Hallo,
ich benutze bei einem Laptop mit sensiblen Daten die VeraCrypt Vollverschlüsselung. Wenn das ausgeschaltete Gerät jemand stiehlt, dann halte ich das für halbwegs sicher, dass derjenige am Boot Passwort nicht vorbeikommt und auch sonst keine Daten extrahieren kann.
Wie genau ist das jetzt aber bei Backups? Macht man sich dadurch evtl. aufwändig erkämpfte Verschlüsselung nutzlos?
Also ich plane den Laptop komplett (inkrementell nicht zwingend notwendig) automatisiert jede Woche auf ein NAS sichern zu lassen (z.B. per Acronis True Image oder Veeam Agent for Windows). Damit so ein Backup funktioniert, muss der Laptop ja bis ins Windows gestartet sein und die Daten sind somit zu dem Zeitpunkt ja entschlüsselt, sonst würde Windows selbst ja nicht mal starten können. Vermutlich werden die Daten somit auch komplett unverschlüsselt ins Backup File auf der NAS geschrieben, oder?
Es ist jetzt eher unwahrscheinlich, dass die NAS jemand stiehlt, dennoch fände ich es extrem negativ, wenn der Laptop selbst verschlüsselt ist, aber man dann selbst regelmäßig unverschlüsselte Sicherheitskopien erzeugt. Nicht gerade förderlich.
Also ich denke mal, wenn das Backup jemandem in die Hände fällt und der restored es, dann kommt vielleicht sogar die Aufforderung zum Eingeben des Boot Passworts (da 1:1 Kopie), aber mit gewissen Tools können doch dann wahrscheinlich relativ einfach die ganzen Dateien aus dem Backup File extrahiert werden, da dieses ja eigentlich von unverachlüsselten Daten erzeugt wurde, oder?
Wie seht ihr das und gibt es irgendeinen sicheren Weg, wie man von verschlüsselten PCs auch wirklich verschlüsselte Backups machen kann?
ich benutze bei einem Laptop mit sensiblen Daten die VeraCrypt Vollverschlüsselung. Wenn das ausgeschaltete Gerät jemand stiehlt, dann halte ich das für halbwegs sicher, dass derjenige am Boot Passwort nicht vorbeikommt und auch sonst keine Daten extrahieren kann.
Wie genau ist das jetzt aber bei Backups? Macht man sich dadurch evtl. aufwändig erkämpfte Verschlüsselung nutzlos?
Also ich plane den Laptop komplett (inkrementell nicht zwingend notwendig) automatisiert jede Woche auf ein NAS sichern zu lassen (z.B. per Acronis True Image oder Veeam Agent for Windows). Damit so ein Backup funktioniert, muss der Laptop ja bis ins Windows gestartet sein und die Daten sind somit zu dem Zeitpunkt ja entschlüsselt, sonst würde Windows selbst ja nicht mal starten können. Vermutlich werden die Daten somit auch komplett unverschlüsselt ins Backup File auf der NAS geschrieben, oder?
Es ist jetzt eher unwahrscheinlich, dass die NAS jemand stiehlt, dennoch fände ich es extrem negativ, wenn der Laptop selbst verschlüsselt ist, aber man dann selbst regelmäßig unverschlüsselte Sicherheitskopien erzeugt. Nicht gerade förderlich.
Also ich denke mal, wenn das Backup jemandem in die Hände fällt und der restored es, dann kommt vielleicht sogar die Aufforderung zum Eingeben des Boot Passworts (da 1:1 Kopie), aber mit gewissen Tools können doch dann wahrscheinlich relativ einfach die ganzen Dateien aus dem Backup File extrahiert werden, da dieses ja eigentlich von unverachlüsselten Daten erzeugt wurde, oder?
Wie seht ihr das und gibt es irgendeinen sicheren Weg, wie man von verschlüsselten PCs auch wirklich verschlüsselte Backups machen kann?