Full System Encryption - Free CompuSec - TrueCrypt - Update 09.03.08

Wie wärs mit entschlüsseln? :fresse: Geht ja nur Not auch per Truecrypt Rettungs CD, die man bei der Installation erstellen musste. ;)
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Danke hab grad schon ne lösung entdeckt. Hab sie an nem anderen pc angeschlossen und nicht booten lassen.
Anschließend von dem anderen funktionieren system über truecrypt gemounted, man muss nur bei truecrypt pree boot authentication deaktivieren. dann kann man auch eine systemplatte mounten
 
Kann mir JEmand kurz und knapp erklären wie ich es hinkriege das eine zweitplatte die verschlüsselt ist, automatisch beim windows logon gemountet wird? Dafür muss das PW (Keyfiles?) auf der Systemplatte (die fse ist) gespeichert werden oder?
 
Entweder per script - einfach mal google automatisch zweite Festplatte mounten
oder per TrueMount Truemounter sollte das auch gehen
 
Das ganze geht per *.bat. Die Dateien in den autostart und ab dafür. Bedenke das die Verschlüsselung dann nur so gut ist wie dein PW für die Bootpartition.

Bin am Mac, daher kann ich dir leider kein Beispiel zeigen. Aber auf der Webseite von Truecrypt solltest du die notwendigen Befehle finden.
 
Das System Laufwerk hat bei mir das gleiche PW wie das Storage Raid. 20 Stellen, Zahlen, Zeichen, Großbuchstaben, Kleinbuchstaben wahllos durcheinander. Nur Sonderzeichen hab ich keine mit drin^^
 
Hab mal eine Frage zur Schnellformatierung.
Wenn das Laufwerk leer ist und dann Daten geschrieben werden, sind diese dann genauso sicher, wie wenn ich eine Vollformatierung gemacht hätte?
 
Zuletzt bearbeitet:
Das System Laufwerk hat bei mir das gleiche PW wie das Storage Raid. 20 Stellen, Zahlen, Zeichen, Großbuchstaben, Kleinbuchstaben wahllos durcheinander. Nur Sonderzeichen hab ich keine mit drin^^


Wenn dein RAID das gleiche Passwort wie die System Partition hat dann kannst du das RAID einfach als System Favorit auswählen und es wird gemountet beim Start
 
Mir ist vor ein paar Tagen ein Raid 1 (mit zwei 500GB Festplatten) gecrasht. Eine ist wirklich defekt (Zugriff dauert ewig und man kann immer nur ein paar Minuten drauf zugreifen bis sie den Dienst einstellt bis zum nächsten Rechnerstart), und die andere hat keine NTFS/MFT/Partitions-Informationen mehr. Defekte Sektoren und grausame SMART-Werte haben beide eine ganze Menge.

Habe erstmal erfolglos sämtliche Datenrettungstools ausprobiert, bis mir eingefallen ist das mein Handeln nicht von Erfolg gekröhnt sein kann, da die Daten ja verschlüsselt sind -.-

Das entschlüsseln der Festplatte die nicht mechanisch kaputt ist dauert noch Tage: jetzt sinds schon 3,5 Sekunden pro MB, Tendenz steigend...

Hoffentlich kann ich danach noch was mit O&O oder Ontrack Software retten...

recovery2jig.jpg
 
Zuletzt bearbeitet:
Hat hier mal jemand eine FSE auf einer Indilinx basierenden SSD ausprobiert? Haut dann der 80% Bug auch zu? :hmm:
 
Hat hier mal jemand eine FSE auf einer Indilinx basierenden SSD ausprobiert? Haut dann der 80% Bug auch zu? :hmm:

Würde die die Frage gerne ausdehnen und fragen wie es generell mit einer kompletten Systemverschlüsselung bei einer aktuellen SSD (OCZ Agility 3 60GB) aussieht?
Schadet das der SSD (Lebensdauer)? Überhaupt zu empfehlen?

:wink:
 
Hm, zuerst dachte ich, dass das ja keinen Unterschied machen sollte, da ja später nicht mehr Daten geschrieben werden, sondern nur "andere".

Mir stellt sich jetzt die Frage, wie das mit TRIM/GC aussieht? Das SSD wird ja bei der FSE erst einmal von 0-100% beschrieben und der Controller müsste denken, dass das Teil voll ist? :hmm:

EDIT:
Wiki ist für alles gut. :d

Zumindest beim Einsatz von verschlüsselten Systempartitionen leitet TrueCrypt das TRIM Kommando an die SSD weiter.

http://de.wikipedia.org/wiki/TrueCrypt#Funktionalit.C3.A4t_mit_Solid_State_Drives_.28SSD.29

Bei heise steht dazu auch etwas.

http://www.heise.de/ct/hotline/SSD-verschluesseln-1063382.html
 
Zuletzt bearbeitet:
Zuletzt bearbeitet:
Was macht DC denn beim Ersteinsatz anders?

Ich verstehe nicht so ganz, wieso Heise dazu rät 10-20% unpartioniert zu lassen, wenn TRIM doch durchgereicht wird.

Dann sollte das doch keine Rolle mehr spielen, sofern man eben allgemein etwas Luft für das wear leveling lässt? Oder verstehe ich hier was falsch. :hmm:
 
Bei einer FSE macht er das leider automatisch, deshalb habe ich mit meiner Indilinx evt. eh ein Problem (80% Bug). Ich werde das nachher mal ausprobieren und W7 installieren. :)

Mit was trimme ich manuell bei einem Indilinx Laufwerk? Ich weiß, dumme Frage, hatte aber vorher nie ein SSD. :fresse:
 
Ich hab das gestern ausprobiert. Bei ner FSE fragte TC mich nicht.
Wenn ich eine einzelne Partition verschlüssele, dann schon. Aber mir geht es ja um die FSE mit pre-boot. :confused:

Danke für den Link zum Tool. Hab ne Falcon II von G.Skill.
 
Ist es ach. :)

Dabei überschreibt er halt nur "1x", nimmt also nicht zusätzlich noch nen Löschalgorithmus . Wenn man ne Partition anlegt und verschlüsselt kann man aber QuickFormat wählen == 1sek -> fertig.

Bei der FSE schreibt er leider immer erst einmal alles voll. Na ja, egal, werde ja sehen was meine Indilinx SSD dazu sagt. :)
 
Wo ist denn der Unterschied zwischen Favoriten und System-Favoriten bei Truecrypt?
 
ah cool! Danke für die info.

Mal noch ne andere frage, ich hab ne Partition die mittels Passwort verschlüsselt ist.
Kann ich dafür nachträglich noch irgendwie keyfiles anfertigen damit ich nicht immer das pw eingeben muss?
 
Ganz normal auf Kennwort ändern und dann eben Schlüsseldateien angeben/auswählen. Pool wird dann neu erstellen (Mauszeiger rumwedeln) usw. ;)
 
und alle Daten werden neu verschlüsselt? das würde dann wieder 10 tage dauern...
 
Was wird da eigentlich gefixt? Probleme mit der Verschlüsselung? Dann müsste man ja nach jedem Update die Platten formatieren + neu verschlüssen oder?
 
So, nun habe ich mal eine Frage. Ich bin nun auf W7 umgestiegen und Paragon ist zu blöd Truecrypt Laufwerke (non-FSE) zu erkennen. Selbst die Windows 7 Sicherung ist zu dumm dazu.

Weiß einer, ob Acronis das unter W7 gebacken bekommt oder ob es sogar eine gute Freeware Alternative dafür gibt?

Voraussetzungen wäre nur:

- Erkennt gemountete Truecrypt Container/Laufwerke
- BartPE Plugin verfügbar
- Die Möglichkeit das Image zu mounten/öffnen um einzelne Files daraus wiederherzustellen

Rest ist Wumpe!

---------- Beitrag hinzugefügt um 03:54 ---------- Vorheriger Beitrag war Gestern um 23:55 ----------

Erledigt :)

Ich habe nun ein schönes Backupsystem, bei dem ich innerhalb eines vollverschlüsselten Systems ohne decrypt nahe zu alles wiederherstellen kann. Ob einzelne File oder FSE Startpartition ist dabei auch Wurst. :bigok:
 
CompuSec ist unsicher...

... ich habe es die ganze Zeit geahnt!
Habe ein Mail an den Hersteller gesendet -> Keine Antwort... ist auch eine Antwort!

1. Es gibt ein USB-Stick, dass die Forensiker benützen, wenn das Sytem zB. Im Bildschirmschoner Modus läuft (Single Sign On). Der Stick wird vom Betriebssystem erkannt und im hintergrund sichert es den ganzen Arbeitsspeicher-Inhalt und den Verschlüsselungs-Key ab... Danach ist freie Bahn für jeder der will..!
http://www.x-ways.net/capture/capture-d.pdf

2. Der Key wird angeblich unverschlüsselt im Klartext auf dem Hauptspeicher abgelegt.. Gemäss Computer-Bild demnach mangelhaft!
Verschlüsselung mit Mängeln | LSD - Lutz Spilker Deutschland

Gute alte Frage: Welche PC Vollverschlüsselung ist nun wirklich sicher???
 

Ähnliche Themen

Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh