Reken overigens maar dat bij de relevante partijen APIC's in gebruik zijn die hele andere resultaten geven dan de aan elkaar geknoopte Voodoo-II's bij de mensen thuis...
Likes: 0

Geen idee, maar het aanvalsmodel hier is heel duidelijk iemand die de gecrypte data offline ter beschikking heeft en die kan voeren aan een bak vol GPUs.
Of bij 'normaal' gebruik de driver/applicatie etc een lockout heeft boeit dan niet.
Op een linux login zit meestal ook een lockout, maar als je de shadow password file hebt ben je die stap al voorbij.
Ik denk eigenlijk geen _heel_ andere resultaten. Als de hardware architectuur van een GPU nogal goed geschikt is (zou zeker kunnen) zit je op een bepaald moment gewoon aan de piek van wat technisch kan.
Alleen als de mogelijkheden van commerciëele CPUs nogal mismatchen met de taak kun je met custom hardware een redelijk (factor paar keer, factor 10 ofzo) verschil verwachten.

Truecrypt kan ook gebruik maken van private/public keys en als je dan nog eens een wachtwoord op je key zet wordt het wel heel moeilijk. Of je zou die usb stick waar je key op staat constant in je laptop moeten laten zitten of in je laptop tas. Dus dan is bruteforce al geen optie en moet je daad werkelijk de keys in handen hebben, enige probleem met truecrypt is dat vanaf je key/paswoord ingevoerd hebt de drive open staat. Dus als je gaat lopen met een laptop die aanstaat moet je zelf niks bruteforcen of ... het is ook het kip/ei verhaal van gebruiksgemak tegen beveiliging. Zou jij graag een timeout van een minuut hebben of een kader willen dat vraagt of je de drive nog open wilt hebben. De meeste mensen willen iets veilig hebben maar kiezen daarbij ook voor het gemak.
Ik geef even een voorbeeld van een bedrijf (noem even de naam niet) dat voor hun bepaalde ISO certificering maar tusssen de 8 en 12 karakters mag gebruiken voor allemaal hun wachtwoorden. Dan weet je dus al dat je moet starten bij minimaal 8 karakters en maximaal 12 karakters en dan wordt een oplossing met gpu's wel heel interessant. En zolang bepaalde instanties niet doorhebben dat "nD4-m&Gx" veel makkelijker te hacken is voor een computer dan "DitIsEenZeerSimpelMaarLangWachtwoord" zul je altijd die problemen blijven behouden.
Dennis de Houx - All In One ~ Official ISPsystem partner
Lees hier de webhostingtalk.nl forum regels en voorwaarden!

Nee, en dat zou ook geen nut hebben. Als je na X pogingen de data zou trashen of iets dergelijks, dan kun je dat gewoon omzeilen door van tevoren een backup van de data te maken. Er zijn genoeg oplossingen te bedenken om data te vernietigen ter voorkoming van misbruik, maar dan zul je het eerder over een hardwarematige oplossing hebben.
