meiner einer hat sich zum einen für ne Full System Encryption (FSE) von CE entschieden.
Klar, lässt sich drüber streiten, ist closed Software, aber ich wollte halt auch gern meine Systempartition verschlüsselt haben, inklusive verräterischem Swapfile.
Die datenpartition ist dann zusätzlich mit nem Truecrypt container (passwort+ keyfile(s) wo die keyfiles wiederum auf einem anderen medium in einem anderen truecrypt container mit anderem passwort zu finden sind) versehen. Das ganze könnte man dann noch mit nem Hiddenvolume steigern.
Ich denke das das System dadurch schon verhältnismässig sicher ist. Grade die Kombination von verschiedenen Systemen machts nochmal schwieriger.
und wie gesagt, da es n Laptop ist wollte ich gleich im Bootloader die Passwortabfrage... ich hoffe das TrueCrypt auch mal zu einer FSE lösung heranwächst.
Klar, lässt sich drüber streiten, ist closed Software, aber ich wollte halt auch gern meine Systempartition verschlüsselt haben, inklusive verräterischem Swapfile.
Die datenpartition ist dann zusätzlich mit nem Truecrypt container (passwort+ keyfile(s) wo die keyfiles wiederum auf einem anderen medium in einem anderen truecrypt container mit anderem passwort zu finden sind) versehen. Das ganze könnte man dann noch mit nem Hiddenvolume steigern.
Ich denke das das System dadurch schon verhältnismässig sicher ist. Grade die Kombination von verschiedenen Systemen machts nochmal schwieriger.
und wie gesagt, da es n Laptop ist wollte ich gleich im Bootloader die Passwortabfrage... ich hoffe das TrueCrypt auch mal zu einer FSE lösung heranwächst.
Zuletzt bearbeitet: