<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>
<channel>
	<title>Comments on: Σπάει το encryption των Windows;</title>
	<atom:link href="http://blog.spitaki.org/2005/10/02/spaei-to-encryption-twn-windows/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.spitaki.org/2005/10/02/spaei-to-encryption-twn-windows/</link>
	<description>Ό,τι του κατέβει του καθενός</description>
	<pubDate>Wed, 07 Jan 2009 22:31:34 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Σπιτάκι &#187; Blog Archive &#187; All kinds of awesome</title>
		<link>http://blog.spitaki.org/2005/10/02/spaei-to-encryption-twn-windows/comment-page-1/#comment-3698</link>
		<dc:creator>Σπιτάκι &#187; Blog Archive &#187; All kinds of awesome</dc:creator>
		<pubDate>Tue, 18 Apr 2006 22:52:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.spitaki.org/?p=268#comment-3698</guid>
		<description>[...] Πάνε μήνες που είχα αναφέρει το Final Fantasy 7: Advento-Children. Κάκιστο από πολλές απόψεις, απίστευτο ως fan service όμως. Τότε είχα αναφέρει τη μεγάλη μάχη στο τέλος ως το σημείο που η ταινία γυρίζει (προς το καλύτερο), και τη μάχη με τον Sephiroth ως το αποκορύφωμα. Δυστυχώς μετά από λίγο καιρό έχασα την ταινία. Πρόσφατα πήρα το soundtrack, και αν και τα τραγούδια δε λένε τόσα πολλά μόνα τους, μπορώ τώρα να σας κάνω pinpoint το πιο πορωτικό σημείο της ταινίας &#8212; Advent: One-Winged Angel, 3:13. [...]</description>
		<content:encoded><![CDATA[<p>[...] Πάνε μήνες που είχα αναφέρει το Final Fantasy 7: Advento-Children. Κάκιστο από πολλές απόψεις, απίστευτο ως fan service όμως. Τότε είχα αναφέρει τη μεγάλη μάχη στο τέλος ως το σημείο που η ταινία γυρίζει (προς το καλύτερο), και τη μάχη με τον Sephiroth ως το αποκορύφωμα. Δυστυχώς μετά από λίγο καιρό έχασα την ταινία. Πρόσφατα πήρα το soundtrack, και αν και τα τραγούδια δε λένε τόσα πολλά μόνα τους, μπορώ τώρα να σας κάνω pinpoint το πιο πορωτικό σημείο της ταινίας &#8212; Advent: One-Winged Angel, 3:13. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Harry</title>
		<link>http://blog.spitaki.org/2005/10/02/spaei-to-encryption-twn-windows/comment-page-1/#comment-947</link>
		<dc:creator>Harry</dc:creator>
		<pubDate>Mon, 03 Oct 2005 17:19:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.spitaki.org/?p=268#comment-947</guid>
		<description>Επειδή το σχόλιο έχασε τα link για κάποιο λόγο: αν όντων έκανες encrypt (βλέπε link) στα δεδομένα σου 
http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/encrypt_overview.mspx
τότε δεν έχεις και πολύ τύχη δυστυχώς (όπως άλλωστε περιγράψαν πιο πάνω τα άλλα παιδιά). Αλλά επειδή στο post σου λες ότι απλώς έκανες τα δεδομένα private  η λύση είναι αυτή που σου περιέγραψα.</description>
		<content:encoded><![CDATA[<p>Επειδή το σχόλιο έχασε τα link για κάποιο λόγο: αν όντων έκανες encrypt (βλέπε link) στα δεδομένα σου<br />
<a href="http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/encrypt_overview.mspx" rel="nofollow">http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/encrypt_overview.mspx</a><br />
τότε δεν έχεις και πολύ τύχη δυστυχώς (όπως άλλωστε περιγράψαν πιο πάνω τα άλλα παιδιά). Αλλά επειδή στο post σου λες ότι απλώς έκανες τα δεδομένα private  η λύση είναι αυτή που σου περιέγραψα.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Harry</title>
		<link>http://blog.spitaki.org/2005/10/02/spaei-to-encryption-twn-windows/comment-page-1/#comment-946</link>
		<dc:creator>Harry</dc:creator>
		<pubDate>Mon, 03 Oct 2005 16:57:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.spitaki.org/?p=268#comment-946</guid>
		<description>Φίλε Κωστή, αν κατάλαβα καλά δεν έχεις πρόβλημα. Όχι δεν ειρωνεύομαι, θα εξηγήσω. Απ'οτι λες στο ποστ, δεν έκανες encrypt τα δεδομένα σου, απλά επέλεξες να τα κάνεις private με αποτέλεσμα να μην μπορεί να τα δει κανένας άλλος χρήστης αλλά ούτε και &lt;b&gt; ο ίδιος ακριβώς χρήστης μετά από format &lt;/b&gt;. Εν ολίγοις, αν κάνεις format και δημιουργήσεις έναν ακριβώς ίδιο χρήστη (username, password) πάλι δεν μπορεί να τα δει αφού ουσιαστικά πρόκειται για διαφορετικό "instance" χρήστη . Το "encryption" που έχεις να αντιμετωπίσεις τώρα, δεν είναι ακριβώς encryption έχει να κάνει με τα δικαιώματα του χρήστη αυτού. Και για να μην πολυλογώ, η λύση στο πρόβλημα σου είναι η εξής: καταρχήν πρέπει να ξετσεκάρεις το simple file encryption (αυτό αν δεν κάνω λάθος είναι στα folder options-&#62;view) και μετά κάνεις τα εξής: κάνεις δεξί κλικ και properties στον εν λόγω φάκελο και επιλέγεις sharing and security. Ουσιαστικά αυτό που πρέπει να κάνεις είναι να πάρεις πάλι το &lt;b&gt;ownership&lt;/b&gt; των φακέλων αυτών. Πας λοιπόν στο tab security και επιλέγεις advanced και το tab owner. Εκεί προσθέτεις τον ευατό σου. Αμέσως μετά (όντας owner πλέον) μπορείς να σετάρεις και τα permissions προσθέτωντας πάλι τον εαυτό σου και ταντάαααα: έχεις πάλι access στα δεδομένα σου! Όλα αυτά σημειωτέον γίνονται μόνο με xp professional. Με home edition δεν έχεις αυτές τις επιλογές.
Αυτό έιναι βασικά μια φτηνή απομίμηση του συστήματος permissions του unix. Σκέψου τώρα πόσο private ήταν τα δεδομένα σου. Οποιοσδήποτε χρήστης με administrator rights (ο τυπικός χρήστης στα windoze έχει) μπορούσε να το κάνει από πριν αυτό που εσύ νόμιζες ότι τα δεδομένα σου ήταν private...
Άντε με έκανες να γυρίσω σε windoze για να θυμηθώ τις επιλογές... Ελπίζω αυτό να λύνει το πρόβλημα σου:)</description>
		<content:encoded><![CDATA[<p>Φίλε Κωστή, αν κατάλαβα καλά δεν έχεις πρόβλημα. Όχι δεν ειρωνεύομαι, θα εξηγήσω. Απ&#8217;οτι λες στο ποστ, δεν έκανες encrypt τα δεδομένα σου, απλά επέλεξες να τα κάνεις private με αποτέλεσμα να μην μπορεί να τα δει κανένας άλλος χρήστης αλλά ούτε και <b> ο ίδιος ακριβώς χρήστης μετά από format </b>. Εν ολίγοις, αν κάνεις format και δημιουργήσεις έναν ακριβώς ίδιο χρήστη (username, password) πάλι δεν μπορεί να τα δει αφού ουσιαστικά πρόκειται για διαφορετικό &#8220;instance&#8221; χρήστη . Το &#8220;encryption&#8221; που έχεις να αντιμετωπίσεις τώρα, δεν είναι ακριβώς encryption έχει να κάνει με τα δικαιώματα του χρήστη αυτού. Και για να μην πολυλογώ, η λύση στο πρόβλημα σου είναι η εξής: καταρχήν πρέπει να ξετσεκάρεις το simple file encryption (αυτό αν δεν κάνω λάθος είναι στα folder options-&gt;view) και μετά κάνεις τα εξής: κάνεις δεξί κλικ και properties στον εν λόγω φάκελο και επιλέγεις sharing and security. Ουσιαστικά αυτό που πρέπει να κάνεις είναι να πάρεις πάλι το <b>ownership</b> των φακέλων αυτών. Πας λοιπόν στο tab security και επιλέγεις advanced και το tab owner. Εκεί προσθέτεις τον ευατό σου. Αμέσως μετά (όντας owner πλέον) μπορείς να σετάρεις και τα permissions προσθέτωντας πάλι τον εαυτό σου και ταντάαααα: έχεις πάλι access στα δεδομένα σου! Όλα αυτά σημειωτέον γίνονται μόνο με xp professional. Με home edition δεν έχεις αυτές τις επιλογές.<br />
Αυτό έιναι βασικά μια φτηνή απομίμηση του συστήματος permissions του unix. Σκέψου τώρα πόσο private ήταν τα δεδομένα σου. Οποιοσδήποτε χρήστης με administrator rights (ο τυπικός χρήστης στα windoze έχει) μπορούσε να το κάνει από πριν αυτό που εσύ νόμιζες ότι τα δεδομένα σου ήταν private&#8230;<br />
Άντε με έκανες να γυρίσω σε windoze για να θυμηθώ τις επιλογές&#8230; Ελπίζω αυτό να λύνει το πρόβλημα σου:)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Κωστής</title>
		<link>http://blog.spitaki.org/2005/10/02/spaei-to-encryption-twn-windows/comment-page-1/#comment-945</link>
		<dc:creator>Κωστής</dc:creator>
		<pubDate>Mon, 03 Oct 2005 06:16:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.spitaki.org/?p=268#comment-945</guid>
		<description>Ευχαριστώ παιδιά, θα δοκιμάσω διάφορα.

Xourxourw, ο laptop είναι mac, ο desk είναι win. Τι να κάνουμε...</description>
		<content:encoded><![CDATA[<p>Ευχαριστώ παιδιά, θα δοκιμάσω διάφορα.</p>
<p>Xourxourw, ο laptop είναι mac, ο desk είναι win. Τι να κάνουμε&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Xourxourw</title>
		<link>http://blog.spitaki.org/2005/10/02/spaei-to-encryption-twn-windows/comment-page-1/#comment-944</link>
		<dc:creator>Xourxourw</dc:creator>
		<pubDate>Mon, 03 Oct 2005 00:50:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.spitaki.org/?p=268#comment-944</guid>
		<description>To pio aplo...Get a Macintosh!:D (twra sobara, eyxomai endiamesa me kapoio tropo na exei ly8ei to problhma:))</description>
		<content:encoded><![CDATA[<p>To pio aplo&#8230;Get a Macintosh!:D (twra sobara, eyxomai endiamesa me kapoio tropo na exei ly8ei to problhma:))</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tassos</title>
		<link>http://blog.spitaki.org/2005/10/02/spaei-to-encryption-twn-windows/comment-page-1/#comment-943</link>
		<dc:creator>Tassos</dc:creator>
		<pubDate>Sun, 02 Oct 2005 20:25:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.spitaki.org/?p=268#comment-943</guid>
		<description>χμμ....τώρα είδα και το advanced EFS data recovery... sounds cool αν κρίνω από αυτά που λέει στο site. σίγουρα μπορεις να δοκιμάσεις και αυτό, κατεβάζοντας το φυσικά από κανα overnet/emule...</description>
		<content:encoded><![CDATA[<p>χμμ&#8230;.τώρα είδα και το advanced EFS data recovery&#8230; sounds cool αν κρίνω από αυτά που λέει στο site. σίγουρα μπορεις να δοκιμάσεις και αυτό, κατεβάζοντας το φυσικά από κανα overnet/emule&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tassos</title>
		<link>http://blog.spitaki.org/2005/10/02/spaei-to-encryption-twn-windows/comment-page-1/#comment-942</link>
		<dc:creator>Tassos</dc:creator>
		<pubDate>Sun, 02 Oct 2005 20:17:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.spitaki.org/?p=268#comment-942</guid>
		<description>Βρε βρε....! Άλλος ένας στη λίστα με τους παθημένους με το περίφημο encryption των windows!! Join the club!!
Λοιπόν..... τα πράγματα είναι όντως αρκετα σκατα, καθώς η Μαλακοσοφτ έκανε όντως καλή δουλειά σε ένα και μόνο πράγμα με τελείως λάθος implementation στο λειτουργικό και ανύπαρκτη ενημέρωση γιαυτό..Anyway...όσο για το registry νομίζω ότι θα σας απογοητεύσω μιας και φυσικά οι πληροφορίες του encryption δεν βρίσκονται εκεί αλλα στο ωραίο αρχειάκι ntuser.dat και σε κάποιο άλλο το οποίο δεν θυμάμαι αυτή τη στιγμή. Αυτό που θα πρέπει να κάνεις την επόμενη φορα που θα έχεις τη φαεινή ιδέα να κάνεις encryption (μα καλά, στα media files??) είναι να έχεις κάνει πιο πριν export το public key του user σου καθως και ολα τα certificates, απο το administrator tools-local security settings. Θα δημιουργήσει ένα αρχείο .cer το οποίο ΦΥΣΙΚΑ και κανεις backup. Μετα τη νεα εγκατάσταση κάνεις import , και voila!! Βεβαιως , ο Βασιλακης θεωρεί ότι το 8χρονο παιδάκι ή ακόμα και ενας μέσος χρήστης τα κατέχει όλα αυτα .....
Λοιπόν , πάμε τώρα στη λύση...Υπάρχει? Ίσως..
Case1: έκανες encrypt μόνο το φάκελο, αλλα όχι τα αρχεία.Piece of cake. Aν θυμάσαι το path, μπορείς να τα τρέξεις ή και ακόμη να τα αντιγράψεις μεσα από το nero. Απλά γράψε το path για να δεις τα περιεχόμενα.Αν είχες και subfolders non-encrypted, ακομη καλύτερα.Υπ'όψιν, ότι αν τα αντιγράψεις σε DVD , το encryption χάνεται-ακόμη και αν τα αρχεία ήταν τα ίδια encrypted!!!ΧΑΧΑΧΑΧΑ!! καλό ε??Έτσι γλύτωσα εγώ μερικα files όταν την έπαθα.
Case2:everything encrypted.Τώρα αρχίζουν τα δύσκολα που λέει και ο Σάκης... Λοιπόν, μια λύση είναι να βρεις το αρχείο ntuser.dat + το ntuser.dat.log που ήταν στο documents+settings-(your user folder) πριν το format-αν υπάρχει - και να φτιάξεις ένα νέο user με το παλιό U/Pass kαι να αντικαταστλησεις το νέο με αυτό το αρχείο.Ισως-λέω ίσως πετύχει. Το πιο πιθανό βέβαια είναι να crasharei το σύστημα.
Λύση 2:δοκίμασε και αυτό που σου πρότεινα στο case 1...Δεν ξέρεις ποτέ...Malakosoft είναι αυτή... Ή ακόμα καλύτερα, κάντα cοpy sε DVD μέσα από λinux αν μπορείς!!!Το file system του CD/DVD δεν θα κρατήσει τις πληροφορίες του εncryption (δεν είναι NTFS..!!thank GOD!!!), οπότε θεωρητικά είσαι ΟΚ.
Λύση3: H M-soft έχει στο λocal security settings, στο public key policies-encrypting file system, το encryption recovery agent. Me αυτό, μπορεις να κάνιες decrypt files apo allous users.Οπότε, αν kaneis export to certificate toy τωρινού σου user ίσως με αυτό το option, να μπορεις να κάνεις δecrypt τα files. Θεωρητικα πάντα -δεν το έχω δοκιμάσει. ΜOre info sto help file kai sth microsoft knowledge base(τρομάρα τους!!!).
Πιστεύω ότι η λύση 2 είναι και η πιο πιθανή να λειτουργήσει-ιδίως μέσα από linux.(κουφο ε??!!).
Λοιπον, επειδή δίνω μάθημα μεθαύριο και αμφιβάλλω αν θα πιάσω έστω τη βάση, χαιρετώ!!!
Hope I was helpfull! Let M know πως πήγε!!!</description>
		<content:encoded><![CDATA[<p>Βρε βρε&#8230;.! Άλλος ένας στη λίστα με τους παθημένους με το περίφημο encryption των windows!! Join the club!!<br />
Λοιπόν&#8230;.. τα πράγματα είναι όντως αρκετα σκατα, καθώς η Μαλακοσοφτ έκανε όντως καλή δουλειά σε ένα και μόνο πράγμα με τελείως λάθος implementation στο λειτουργικό και ανύπαρκτη ενημέρωση γιαυτό..Anyway&#8230;όσο για το registry νομίζω ότι θα σας απογοητεύσω μιας και φυσικά οι πληροφορίες του encryption δεν βρίσκονται εκεί αλλα στο ωραίο αρχειάκι ntuser.dat και σε κάποιο άλλο το οποίο δεν θυμάμαι αυτή τη στιγμή. Αυτό που θα πρέπει να κάνεις την επόμενη φορα που θα έχεις τη φαεινή ιδέα να κάνεις encryption (μα καλά, στα media files??) είναι να έχεις κάνει πιο πριν export το public key του user σου καθως και ολα τα certificates, απο το administrator tools-local security settings. Θα δημιουργήσει ένα αρχείο .cer το οποίο ΦΥΣΙΚΑ και κανεις backup. Μετα τη νεα εγκατάσταση κάνεις import , και voila!! Βεβαιως , ο Βασιλακης θεωρεί ότι το 8χρονο παιδάκι ή ακόμα και ενας μέσος χρήστης τα κατέχει όλα αυτα &#8230;..<br />
Λοιπόν , πάμε τώρα στη λύση&#8230;Υπάρχει? Ίσως..<br />
Case1: έκανες encrypt μόνο το φάκελο, αλλα όχι τα αρχεία.Piece of cake. Aν θυμάσαι το path, μπορείς να τα τρέξεις ή και ακόμη να τα αντιγράψεις μεσα από το nero. Απλά γράψε το path για να δεις τα περιεχόμενα.Αν είχες και subfolders non-encrypted, ακομη καλύτερα.Υπ&#8217;όψιν, ότι αν τα αντιγράψεις σε DVD , το encryption χάνεται-ακόμη και αν τα αρχεία ήταν τα ίδια encrypted!!!ΧΑΧΑΧΑΧΑ!! καλό ε??Έτσι γλύτωσα εγώ μερικα files όταν την έπαθα.<br />
Case2:everything encrypted.Τώρα αρχίζουν τα δύσκολα που λέει και ο Σάκης&#8230; Λοιπόν, μια λύση είναι να βρεις το αρχείο ntuser.dat + το ntuser.dat.log που ήταν στο documents+settings-(your user folder) πριν το format-αν υπάρχει - και να φτιάξεις ένα νέο user με το παλιό U/Pass kαι να αντικαταστλησεις το νέο με αυτό το αρχείο.Ισως-λέω ίσως πετύχει. Το πιο πιθανό βέβαια είναι να crasharei το σύστημα.<br />
Λύση 2:δοκίμασε και αυτό που σου πρότεινα στο case 1&#8230;Δεν ξέρεις ποτέ&#8230;Malakosoft είναι αυτή&#8230; Ή ακόμα καλύτερα, κάντα cοpy sε DVD μέσα από λinux αν μπορείς!!!Το file system του CD/DVD δεν θα κρατήσει τις πληροφορίες του εncryption (δεν είναι NTFS..!!thank GOD!!!), οπότε θεωρητικά είσαι ΟΚ.<br />
Λύση3: H M-soft έχει στο λocal security settings, στο public key policies-encrypting file system, το encryption recovery agent. Me αυτό, μπορεις να κάνιες decrypt files apo allous users.Οπότε, αν kaneis export to certificate toy τωρινού σου user ίσως με αυτό το option, να μπορεις να κάνεις δecrypt τα files. Θεωρητικα πάντα -δεν το έχω δοκιμάσει. ΜOre info sto help file kai sth microsoft knowledge base(τρομάρα τους!!!).<br />
Πιστεύω ότι η λύση 2 είναι και η πιο πιθανή να λειτουργήσει-ιδίως μέσα από linux.(κουφο ε??!!).<br />
Λοιπον, επειδή δίνω μάθημα μεθαύριο και αμφιβάλλω αν θα πιάσω έστω τη βάση, χαιρετώ!!!<br />
Hope I was helpfull! Let M know πως πήγε!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: KiTaSuMbA</title>
		<link>http://blog.spitaki.org/2005/10/02/spaei-to-encryption-twn-windows/comment-page-1/#comment-941</link>
		<dc:creator>KiTaSuMbA</dc:creator>
		<pubDate>Sun, 02 Oct 2005 15:02:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.spitaki.org/?p=268#comment-941</guid>
		<description>@eryx-t:
Το κόλπο με την knoppix και πολύ φοβάμαι και των tools που ανέφερε ο Γιάννης βασίζεται στο σπάσιμο του hash των passwords (ή εν προκειμένω του hash του private key) και το οποίο φυσικά δεν γίνεται με AES. Από την στιγμή που το παλιό registry που περιείχε αυτά το hash σβήστηκε, το key είναι irrecoverable οπότε αναγκάζεσαι σε crypt-only attack πάνω στον AES (και άρα ζήσε Μάη μου να φας τριφύλλι), Ίσως, λέω ΙΣΩΣ, αν με undelete «ψάρευε» το παλιό registry (AN έκανε quick format και όχι full) και δοκίμαζε κάποιο τέτοιο tool, να μπορεί να τα ξανανοίξει.

