselt wird.

Xen2050
quelle