Externe Festplatte verschlüsseln, aber wie?

T42p

New member
Themenstarter
Registriert
7 Sep. 2004
Beiträge
9.522
Hi!

Wie das Thema schon sagt möchte ich meine externe Festplatte verschlüsseln, am besten so dass ohne Passwort nicht darauf zugegriffen werden kann.

a) Geht das mit Windows-Bordmitteln?

b) Geht das ohne dass ich Datenverlust befürchten müsste?

Bitte um fachkundige Beratung :D
 
Zu diesem Thema wurde hier schon viel geschrieben. Google mal nach True Crypt. Dieses Programm kann alles was Du forderst, ist sicher und kostenlos.
 
Hi,

leider weiß ich noch nicht genau wie es geht, aber es scheint eine recht simple, aber zugleich sichere (aes) lösung geben:

Die stichworte sind NTFS, Zertifikat, exportieren. Leider weiß ich noch nicht wie man es macht und wie sicher das ganze wirklich ist.


mfg
aces
 
Wenn Du XP-Professional hast, kannst Du mit Bordmitteln das Laufwerk verschlüsseln, sofern das Medium NTFS-formatiert ist.

Nachteil der Windows-Bordmittel-Verschlüsselung:
Wenn Du Windows neu aufsetzt, musst Du vorher die Dateien entschlüsseln, dann Windows neu aufsetzen, danach wieder verschlüsseln.

Grund:
Windows macht die Verschlüsselung nicht am Benutzernamen fest, sondern an der SID, eine Systeminterne Kennnummer, an der die eigentlichen Sicherheitsinformationen gekoppelt sind. Bei einer Neuinstallation bekommen Rechner und User eine neue SID.
Das gilt auch für Rescue&Recovery, weil dort der Benutzer und der Administrator beim ersten Neustart neu angelegt werden.

Sinn macht das Windows-interne Verschlüsseln nur, wenn Du einen Server hast, der ja so gut wie nie neu aufgesetzt wird. Daher kannst Du als berechtigte Personen zusätzliche Personen (Administrator, Dein Domänenaccount...) zusätzlich eintragen.
 
Original von Mornsgrans

Nachteil der Windows-Bordmittel-Verschlüsselung:
Wenn Du Windows neu aufsetzt, musst Du vorher die Dateien entschlüsseln, dann Windows neu aufsetzen, danach wieder verschlüsseln.

Oh ja, das ist großer Mist und der sichere Weg zu Datenverlust, danke an alle dann werde ich mich mal mit dem vielversprechenden True Crypt beschäftigen.
 
Original von T42p
Original von Mornsgrans

Nachteil der Windows-Bordmittel-Verschlüsselung:
Wenn Du Windows neu aufsetzt, musst Du vorher die Dateien entschlüsseln, dann Windows neu aufsetzen, danach wieder verschlüsseln.

Oh ja, das ist großer Mist und der sichere Weg zu Datenverlust, danke an alle dann werde ich mich mal mit dem vielversprechenden True Crypt beschäftigen.

Nicht immer alles glauben. EFS verwendet ein Zertifikat. Wenn man dieses vorher exportiert/gesichert hat, ist es nachher kein Thema, die verschluesselten Dateien wieder zu lesen.

Gruesse, Torsten.
 
Hi,

so wie meshua es anspricht habe ich das auch verstanden:
Einen Order mit allen Daten verschlüsseln und dann das dazugehörige zertifikat unverschlüsselt "daneben legen".

Aber wie, wann und ob dann eine passwortabfrage kommt bzw. wie sicher das ganze ist.

Allerdings darf man auf meine aussagen diesbezüglich nichts geben:
Ich bin selbst erst vor 2 tagen zufällig auf diese möglichkeit aufmerksam geworden und habe mich noch nicht wieter damit beschäftigt.


mfg
aces
 
Also mir ist es besonders wichtig dass ich bei HDD oder Ordnerzugriff ein Passwort eingeben muss, da ich den Hauptrechner nicht verschlüsseln will. Mit Windows habe ich da bisher keine Möglichkeit gefunden. Wenn da irgendwo ein Zertifikat rumliegt kann das auch nicht gerade förderlich für die Sicherheit sein.
 
Original von T42p
Also mir ist es besonders wichtig dass ich bei HDD oder Ordnerzugriff ein Passwort eingeben muss, da ich den Hauptrechner nicht verschlüsseln will. Mit Windows habe ich da bisher keine Möglichkeit gefunden. Wenn da irgendwo ein Zertifikat rumliegt kann das auch nicht gerade förderlich für die Sicherheit sein.

Das Zertifikat liegt nicht einfach so herum, sondern befindet sich im Zertifikatsspeicher. Wenn alle Nutzer Admin-Rechte haben, ist eh' alles egal. Beim Export des EFS Zertifikats vergibst Du ein Passwort, welches Du beim Import wiederum eingeben musst. Einmal in den Zertifikatsspeicher geladen, brauchst Du beim Zugriff auf EFS kein Passwort mehr eingeben (waere auch reichlich sinnfrei). Sorge einfach dafuer, dass nicht jeder zu deinem Userprofil Zugang hat.

Gruesse, Torsten.
 
Hi,

wie genau es geht weiß ich wie gesagt noch nicht, aber finden tust du die optionen unter eigenschaften eines ordners/datei>erweitert>verschlüsseln.

Sichbar ist für dich dann erstmal nichts bis auf das häkchen.

Allerdings findest du über die internetoptionen den punkt zertifikate und es gibt sogar eine extra zertifikat-managment-console.

Nur wirklich gut dokumentiert und bekannt scheint die methode nicht zu sein.
Und NTFS ist ja auch nicht unbedingt neu^^
Ebenso scheint es das ganze bereits seit Win2000 zu geben (ab irgendeinem SP sogar noch sicherer).


mfg
aces
 
Original von meshua
Original von T42p
Also mir ist es besonders wichtig dass ich bei HDD oder Ordnerzugriff ein Passwort eingeben muss, da ich den Hauptrechner nicht verschlüsseln will. Mit Windows habe ich da bisher keine Möglichkeit gefunden. Wenn da irgendwo ein Zertifikat rumliegt kann das auch nicht gerade förderlich für die Sicherheit sein.

Das Zertifikat liegt nicht einfach so herum, sondern befindet sich im Zertifikatsspeicher. Wenn alle Nutzer Admin-Rechte haben, ist eh' alles egal. Beim Export des EFS Zertifikats vergibst Du ein Passwort, welches Du beim Import wiederum eingeben musst. Einmal in den Zertifikatsspeicher geladen, brauchst Du beim Zugriff auf EFS kein Passwort mehr eingeben (waere auch reichlich sinnfrei). Sorge einfach dafuer, dass nicht jeder zu deinem Userprofil Zugang hat.

Gruesse, Torsten.

Genau das ist der Punkt, der Rechner selbst soll unverschlüsselt bleiben, also auch kein passwortgeschütztes Benutzerkonto haben.
 
also, falls ich blödsinn rede, einfach vergessen.. :rolleyes:

wie wärs mit winrar, also den ganzen festplatteninhalt in ein rar archiv packen und mit passwort versehen?

problem: "speichern unter" geht meines wisssens nicht in ein rar-archiv hinein!

lg
matador
 
Original von T42p
Original von meshua
Original von T42p
Also mir ist es besonders wichtig dass ich bei HDD oder Ordnerzugriff ein Passwort eingeben muss, da ich den Hauptrechner nicht verschlüsseln will. Mit Windows habe ich da bisher keine Möglichkeit gefunden. Wenn da irgendwo ein Zertifikat rumliegt kann das auch nicht gerade förderlich für die Sicherheit sein.

Das Zertifikat liegt nicht einfach so herum, sondern befindet sich im Zertifikatsspeicher. Wenn alle Nutzer Admin-Rechte haben, ist eh' alles egal. Beim Export des EFS Zertifikats vergibst Du ein Passwort, welches Du beim Import wiederum eingeben musst. Einmal in den Zertifikatsspeicher geladen, brauchst Du beim Zugriff auf EFS kein Passwort mehr eingeben (waere auch reichlich sinnfrei). Sorge einfach dafuer, dass nicht jeder zu deinem Userprofil Zugang hat.

