Dedies-Board (https://www.dedies-board.de/wbb2/index.php)
- Software (https://www.dedies-board.de/wbb2/board.php?boardid=15)
-- Programme in der Database (https://www.dedies-board.de/wbb2/board.php?boardid=35)
--- [Sicherheitstools(alle Wins)] Challenger (https://www.dedies-board.de/wbb2/thread.php?threadid=1602)


Geschrieben von dedie am 24.08.2006 um 19:52:

  Challenger

Challenger ist eine Software zur Verschlüsselung von Dateien, Ordnern und Laufwerken. Zur Installation und zur Ausführung genügen einfache Benutzerrechte. Dadurch ist das Programm auch mobil auf einem USB-Stick einsetzbar. Die Software ist für den lokalen Datenschutz und für geschlossene Kommunikationskreise konzipiert. Eine neue synchrone Stromchiffrierung - eine Entwicklung aus Deutschland - liefert die perfekte Verschlüsselung.
Das Programm verwendet ein ZWEI-Schlüsselverfahren. Einer der Schlüssel stellt eine übliche Gedächtnisphrase bzw. Passwort dar. Der zweite Schlüssel wird durch eine umfangreiche Liste (3MB) mit echten Zufallszahlen erzeugt. Er wird ebenfalls individuell generiert und kann wie ein materieller Schlüssel gehandhabt werden (Tresor). Der zweite Schlüssel kann bei hohen Sicherheitsanforderungen auch unabhängig von der PC-Plattform gebildet werden. Angriffe mit Keylogger bleiben unwirksam, da ein Ausspionieren der Passphrasen für eine Entschlüsselung Ihrer Daten nicht ausreicht.

Mobile Verschlüsselung - USB-Stick-Software
Wenn das Programm auf einen USB-Stick kopiert wird, können Sie Challenger anschließend auf jedem Computer benutzen. Zur Ausführung genügen einfache Benutzerrechte. Der USB-Stick kann zugriffsgeschützt am Schlüsselbund mitgeführt werden. Neben der Möglichkeit Daten auf der Festplatte zu chiffrieren, können Sie auch eine USB-Stick-Verschlüsselung realisieren. So bleiben die Daten geschützt, falls der Datenträger verloren geht.


Hochsicherheitsanwendung
Im Zusammenhang mit Bart's PE-Builder kann Challenger in eine startfähige Mini-Windows-CD integriert werden. Sie arbeiten mit einem schreibgeschützten System. Dadurch wird die Aushebelung des Schlüsselgenerators durch mögliche Betriebssystemzusätze bzw. Trojanische Pferde verhindert.


Weitere Merkmale
Eine sichere Referenzprüfung erkennt Manipulationen am Programm
Korrupte Kryptogramme werden erkannt
Originaldaten werden sicher gelöscht ( sicherste Methode: Deutsches Verfahren - VSITR )
Das Phrasenkonzept garantiert einen einfachen und sicheren Umgang mit dem Programm

Zum Eintrag in der Datenbank



Geschrieben von Haui am 24.08.2006 um 20:12:

 

Nur handelt es sich bei Challenger leider nicht um OSS - von daher ist es zumindest für mich uninteressant. Da greife ich unter Windows lieber zu TrueCrypt...

P.S.: Zu dem Programm gab es hier übrigens mal eine ganz interessante Diskussion.



Geschrieben von dedie am 24.08.2006 um 21:02:

 

Interessante Diskussion yes



Geschrieben von Vimes am 29.08.2006 um 09:00:

 

Muhahahaaaa danke, Haui. Du hast mir einen verregneten Arbeitsmorgen versüßt. großes Grinsen

Diese Diskussion ist wirklich interessant. PGP und Co. sind also unsicher. Das ist ja klasse, wie gut, daß ich das jetzt weiß. Und wenn das von einem namhaften Hersteller für Crypto-Software kommt, dann wird es wohl stimmen.

Im Usenet (de.comp.security.misc) gab es zum Thema "weißes Rauschen" auch mal eine äußerst interessante Diskussion, allerdings auf fachlich weit höherem Niveau; dort ging es um weißes Rauschen aus dem Fernsehen bzw. dem Fernseh-Signal. Fazit dort: kaum sauber zu machen.

MfG
Vimes



Geschrieben von Haui am 29.08.2006 um 15:27:

 

Zitat:
Original von Vimes
Muhahahaaaa danke, Haui. Du hast mir einen verregneten Arbeitsmorgen versüßt. großes Grinsen

Da bin ich doch froh, dass dir mein Link so viel Freude bereitet hat. Petzauge
Mit "interessant" meinte ich übrigens Cobras Äußerungen, die durchaus lesenswert sind.
Dass die Diskussion auf de.comp.security.misc auf höheren Niveau geführt wurde rührt wohl daher, dass dort einfach mehr "Profis" zugegen sind - meistens jedenfalls großes Grinsen



Geschrieben von Vimes am 29.08.2006 um 16:47:

 

Stimmt, Cobra hat von der Materie Ahnung, merkt man.

Bei de.comp.securty.misc schreiben Typen mit, die die Algorithmen gelesen und verstanden haben, was sie hin und wieder auch nachweisen, nur verstehe ich dann sehr schnell nichts mehr, weil's zu mathematisch wird... Petzauge

Trolle und Ahnungslose gibts dort auch, aber aufgrund des schnell rauhen Tons bleiben die selten sehr lange. Und mit slrn kann man wunderbar killfilen, daher nehme ich Trolle nie zweimal zur Kenntnis Petzauge

MfG
Vimes