<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bissinger&#039;s Blog &#187; Kryptologie</title>
	<atom:link href="http://blog.bissinger.biz/tag/kryptologie/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.bissinger.biz</link>
	<description>Der tägliche Computer-Ärger hat ein Ende... oder doch nicht!?</description>
	<lastBuildDate>Sun, 07 Mar 2010 17:43:59 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Kleine kryptische Helfer</title>
		<link>http://blog.bissinger.biz/kleine-kryptische-helfer/</link>
		<comments>http://blog.bissinger.biz/kleine-kryptische-helfer/#comments</comments>
		<pubDate>Thu, 25 Sep 2008 10:43:26 +0000</pubDate>
		<dc:creator>Manuel Bissinger</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Checksum]]></category>
		<category><![CDATA[Hash]]></category>
		<category><![CDATA[Kryptologie]]></category>
		<category><![CDATA[MD5]]></category>
		<category><![CDATA[SHA1]]></category>
		<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Verschlüsselung]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://blog.bissinger.biz/?p=280</guid>
		<description><![CDATA[Aus der Linux-Welt kennt man sie schon lange, die Checksum-Prüfung von Dateien. Meistens handelt es sich hierbei um einfache SHA1- oder eher MD5-Hash-Werte, die bei jeder Datei anders sind und somit wie ein Fingerabdruck betrachtet werden können. Ein solcher Hash-Wert wird aus dem Binären Datenstring einer jeden Datei erstellt, aber auch normale Text-Strings können per [...]]]></description>
			<content:encoded><![CDATA[<p>Aus der Linux-Welt kennt man sie schon lange, die <a href="http://de.wikipedia.org/wiki/Checksum" onclick="pageTracker._trackPageview('/outgoing/de.wikipedia.org/wiki/Checksum?referer=');">Checksum</a>-Prüfung von Dateien. Meistens handelt es sich hierbei um einfache <a href="http://de.wikipedia.org/wiki/Secure_Hash_Algorithm" onclick="pageTracker._trackPageview('/outgoing/de.wikipedia.org/wiki/Secure_Hash_Algorithm?referer=');">SHA</a>1- oder eher <a href="http://de.wikipedia.org/wiki/MD5" onclick="pageTracker._trackPageview('/outgoing/de.wikipedia.org/wiki/MD5?referer=');">MD5</a>-<a href="http://de.wikipedia.org/wiki/Kryptologische_Hash-Funktion" onclick="pageTracker._trackPageview('/outgoing/de.wikipedia.org/wiki/Kryptologische_Hash-Funktion?referer=');">Hash</a>-Werte, die bei jeder Datei anders sind und somit wie ein Fingerabdruck betrachtet werden können. Ein solcher <a href="http://de.wikipedia.org/wiki/Kryptologische_Hash-Funktion" onclick="pageTracker._trackPageview('/outgoing/de.wikipedia.org/wiki/Kryptologische_Hash-Funktion?referer=');">Hash</a>-Wert wird aus dem Binären Datenstring einer jeden Datei erstellt, aber auch normale Text-Strings können per <a href="http://de.wikipedia.org/wiki/MD5" onclick="pageTracker._trackPageview('/outgoing/de.wikipedia.org/wiki/MD5?referer=');">MD5</a> verschlüsselt werden. Hierbei handelt es sich allerdings um eine Ein-Weg-Verschlüsselung, da aus einem <a href="http://de.wikipedia.org/wiki/Kryptologische_Hash-Funktion" onclick="pageTracker._trackPageview('/outgoing/de.wikipedia.org/wiki/Kryptologische_Hash-Funktion?referer=');">Hash</a>-Wert nicht auf das Original geschlossen werden kann. Er dient somit einzig der Überprüfung, da aus ein und demselben String immer der gleiche <a href="http://de.wikipedia.org/wiki/Kryptologische_Hash-Funktion" onclick="pageTracker._trackPageview('/outgoing/de.wikipedia.org/wiki/Kryptologische_Hash-Funktion?referer=');">Hash</a>-Wert entsteht. Auf Grund dessen werden gerne Downloads mit dem 32-stelligen <a href="http://de.wikipedia.org/wiki/MD5" onclick="pageTracker._trackPageview('/outgoing/de.wikipedia.org/wiki/MD5?referer=');">MD5</a>-Wert angeboten, um nach dem Download überprüfen zu können, ob die Datei auch komplett heruntergeladen wurde oder ob es sich vor allem auch um die richtige Datei handelt und nicht um einen eingeschleusten Virus bzw. Trojaner.</p>
<p>Wie schon gesagt, unter Linux ist diese Kontrolle bzw. Verifizierung von Dateien nichts Neues. Unter Windows benötigt man von Haus aus leider erst wieder zusätzliche Tools, um diverse <a href="http://de.wikipedia.org/wiki/Kryptologische_Hash-Funktion" onclick="pageTracker._trackPageview('/outgoing/de.wikipedia.org/wiki/Kryptologische_Hash-Funktion?referer=');">Hash</a>-Werte von Dateien heraus zu bekommen. So gibt es z.B. direkt von Microsoft über den <a href="http://support.microsoft.com/kb/841290" onclick="pageTracker._trackPageview('/outgoing/support.microsoft.com/kb/841290?referer=');">Knowledge-Base-Artikel 841290</a> das Konsolen-Programm &#8220;FCIV&#8221; (File Checksum Integrity Verifier). Genau hier liegt aber mal wieder das Problem. Welcher normale User prüft seine Dateien umständlich über die Windows-Konsole!?</p>
<p>Ein richtig schönes und komfortables Tool ist &#8220;<a href="http://www.beeblebrox.org/hashtab/" onclick="pageTracker._trackPageview('/outgoing/www.beeblebrox.org/hashtab/?referer=');">HashTab</a>&#8220;. Nach der Installation integriert es sich unauffällig als Reiter bzw. Tab in den Datei-Eigenschaften. Über die dortigen Einstellungen lassen sich die Werte von <a href="http://de.wikipedia.org/wiki/CRC32" onclick="pageTracker._trackPageview('/outgoing/de.wikipedia.org/wiki/CRC32?referer=');">CRC32</a>, <a href="http://de.wikipedia.org/wiki/Secure_Hash_Algorithm" onclick="pageTracker._trackPageview('/outgoing/de.wikipedia.org/wiki/Secure_Hash_Algorithm?referer=');">SHA</a>1 und <a href="http://de.wikipedia.org/wiki/MD5" onclick="pageTracker._trackPageview('/outgoing/de.wikipedia.org/wiki/MD5?referer=');">MD5</a>, sowie exoten wie z.B. <a href="http://de.wikipedia.org/wiki/HAVAL" onclick="pageTracker._trackPageview('/outgoing/de.wikipedia.org/wiki/HAVAL?referer=');">HAVAL</a>, <a href="http://de.wikipedia.org/wiki/Tiger_(Hashfunktion)" onclick="pageTracker._trackPageview('/outgoing/de.wikipedia.org/wiki/Tiger_Hashfunktion?referer=');">Tiger</a>, <a href="http://de.wikipedia.org/wiki/Whirlpool_(Algorithmus)" onclick="pageTracker._trackPageview('/outgoing/de.wikipedia.org/wiki/Whirlpool_Algorithmus?referer=');">Whirlpool</a> und <a href="http://de.wikipedia.org/wiki/RIPEMD" onclick="pageTracker._trackPageview('/outgoing/de.wikipedia.org/wiki/RIPEMD?referer=');">RIPEMD</a> anzeigen. Zusätzlich gibt es ein Feld, in das <a href="http://de.wikipedia.org/wiki/Kryptologische_Hash-Funktion" onclick="pageTracker._trackPageview('/outgoing/de.wikipedia.org/wiki/Kryptologische_Hash-Funktion?referer=');">Hash</a>-Werte eingetragen bzw. kopiert werden können, die dann mit der ausgewählten Datei verglichen werden kann.</p>
<p><a href="http://blog.bissinger.biz/wp-content/uploads/2008/09/hashtab.png"><img class="aligncenter size-medium wp-image-281" title="HashTab" src="http://blog.bissinger.biz/wp-content/uploads/2008/09/hashtab-236x300.png" alt="" width="236" height="300" /></a></p>
<p>Der Einsatz gerade von <a href="http://de.wikipedia.org/wiki/MD5" onclick="pageTracker._trackPageview('/outgoing/de.wikipedia.org/wiki/MD5?referer=');">MD5</a> ist nicht für alles uneingeschränkt zu empfehlen. Es ist zwar eine absolute Ein-Weg-Verschlüsselung, jedoch lassen sich per <a href="http://de.wikipedia.org/wiki/Rainbow_Table" onclick="pageTracker._trackPageview('/outgoing/de.wikipedia.org/wiki/Rainbow_Table?referer=');">Rainbow-Tables</a> gerade Kennwörter relativ einfach per Reverse-Lookup herausfinden (Google bietet gerade hier bei den richtigen Suchbegriffen die passenden Seiten). Natürlich nur solange die Kennwörter nicht zu komplex sind. Wer sein Kennwort mit <a href="http://de.wikipedia.org/wiki/MD5" onclick="pageTracker._trackPageview('/outgoing/de.wikipedia.org/wiki/MD5?referer=');">MD5</a> verschlüsseln will, sollte darauf achten sehr komplexe Kombinationen zu verwenden. Hier bietet sich ein Mix aus Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen an. Generell sollte alles mindestens einmal vorkommen, besser mehrfach und das Passwort aus mindestens 7 oder 8 Zeichen bestehen. Je mehr, desto besser eben.</p>
<p>Die Prüfsummen des SP1-RTM für Windows Vista erhält man z.B. im <a href="http://www.vista-blog.de/md5-pruefsummen-des-service-pack-1-rtm/" onclick="pageTracker._trackPageview('/outgoing/www.vista-blog.de/md5-pruefsummen-des-service-pack-1-rtm/?referer=');">Vista-Blog</a>. Hier auch nochmal ein Hinweis auf das Microsoft-Tool &#8220;FCIV&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.bissinger.biz/kleine-kryptische-helfer/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

