Sicherheit in GLF und Internet - Wichtig für neue User!
Benutzeravatar
kEsel
Beiträge: 1068
Registriert: 10.08.2009, 23:09
AoA: 6 - 11
Wohnort: [email protected]

Re: Verschlusselung 1: TrueCrypt

Beitrag von kEsel »

Wenn das Windows ein Windows 8 / 8.1 PRO ist, ist Bitlocker denke ich eine Alternative.

Die Wahrscheinlichkeit, dass Microsoft dort Hintertüren einbaut, die für einfache Pedos bekannt gegeben werden, halte ich für sehr unwahrscheinlich.

Ist kein Windows PRO vorhanden, bleibt nur das Neuaufsetzen des Systems wie weiter oben angemerkt mit BIOS und MBR, oder ein Umstieg auf Linux.
Dort besitzen die meisten modernen Distributionen inzwischen einen einfachen Weg um bei der Installation eine Vollverschlüsselung des Systems zu ermöglichen.

edit:
Ein weiteres kommerzielles Produkt ist "BestCrypt", welches angeblich auf den Truecryptcode aufbaut.
Eine Version die eine Systemvollverschlüsselung ermöglicht, kostet allerdings knapp 100€ ( www.jetico.com )
Normal ist uncool !
Und ich liebe dich doch! >> https://www.girlloverforum.net/userpage ... /index.php
Benutzeravatar
Annika
Beiträge: 4493
Registriert: 08.10.2008, 21:38
AoA: 90's bitch
Wohnort: Kein Busen ist so flach wie das Niveau dieser Party!

Re: Verschlusselung 1: TrueCrypt

Beitrag von Annika »

^^
Dumm fickt gut. Noch Fragen ??
asgl
Beiträge: 1737
Registriert: 09.10.2008, 23:23
AoA: 11

Re: Verschlusselung 1: TrueCrypt

Beitrag von asgl »

also ich hab BitLocker mal angetestet .... ich würde es NICHT empfehlen.

Man muss mehr oder weniger Daten auf externen Datenträgern abspeichern, um im Notfall doch noch an seine Daten zu kommen. Ausserdem wird irgendwo bei MS ein Restorecode gespeichert.

Übrigens war im Test nach Eingabe eines PW mit Buchstaben zahlen und Sonderzeichen kein Zugriff auf die Platte mehr möglich.

Wer also noch einen brauchbaren Tipp hat wie man einen aktuellen PC absichern kann... bitte her damit!


Liebe Grüße
asGL
Benutzeravatar
Sakura
Beiträge: 5362
Registriert: 07.10.2008, 12:18
AoA: nicht definiert
Wohnort: In der Stadt mit den zahlreichsten süßesten und zugänglichsten Mädchen

Re: Verschlusselung 1: TrueCrypt

Beitrag von Sakura »

Wichtig wäre auch ein Tipp, wie man eine Systempartition mit UEFI-Bootsystem verschlüsseln kann. Da versagt nämlich TrueCrypt und DiskCryptor. Neue Mainboards unterstützen nur noch UEFI statt MBR.
"Destiny is always revised. Anytime, everywhere." (Siddhartha)
Benutzeravatar
Mitleser
Beiträge: 4858
Registriert: 28.01.2011, 17:45
AoA: 2-12

Re: Verschlusselung 1: TrueCrypt

Beitrag von Mitleser »

Die meisten Mainboards sollten ein CSM (Compatibility Support Module) mitbringen, mit denen sich auch eine herkömmliche MBR-Installation bewerkstelligen lässt. Allerdings stellt sich die Frage, ob sich neuere Betriebssysteme noch so installieren lassen. Auch muss die Festplatte bzw. SSD das unterstützen, weil neuere, große Festplatten standardmäßig mit GPT (GUID Partition Table) partitioniert werden, um bootfähige Partitionen zu ermöglichen, die größer als 2 TB sind. Das hat kEsel weiter oben auch schon einmal in ähnlicher Form geschrieben. Allerdings ist natürlich zu erwarten, dass diese "antiken" Techniken nicht bis in alle Ewigkeit implementiert werden.
asgl
Beiträge: 1737
Registriert: 09.10.2008, 23:23
AoA: 11

Re: Verschlusselung 1: TrueCrypt

Beitrag von asgl »

Mal konkret: Wenn ich ein Win10 auf einer 1 TB SSD installiere und die zurück auf MBR schaufel, funktionoiert dann TC noch?


Liebe Grüße
asGL
Benutzeravatar
Mitleser
Beiträge: 4858
Registriert: 28.01.2011, 17:45
AoA: 2-12

Re: Verschlusselung 1: TrueCrypt

Beitrag von Mitleser »

Erst im BIOS auf CSM umstellen, SecureBoot usw. deaktivieren, dann Win10 installieren, danach sollte man TC benutzen können. Garantien gibt's natürlich keine, TC wird ja nicht mehr weiterentwickelt.
asgl
Beiträge: 1737
Registriert: 09.10.2008, 23:23
AoA: 11

Re: Verschlusselung 1: TrueCrypt

Beitrag von asgl »

Hast Du das schon mal ausprobiert.. oder jemand anderes.

Ich glaube, das ist aktuell unsere grösstes Problem, eine sichere Systemplatte zu haben.


Liebe Grüße
asGL
Benutzeravatar
Mitleser
Beiträge: 4858
Registriert: 28.01.2011, 17:45
AoA: 2-12

Re: Verschlusselung 1: TrueCrypt

Beitrag von Mitleser »

Mittlerweile habe ich das testweise ausprobiert, scheint zu funktionieren. Nur soll Windows 10 ja fleißig "nach Hause telefonieren"; auch wenn man das in den Einstellungen weitgehend abstellen kann, weiß keiner, ob nicht doch irgendwelche Daten übertragen werden. Ich würde mit dem Update daher zumindest noch ein paar Wochen oder Monate warten, bis das von Fachleuten gründlich analysiert wurde. Bis dahin sind dann hoffentlich auch die gröbsten Bugs in Windows 10 ausgebügelt.
asgl
Beiträge: 1737
Registriert: 09.10.2008, 23:23
AoA: 11

Re: Verschlusselung 1: TrueCrypt

Beitrag von asgl »

Also auf meiner testinstallation funktionierte das leider nicht.

Wer also noch Tipps hat immer her damit.


Liebe Grüße
asGL
Benutzeravatar
kEsel
Beiträge: 1068
Registriert: 10.08.2009, 23:09
AoA: 6 - 11
Wohnort: [email protected]

Re: Verschlusselung 1: TrueCrypt

Beitrag von kEsel »

Mitleser hat geschrieben:Erst im BIOS auf CSM umstellen, SecureBoot usw. deaktivieren, dann Win10 installieren, danach sollte man TC benutzen können.
Hast du es so gemacht?
Wichtig ist das Umstellen im Bios vor der Installation von Windows 10. Vor dem Installieren sollte darauf geachtet werden, dass wirklcih MBR als Paritionsmanager verwendet wird. (Zur not die Festplatte mal unter Linux richtig formatieren)
Normal ist uncool !
Und ich liebe dich doch! >> https://www.girlloverforum.net/userpage ... /index.php
Benutzeravatar
Mitleser
Beiträge: 4858
Registriert: 28.01.2011, 17:45
AoA: 2-12

Re: Verschlusselung 1: TrueCrypt

Beitrag von Mitleser »

Richtig, wenn die Festplatte schon mit GPT partitioniert ist, geht das nicht mehr, dann muss man das erst rückgängig machen, z. B. mit diskpart:

https://msdn.microsoft.com/de-de/librar ... s.10).aspx
Benutzeravatar
Sakura
Beiträge: 5362
Registriert: 07.10.2008, 12:18
AoA: nicht definiert
Wohnort: In der Stadt mit den zahlreichsten süßesten und zugänglichsten Mädchen

Re: Verschlusselung 1: TrueCrypt

Beitrag von Sakura »

Mitleser hat geschrieben:Richtig, wenn die Festplatte schon mit GPT partitioniert ist, geht das nicht mehr, dann muss man das erst rückgängig machen,[...]
Wenn das überhaupt noch Sinn macht!
Viele Mainboards unterstützen seit Jahren kein MBR mehr und melden dann nur noch "Kein System gefunden", wenn man booten will.
Da haben die Open-Source-Verschlüsseler allesamt die Entwicklung verschlafen. Bei Veracrypt ist dieses Thema erste Priorität, wie es heißt, aber das ist es schon lange. Bis das mal läuft muss man auf kostenpflichtige Software umsteigen.
"Destiny is always revised. Anytime, everywhere." (Siddhartha)
Benutzeravatar
Mitleser
Beiträge: 4858
Registriert: 28.01.2011, 17:45
AoA: 2-12

Re: Verschlusselung 1: TrueCrypt

Beitrag von Mitleser »

"Noch" sollten zumindest die meisten freiverkäuflichen Mainboards CSM-Unterstützung anbieten, bei OEM-Mainboards, die in Komplett-PCs bzw. Notebooks verbaut sind, hat man evtl. schon keine Möglichkeit mehr. Auch solche Dinge wie Intels AMT (Fernwartung für Business-PCs) unterwandern ggf. Sicherheitsmechanismen, daher ist es immer besser, sich einen PC selbst zusammenzubauen, wenn man die Möglichkeit dazu hat.
asgl
Beiträge: 1737
Registriert: 09.10.2008, 23:23
AoA: 11

Re: Verschlusselung 1: TrueCrypt

Beitrag von asgl »

Umstellen auf MBR funktioniert absolut nicht mehr ... vielleicht können sich mal die Informatiker unter den gls mal eine Lösung einfallen lassen ... man MUSS heute unter Windows 7 plus DRINGEND die Systemplatte crypten.


Liebe Grüsse
asGL
Antworten