BuFaTa ET Wiki

Das Wiki der Bundesfachschaftentagung Elektrotechnik

Benutzer-Werkzeuge

Webseiten-Werkzeuge


arbeitskreise:fachschafts-service:it:crypto:start

Dies ist eine alte Version des Dokuments!


Crypto

Eine Sammlung von Verschlüsselungsoftware.

Linux

EncFS

  • Einzelne Ordner werden verschlüsselt
  • Dateien werden verschlüsselt abgelegt und unverschlüsselte Version mittels FUSE gemounted
  • Wird nicht direkt mittels Passwort verschlüsselt sondern nur der key im Header ist Passwortgeschützt
  • Bei beschädigtem Header sind die Daten weg (Header ist exportierbar)
  • Potenziell Sicherheitslücken vorhanden
  • Vergleichsweise langsam
  • Aushängen bei Inaktivität möglich

gocryptfs

  • wie EncFS, wird aber aktiv weiterentwickelt

VeraCrypt

  • Verschlüsselte Container
  • Basiert auf letztem Build von TrueCrypt (Audit der TrueCrypt-Version vorhanden)
  • Verschiedene Verschlüsselungsalgorithmen / Keyfiles
  • Kein eigenes Audit verfügbar

LUKS

  • Kann in Container und Partitionen verschlüsseln
  • Verwendet im Kernel integrierte Verschlüsselungsmodule
  • Teilverschlüsselung und Vollverschlüsselung des Systems möglich

OpenSSL

  • Einzelne Dateien werden ver- und entschlüsselt
  • Viel Auswahl bei den Algorithmen
  • Nicht on-the-fly

GnuPG 2

  • kann auch für einzelne Files verwendet werden
  • Generell praktisch wenn man als Admin ein GPG-Keypair besitzt
  • Dieses kann auch zur Authentifizierung für SSH verwendet werden
  • Speichern des private key auf einer Yubi-/Nitro-/GnuPG-Key Smartcard, so kann selbst bei Kompromittierung des Computers der Key nicht gestohlen werden

pass

  • Zum Verwalten von Passwörtern in einem Git-Repository unter Verwendung von GnuPG
  • In einzelnen Files in einer simplen Ordnerstruktur
  • Für jeden Ordner kann eine Liste an GnuPG Public Keys angegeben werden, für die die Files darin entschlüsselbar sein sollen

Windows

FIXME



Die hier im BuFaTa ET Wiki dargestellten Arbeitsdokumente sind Einzelbeiträge der jeweiligen Autoren und i.d.R. nicht repräsentativ für die BuFaTa ET als Organisation. Veröffentlichte Beschlüsse und Stellungnahmen der BuFaTa ET befinden sich ausschließlich auf der offiziellen Homepage.
arbeitskreise/fachschafts-service/it/crypto/start.1509617867.txt.gz · Zuletzt geändert: 02.11.2017 11:17 von Daniel A. Maierhofer