@Oneiros:
Πραγματικά απόρρησα με την implementation της καταχώρησης του private key στο registry που 
- από την μία defies the purpose: αν ο admin μπορεί να κάνει recover τα encrypted data οποιουδήποτε user, τότε φτάνει να «ρουτιάσουν» το box για να τα διαβάσουν ΟΛΑ και άρα η security της κρυπτογράφησης είναι ΑΚΡΙΒΩΣ όσο η security του συστήματος!!!
- από την άλλη, με την αδυναμία αναγέννησης του hash, δίνοντας το passphrase καθιστά την βιωσιμότητα των data ΙΣΗ με αυτή του αντικειμενικά υπερευαίσθητου registry.
Προφανώς για να μην «μπλέκουν» τους δυνητικά κακομαθημένους χρήστες τους με passphrases πιο πολύπλοκα (για να έχουν οποιαδήποτε ισχύ) από "password" ή "123456" προτίμησαν το approach του data key ΧΩΡΙΣ όμως να επιζητούν με κάποιο «έξυπνο» wizzard την ΔΙΑ ΡΟΠΑΛΟΥ (αφού μιλάμε για τέτοιου στυλ χρήστες οποιοδήποτε optional και μη default feature είναι σχεδόν συνώνυμο της ανυπαρξίας του) αποθήκευση του key σε ασφαλές μέσον (floppy, usb pen etc. με radio buttons!) .
Συγκριτικά θα αναφέρω την τελευταία μου περιπέτεια με την RAM και την δικιά μου κουταμάρα να κάνω fsck υπό αυτές τις συνθήκες (εν αγνοία μου φυσικά, αλλά αυτό δεν είναι δικαιολογία με τα telltale συμπτώματα) ανατινάζοντας τελικά το σύστημα. Αν η σχεδίαση του encryption στα συστήματα linux (προσωπικά χρησιμοποιώ dm-crypt αλλά το ίδιο ισχύει και στο cryptoloop) ήταν εξίσου αφελής θα είχα χάσει συνολικά 60Gb personal data (/home και 2 partition-αποθήκες «αμφιλεγόμενου» υλικού).

Τελειώνω με την κλασσική λαϊκή ρήση που εσωκλείει το βαθύτερο νόημα των λόγων ανεπάρκειας της MS implementation:
«Τα μεταξωτά βρακιά θέλουν και επιδέξιους κώλους!»
ie. if you don't know what you are doing... chances are you are doing it wrong!</description>
		<content:encoded><![CDATA[<p>@eryx-t:<br />
Το κόλπο με την knoppix και πολύ φοβάμαι και των tools που ανέφερε ο Γιάννης βασίζεται στο σπάσιμο του hash των passwords (ή εν προκειμένω του hash του private key) και το οποίο φυσικά δεν γίνεται με AES. Από την στιγμή που το παλιό registry που περιείχε αυτά το hash σβήστηκε, το key είναι irrecoverable οπότε αναγκάζεσαι σε crypt-only attack πάνω στον AES (και άρα ζήσε Μάη μου να φας τριφύλλι), Ίσως, λέω ΙΣΩΣ, αν με undelete «ψάρευε» το παλιό registry (AN έκανε quick format και όχι full) και δοκίμαζε κάποιο τέτοιο tool, να μπορεί να τα ξανανοίξει.</p>
<p>@Oneiros:<br />
Πραγματικά απόρρησα με την implementation της καταχώρησης του private key στο registry που<br />
- από την μία defies the purpose: αν ο admin μπορεί να κάνει recover τα encrypted data οποιουδήποτε user, τότε φτάνει να «ρουτιάσουν» το box για να τα διαβάσουν ΟΛΑ και άρα η security της κρυπτογράφησης είναι ΑΚΡΙΒΩΣ όσο η security του συστήματος!!!<br />
- από την άλλη, με την αδυναμία αναγέννησης του hash, δίνοντας το passphrase καθιστά την βιωσιμότητα των data ΙΣΗ με αυτή του αντικειμενικά υπερευαίσθητου registry.<br />
Προφανώς για να μην «μπλέκουν» τους δυνητικά κακομαθημένους χρήστες τους με passphrases πιο πολύπλοκα (για να έχουν οποιαδήποτε ισχύ) από &#8220;password&#8221; ή &#8220;123456&#8243; προτίμησαν το approach του data key ΧΩΡΙΣ όμως να επιζητούν με κάποιο «έξυπνο» wizzard την ΔΙΑ ΡΟΠΑΛΟΥ (αφού μιλάμε για τέτοιου στυλ χρήστες οποιοδήποτε optional και μη default feature είναι σχεδόν συνώνυμο της ανυπαρξίας του) αποθήκευση του key σε ασφαλές μέσον (floppy, usb pen etc. με radio buttons!) .<br />
Συγκριτικά θα αναφέρω την τελευταία μου περιπέτεια με την RAM και την δικιά μου κουταμάρα να κάνω fsck υπό αυτές τις συνθήκες (εν αγνοία μου φυσικά, αλλά αυτό δεν είναι δικαιολογία με τα telltale συμπτώματα) ανατινάζοντας τελικά το σύστημα. Αν η σχεδίαση του encryption στα συστήματα linux (προσωπικά χρησιμοποιώ dm-crypt αλλά το ίδιο ισχύει και στο cryptoloop) ήταν εξίσου αφελής θα είχα χάσει συνολικά 60Gb personal data (/home και 2 partition-αποθήκες «αμφιλεγόμενου» υλικού).</p>
<p>Τελειώνω με την κλασσική λαϊκή ρήση που εσωκλείει το βαθύτερο νόημα των λόγων ανεπάρκειας της MS implementation:<br />
«Τα μεταξωτά βρακιά θέλουν και επιδέξιους κώλους!»<br />
ie. if you don&#8217;t know what you are doing&#8230; chances are you are doing it wrong!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: eryx-t</title>
		<link>http://blog.spitaki.org/2005/10/02/spaei-to-encryption-twn-windows/comment-page-1/#comment-940</link>
		<dc:creator>eryx-t</dc:creator>
		<pubDate>Sun, 02 Oct 2005 12:52:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.spitaki.org/?p=268#comment-940</guid>
		<description>H Microsoft δηλώνει κατηγορηματικά ότι αυτό που ζητάς δε γίνεται:
http://support.microsoft.com/kb/255742/EN-US/


Αυτή όμως η εταιρία που αναφέρει ο mperedim πουλάει σχετικό πρόγραμμα  (http://www.elcomsoft.com/aefsdr.html - δεν διαβασα αναλυτικά αλλά πρέπει κάποια στοιχεία να έχεις για να λειτουργήσει)
(σχετικά κι εδω:  http://www.deny.de/phpbb2/viewtopic.php?t=1523)


Νομίζω είχα ακούσει ότι μπουτάροντας από knoppix (ή άλλο παρόμοιο bootable linux on cd - υπάρχουν και στα cd  των περιοδικών) μπορείς να έχεις πρόσβαση, αλλά δε βρίσκω κάτι σχετικό. Αν θέλεις ψάξτο κι αυτό. Αν γίνεται κάτι έτσι θα είναι η πιο εύκολη και οικονομική λύση. Αλλιώς μόνο με ειδικό πρόγραμμα και σίγουρα θα πρέπει να πληρώσεις.

Καλή τύχη</description>
		<content:encoded><![CDATA[<p>H Microsoft δηλώνει κατηγορηματικά ότι αυτό που ζητάς δε γίνεται:<br />
<a href="http://support.microsoft.com/kb/255742/EN-US/" rel="nofollow">http://support.microsoft.com/kb/255742/EN-US/</a></p>
<p>Αυτή όμως η εταιρία που αναφέρει ο mperedim πουλάει σχετικό πρόγραμμα  (http://www.elcomsoft.com/aefsdr.html - δεν διαβασα αναλυτικά αλλά πρέπει κάποια στοιχεία να έχεις για να λειτουργήσει)<br />
(σχετικά κι εδω:  <a href="http://www.deny.de/phpbb2/viewtopic.php?t=1523" rel="nofollow">http://www.deny.de/phpbb2/viewtopic.php?t=1523</a>)</p>
<p>Νομίζω είχα ακούσει ότι μπουτάροντας από knoppix (ή άλλο παρόμοιο bootable linux on cd - υπάρχουν και στα cd  των περιοδικών) μπορείς να έχεις πρόσβαση, αλλά δε βρίσκω κάτι σχετικό. Αν θέλεις ψάξτο κι αυτό. Αν γίνεται κάτι έτσι θα είναι η πιο εύκολη και οικονομική λύση. Αλλιώς μόνο με ειδικό πρόγραμμα και σίγουρα θα πρέπει να πληρώσεις.</p>
<p>Καλή τύχη</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Oneiros</title>
		<link>http://blog.spitaki.org/2005/10/02/spaei-to-encryption-twn-windows/comment-page-1/#comment-939</link>
		<dc:creator>Oneiros</dc:creator>
		<pubDate>Sun, 02 Oct 2005 12:51:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.spitaki.org/?p=268#comment-939</guid>
		<description>Ευχάριστο το γεγονός ότι η MS δε χρησιμοποιεί κάποιον proprietary αλγόριθμο (ο &lt;a href="http://en.wikipedia.org/wiki/AES" rel="nofollow"&gt;AES&lt;/a&gt; είναι ο επίσημος κρυπτογραφικός αλγόριθμος της αμερικανικής κυβέρνησης, ανοικτός, και "As of 2005, no successful attacks against AES have been recognised"), αλλά απ' ότι κατάλαβα, η υλοποίηση του interface του ίδιου στα XP είναι ..potetially catastrophic. Λυπάμαι κι εγώ για τα δεδομένα, δεν νομίζω ότι μπορείς να τα ανακτήσεις αν έχεις χάσει το μυστικό κλειδί.
Χωρίς να θέλω να σε πατρονάρω, ο φόβος του format με το Linux μειώνεται σημαντικά (για να κρατήσεις τα customizations, κάνεις απλά mount στη νέα εγκατάσταση το παλιό /home). Το δε loopback encryption έχει πλέον απλοποιηθεί σε μεγάλο βαθμό (Mandriva και Suse, αν δεν κάνω λάθος, σου δίνουν τη δυνατότητα απευθείας από τον installer), και μπορείς να κρυπτογραφήσεις όλα τα partitions εκτός από το /boot. Εννοείται πως αν χάσεις το μυστικό κλειδί κι εκεί την έχεις κάτσει τη βάρκα, αλλά ένα σωστό UI δεν θα παραπλανούσε το χρήστη, χάριν της κακώς εννοούμενης χρηστικότητας γι' αυτό το θέμα.</description>
		<content:encoded><![CDATA[<p>Ευχάριστο το γεγονός ότι η MS δε χρησιμοποιεί κάποιον proprietary αλγόριθμο (ο <a href="http://en.wikipedia.org/wiki/AES" rel="nofollow">AES</a> είναι ο επίσημος κρυπτογραφικός αλγόριθμος της αμερικανικής κυβέρνησης, ανοικτός, και &#8220;As of 2005, no successful attacks against AES have been recognised&#8221;), αλλά απ&#8217; ότι κατάλαβα, η υλοποίηση του interface του ίδιου στα XP είναι ..potetially catastrophic. Λυπάμαι κι εγώ για τα δεδομένα, δεν νομίζω ότι μπορείς να τα ανακτήσεις αν έχεις χάσει το μυστικό κλειδί.<br />
Χωρίς να θέλω να σε πατρονάρω, ο φόβος του format με το Linux μειώνεται σημαντικά (για να κρατήσεις τα customizations, κάνεις απλά mount στη νέα εγκατάσταση το παλιό /home). Το δε loopback encryption έχει πλέον απλοποιηθεί σε μεγάλο βαθμό (Mandriva και Suse, αν δεν κάνω λάθος, σου δίνουν τη δυνατότητα απευθείας από τον installer), και μπορείς να κρυπτογραφήσεις όλα τα partitions εκτός από το /boot. Εννοείται πως αν χάσεις το μυστικό κλειδί κι εκεί την έχεις κάτσει τη βάρκα, αλλά ένα σωστό UI δεν θα παραπλανούσε το χρήστη, χάριν της κακώς εννοούμενης χρηστικότητας γι&#8217; αυτό το θέμα.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: mperedim</title>
		<link>http://blog.spitaki.org/2005/10/02/spaei-to-encryption-twn-windows/comment-page-1/#comment-938</link>
		<dc:creator>mperedim</dc:creator>
		<pubDate>Sun, 02 Oct 2005 11:38:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.spitaki.org/?p=268#comment-938</guid>
		<description>&lt;a href="http://www.iopus.com/guides/efs.htm" rel="nofollow"&gt;...Important: Now its time to back up your private key otherwise you are in risk of losing ALL encrypted data once you need to reinstall Windows!!!...&lt;/a&gt;

&lt;a href="http://www.microsoft.com/technet/prodtechnol/winxppro/deploy/cryptfs.mspx#EFAA" rel="nofollow"&gt;...The default algorithm for Windows XP Service Pack 1 and Windows Server 2003 is Advanced Encryption Standard (AES) using a 256-bit key. For users requiring greater symmetric key strength with a FIPS 140-1 compliant algorithm, the 3DES algorithm can be enabled.&lt;/a&gt;

Δυστυχώς δεν έχω κάτι περισσότερο insightful να προσφέρω στη συζήτηση. Υπάρχουν 1-2 tools που &lt;a href="http://www.crackpassword.com/products/prs/mswin/efs/" rel="nofollow"&gt;ισχυρίζονται ότι σπάνε το EFS&lt;/a&gt;. Μπορείς να δοκιμάσεις.</description>
		<content:encoded><![CDATA[<p><a href="http://www.iopus.com/guides/efs.htm" rel="nofollow">&#8230;Important: Now its time to back up your private key otherwise you are in risk of losing ALL encrypted data once you need to reinstall Windows!!!&#8230;</a></p>
<p><a href="http://www.microsoft.com/technet/prodtechnol/winxppro/deploy/cryptfs.mspx#EFAA" rel="nofollow">&#8230;The default algorithm for Windows XP Service Pack 1 and Windows Server 2003 is Advanced Encryption Standard (AES) using a 256-bit key. For users requiring greater symmetric key strength with a FIPS 140-1 compliant algorithm, the 3DES algorithm can be enabled.</a></p>
<p>Δυστυχώς δεν έχω κάτι περισσότερο insightful να προσφέρω στη συζήτηση. Υπάρχουν 1-2 tools που <a href="http://www.crackpassword.com/products/prs/mswin/efs/" rel="nofollow">ισχυρίζονται ότι σπάνε το EFS</a>. Μπορείς να δοκιμάσεις.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: KiTaSuMbA</title>
		<link>http://blog.spitaki.org/2005/10/02/spaei-to-encryption-twn-windows/comment-page-1/#comment-937</link>
		<dc:creator>KiTaSuMbA</dc:creator>
		<pubDate>Sun, 02 Oct 2005 09:58:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.spitaki.org/?p=268#comment-937</guid>
		<description>Χαζή ερώτηση: αν κατάλαβα καλά έχασες το passphrase για το encryption/decryption? Δυσκολεύομαι να πιστέψω, παρόλη την ηλιθιότητα που διακρίνει την M$, πως τα keys ήταν randomly generated και απλά αποθηκευμένα στο registry μαζί με τον user. 

Όχι τόσο χαζή ερώτηση: επειδή είμαι εντελώς άσχετος με cryptography methods σε windows, με τι αλγόριθμο τα κάνει encrypt? Το epfl είχε πριν κάποια χρόνια βγάλει έναν αλγόριθμο για crypt-only crack για τα system passwords της σειράς ΝΤ (ΝΤ, 2000, XP). 

Some ideas:

&lt;a href="http://netsecurity.about.com/cs/windowsxp/a/aa112103c.htm?rd=1" rel="nofollow"&gt;win2k boot cd&lt;/a&gt;

&lt;a href="http://www.windowsecurity.com/articles/Where_Does_EFS_Fit_into_your_Security_Plan.html" rel="nofollow"&gt;Αν σετάρεις το password του admin όπως ήταν στο παλιό σύστημα;&lt;/a&gt;

&lt;a href="http://www.techspot.com/vb/all/windows/t-19774-XP-EFS-encryption-problem.html" rel="nofollow"&gt;αλλά μάλλον την πάτησες!&lt;/a&gt;


&lt;b&gt;Ηθικόν δίδαγμα:&lt;/b&gt; never use an encryption method which key cannot be &lt;i&gt;safely&lt;/i&gt; and &lt;i&gt;reliably&lt;/i&gt; kept. Δηλαδή είτε ένα passphrase που θυμάσαι απέξω χωρίς να το γράψεις πουθενά είτε data key που &lt;i&gt;όμως&lt;/i&gt; κρατάς εκτός του encrypted system (πχ. σε usb key που το φυλάς σαν τα μάτια σου). Αυτός ο ορισμός μόλις «σκότωσε» την τεχνολογία EFS της M$ καθώς ούτε safe είναι (οποιοσδήποτε με read access στο registry μπορεί να κάνει ένα crypt only attack στο hash του passphrase - αν θες συζητάμε και γιατί τα hashes των win είναι τόσο weak) ούτε reliable (για κάποιο λόγο διέλυσε το key - στην περίπτωσή σου έσβησες το registry με format - και δεν υπάρχει τρόπος να το χαναβρείς).
Συγγνώμη αν ακούγεται «πατροναλιστικό», αλλά αν ψάχνεις για security ΠΟΤΕ μην βασίζεσαι σε built-in user-friendly αηδίες ειδικά από την M$.</description>
		<content:encoded><![CDATA[<p>Χαζή ερώτηση: αν κατάλαβα καλά έχασες το passphrase για το encryption/decryption? Δυσκολεύομαι να πιστέψω, παρόλη την ηλιθιότητα που διακρίνει την M$, πως τα keys ήταν randomly generated και απλά αποθηκευμένα στο registry μαζί με τον user. </p>
<p>Όχι τόσο χαζή ερώτηση: επειδή είμαι εντελώς άσχετος με cryptography methods σε windows, με τι αλγόριθμο τα κάνει encrypt? Το epfl είχε πριν κάποια χρόνια βγάλει έναν αλγόριθμο για crypt-only crack για τα system passwords της σειράς ΝΤ (ΝΤ, 2000, XP). </p>
<p>Some ideas:</p>
<p><a href="http://netsecurity.about.com/cs/windowsxp/a/aa112103c.htm?rd=1" rel="nofollow">win2k boot cd</a></p>
<p><a href="http://www.windowsecurity.com/articles/Where_Does_EFS_Fit_into_your_Security_Plan.html" rel="nofollow">Αν σετάρεις το password του admin όπως ήταν στο παλιό σύστημα;</a></p>
<p><a href="http://www.techspot.com/vb/all/windows/t-19774-XP-EFS-encryption-problem.html" rel="nofollow">αλλά μάλλον την πάτησες!</a></p>
<p><b>Ηθικόν δίδαγμα:</b> never use an encryption method which key cannot be <i>safely</i> and <i>reliably</i> kept. Δηλαδή είτε ένα passphrase που θυμάσαι απέξω χωρίς να το γράψεις πουθενά είτε data key που <i>όμως</i> κρατάς εκτός του encrypted system (πχ. σε usb key που το φυλάς σαν τα μάτια σου). Αυτός ο ορισμός μόλις «σκότωσε» την τεχνολογία EFS της M$ καθώς ούτε safe είναι (οποιοσδήποτε με read access στο registry μπορεί να κάνει ένα crypt only attack στο hash του passphrase - αν θες συζητάμε και γιατί τα hashes των win είναι τόσο weak) ούτε reliable (για κάποιο λόγο διέλυσε το key - στην περίπτωσή σου έσβησες το registry με format - και δεν υπάρχει τρόπος να το χαναβρείς).<br />
Συγγνώμη αν ακούγεται «πατροναλιστικό», αλλά αν ψάχνεις για security ΠΟΤΕ μην βασίζεσαι σε built-in user-friendly αηδίες ειδικά από την M$.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Azrai</title>
		<link>http://blog.spitaki.org/2005/10/02/spaei-to-encryption-twn-windows/comment-page-1/#comment-936</link>
		<dc:creator>Azrai</dc:creator>
		<pubDate>Sun, 02 Oct 2005 09:52:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.spitaki.org/?p=268#comment-936</guid>
		<description>Είχα την εντύπωση ότι σου άρεσε να κάνεις φορμάτ πράγματα κτλ κτλ.... χρμπφ

Σόρρυ φορ γιορ λος, και προφανώς, δεν έχω ιδέα τι μπορείς να κάνεις ;)</description>
		<content:encoded><![CDATA[<p>Είχα την εντύπωση ότι σου άρεσε να κάνεις φορμάτ πράγματα κτλ κτλ&#8230;. χρμπφ</p>
<p>Σόρρυ φορ γιορ λος, και προφανώς, δεν έχω ιδέα τι μπορείς να κάνεις ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Κωστής</title>
		<link>http://blog.spitaki.org/2005/10/02/spaei-to-encryption-twn-windows/comment-page-1/#comment-935</link>
		<dc:creator>Κωστής</dc:creator>
		<pubDate>Sun, 02 Oct 2005 08:22:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.spitaki.org/?p=268#comment-935</guid>
		<description>Μπα... εγώ θα ήθελα ένα r-unencrypt...</description>
		<content:encoded><![CDATA[<p>Μπα&#8230; εγώ θα ήθελα ένα r-unencrypt&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: nullvoid</title>
		<link>http://blog.spitaki.org/2005/10/02/spaei-to-encryption-twn-windows/comment-page-1/#comment-934</link>
		<dc:creator>nullvoid</dc:creator>
		<pubDate>Sun, 02 Oct 2005 08:12:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.spitaki.org/?p=268#comment-934</guid>
		<description>για κοίτα αυτό, δεν ξέρω αν κάνει τη δουλειά που θες
http://www.r-undelete.com/</description>
		<content:encoded><![CDATA[<p>για κοίτα αυτό, δεν ξέρω αν κάνει τη δουλειά που θες<br />
<a href="http://www.r-undelete.com/" rel="nofollow">http://www.r-undelete.com/</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.447 seconds -->