Gruesse, Torsten.

Genau das ist der Punkt, der Rechner selbst soll unverschlüsselt bleiben, also auch kein passwortgeschütztes Benutzerkonto haben.

Dann ist wohl lokale Sicherheit nicht so wichtig. Du kannst weiterhin EFS nutzen, oder auch TrueCrypt.

Gruesse, Torsten.
 
Ich nutze momentan erfolgreich Truecrypt. Dies ist die beste Wahl!
 
Hi,

Genau das ist der Punkt, der Rechner selbst soll unverschlüsselt bleiben, also auch kein passwortgeschütztes Benutzerkonto haben.
und was ist wenn man ein zweites benutzerkonto anlegt, mit diesem den ordner verschlüselt und dann das exportierte zertifikat ins hauptkonto importiert?

Und kann man als berechtigter, also fremdkonto mit importiertem zertifikat, die verschlüsselung wieder löschen?

Und wie verhält es sich bei anschluss der verschlüsselten usb-hdd an einen anderen rechner? Kann man das importierte zertifikat auf einem fremdrechner auch wieder löschen?


mfg
aces
 
Um es wirklich kurz zu machen: höre auf einige Vorredner hier und nimm TrueCrypt. Das ist genau das, was Du suchst (wenn ich Dich richtig verstanden habe). Ich setze es seit Jahren ein, es ist zuverlässig und sicher. Lege Dir einen Crypto-Container auf Deiner externen Platte an (oder verschlüssele alternativ die ganze Platte), vergib einen frei wählbaren Dateinamen inkl. frei wählbarer Endung und werde glücklich ;)

Achtung: der verschlüsselte Bereich (Container oder ganzes Device) muss formatiert werden, Daten also vorher sichern! Der gewünschte Container kann ganz einfach über das Tool selber gemountet werden und erscheint dann als eigenes Laufwerk im Explorer.

Viel Erfolg,
gbooot
 
verschlüssel es doch einfach über den Sicherheitschip...
Problem ist halt nur, ist der Laptop weg, dann sind die Daten weg.
Aber es ist recht siiiicher ;-)
 
Wir sind doch hier in einem TP-forum. Warum als Verschlüsselung nicht die Utimaco SafeGuard Private Disk aus der CSS nehmen? ?( Funktioniert halt auch nur da, wo CSS installiert ist.
Aber auch bei TrueCrypt muss doch auf dem System, über das die Daten von der externen HDD gelesen werden sollen, die Software installiert sein. Oder täusche ich mich da?

Eine sichere mobile Verschlüsselung, die unabhängig vom OS funktioniert und als Key entweder eine oder mehrere Dateien oder ein Passwort benutzt, fände ich auch super. Aber leider gibt es sowas meiner Meinung nach noch nicht.
 
Hmm, SafeGuard habe ich schon mal ausprobiert, zum Glück auf einem nicht produktiven System, irgendwie ist da was schief gelaufen und zu guter letzt war die ganze HDD unlesbar. Also musste ich das XP neu aufgespielen.

Ich verwende Steganos Safe 8.
Hiermit lassen bis zu 64GB verschlüsseln. Mit der neuen Version auch mehr.
Der Schlüssel kann als Passwort eingegeben werden oder auch als File auf einem Memorystick gespeichert werden, der dann als Schlüsselträger dient.

Es ist aber richtig, dass die Software Steganos zuerst auf dem System installiert werden muss.

Für mich ist es wichtig, dass ich auf der externen HD das verschlüsselte File auf meinem PC und oder auch auf dem Notebook nutzen kann.
Dies natürlich nur wenn Steganos installiert ist und ich auch den Schlüssel habe.
Das verschlüsselte File wird als zusätzliches LW dargestellt (X:\)
Es wird in Echtzeit ver- oder entschlüsselt.
Falls es Stromausfall gibt ist der Safe sofort geschlossen, und alles was drin ist ist safe.

Bis jetzt habe ich nur gute Erfahrungen mit Steganos Safe gemacht. Ich würde es auch weiterempfehlen.
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben