X2xx/s (X200/s-260) X200s: Nach Verschlüsselung der Bootpartition mittels VeraCrypt Hänger beim Booten

bfg9000

New member
Registriert
2 März 2015
Beiträge
11
Hi,

in mein X200s habe ich einen SSD (120 GB) gepackt und das Middleton-Bios (Tausch der tasten STRG und Fn) installiert.
Nachdem WIN7 Pro installiert war, habe ich gestern die gesamt SSD mittels VeraCrypt verschlüsselt.
Alles läuft ok. Nur beim Booten, direkt nach Eingabe des VeraCrypt-Kennwortes, genehmigt sich das Gerät seither 1 Minute und 44 Sekunden Wartezeit, bis der Windows-Bootloader aufgerufen wird (mit angeschlossenem Netzteil. Im Akku-Betireb: Mehr als 4 Minuten!).
Da laut Veracrypt-FAQ ein solches Verhalten am Bios liegen soll, hatte ich das Middleton-Bios im Verdacht. Testweise habe ich wieder das Lenovo-Bios eingespielt (F9 defaults geladen, gespeichert), aber es trat der gleiche Effekt auf. Nun bin ich wieder zurück zum Middleton-Bios.

Hatte jemand von Euch schon einmal solche Probleme und nun ggf. eine Lösung parat (egal, ob früher mit Truecrypt oder mit einer anderen "Vollverschlüsselungs-Lösung")?

Viele Grüße,
bfg
 
Hi, hast du es schon mal ohne Verschlüsselung ausprobiert?

Nobby
 
Hi,

ist die "Intel AMT Management Engine Firmware" aktuell?
Die muß recht umständlich per Kommandozeile unter Windows installiert werden ...
 
@ Nobby: Ja, war ok. Hänger tritt erst nach Drücken der Enter-Taste im Anschluß an die VeraCrypt-Kennworteingabe auf

@ embo: Intel AMT ist (und war dies schon vor der Windows-Installation) im Bios deaktiviert
 
Hi, ich meinte nimm diese ganze Verschlüsselung mal raus.

Sind die Daten so geheim, das kein anderer die sehen darf.

Ich frage mich manchmal nur, wie kommen andere (Familienmitglieder) an deine Daten, wenn dir mal etwas passiert oder hat noch jemand vertrautes das PW?

Nobby
 
Hi Nobby,

auf die Verschlüsselung kann ich nicht verzichten, da das Gerät Kunden-/ Zugangsdaten enthält. Diese darf niemand in die Hände bekommen.
Das X200s ist für unterwegs gedacht (hauptsächlich Kundeneinsätze/Fernwartungen). Falls es gestohlen würde oder mir sonstwie abhanden käme, hätte ich ohne Verschlüsselung ein Problem. ;)

Auch generell (Heim-PC u. ä.) ist das Verschlüsseln aller Partitionen keine schlechte Idee, solange man z. B. die Datensicherung unverschlüsselt (dann am besten in einem Tresor o. ä.) lagert oder das Kennwort der Familie bekannt ist.
Einbrüche passieren leider recht oft und wenn mein PC auf diese Art abhanden kommen sollte, wird mir bei dem Gedanken, daß ein Straftäter jedes Detail meines (digitalen) Lebens kennt, ganz anders. :blink:

Viele Grüße,
bfg
 
Stellst Du eine Netzwerk Verbindung zur Verfügung, oder ist die off? Vielleicht will ein Programm ins Netz?
Bitlocker braucht 7sec. von Eingabe bis Mauszeiger bei Preboot. Mein x220 hat glaub ich 30sec. gebraucht mit Win7.
 
Hi JoGi,

wie gesagt, es handelt sich um eine "Preeboot-Authentifizierung", die Sache spielt sich also vor dem Start des Windows-Bootloaders ab...

Viele Grüße,
bfg


Edit: Ok, ich konnte das Problem eingrenzen/für mich lösen: Es handelt sich um eine technisch gewünschte Verzögerung seitens des Entwicklers (kurz gesagt: längere Dauer beim Überprüfen des Paßwortes = mehr Sicherheit).
In Zukunft soll durch Optimierungen die Bootzeit um den Faktor 2-3 verringert werden (Code von 16 auf 32 bit umschreiben, falls ich das richtig verstanden habe).
Der Effekt ist auch stark abhängig von der Leistung der eingesetzten Hardware, d. h. bei neueren Notebooks/PCs geht das Booten schneller vonstatten, als bei meinem ca. 6 Jahre alten Gerät.
Quelle (u. a.): VeraCrypt-Forum
 
Zuletzt bearbeitet:
  • ok1.de
  • ok2.de
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben