Full System Encryption - Free CompuSec - TrueCrypt - Update 09.03.08

Ich hab da mal ne Frage, bin am überlegen mein Laptop mit TrueCrypt zu verschlüsseln.
Jetzt habe ich da eine bissl "komplexere" Situation:

Eine Partition Windows.
Eine Partition Notfall-Backup-Windows. (Ist ein Thinkpad)
Eine Partition Linux ext3
Eine Partition Linux Swap

So: Kann man das alles so verschlüsseln, dass am Ende die Konfiguration wieder läuft?
Ich meine wie soll das zum Beispiel mit dem Notfall-Windows gehn - das wähle ich sonst per Extra-Knopf im Bios an, dann bootet er von da.

Wie macht man das am besten? (Auch mit den Linux Partitionen?)
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Also Dein Notfall-Windows-Backup liegt auf einer ungemounteten Partition. Schau mal in die Datenträgerverwaltung, da wird einiges klar. Diesen Bereich musst Du ja nicht verschlüsseln, da eh keine sensiblen Daten drauf sind. Wie das mit den Linux-Partitionen ist kann ich Dir nicht sagen. Funktioniert TC auf Linux? Wenn alles nur auf einer Festplatte (aber versch. Partitionen) installiert ist, sehe ich Probleme. Denn der Bootsektor der Festplatte ist ja nicht auf beides eingerichtet worden. Es gibt ein TC-Forum, da müsstest Du mal nachfragen.
 
Truecrypt ist genail da gibts nicht besseres,aber eine Frage steht noch im raum

Kann ich wenn ich eine Komplettverschlüsselung von C gemacht habe und habe den PC anschliessend hochgefahren eine Acronis sicherung machen wie vor der Verschlüsselung oder ist dies nicht möglich ?

ein Ja oder ein nein reicht
 
Aber achte darauf, dass du Sektor-für-Sektor Option aktivierst.
 
Habe eine 1TB platte mit True Crypt AES-Twofish verschlüsselt und momentan Transfairraten von ca 4MB die sekunde. Hitachi Drive Fitness Test findet beim genauen Scan keine Fehler. HD Tune aber wiederrum zeigt unter Health (B8)(unknown attribute) Current 100 Worst 100 Threshold 99 Data 0 Status Ok gelb hinterlegt an. Nächste woche bekomme ich eine zweite platte dann kann ich meine daten zumindest sichern.

Jetzt weiss ich nur nicht wie ich weiter vor gehen soll, warten und erst sichern oder soll ich die HDD entschlüseln oder kann man mit TrueCrypt die verschlüsselung "reparieren"?
Habe keinen bock so viel daten zu verlieren, need help :/
 
Du solltest auf jeden Fall den Header sichern. Sollte er beschädigt werden kannst du nix mehr lesen!

Geht recht einfach per Rechtsklick, wenn ich mich recht entsinne.

Aber ansonsten würde ich die Platte so wenig wie möglich fordern -> abstöpseln
 
Jo diesen habe ich schon gesichert.
Ich sicher derzeit die wichtigsten sachen auf meine externe danach werde ich das teil abstöpseln und auf die post warten erst wenn dann alles gesichert ist formatiere ich das teil neu und teste sie noch mal komplett durch. Könnte auch nur ein fehler im dateisystem sein. Mal abwarten :)
 
AES-Twofish? Also erst AES und dann noch Twofish? Naja, kein Wunder, dass es so langsam ist. Besteht das Problem auch, wenn du nur mit AES oder Twofish verschlüsselst?
 
Gibt es ein Tool, wie ich meine Externe HDD in Truecrypt verschlüsseln kann ?
 
Gadric schrieb:
AES-Twofish? Also erst AES und dann noch Twofish? Naja, kein Wunder, dass es so langsam ist. Besteht das Problem auch, wenn du nur mit AES oder Twofish verschlüsselst?

Das problem ist jetzt erst entstanden, warum weiss ich wie gesagt nicht genau davor waren es immer 100mb/s und das ist nicht lahm.


Selected schrieb:
Gibt es ein Tool, wie ich meine Externe HDD in Truecrypt verschlüsseln kann ?

Ja Truecrypt xD
 
Das problem ist jetzt erst entstanden, warum weiss ich wie gesagt nicht genau davor waren es immer 100mb/s und das ist nicht lahm.

100MB/s bei einer doppelten Verschlüsslung? An solche Werte kommen ja nur wenige unverschlüsselte Festplatten.


Hier sind einpaar Vergleichswerte (für unverschlüsselte Festplatten): http://www.tomshardware.com/de/charts/35-festplatten-charts/benchmarks,24.html


Biste dir sicher, dass die Werte stimmen? Vielleicht sollteste deine Messmethoden nochmal überprüfen.
 
Wie wäre es damit, zunächst auf die Homepage von Truecrypt zu gehen, dann dort die Hilfe und Bedienungsanleitung zu lesen, anschließend bei Fragen im entsprechenden Truecrypt Forum suchen und erst dann, aber auch erst DANN, die Zeit anderer Leute bemühen, wenn man selbst keine Lösung findet??? Nix gegen helfen, aber irgendwann gehts auch zu weit!
 
Habe es jetzt soweit geschafft, allerdings stockt mich der letzte Punkt "Format" ?

Werden da alle Dateien gelöscht auf der Externen HDD?
 

Anhänge

  • Unbenannt.JPG
    Unbenannt.JPG
    49,5 KB · Aufrufe: 50
Zuletzt bearbeitet:
Ja, alle Daten werden gelöscht, wenn du eine gesamte Partition verschlüsselst. Sollte er aber schon ganz zu Anfang gesagt haben.

Eine "on-the-fly"-Verschlüsselung wie bei der Systemplatte gibt es leider nicht (warum auch immer).
 
Schade..

Naja dann werd ich wohl alle meine daten Sichern müssen.

Achja sind die Daten auch Verschlüsselt, wenn ich NACH der Verschlüsselung neue Daten drauf mache?
 
Ich glaube bei dir liegt ein kleines Verständnisproblem vor :) Oder ich verstehe net was du meinst :d

Wenn die Partition verschlüsselt ist, werden die Daten verschlüsselt auf diese Partition geschrieben. Daher benötigst du dann auch das PW um diese zu entschlüsseln.

Anders ist das bei Containern. Nur Dateien die IN dem Container gespeichert werden sind verschlüsselt, die restlichen Daten auf der Partition bleiben unverschlüsselt.

Für dich heißt das also: Daten von der Partition runter und irgendwo anders speichern. Dann Partition verschlüsseln und die Daten wieder rüberkopieren. Nicht vergessen die Daten auf dem Zwischenspeicher sauber zu löschen (bspw durch Eraser), so dass sie nicht wiederhergestellt werden können.
 
aha ok, also in meiner Sprache:

Wenn die Festplatte mit Truecrypt verschlüsselt & formatiert ist, ich die daten dann wieder auf die verschlüsselte HDD mache sind die daten automatisch VerschlüsselT?
 
Bei HDTune liege ich durchschnittlich bei 96MB/s und TrueCrypt sag im Benchmark bei der verschlüsselung 110MB/s

HDTune misst die RAW-Geschwindigkeit. Er misst also immer den Speed, den eine Festplatte schafft. Egal ob du die Festplatte verschlüsselt hast oder nicht, die gemessende Geschwingkeit verändert sich nicht. Ich hab den Fehler auch schon mal gemacht und bei mir kamen auch ähnliche Werte raus.

TrueCrypt Benchmark läuft im RAM ab. Also kann das nicht als Maßstab nehmen. Daran kann man nur sehen, wie gut der Prozessor mit der Verschlüsselung zurecht kommt.
 
Gibt es die Möglichkeit eine Art Leitfaden mit Tipps und Tricks von euch für True-Crypt zu bekommen?

Danke und Grüße
 
hab die platte an einen anderen SATA steckplatz und jetzt geht die wieder normal!

Allerdings steht unter Health:
(B8)(unknown attribute) Current 100 Worst 100 Threshold 99 Data 0 Status Ok gelb hinterlegt, jemand eine ahnung was dies zu bedeuten hat?

Bzw was soll ich machen das ich sicher gehen kann das ich keinen Datenverlust erleide (durch die bisher da gewesenen probleme natürlich)?
 
Für was denn genau?

Ehrlich gesagt habe ich von dem ganzen Thema null Ahnung:fresse:

Ich würde gerne wissen wie man am besten ein komplettes FSE und wie man ein Container macht.
Hierbei soll es möglichst sicher, bei möglichst wenig Leistungsverlust sein.
Also z.B.: reicht AES oder sollte man noch zusätzlich Twofish oder Serpent benutzen?!
Ist ein Container wirklich sicher?


Merke ich einen Leistungsverlust bei Spielen und dem täglichen arbeiten?
-System siehe Sig.


Ich dachte es postet halt mal jemand (der sich besser auskennt) seine Einstellungen oder ähnliches.

Danke und Grüße
 
Also TrueCrypt ist meiner Meinung nach idiotensicher :) Einstellungen musst du nicht wirklich treffen, einfach auf "Volumes" -> "Create New Volume" klicken und den Anweisungen folgen. Container können übrigens umbenannt werden, die Dateiendung ist egal. Wenn es nur wenige Dateien sind meinetwegen ein PDF. Wenn es mit dem Acrobat-Reader geöffnet wird steht halt nur nichts sinnvolles drin.

Beachte, dass bei einer Verschlüsselung der gesamten Partition alle Daten gelöscht werden! Beim Container ist dies nicht der Fall. Allerdings muss für den Container genügend freier Speicherplatz vorhanden sein.

Einfache Verschlüsselung reicht, wenn du ein ordentliches Passwort wählst. Die Verschlüsselung an sich soll ja schon ein Hindernis darstellen. Geknackt worden ist bisher wohl noch nichts, was von TrueCrypt verschlüsselt wurde. Da TC Open-Source ist, ist zumindest theoretisch die Gefahr eines Backdoors geringer.
Ob du AES oder Twofish nimmst ist so ziemlich schnuppe, AES soll zur Zeit wohl etwas fixer sein. Ich hab beides im Einsatz und merke nicht wirklich einen Unterschied.

Die Leistungseinbußen halten sich in Grenzen, zumindest merke ich persönlich nichts, obwohl ich auch meine Systemplatte verschlüsselt habe. Das kopieren von verschlüsselt zu verschlüsselt läuft bei mir mit 30-50 mb/s. Wieviel ich vorher hatte weiß ich nicht.

Das Verschlüsseln der Systemplatte läuft on-the-fly, du kannst den PC währenddessen soweit ich weiß sogar weiterverwenden.

Ein sehr umfangreiches Tutorial zu TrueCrypt findet sich übrigens hier.
 
Zuletzt bearbeitet:
Ein sehr umfangreiches Tutorial zu TrueCrypt findet sich übrigens hier.

Vielen Dank, wird durchgearbeitet!


Merkt jemand hier, der sein gesamtes System verschlüsselt hat einen subjektiven Leistungsverlust?

Danke und Grüße

#Edit:
Muss das System vor der Vollverschlüsselung neu aufgesetzt werden?
Nein, das System kann jederzeit vollverschlüsselt werden.

Ich verstehe nicht wieso eine Partition gelöscht wird...
 
Zuletzt bearbeitet:
Ich habe mein System verschlüsselt. Leistungseinbußen kann ich nicht wirklich feststellen. Neu aufgesetzt werden muss es vorher nicht.

Wenn du eine gesamte Partition verschlüsseln willst (und nicht nur einen Container auf einer Partition erstellst), werden die Daten die auf dieser Partition sind gelöscht. Komischer Weise geht es da noch nicht so wie bei der Systemplatte "On-The-Fly".
 

Ähnliche Themen

Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh