Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Partitionen verschlüsseln mit TrueCrypt, eine Kurzanleitung
Gast_Witti_*
Beitrag 05.02.2005, 19:01
Beitrag #1






Gäste






Hintergrund

Mehr denn je steht die Sicherheit von Daten im öffentlichen Bewußtsein. Die Erfahrungen der letzten Jahre zeigen, dass wir uns bewusst vor Datenverlust, -manipulation und -diebstahl schützen müssen. Anti-Viren Software, Firewalls und andere Schutzsoftware gehören längst zum Alltagsbild. Gleichzeitig steigt auch das staatliche und wirtschaftliche Interesse an unseren Daten.
Der nächste logische Schritt besteht darin, unsere Daten auch durch Verschlüsselung vor dem Zugriff anderer zu schützen.

Vorraussetzungen

TrueCrypt benötigt derzeit das Betriebssystem Microsoft Windows XP, Windows 2000 oder 2003. Eine Linuxversion ist in Arbeit.

Funktionen

TrueCrypt ermöglicht, eine Partition oder einen Cotainer (eine von TrueCrypt erstellte Datei, die der Nutzer mit zu verschlüsselenden Dateien füllen kann) zu verschlüsseln und anschließend zu "mounten", so dass sie von Windows als normales lokales Laufwerk oder als Wechselmedium behandelt wird. Man kann also auf die verschlüsselten Daten wie gewohnt zugreifen und sie bearbeiten.
TrueCrypt muss nicht zwingend installiert werden. Es ist möglich, z.B. auf einem USB-Stick einen Container anzulegen und die Programmdateien zu speichern, und auf dem Zielsystem ohne Aufwand abzurufen.
Auf weitere Funktionen und Möglichkeiten soll an dieser Stelle nicht näher eingangen werden. Sie sind in der Dokumentation, den FAQ oder dem Forum nachlesbar.

Download und Informationen

Kurzanleitung

Vorbereitung

Beispielhaft möchten wir die Verschlüsselung einer Partition aufzeigen. Nach dem Download, entpacken und Installieren der Software erscheint beim Start des Programmes folgende Ansicht:



Im oberen Bereich des Fensters befindet sich eine Liste, der nicht von Windows verwendeten Laufwerksbuchstaben. Hier wird später ausgewählt, welche Kennung Microsoft Windows dem virtuellen Laufwerk zuweisen soll. Zudem wird Größe, verwendeter Verschlüsselungs-Algorithmus und Formatierungs-Typ angezeigt.
Zunächst aber wählen wir "Create Volume" um den TrueCrypt Volume Creation Wizard zu starten, der uns durch den Vorgang führen wird:



Wir möchten ein "standard TrueCrypt volume" erstellen und klicken ohne Änderung der Voreinstellung auf "Next".



Nach dem Klick auf "Select Device" öffnet sich ein Fenster, welches die verwendbaren Festplattem auflistet samt der sich darauf befindenden Partitionen. Wir makieren die gewünschte Partition und bestätigen mit "OK". <b>WICHTIG:</b> Es ist nicht möglich eine Partition zu verschlüsseln, auf der sich ein Betriebssystem befindet! (In den meißten Fällen C: ) Zudem werden beim anschließenden Formatieren alle sich auf der Partiton befindenen Daten gelöscht. Sollen diese erhalten bleiben, müssen sie vorher auf einer anderen Partition oder anderweitig gesichert werden!





Wir wählen "Next"



Nun kann der zu verwendende Verschlüsselungs-Algorithmus ausgewählt werden. Grundsätzlich ist zu sagen, dass jedes der angebotenen Verfahren als ausgereift und sicher gilt. Zu jedem der auswählbaren Algorithmen gibt es eine kurze Erklärung. Weitere Information können per Suchmaschine oder Fachliteratur erlangt werden.
Unterschiede bestehen aber in der Geschwindigkeit, so gilt "Blowfish" als schnell während "Triple-DES" eher langsam ist. In dieser Anleitung belassen wir es einfach bei dem Verfahren "AES".
Die Auswahl "SHA-1" soll ebenfalls beibehalten werden und wir klicken wieder auf "Next"



Die Größe einer Partition ist festgelegt, daher bleibt die Auswahlmöglichkeit gesperrt. Wir wählen "Next".



Hier legen wir das Passwort fest, mit dem wir später die Partition "mounten" und damit verwenden können. Das Passwort sollte den üblichen Vorgaben entsprechen: Möglichst lang (zwischen 20 und 64 Zeichen), keine in Lexika auffindbare Wörter und keine persönlichen (und damit leicht zu erratenden) Daten. Es sollte Groß- und Kleinschreibung, Zahlen und Sonderzeichen enthalten.
Dennoch müssen wir es uns merken können, sonst gehen die verschlüsselten Daten unwideruflich verloren. Dies ist der wohl schwierigste Teil der Verwendung von TrueCrypt und anderer Verschlüsselungssoftware.
Zur Bestätigung geben wir das erdachte Passwort nocheinmal bei "Confirm" ein und klicken "Next".



Wir wählen unter "Filesystem" "NTFS" aus, belassen die übrigen Einstellungen und klicken "Next" Die anschließende Warnung teilt uns mit, dass alle vorhandenen Daten auf der Partition gelöscht werden. Wenn wir sicher sind, dass sich darauf nichts Wichtiges mehr befindet, bestätigen wir mit "Ja".



Der Fortschritt des Formatierens und die verbleibende Restzeit werden angezeigt. Dieser Vorgang kann je nach Größer der Partition und der Hardwareleistung einige Minuten in Anspruch nehmen.



Abschließend erhalten wir eine Erfolgsmeldung mit einer Zusammenfassung. Da nur diese Partition verschlüsselt werden sollte, klicken wir auf "Exit". Der Wizard wird geschlossen und wir rufen wieder das TrueCrypt Programm Fenster auf.

Anwendung
Wir markieren in der Liste einen Laufwerksbuchstaben und klicken unten auf "Auto-Mount Devices". (Wenn wir mehrere Partitionen oder Container verschlüsselt haben,wählen wir sie vorher über "Select Device" bzw. "Select File" an)
In der anschließenden Abfrage geben wir das Passwort ein und bestätigen mit "Ok"



War das Passwort korrekt, erscheint in der Liste unsere Partition. Nun schließen oder minimieren wir TrueCrypt und öffnen den Arbeitsplatz.



Hier befindet sich ein neues lokales Laufwerk mit dem zuvor von uns gewähltem Laufwerksbuchstaben. Dieses Laufwerk kann nun wie gewohnt benutzt werden. Wir können Dateien darauf speichern, abrufen, verändern oder auch Programme installieren (jedoch keine, die mit beim Hochfahren des Rechners automatisch gestartet werden, da das virtuelle Laufwerk zu diesem Zeitpunkt noch nicht gemountet ist würde der Start fehlschlagen). Anschließend kann das Laufwerk per TrueCrypt wieder dismounted werden, was aber auch mit dem Herunterfahren des PCs automatisch geschieht.

Da Windows die Partition nicht mehr über ihren alten Laufwerkbuchstaben ansprechen kann (für Windows ist es unformatiert), wird ein einigen Fällen bei einem Doppelklick nachgefragt, ob formatiert werden soll. Dieses würde unsere verschüsselte Partition zerstören. Um dieses nicht mit einem unbedachten Klick herbeizuführen ist es ratsam, die Partition von ihrem Laufwerkbuchstaben zu entbinden.
Dazu gehen wir auf "Start" -> "Einstellungen" -> "Systemsteuerung" ->Leistung und Warrtung" -> "Verwaltung" -> "Computerverwaltung" (Unter Windows 2000 befindet sich "Verwaltung" direkt in der "Systemsteuerung"). Unter "Datenspeicherung" markieren wir die "Datenträgerverwaltung und erhalten eine Ansicht ähnlich dieser:



Wir klicken mit rechts auf die betroffene Partition und wählen "Laufwerkbuchstaben und -pfade ändern".



Hier markieren wir den Buchstaben, klicken "Entfernen" und bestätigen die Sicherheitsnachfrage.

Abschließende Worte

Sind unsere Daten nun vollkommen sicher? Eindeutig: Nein! Man könnte uns durch Gewalt oder andere Maßnahmen zur Herausgabe zwingen. Das Passwort kann immer noch per "Brute Force" oder "Wordlist" geknackt werden (was bei einem unter Berücksichtigung der zur Passwortgenerierung genannten Regeln je nach Hardware und Qualität des Passworts tausende von Jahren dauern würde). Unser System könnte mit Malware verseucht sein, die Tastatureingaben logt, Screenshots erstellt oder Unbefugten die Kontrolle über unser System verschafft. Usw.. Letztlich stellt jede Sicherheitsmaßnahme nur eine von Vielen da. Wir müssen uns also um ein Sicherheitskonzept bemühen, welches einen akzeptablen Kompromiss aus Sicherheit und Anwendungsfreundlichkeit darstellt.
Dennoch sind wir mit der Verschlüsselung einer optimalen Daten-Sicherheit einen entscheidenden Schritt näher gekommen.

Witti, 5. Februar 2005

Der Beitrag wurde von Witti bearbeitet: 20.02.2005, 14:32
Angehängte Datei(en)
Angehängte Datei  hc_002.jpg ( 55.26KB ) Anzahl der Downloads: 2494
Angehängte Datei  hc_004.jpg ( 70.62KB ) Anzahl der Downloads: 1019
Angehängte Datei  hc_005.jpg ( 60.81KB ) Anzahl der Downloads: 814
Angehängte Datei  hc_007.jpg ( 35.07KB ) Anzahl der Downloads: 1360
Angehängte Datei  hc_008.jpg ( 62.59KB ) Anzahl der Downloads: 988
Angehängte Datei  hc_009.jpg ( 58.03KB ) Anzahl der Downloads: 1063
Angehängte Datei  hc_010.jpg ( 48.52KB ) Anzahl der Downloads: 795
Angehängte Datei  hc_011.jpg ( 67.9KB ) Anzahl der Downloads: 581
Angehängte Datei  hc_012.jpg ( 64.64KB ) Anzahl der Downloads: 923
Angehängte Datei  hc_017.jpg ( 68.76KB ) Anzahl der Downloads: 631
Angehängte Datei  hc_020.jpg ( 43.37KB ) Anzahl der Downloads: 523
Angehängte Datei  hc_021.jpg ( 59.34KB ) Anzahl der Downloads: 1014
Angehängte Datei  hc_022.jpg ( 21.89KB ) Anzahl der Downloads: 507
Angehängte Datei  hc_025.jpg ( 82.62KB ) Anzahl der Downloads: 1460
Angehängte Datei  hc_026.jpg ( 38.55KB ) Anzahl der Downloads: 670
 
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- Witti   Partitionen verschlüsseln mit TrueCrypt   05.02.2005, 19:01
- - Manu   Danke Witti, gute Anleitung! Gibt es einen sp...   05.02.2005, 20:54
- - Witti   Dieses Phänomen kann man abschaffen, indem man ein...   05.02.2005, 23:21
- - Manu   Ach klar, daran hatte ich natürlich gar nicht geda...   06.02.2005, 10:04
- - Witti   Was genau meinst Du mit "transportabel"?...   06.02.2005, 11:36
- - Manu   Mit dem neuen Traveller-Mode wäre es schlißelich p...   06.02.2005, 11:43
- - Witti   Nein, aber das wäre auch wegen der Größe eher unpr...   06.02.2005, 11:58
- - guennert   hallo zusammen, ich habe da eine frage: true crypt...   21.04.2005, 22:35
|- - Bo Derek   QUOTE(guennert @ 21.04.2005, 23:34)P.S. @witt...   21.04.2005, 23:04
|- - Manu   QUOTE(Bo Derek @ 22.04.2005, 00:03)Bezüglich ...   22.04.2005, 09:03
- - guennert   Ok, vielen dank für die schnellen antworten, dann...   22.04.2005, 18:29
- - Agent.Smith   Das Programm finde ich garnicht so schlecht. Aber ...   02.05.2005, 09:30
|- - Agent.Smith   QUOTE(Agent.Smith @ 02.05.2005, 09:29)Das Pro...   02.05.2005, 14:01
- - Witti   Nein, aber Du kannst auch einfach einen Container ...   02.05.2005, 10:50
- - Agent.Smith   Was ist ein Container? Was bringt der? Wie kann ic...   02.05.2005, 11:21
- - Witti   Ein Container ist eine veschlüsselte Datei, die Da...   02.05.2005, 12:04
- - StormRider   Ist doch ganz einfach: 1. TrueCrypt starten 2. Cr...   02.05.2005, 15:54
- - Agent.Smith   1. TrueCrypt starten OK 2. Create Volume wählen OK...   02.05.2005, 16:42
|- - StormRider   QUOTE(Agent.Smith @ 02.05.2005, 17:41)1. True...   02.05.2005, 19:55
- - Agent.Smith   Gibt es denn kein Verschlüsselungsprogramm für Fes...   03.05.2005, 10:22
- - Skytrix   hm..wie sieht es aus wenn ich einen container erst...   20.08.2005, 17:21
- - Bo Derek   Wenn Du einen Container "öffnen" willst,...   20.08.2005, 17:26
- - Skytrix   hm..schlecht dass hat dann auch keinen sinn...gibt...   20.08.2005, 19:38
- - Bo Derek   Was hält Dich davon ab, das Programm TrueCrypt ebe...   20.08.2005, 19:52
- - Skytrix   *g* sorry daran hab ich gar nicht gedacht war imm...   20.08.2005, 20:59
- - Bo Derek   Ich glaube, Du hast das Prinzip noch nicht richtig...   20.08.2005, 21:48
- - dope1984   Ich hätte da noch zwei Fragen: 1. Wird der Teil d...   06.09.2005, 12:51
- - Bo Derek   Lies Dir bitte nochmal Beitrag 26 durch, Du hast d...   06.09.2005, 14:40
- - dope1984   Doch eigentl. schon habe auch schon testweise alle...   06.09.2005, 14:57
|- - Manu   QUOTE(dope1984 @ 06.09.2005, 15:56)Nur was ic...   06.09.2005, 15:22
- - dope1984   mmh hab das Manual mal überflogen , aber zu zugrif...   06.09.2005, 15:36
|- - Manu   QUOTE(dope1984 @ 06.09.2005, 16:35)ich hatte ...   06.09.2005, 15:48
- - dope1984   Erstmal thx für deine schnelle Hilfe... also es w...   06.09.2005, 15:57
- - Manu   Das ist ja eine ordentliche Kiste und da sollte de...   06.09.2005, 16:07
- - dope1984   http://forums.truecrypt.org/viewtopic.php?t=1055 ...   06.09.2005, 16:31
- - Manu   Alle angebotenen Methoden sind "sicher genug...   06.09.2005, 20:01
- - dope1984   Ok so weit so gut ein Frage hätte ich noch... U...   07.09.2005, 09:51
|- - Manu   QUOTE(dope1984 @ 07.09.2005, 10:50)Nach meine...   07.09.2005, 14:39
- - Heike   Ich habe mir TrueCrypt auch mal angesehen. Nach m...   18.09.2005, 19:51
|- - 2cool   QUOTE(Heike @ 18.09.2005, 20:50)Ich habe mir ...   20.09.2005, 12:47
|- - dragonmale   QUOTE(Heike @ 18.09.2005, 20:50)Ich habe es m...   20.09.2005, 16:09
|- - Heike   QUOTE(dragonmale @ 20.09.2005, 17:08)Wie komm...   20.09.2005, 17:33
|- - dragonmale   QUOTE(Heike @ 20.09.2005, 18:32)Woraus schlie...   20.09.2005, 17:55
- - Psykumu   Hallo liebe Mitmenschen... als erstes mal ein Lob...   27.10.2005, 10:46
- - Tankred   TrueCrypt gibt es jetzt in Version 4. Die Liste de...   02.11.2005, 20:28
- - Joerg   Danke für den Hinweis   02.11.2005, 20:44
- - Tankred   TrueCrypt gibt es jetzt in der Version 4.1: http:...   26.11.2005, 20:48
- - Selfcontrol   hallo .... soweit ich das jetzt verstanden habe ,...   28.11.2005, 20:56
- - Tankred   Neeeeee, TrueCrypt macht 'n File, das ist z.B....   28.11.2005, 21:03
- - User 1000   Hallo, ich versuche gerade mit TrueCrypt zu arbei...   01.12.2005, 13:18
|- - User 1000   QUOTE(User 1000 @ 01.12.2005, 13:17)Hallo, i...   19.12.2005, 14:13
- - meckatzermichel   hallo zusammen, ich habe truecrypt jetzt mal auspr...   03.12.2005, 18:49
- - iNsuRRecTiON   Hey, ich weiß das einige Fragen schon älter sind,...   11.12.2005, 04:13
|- - Jens1962   QUOTE(iNsuRRecTiON @ 11.12.2005, 04:12)EDIT: ...   11.12.2005, 07:38
- - iNsuRRecTiON   Hey, achso, übrigens gibt es mitlerweile auch das...   11.12.2005, 04:19
- - Stefan   @iNsuRRecTiON: ... und wenn du auf das eine oder a...   11.12.2005, 08:25
- - meckatzermichel   hi, das mounten eines gecrypteten laufwerks über d...   11.12.2005, 15:26
- - KlAuZzY   Hallo, ich habe 2 Festplatten. 1. Festplatte: 80...   22.12.2005, 19:58
- - O711D   Wünsch allen noch ein frohes neues Jahr! Hab d...   02.01.2006, 21:23
- - ede8000   Hey Leutz... Hab mal ne frage weil ich mein USB S...   04.01.2006, 04:44
- - renaldo   @O711D Natürlich geht das auch im nachhinein. Ein...   11.01.2006, 02:56
- - pauLee   Hallo, ich habe heute zum erstem mal TrueCrypt au...   13.02.2006, 18:15
- - pauLee   Ich habe meinen Fehler soeben gefunden. Es fehlte ...   13.02.2006, 19:30
- - EasyDriver   Hallo Ich befasse mich in den letzten Tagen mit T...   03.03.2006, 12:16
- - kevink   Sodele, gute Morgen Abend ^^. Habe mir nun auch...   03.03.2006, 22:35
- - Tora   Sorry, falls der folgende interessante Link schon ...   01.07.2006, 18:49
- - FNBalu   Hallo Ich bin neu in diesem Forum und bin über go...   04.07.2006, 06:35
- - deister   Hi FNBalu. Truecrypt bindet seine verschlüsselten ...   05.07.2006, 09:46
- - FNBalu   Hallo Das hört sich ja schonmal gut an. Geht das ...   05.07.2006, 16:07
- - deister   Jepp, auf dem Laufwerk wo sich der Kontainer befin...   06.07.2006, 08:41
- - Snoggi   Hallo Ich besitze bald ein Notebook und möchte der...   30.06.2008, 14:41
- - evil_religion   Ja   30.06.2008, 17:21
- - Snoggi   Auch gleichzeitig? Also dass ich beim Einschalten ...   30.06.2008, 18:36
|- - evil_religion   ZITAT(Snoggi @ 30.06.2008, 19:35) Auch gl...   30.06.2008, 18:37
- - dermella   Hallo liebe Comunity, Sorry, dass ich den uralten...   07.07.2010, 10:24
- - Scrapie   Hi Hast du die 2te Platte mit einem Passwort oder...   09.07.2010, 07:16
- - dermella   Danke für deine Antwort! Ich habe ein Passwort...   13.07.2010, 07:06
- - Scrapie   Kein Problem   13.07.2010, 10:04


Reply to this topicStart new topic
2 Besucher lesen dieses Thema (Gäste: 2 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 16.05.2024, 12:40
Impressum