Sicherheit in GLF und Internet - Wichtig für neue User!
laslo
Beiträge: 609
Registriert: 09.08.2011, 19:17

Re: Verschlusselung 1: TrueCrypt

Beitrag von laslo »

Ovid hat geschrieben: - Ich gebe denen dann, wenn ich Lust habe, auch einfach das Passwort für das saubere OS und das Hidden OS können sie gar nicht erst beweisen.

Das saubere OS muss man natürlich auch hin und wieder mal pflegen und aktualsieren.
Spielt es eine Rolle wenn ich immer von der gleichen (also meiner) IP-Adresse die Updates hole? Sowohl für das "saubere" und das hidden OS?

Achja, schöne ruhige und besinnliche Weihnachten an alle Pädos! :herz:
asgl
Beiträge: 1740
Registriert: 09.10.2008, 23:23
AoA: 11

Re: Verschlusselung 1: TrueCrypt

Beitrag von asgl »

Nochmal zum Nachhaken:

Gibt es aktuell eine Empfehlung, wie man eine HDD unter Win8 hintertürsicher verschlüsseln kann - imho kans Trucrypt immer noch nicht.


Liebe Grüße
asGL
Benutzeravatar
Mitleser
Beiträge: 4865
Registriert: 28.01.2011, 17:45
AoA: 2-12

Re: Verschlusselung 1: TrueCrypt

Beitrag von Mitleser »

TrueCrypt sollte auch unter Windows 8/8.1 funktionieren, allerdings kann es nicht mit GPT-Laufwerken und UEFI-Boot/Secure Boot umgehen. Man muss also, bevor man Win8 installiert, im BIOS des Computers "Secure Boot" ausschalten und den Kompatibilitätsmodus aktivieren, und die Windows-DVD bzw. den USB-Stick mit dem Win8-Installationsprogramm im Nicht-UEFI-Modus booten. Dann wird wie bisher ein MBR auf der Festplatte erzeugt, was TrueCrypt wie bisher verschlüsseln kann. Es kann natürlich trotzdem diverse Inkompatibilitäten geben, aber rein technisch sollte es eigentlich klappen. Vielleicht findet sich im Netz mehr dazu, da müsste man auf jeden Fall noch einmal nachforschen.
Benutzeravatar
Horizonzero
Beiträge: 13350
Registriert: 29.01.2009, 18:08
AoA: ab 8 aufwärts
Wohnort: [email protected]

Re: Verschlusselung 1: TrueCrypt

Beitrag von Horizonzero »

Ansonsten wäre Diskcryptor eine Alternative siehe Bericht ...
http://unsicherheitsblog.de/2014/window ... skcryptor/
679KCNGQQ (Teleguard)
Benutzeravatar
Mitleser
Beiträge: 4865
Registriert: 28.01.2011, 17:45
AoA: 2-12

Re: Verschlusselung 1: TrueCrypt

Beitrag von Mitleser »

Soweit ich das sehen kann, funktioniert es mit DiskCryptor aber auch nicht im UEFI-Modus, man muss also ebenso wie bei TrueCrypt die besagten Einstellungen im BIOS vornehmen. Wenn auf der Festplatte schon einmal ein Win8 im UEFI/GPT-Modus installiert war, muss man zudem die Platte zunächst wieder auf den MBR-Modus umstellen. Ich vermute mal, dass man ein UEFI-System nur mit kommerzieller Software verschlüsseln kann, weil dafür eben ein "Secure Boot"-Zertifikat erforderlich ist.
Benutzeravatar
Baumkrone
Beiträge: 339
Registriert: 08.02.2013, 14:30
AoA: 9-11
Wohnort: NRW

Re: Verschlusselung 1: TrueCrypt

Beitrag von Baumkrone »

laslo hat geschrieben:Spielt es eine Rolle wenn ich immer von der gleichen (also meiner) IP-Adresse die Updates hole? Sowohl für das "saubere" und das hidden OS?
Wenn das hiddenOS hidden bleibt ist es egal.
Kann ja jeder seine Updates bei dir am Anschluß machen.
Für immer zehn. 2nr7sup74ieqzbwi [email protected]
Benutzeravatar
Lolimat
Beiträge: 1497
Registriert: 04.07.2010, 14:37
AoA: 7-12 ungefähr

Re: Verschlusselung 1: TrueCrypt

Beitrag von Lolimat »

laslo hat geschrieben: Spielt es eine Rolle wenn ich immer von der gleichen (also meiner) IP-Adresse die Updates hole? Sowohl für das "saubere" und das hidden OS?
Sicher, dass Du immer die gleiche Adresse hast?
bei den meisten normalen DSL-Anschlüssen wechselt die IP alle 24 Stunden oder bei einer Neu-Verbindung.
Wenn das bei Dir auch so ist, dann veranlasse doch einfach zwischen den Updates der jeweiligen Systeme einen Adressen-Wechsel.

... und sie sah die Welt nicht so wie sie war, sondern wie sie sein könnte. aus Cinderella

TorChat: klick auf Profil.
Benutzeravatar
Horizonzero
Beiträge: 13350
Registriert: 29.01.2009, 18:08
AoA: ab 8 aufwärts
Wohnort: [email protected]

Re: Verschlusselung 1: TrueCrypt

Beitrag von Horizonzero »

Was für einen fleißigen Ermittler aber kein Hinderniss darstellt, denn es kann durchaus zeitlich koreliert werden welche IP von wann bis wann zugeordnet war.
Besser wäre es dann tatsächelich hin und wieder die Updates via eines fremden Hotspots zu besorgen (gibt ja noch freie Netzzugänge). Zur not ginge das sogar mittels anonymiserten Handynetz.
679KCNGQQ (Teleguard)
Benutzeravatar
girl piss lover
Beiträge: 4155
Registriert: 02.12.2009, 19:57
AoA: Geh doch pupsen :P
Wohnort: PipiHausen
Kontaktdaten:

Re: Verschlusselung 1: TrueCrypt

Beitrag von girl piss lover »

asgl hat geschrieben:
Gibt es aktuell eine Empfehlung, wie man eine HDD unter Win8 hintertürsicher verschlüsseln kann - imho kans Trucrypt immer noch nicht.
Ich benutze aktuell Vera Crypt, eine wie ich finde super Alternative zu True Crypt.
Sollte soweit ich weiß auch unter Windows 8 funktionieren, bin mir aber nicht sicher.
Ich steh dazu, dass ich nen krassen Fetisch hab

Als ich Kind war wollte ich immer erwachsen sein. Heute bin ich erwachsen und will Kind sein. GPL
Benutzeravatar
Marianne
Beiträge: 2554
Registriert: 08.10.2008, 19:09
AoA: 4-10
Wohnort: Zu Hause   TorChat: Hab ich ;)

Re: Verschlusselung 1: TrueCrypt

Beitrag von Marianne »

Was mich gerade interessiert, ich habe wieder die Möglichkeit an einem alten bisher unverschlüsselten Laptop rumzuexperimentieren, wie ist das eigentlich mit dem nachträglichen verschlüsseln? Ist das genau so gut wie ein verschlüsseln vor der Erstinstallation und was passiert, wenn sich das Altgerät beim Verschlüsselungsvorgang aufhängt? Oder sollte man so einen nachträglichen Pfusch besser sein lassen?
Engelche Engelche flieg!
Benutzeravatar
Mitleser
Beiträge: 4865
Registriert: 28.01.2011, 17:45
AoA: 2-12

Re: Verschlusselung 1: TrueCrypt

Beitrag von Mitleser »

Normalerweise kann man bei TrueCrypt die Verschlüsselungsprozedur jederzeit unterbrechen und auch wieder aufnehmen. Sicher ist es natürlich erst dann, wenn wirklich alles verschlüsselt worden ist. Man kann auch problemlos nachträglich verschlüsseln, zumindest wenn es sich um eine Festplatte handelt, denn bei einer Systemverschlüsselung werden alle Sektoren einer Festplatte verschlüsselt. TrueCrypt erkennt sogar versteckte Recovery-Partitionen, die oft bei Laptops vorhanden sind, und bietet auch hierfür eine Verschlüsselung an. Allerdings besteht die Gefahr, dass die Recovery-Funktion danach nicht mehr zur Verfügung steht.

Aufpassen muss man nur bei einer SSD, weil die Speicherzellen vom Controller der SSD verwaltet werden, und Daten nicht direkt gelöscht werden, sondern erst durch einen "TRIM"-Befehl durch das Betriebssystem bzw. den Controller. Da auf SSDs meist ein bestimmter Speicherbereich als Reserve für defekte Speicherzellen vorgehalten wird, kann es also sein, dass der Verschlüsselungsbefehl von TrueCrypt doch nicht die ganze SSD erfasst und bestimmte, eventuell durch private Dateien belegte Speicherbereiche nicht verschlüsselt werden. Man sollte die SSD also auf jeden Fall zuerst komplett verschlüsseln, bevor man darauf irgendwelche privaten Dateien speichert, denn was schon verschlüsselt ist, bleibt natürlich auch beim Umkopieren in den Reservebereich weiterhin verschlüsselt.
laslo
Beiträge: 609
Registriert: 09.08.2011, 19:17

Re: Verschlusselung 1: TrueCrypt

Beitrag von laslo »

Horizonzero hat geschrieben: Besser wäre es dann tatsächelich hin und wieder die Updates via eines fremden Hotspots zu besorgen (gibt ja noch freie Netzzugänge).
Genau so habe ich es mir auch gedacht, setzt halt ein Laptop voraus.
Zuletzt geändert von laslo am 03.02.2015, 14:07, insgesamt 1-mal geändert.
Benutzeravatar
Lolimat
Beiträge: 1497
Registriert: 04.07.2010, 14:37
AoA: 7-12 ungefähr

Re: Verschlusselung 1: TrueCrypt

Beitrag von Lolimat »

laslo hat geschrieben: setzt halt ein Laptop vorraus.
Vielleicht tuts ja auch ein anonymer Mobil-Surf-Stick. (Hab damit aber keine eigenen Erfahrungen.)

... und sie sah die Welt nicht so wie sie war, sondern wie sie sein könnte. aus Cinderella

TorChat: klick auf Profil.
laslo
Beiträge: 609
Registriert: 09.08.2011, 19:17

Re: Verschlusselung 1: TrueCrypt

Beitrag von laslo »

Lolimat hat geschrieben: ein anonymer Mobil-Surf-Stick
für kleinere Updates ist der sicher geeignet, bei größeren Datenmengen kann das aber relativ teuer werden
Benutzeravatar
Lolimat
Beiträge: 1497
Registriert: 04.07.2010, 14:37
AoA: 7-12 ungefähr

Re: Verschlusselung 1: TrueCrypt

Beitrag von Lolimat »

Fein, fein. Die TrueCrypt-Version 7.1a wird nach ausführlicher Analyse als sicher betrachtet.
Hier der Heise-Artikel dazu:
http://heise.de/-2595838

... und sie sah die Welt nicht so wie sie war, sondern wie sie sein könnte. aus Cinderella

TorChat: klick auf Profil.
Antworten