Full System Encryption - Free CompuSec - TrueCrypt - Update 09.03.08

So, heute ist es soweit und TrueCrypt 5 soll erscheinen. Werds erstmal in einer VM testen, und dann, wenn die ersten Erfahrungsberichte da sind, wohl in meinem Raid5 einsetzen.
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Noch ist die 4.3 als letzte stable angegeben :( dauert wohl noch ein paar Stunden.
 
joa oder dauert noch bis morgen früh, wegen zeitverschiebung und so... aber zumindest steht das heutige Datum noch so auf der future-Seite.
 
Hmm neues Datum auf der Truecrypt-Homepage momentan heute :d
5.Februar 2008.
 
Hmm, aber so lange kanns denke ich nicht mehr dauern. Sonst würden die es um mehr als einen Tag verschieben
 
hehe wollts grad testen, vmware und system-full-encryption
hab aber grad nur ne vista64-vm zur Hand.. muss reichen.
 
Yeah endlich ist TC 5.0 mit FSE raus :)
Werde ich wohl nachher mal direkt ausprobieren :d

Weiss scho wer wie hoch die FSE ist und obs ein Bootauth gibt?
 
wie ist das eigtl mit Backup-Images wie z.b Acronis.

Mal angenommen ich verschlüssle das System komplett, konfiguriere es nach meinen Wünschen und erstelle dann mit Acronis ein Image. Gehts das? Könnte man das Image vom einem gebooteten Win aus erstellen oder müsste man per Acronis-Boot-CD booten und dann eins erstellen, damit alles übernommen wird, wie z.b die Verschlüsselung, Pre-Boot-Auth etc.
 
Zuletzt bearbeitet:
Sollte wenn du das per DOS machst :)
Im Win ist ja die HDD dann entschlüsselt und er würde nur die Daten da sichern.
 
jo, daran hab ich eben auch gedacht..
 
so habs mal unter VMware getestet, geht 1a mit Pre-Boot

hmm dann wird die tage auch mal der homeserver umgestellt

 
Wie schauts eigentlich mit der Nutzung von (alten) Containern aus? Bringt der Umstieg auf die V5 da irgendwelche Vor- oder Nachteile? Wurde am crypten selbst auch etwas geändert?
 
Was würde denn über ESC oder F8 passieren?
Könnte man so das Passwort umgehen?
 
bei der einrichtung der kompletten boot-hdd verschlüsselung besteht die möglichkeit auch eine multiboot partition einzustellen. wenn ich bei mir esc drücke sagt er das kein bootmanager vorhanden ist und springt auf das erste bild zurück, denke mal wenn zb ein grub vorhanden ist kann man hier dann wählen, dann kommt die pw-abfrage und er bootet durch

f8 ist für recovery, wenn die hdd beschädigt ist kann man hier mit der vorher angelegten rettungscd/stick etc evtl noch die daten entschlüsseln und retten
 
Ah wunderbar.. dachte schon da kommt man so "einfach" drum rum.. nach dem Motto: Passwort weg -> Recovery -> neues eingeben -> fertig ;)
Sollte nicht sein und ist ja auch nicht :)
 
Für _so_ dämlich halte ich die Entwickler nun wirklich nicht.

@all:

Wenn die ersten RAID 0 Ergebnisse da sind, würde ich mich über Rückmeldungen sehr freuen. :)


Wie schauts eigentlich bei einem reinen Programmupdate aus im Bezug auf die Container? Muss man den Container neu anlegen? Kann man ihn einfach weiterverwenden, nutzt aber die neuen Features nicht? Nutzt man automatisch die neuen Features (XTS usw)?
 
An manche Sachen denken manche Leute einfach nicht :d
Denk mal auch hier so Pi x Daumen in etwa die Hälfte der Geschwindigkeit.
 
Ich werde noch möglichst heute abend mein bestehendes RAID 0 mit Win XP verschlüsseln. Ich mache natürlich einen Vorher-Nachher-Speedtest mit HDTach und beachte auch die CPU Last während des Schreibens/Lesens.

Schade finde ich, dass es die FSE Option nur für Windows gibt. Ich hätte gerne einen Linux PC verschlüsselt bzw. einen Dual Boot PC.

Greetz

NetworkerZ
 
Da schalte ich mich doch gleich wieder ein ;) ..

Ich versuchs auch gleich mal mit Virtual PC.


@NetworkerZ

hast du irgendwelche Informationen über eine Linux Version? Ich bin mal Linux, mal Windows Nutzer. Daher ist es schon interessant, ob und wann das für Linux raus kommt. Infos im Netz finde ich dazu leider nicht.



PS: Meine Samsung Platte ist vor längerer Zeit abgeraucht :fire:. Muss das wohl oder übel mit einer alten Barracuda testen :/.



EDIT:

Wie wäre es, wenn ihr mir eure Ergebnisse schickt, sodass ich diese im ersten Post in einer Tabelle verweigen kann? Also vorher-nachher Tests mit HdTach.

Dazu am besten CPU- und Festplattentyp mit angeben. Da wohl die CPU in den meisten Fällen den Flaschenhals darstellt, werden auch die Deltas davon abhängen. Je vollständiger die Liste, desto besser kann man von dieser auf sein eigenes System schließen.




ALSO
Code:
CPU: <Typ>, <> MHz 
Festplatte: <Typ>, <> GB, <Raid 0, 1, .., keins>
Betriebssystem: <OS>, <Updates, Service Packs>, <Sonstiges>
TrueCrypt: <Version>, <Algorithmus>
HdTach vorher: <Average read>, <CPU Utilization>, <Burst Speed>
HdTach nachher: <Average read>, <CPU Utilization>, <Burst Speed>

Sonst noch Vorschläge? Ansonsten kann das Sammeln losgehen :coolblue:


Hier noch mal die Links:


Und für die nicht ganz so mutigen ;):

 
Zuletzt bearbeitet:
Und wenn man das dann auch noch in den Vergleich zu z.B. Compusec oder was es sonst noch so gibt stellen könnte, wäre es natürlich supi!!! :banana:
 
Was mich grad nervt .. man muss den Container neu anlegen um in den Genuss von XTS zu kommen.

Ich hab keine Platte um die Daten dorthin auszulagern und kann es daher nicht nutzen. :-[

Zudem wüsste ich gern auf was sich das "sicherer" zwischen LRW und XTS bezieht. Sicherer im Sinne von "Verschlüsselung", oder im Bezug auf die Fehlertoleranz? Ich denke mal letzeres und würde daher sehr gern umsteigen, da es mir vor kurzem den Container ja mal zerlegt hatte. :-[

EDIT:
XTS ist schneller & wohl sicherer im Bezug auf die Datensicherheit/Fehlertoleranz usw.
 
Zuletzt bearbeitet:
Mh?



Was soll man sich denn nun darunter vorstellen? Dass TrueCrypt Dualboot unterstützt, dabei jedoch nur Windows verschlüsselt? Wird da TrueCrypt auch "vor" den Bootloader von zum Beispiel einer parallelen unverschlüsselten Linux Installation gepackt? Mh.. egal.. hab Grub wenn dann eh auf Diskette.
 
Sorry für die evtl. blöde Frage aber was mache ich unter VMware gegen das Problem das Truecrypt zwingend will das ich eine Recovery CD/DVD brenne?
Wie kann ich diesen Schritt übergehen?

tc.jpg
 
Einfach die "TrueCrypt Rescue Disk.iso" im Hostsystem mounten ;). Oder, falls VMWare das unterstützt, direkt in VMWare. Virtual PC tuts.
 
Zuletzt bearbeitet:
kein Ding ;)


Zwar nur unter Virtual PC .. aber seht selbst ;)

Vorher:


Nachher:




CPU: AMD Athlon 3800 x2, 2000 MHz
Festplatte: SP1614C, 3 GB VPC Partition, Raid: keins (ein wenig kaputt)
Betriebssystem: Windows XP, SP 2, Virtual PC
TrueCrypt: 5.0, AES
HdTach vorher: 136,5 MB/s Average read, 22% CPU Utilization, 111,9 MB/s Burst
HdTach vorher: 20,4 MB/s Average read, 52% CPU Utilization, 50,9 MB/s Burst


Naja.. die Werte sehen alles andere als realistisch aus. Wird wohl an VPC liegen ;).
 
So, meine Sicherung läuft noch, dann fange ich an. Bin ja mal gespannt auf den Durchsatz! Melde mich dann mit dem Ergebniss wieder!

Greetz

NetworkerZ
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh