Re: Verschlüsseltes tgz mit "garbage after EOF"

From: Christian Weisgerber <naddy(at)mips.inka.de>
Date: Tue, 30 Jun 2009 14:00:37 +0000 (UTC)

Oliver Fromme <olli(at)lurza.secnetix.de> wrote:

> > Also womit verschüsselst du und welcher "Cipher"
> > genießt dein Vertrauen?
>
> Im Prinzip genießt gar nichts mein Vertrauen. :-)

In der Praxis wird nicht der Verschlüsselungsalgorithmus die
Schwachstelle sein, sondern die Schlüsselverwaltung.

> Ich verwende bf (BlowFish) in erster Linie aus Performance-
> Gründen, da es ein recht schneller Algorithmus ist.

Das stammt noch aus der Zeit, als der Standardalgorithmus 3DES war.
DES ist vergleichsweise einfach direkt in Hardware zu implementieren,
aber umständlich in Software. Mit der Einführung von AES hat sich
das erledigt, weil die internen Operationen von AES wie von Blowfish
auf den Befehlssatz moderner Prozessoren zugeschnitten sind. Wo ich
es schon geprüft habe, war AES tatsächlich geringfügig schneller
als Blowfish. Und für AES findet man eher optimierte Implementierungen
oder Hardware-Beschleunigung.

glxsb0 at pci0 dev 1 function 2 "AMD Geode LX Crypto" rev 0x00: RNG AES
hifn0 at pci1 dev 0 function 0 "Hifn 7955/7954" rev 0x00: LZS 3DES ARC4 MD5 SHA1 RNG AES PK, 32KB dram, ivec 0x7d9

-- 
Christian "naddy" Weisgerber                          naddy(at)mips.inka.de
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 30 Jun 2009 - 16:00:46 CEST

search this site