Seite 20 von 23

Re: Verschlusselung 1: TrueCrypt

Verfasst: 07.07.2015, 17:34
von kEsel
Wenn das Windows ein Windows 8 / 8.1 PRO ist, ist Bitlocker denke ich eine Alternative.

Die Wahrscheinlichkeit, dass Microsoft dort Hintertüren einbaut, die für einfache Pedos bekannt gegeben werden, halte ich für sehr unwahrscheinlich.

Ist kein Windows PRO vorhanden, bleibt nur das Neuaufsetzen des Systems wie weiter oben angemerkt mit BIOS und MBR, oder ein Umstieg auf Linux.
Dort besitzen die meisten modernen Distributionen inzwischen einen einfachen Weg um bei der Installation eine Vollverschlüsselung des Systems zu ermöglichen.

edit:
Ein weiteres kommerzielles Produkt ist "BestCrypt", welches angeblich auf den Truecryptcode aufbaut.
Eine Version die eine Systemvollverschlüsselung ermöglicht, kostet allerdings knapp 100€ ( www.jetico.com )

Re: Verschlusselung 1: TrueCrypt

Verfasst: 26.07.2015, 08:58
von Annika
^^

Re: Verschlusselung 1: TrueCrypt

Verfasst: 31.07.2015, 21:57
von asgl
also ich hab BitLocker mal angetestet .... ich würde es NICHT empfehlen.

Man muss mehr oder weniger Daten auf externen Datenträgern abspeichern, um im Notfall doch noch an seine Daten zu kommen. Ausserdem wird irgendwo bei MS ein Restorecode gespeichert.

Übrigens war im Test nach Eingabe eines PW mit Buchstaben zahlen und Sonderzeichen kein Zugriff auf die Platte mehr möglich.

Wer also noch einen brauchbaren Tipp hat wie man einen aktuellen PC absichern kann... bitte her damit!


Liebe Grüße
asGL

Re: Verschlusselung 1: TrueCrypt

Verfasst: 31.07.2015, 23:15
von Sakura
Wichtig wäre auch ein Tipp, wie man eine Systempartition mit UEFI-Bootsystem verschlüsseln kann. Da versagt nämlich TrueCrypt und DiskCryptor. Neue Mainboards unterstützen nur noch UEFI statt MBR.

Re: Verschlusselung 1: TrueCrypt

Verfasst: 31.07.2015, 23:44
von Mitleser
Die meisten Mainboards sollten ein CSM (Compatibility Support Module) mitbringen, mit denen sich auch eine herkömmliche MBR-Installation bewerkstelligen lässt. Allerdings stellt sich die Frage, ob sich neuere Betriebssysteme noch so installieren lassen. Auch muss die Festplatte bzw. SSD das unterstützen, weil neuere, große Festplatten standardmäßig mit GPT (GUID Partition Table) partitioniert werden, um bootfähige Partitionen zu ermöglichen, die größer als 2 TB sind. Das hat kEsel weiter oben auch schon einmal in ähnlicher Form geschrieben. Allerdings ist natürlich zu erwarten, dass diese "antiken" Techniken nicht bis in alle Ewigkeit implementiert werden.

Re: Verschlusselung 1: TrueCrypt

Verfasst: 23.08.2015, 23:41
von asgl
Mal konkret: Wenn ich ein Win10 auf einer 1 TB SSD installiere und die zurück auf MBR schaufel, funktionoiert dann TC noch?


Liebe Grüße
asGL

Re: Verschlusselung 1: TrueCrypt

Verfasst: 24.08.2015, 00:20
von Mitleser
Erst im BIOS auf CSM umstellen, SecureBoot usw. deaktivieren, dann Win10 installieren, danach sollte man TC benutzen können. Garantien gibt's natürlich keine, TC wird ja nicht mehr weiterentwickelt.

Re: Verschlusselung 1: TrueCrypt

Verfasst: 26.08.2015, 00:09
von asgl
Hast Du das schon mal ausprobiert.. oder jemand anderes.

Ich glaube, das ist aktuell unsere grösstes Problem, eine sichere Systemplatte zu haben.


Liebe Grüße
asGL

Re: Verschlusselung 1: TrueCrypt

Verfasst: 26.08.2015, 09:45
von Mitleser
Mittlerweile habe ich das testweise ausprobiert, scheint zu funktionieren. Nur soll Windows 10 ja fleißig "nach Hause telefonieren"; auch wenn man das in den Einstellungen weitgehend abstellen kann, weiß keiner, ob nicht doch irgendwelche Daten übertragen werden. Ich würde mit dem Update daher zumindest noch ein paar Wochen oder Monate warten, bis das von Fachleuten gründlich analysiert wurde. Bis dahin sind dann hoffentlich auch die gröbsten Bugs in Windows 10 ausgebügelt.

Re: Verschlusselung 1: TrueCrypt

Verfasst: 04.09.2015, 00:17
von asgl
Also auf meiner testinstallation funktionierte das leider nicht.

Wer also noch Tipps hat immer her damit.


Liebe Grüße
asGL

Re: Verschlusselung 1: TrueCrypt

Verfasst: 04.09.2015, 08:56
von kEsel
Mitleser hat geschrieben:Erst im BIOS auf CSM umstellen, SecureBoot usw. deaktivieren, dann Win10 installieren, danach sollte man TC benutzen können.
Hast du es so gemacht?
Wichtig ist das Umstellen im Bios vor der Installation von Windows 10. Vor dem Installieren sollte darauf geachtet werden, dass wirklcih MBR als Paritionsmanager verwendet wird. (Zur not die Festplatte mal unter Linux richtig formatieren)

Re: Verschlusselung 1: TrueCrypt

Verfasst: 04.09.2015, 16:46
von Mitleser
Richtig, wenn die Festplatte schon mit GPT partitioniert ist, geht das nicht mehr, dann muss man das erst rückgängig machen, z. B. mit diskpart:

https://msdn.microsoft.com/de-de/librar ... s.10).aspx

Re: Verschlusselung 1: TrueCrypt

Verfasst: 04.09.2015, 16:55
von Sakura
Mitleser hat geschrieben:Richtig, wenn die Festplatte schon mit GPT partitioniert ist, geht das nicht mehr, dann muss man das erst rückgängig machen,[...]
Wenn das überhaupt noch Sinn macht!
Viele Mainboards unterstützen seit Jahren kein MBR mehr und melden dann nur noch "Kein System gefunden", wenn man booten will.
Da haben die Open-Source-Verschlüsseler allesamt die Entwicklung verschlafen. Bei Veracrypt ist dieses Thema erste Priorität, wie es heißt, aber das ist es schon lange. Bis das mal läuft muss man auf kostenpflichtige Software umsteigen.

Re: Verschlusselung 1: TrueCrypt

Verfasst: 04.09.2015, 17:00
von Mitleser
"Noch" sollten zumindest die meisten freiverkäuflichen Mainboards CSM-Unterstützung anbieten, bei OEM-Mainboards, die in Komplett-PCs bzw. Notebooks verbaut sind, hat man evtl. schon keine Möglichkeit mehr. Auch solche Dinge wie Intels AMT (Fernwartung für Business-PCs) unterwandern ggf. Sicherheitsmechanismen, daher ist es immer besser, sich einen PC selbst zusammenzubauen, wenn man die Möglichkeit dazu hat.

Re: Verschlusselung 1: TrueCrypt

Verfasst: 06.09.2015, 00:53
von asgl
Umstellen auf MBR funktioniert absolut nicht mehr ... vielleicht können sich mal die Informatiker unter den gls mal eine Lösung einfallen lassen ... man MUSS heute unter Windows 7 plus DRINGEND die Systemplatte crypten.


Liebe Grüsse
asGL