

Mit Zwang in die Cloud

1Password zwingt Nutzer in die Cloud

Weil viele Menschen sich weigern ihre Daten irgendwelchen Clouds anzuvertrauen, kommt nun die Zwangsdigitaliserung. Die neue iPhone- und Android-Version 8 der Passwortverwaltung macht ein Cloud-Abo erforerlich. Alles soll mit 1Password 8 für iOS und Android schneller und besser werden.

Man muss dafür aber einen 1Password-Account in der Cloud haben. Lokale Tresore oder alternative Synchronisationmechanismen sind nicht mehr erlaubt. Schon in der Version 7 war es nicht mehr möglich lokale Tresore neu anzulegen. Für die neue Version gibt es auch keine Möglichkeit mehr die App zu kaufen, es gibt nur noch Abos.

Da können wir nur an die freien und kostenlosen Alternativen wie KeePassX als Passworttresor und VeraCrypt für die Datenscherschlüsselung erinnern. Niemand muss beim Cloud-Wahnsinn mitspielen!

Mehr dazu bei https://www.heise.de/news/Passwortmanager-1Password-8-unterstuetzt-keine-lokalen-Tresore-mehr-7216560.html
Man fragt sich gelegentlich, ob die #Verschlüsselung was taugt auch gegen die #Polizei?

#Apple scheint laut diesem Artikel, eine ganz brauchbare Verschlüsselung zu verwenden:

Ich empfehle sich aber nicht nur auf den Hersteller zu verlassen, da dieser gezwungen sein kann Hintertüren einzubauen. Verwendet am besten zusätzlich noch eine freie Verschlüsselungssoftware wie #VeraCrypt: https://www.veracrypt.fr/en/Home.html

Verratet niemals euer #Passwort, denn niemand darf euch zwingen, euch selbst zu belasten. Das ist ein Menschenrecht.

#Sicherheit #Privatsphäre #Software #Tipp #Überwachung #Justiz #Menschenrechte


Ich nutze #Linux, da ich aber morgen einen Haufen wichtige Daten mitnehmen muss und die gerne verschlüsselt haben möchte und der Empfänger Windows nutzt, habe ich mir #Veracrypt runtergeladen, einen Container erstellt, dass Passwort bei der Erstellung von #KeepassXC generieren lassen, den Eintrag (zuerst) gespeichert, dann Passwort kopiert und jetzt kann ich den Container schon nicht mehr öffnen, noch bevor ich die Daten einkopieren konnte. Passwort stimmt wohl nicht, nehme an die Gui kann bestimmte Sonderzeichen nicht.

Also nochmal neu, diesmal mit einem Keyfile aus /dev/random, wir sind gespannt, wahrscheinlich reicht aber morgen früh die Zeit nicht mehr aus um die Daten in den Container zu schieben, die Erstellung des Containers dauert gerade nämlich irgendwie lange.

#Sicherheit #Verschlüsselung #Windows #Fail


#Cryptsetup : Créer une clé ou un disque USB chiffrée
(Perso, je voudrais éviter de laisser fuiter des données si j'oublie ma clé #USB sur une machine, ou si on me pique la clé)

Encore d'actualité ça ?

Et si je vois ici :

bien sûr que si c'est possible, mais peut-être pas de la façon que tu penses; il suffit de chiffrer la partition de cette clé.
pour ça, le mieux doit être d'utiliser Truecrypt, car il est multiplateforme.
le seul inconvénient de cette méthode est que tu devras installer Truecrypt sur chaque machine qui devra accèder à cette clé...

Sauf que cette page https://doc.ubuntu-fr.org/truecrypt n'existe pas.

Je cherche, je trouve plutôt ceci :
#Chiffrement de fichiers et de partitions avec #VeraCrypt

Par contre, je n'ai pas de logiciel ou paquet "veracrypt" dans ma logithèque #Linux Mint...

Dans Disques, je peux faire un chiffrement, et créer un accès par mot de passe ?
À priori, oui ? Mais du coup, ce ne sera pas accessible sur un mac ou pc win, si ?

Ça me dit bien, une zone chiffrée avec accès mdp et une zone normal d'accès.
Et du coup, la zone d'accès avec mdp, ça pourrait même n'être accessible que par une machine Linux, ça ne poserait pas souci. Au contraire même.
Si je n'ai pas de confirmation ou d'infirmation, avec mes questions, je testerai dès que je serai livré d'une nouvelle clé, de toute façon. :)

#Données #Protection


Hello à tous,

j'ai entrepris de #chiffrer mes #profils #Firefox il y a quelque temps.

Jusqu'ici j'utilisais #Veracrypt mais ça ne me convenait plus.

J'ai essayé de le remplacer par #Cryptomator. Ça fonctionne mais impossible de restaurer les sessions entre deux fermetures de Firefox. Là je teste #Cryfs par l'intermédiaire du gestionnaire Sirikali. Ça fonctionne au poil sans ralentissements et avec les sessions.

Je reste en test un certain temps et si c'est concluant je vais chiffrer d'autres dossiers.


VeraCrypt offers open source file-encryption with cross-platform capabilities

TrueCrypt eventually closed down, but a replacement project called VeraCrypt quickly sprang up to fill the void. VeraCrypt is based on TrueCrypt 7.1a and features many improvements over the original (including significant algorithm changes for standard encrypted volumes and boot volumes). With VeraCrypt 1.12 and later versions, you can use custom iterations for increased encryption security. Better yet, VeraCrypt can load old TrueCrypt volumes, so if you were a TrueCrypt user, it's easy to transfer them over to VeraCrypt.

Back in the day when we had clients or officials travelling overseas into the then 'Communist' countries I'd recommend they use Truecrypt on a USB key to protect their data. Today we have VeraCrypt, wihich is a big improvement for the reasons stated in the article below. It is a cross-platform product that will work on most storage mediums and provide security and privacy.

The article below gives an overview of how to get going but I don't think it covered the hidden volume feature which is amazing, and helps if you are forced to give up a password.

See Encrypt your files with this open source software

#technology #privacy #encryption #security #opensource #veracrypt


Many years ago, there was encryption software called TrueCrypt. Its source code was available, although there were no major claims that anyone had ever audited or contributed to it. Its author was (and remains to this day) anonymous. Still, it was cross-platform, easy to use, and really, really useful.



#VeraCrypt 1.24-Update7 introduce cerca de 30 cambios y estos son los mas importantes

enter image description here

Se acaba de dar a conocer la liberación de la nueva version de VeraCrypt 1.24-Update7, que desarrolla una bifurcación del descontinuado sistema de cifrado de partición de disco TrueCrypt.

VeraCrypt se destaca por reemplazar el algoritmo RIPEMD-160 de TrueCrypt con SHA-512 y SHA-256, aumentando el número de iteraciones de hash, simplificando el proceso de compilación para Linux y macOS y solucionando problemas identificados durante el proceso de auditoría de origen de TrueCrypt.

#seguridad #privacidad


Opinions on #Sirikali?


It's a GUI for #ecryptfs #cryfs #gocryptfs #encfs and #securefs that works with #Linux and #OSX.

It uses encrypted container folders rather than files like #ZuluCrypt or #TrueCrypt / #VeraCrypt.

The advantage being that a folder is flexible in terms of its size, whereas a TrueCrypt-like volume that we're all probably more familiar with is a fixed size.

The other side of that is that file size is metadata that can provide some clue as to what it contains.

It's in the default #Ubuntu repos and honestly seems less buggy and confusing than ZuluCrypt.

#crypto #encryption #security.