|
Diskussionsforum: Passwörter zwischengespeichert in txt-Datei in TrueCrypt-ContainerWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
21.07.2016, 20:54 | #1 |
| Passwörter zwischengespeichert in txt-Datei in TrueCrypt-Container Hallo an die Profis, ich würde gerne einmal eure Meinung einholen zu folgendem Szenario: Da ich gerade einige sehr umfängliche Umstrukturierungen in meiner privaten Computerlandschaft vornehme und vorrübergehend nicht an meine Keepass-Datenbank herankomme um weitere PW-Einträge zu speichern/zu aktualisieren und dennoch Passwörter ändern musste, habe ich diese in einem schnell erstellten TrueCrypt-Container in einer txt-Datei (also im Klartext) zwischengespeichert. Ab und zu öffne ich dann den Container und mache Änderungen an den Dateien oder zeige diese nur an (Editor). Mein PC ist frei von Viren oder Schadsoftware, C ist nochmal extra verschlüsselt und außer mir hat keiner Zugriff auf diesen PC und es gibt keine Netzwerkfreigaben oder ähnliches. Kann hier grundsätzlich etwas passieren? Betreibe diese Zwischenlösung aktuell seit ca. 2 Monaten (da ich kaum weiter komme aus Zeitgründen) und mache mir da gerade Gedanken drüber. Das PW des Routers ist dort z. B. auch im Klartext gespeichert + einige Konten. Früher oder später sollen die Passwörter natürlich in die Keepass-Datenbank, keine Frage. Danke euch. |
21.07.2016, 22:07 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Passwörter zwischengespeichert in txt-Datei in TrueCrypt-Container Also das verstehe ich nicht. Umstrukturierungen shön und gut, die hindern dich daran Keepass auszuführen, aber mit TrueCrypt hast du keine Probleme?
__________________Warum geht TrueCrypt aber kein Keepass? Das ergibt doch so keinen Sinn.
__________________ |
21.07.2016, 22:37 | #3 |
| Passwörter zwischengespeichert in txt-Datei in TrueCrypt-Container Geht solange der Rechner keine Spyware enthält. Mache ich hier ähnlich, Karten PINs und zig Passwörter in einer Textdatei.
__________________Allerdings wäre eine Veracrypt Datei noch besser da Veracrypt gegen ein paar Szenarien bei denen Truecrypt angreifbar war abgesichert ist. Wichtig dabei: sicheres Passwort, keine Schadsoftware auf dem Rechner und auch niemand der technisch fit und an dir genügend interessiert ist um deine Monitor HF Signale abzugreifen. Wenn das alles stimmt ist deine Methode sicher. |
22.07.2016, 15:11 | #4 | |
| Passwörter zwischengespeichert in txt-Datei in TrueCrypt-ContainerZitat:
Was denkt ihr? |
23.07.2016, 22:06 | #5 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Passwörter zwischengespeichert in txt-Datei in TrueCrypt-ContainerZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
24.07.2016, 09:09 | #6 |
| Passwörter zwischengespeichert in txt-Datei in TrueCrypt-Container Wenn dein PC unzugänglich ist für andere Personen, warum so ein Aufwand für diese speicherart von deinen Passwörtern? Zudem speichert man eh sein Routerpasswort nicht auf dem PC, Cloud egal in welcher Form. Wenn der Container nicht 50GB hat ist es ein leichtes auch diesen Container zb von 1MB zu entwenden und ihn von diversen mächtigen Maschinen zu knacken. Aber wer soll sich denn diesen Aufwand machen ? Vor was, wen willst du dich denn eigentlich schützen? |
24.07.2016, 13:04 | #7 | ||
| Passwörter zwischengespeichert in txt-Datei in TrueCrypt-Container Warum? Zitat:
Zitat:
Hier geht es mir um keine Belehrung, denn das hilft mir nicht weiter. Mir geht es um eine Einschätzung von Sicherheitsexperten zu der geschilderten Situation. Nicht mehr und nicht weniger. |
24.07.2016, 13:24 | #8 |
| Passwörter zwischengespeichert in txt-Datei in TrueCrypt-Container Entweder man zieht ein Sicherheitskonzept richtig durch oder garnicht. Da gibt es kein Temporär. Temporär ist ein Sicherheitsrisiko. Ich will auch niemanden belehren, du hast um Meinungsäusserungen gebeten. Versteh mich richtig. Wenn du immer deine Sicherheit auf sehr hoch bzw paranoid gesetzt hast, kann / darf man niemals seine Liste auf einem PC als Klartext im Word,Excel,Notepad,Editor schreiben und sie in einen Container kopieren. Nicht mal 1 sek. Da können so viele Sicherheitslücken auftauchen. Wir handhaben es sogar so, wenn jemand eine Textdatei erstellt mit Passwörtern, dass wir diese einkassieren und sie neu erstellt werden müssen auf einem einzigen autaken PC ohne Netztwerk mit Drucker. Fatal ist auch Strg C und Strg V. Da ist auch nach Stunden das Passwort auslesbar, wenn man nichts weiter in die Zwischenablage kopiert. Um welche Sicherheit soll es denn gehen? Private und dienstliche Passwörter und Zugänge auf dem PC ? Beispiel2 Jemand hat seine Passwörter in ein kleines Notizbuch geschrieben. Bei Gebrauch immer rausgeholt und dann wieder weggeschlossen. 3 Personen kamen ins Büro und füllten paar Formulare zusammen aus. Der Mitarbeiter war nur kurz aus dem Raum zum kopieren und bemerkte danach, dass das Passwortheftchen auf dem Schreibtisch noch rumlag. Er meldete uns diese Sache und es mussten ALLE Passwörter neu erstellt werden. Es hätte ja jemand mit dem Handy abfotografieren können. Das Risiko war zu gross. Also alles NEU. Somit lag das Passwortbuch nur paar Min temoprär offen da. Bin überzeugt das es nicht geknipst wurde, aber es Könnte sein......... Geändert von Ostseesand (24.07.2016 um 13:47 Uhr) |
24.07.2016, 21:28 | #9 |
| Passwörter zwischengespeichert in txt-Datei in TrueCrypt-Container Um welche Mengen geht es hier eigentlich? Die Zugangsdaten von 10-20 Seiten kann man auch einfach auf einen Zettel schreiben. |
25.07.2016, 06:33 | #10 |
/// TB-Senior | Passwörter zwischengespeichert in txt-Datei in TrueCrypt-Container Und in seiner Kinder-Geheimsprache verschlüsseln?
__________________ Zum Schutz vor Trojanerinnen und Femaleware ist bei einem aktuellen Windows 10 die Windows-Defenderin ausreichend. |
27.07.2016, 12:00 | #11 |
| Passwörter zwischengespeichert in txt-Datei in TrueCrypt-Container Es geht um ca. 20-30 Passwörter. Eigentlich wollte ich hier auch keine Grundsatzdiskussion hervorrufen (hätte das nochmal dazu schreiben sollen), sondern lediglich indirekt die Fragestellung klären, ob ich mir da jetzt Sorgen machen muss, dass hier jmd/etwas meine Passwörter entwendet haben könnte (wie gesagt ohne Malware usw. auf dem PC) oder ob ich beruhigt sein kann und diese jetzt einfach in Keepass reinhacken kann und gut ist (ohne die PW nochmal ändern zu müssen). Ich denk da z. B. auch an Antiviren-Programme. Die Scannen immer schön alles (hab Kaspersky AV drauf) und das würde ich nicht mal mitbekommen, wenn die txt-Datei da mal "mitgewandert" ist. Kann mir sowas zwar eigentlich nicht vorstellen, aber naja... Zudem gehe ich "nur" davon aus, dass ich keine Malware auf dem PC habe, da: - Kasperksy AV - ADWCleaner - MWBytes Anti-Malware - ESET Online Scanner nichts gefunden haben. Ich denke, das sollte ausreichen, um Viren/Malwarefrei zu "bescheinigen"? |
27.07.2016, 12:10 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Passwörter zwischengespeichert in txt-Datei in TrueCrypt-Container Ich versteh diese ganze Diskussion nicht. Warum muss eine temporäre halbherzige Lösung genommen werden, wenn doch eh KeePass installierbar und nutzbar ist? Welchen Sinn ergibt das? 1. wenn du TrueCrypt nutzt sind die Files verschlüsselt d.h. ohne Schlüssel/Kennwort kann niemand dein TC-Volume mounten - isses gemountet liegt deine Klartext Datei aber so vor wie in jedem anderen filesystem auch 2. wenn du TrueCrypt installieren kannst, kannst du auch gleich wie es wohl vorgesehen ist KeePass installieren und nutzen => Diskussion überflüssig Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
27.07.2016, 17:51 | #13 |
| Passwörter zwischengespeichert in txt-Datei in TrueCrypt-Container Sobald du die Passwörter über deine Tastatur eingiebst und das brav als .txt speicherst, hast du schon mal 2 Sicherheitslöcher. Wenn du Schadsoftware drauf hast/hattest ist die txt sowas von weg. Wenn du Sicherheit willst die an Paranoia anlehnt, dann schreib dir die Passwörter in ein A6 Heft und schliess es in einen Möbeltresor für 39€. Vermeide 0,O,IilL somit ist das auch in Handschrift lesbar. Da kommt nix weg auf dem PC und bei einer Party mit 30 Leuten auch nicht. Problem ist nur ein Befall deines PC. So können schon die Passwörter beim ändern in den Onlinediensten abhanden kommen, oder beim anmelden. |
27.07.2016, 18:32 | #14 | ||
| Passwörter zwischengespeichert in txt-Datei in TrueCrypt-ContainerZitat:
Zitat:
Schade, dass das hier irgendwie "ausartet", hatte gehofft hier an die beschriebene Situation angelehnte Antworten zu bekommen und keine, die weit hergeholt sind. Da interessieren nun wirklich keine "Paranoia-Szenarien" wie "jmd. hat auf mein PC geschaut und abgeschrieben" oder irgendwelche Notizhefte. Das kommt sogar eher ziemlich verhöhnend rüber und muss nicht sein! |
27.07.2016, 18:46 | #15 | |
| Passwörter zwischengespeichert in txt-Datei in TrueCrypt-Container Security - KeePass Zitat:
=> Don't worry, be happy. Klopf deine Passwörter in Keypass rein und mach dir keine Sorgen. Auch die Befürchtung dass Kaspersky dir deine Textdatei mopst und an den FSB weitergibt dürfte eher unter "Paranoia" fallen als eine echte Sicherheitslücke zu sein, auch wenn das Hochladen von Nutzerdaten ohne Nachfrage beim Kunden (wie es Kaspersky laut AGB tut) aus meiner Sicht ein echtes Problem ist. |
Themen zu Passwörter zwischengespeichert in txt-Datei in TrueCrypt-Container |
aktualisieren, aktuell, dateien, editor, erstell, folge, gespeichert, holen, lösung, meinung, monate, natürlich, netzwerkfreigabe, passieren, passwörter, private, profis, schnell, speicher, umstrukturierungen, verschlüsselt, viren, würde, zugriff, ändern, Änderungen |