[gelöst] Mit Truecrypt Systempartition verschlüsseln - PW-Abfrage Ruhemodi?

Hogan

Member
Themenstarter
Registriert
4 Feb. 2008
Beiträge
896
Hallo,

wenn man mit Truecrypt alles verschlüsselt, kommt dann eine PW-Abfrage beim Starten aus Standby, Ruhemodus und dem Hybridmodus von Truecrypt?

Danke und LG Hogan
 
simple regel = siehst du das bios kommt auch die truecrypt abfrage

also bei standby kommt direkt windows und wenn du es dort eingestellt hast halt die normale windows kennwort abfrage aber nix von TC
beim ruhezustand kommst ja bios und dann lädt er also kommt da die normale TC abfrage

was meinst du mit hybrid modus ?
 
Erstmal danke für die Aufklärung. Ich hatte das leider schon vermutet. Hybird-Modus gibt es ab Vista und ist ein Standby + Ruhezustand -> also keine TC-Abfrage.

Nun ist alles klaro.

Danke und LG Hogan
 
Sollte man den Ruhezustand überhaupt in Verbindung mit TrueCrypt verwenden?

Besteht nicht ein zusätzliches Sicherheitsrisiko durch das, was im RAM zwischengespeichert wird?
 
wenn du auf sicher gehen willst, mußt du komplett runterfahren.
ich habe als hilfslösung auf meinem acer halt die win passwortabfrage beim rückkehren aus dem standby aktiviert.ist nicht wirklich sicher,aber besser als nix..
 
Mich würde wirklich mal interessieren, welche Risiken der Ruhezustand bei XP wirklich mit sich bringt.

Bei meinem x31 macht es Einiges aus, ob neu gestartet wird oder der Ruhezustand zum Einsatz kommt.
 
[quote='lucid',index.php?page=Thread&postID=469479#post469479]Sollte man den Ruhezustand überhaupt in Verbindung mit TrueCrypt verwenden?

Besteht nicht ein zusätzliches Sicherheitsrisiko durch das, was im RAM zwischengespeichert wird?[/quote]

beim ruhezustand wird nichts im ram zwischengespeichert. alles, was im ram war, wird auf die (verschlüsselte) festplatte gespeichert, dann wird dem ram der strom abgeklemmt -> ram ist leer. der rechner ist aus.

beim wiederanschalten wird durch dein passwort die platte entschlüsselt (oder eben nicht) und dann werden die daten in den ram zurückgeschrieben.

neustarten lädt nur das wieder in den ram, was auch wirklich gerade gebraucht wird, wiederaufwecken aus dem ruhezustand lädt auch die speicherreste (vielleicht bereits geschlossener programme) wieder in den ram.

ruhezustand birgt also nur dann ein sicherheitsrisiko, wenn die platte nicht verschlüsselt ist, weil dann jemand, der von außen draufguckt, zusätzlich zu den daten die ohnehin auf der platte sind, noch die daten hat, die vorher im ram waren, und normalerweise beim herunterfahren verloren gehen.

bei verschlüsselten platten sollte das nichts ausmachen.
 
Abgesehen davon kann man einen automatisierten Dismount in Truecrypt einstellen...

LG Hogan
 
Eine fundierte Erklärung, atomic-virus, danke dir dafür. Genau so etwas wollte ich hören!

Hogan, danke für den Hinweis und dafür, dass ich deinen Thread für eine Anschlussfrage unwidersprochen verwenden konnte. ;)



@atomic
Wenn ich dich schon gerade hier habe:
Wo liegt denn bei einem Notebook normalerweise der Flaschenhals wenn TrueCrypt zum Einsatz kommt?
Ich denke in meinem Fall ist es die CPU und nicht die 250er WD...
 
Bei deinem X31 ist es die CPU - diese schafft nur 40 bis 50MB mit AES pro Sekunde - im Akkubetrieb fällt das ganze auf unter 20MB/s was es schon recht träge gestaltet. Ich habe daher auf eine voll Systemverschlüsselung verzichtet und nur die Datenpartition mit AES verschlüsselt. Auf Daten liegen bei mir die WindowsTemp-Ordner sowie die Browserprofile etc. 100% Sicher ist es also nciht - aber mehr als nichts.
 
Das habe ich mir gedacht, qwali.
Ich habe momentan das komplette System verschlüsselt. Die Arbeitsgeschwindigkeit reicht mir gerade so, aber ich arbeite momentan auch selten im Akkubetrieb.

Wer weiß, vielleicht wird TrueCrypt mal der letzte Grund, der mich zum Neukauf motiviert.

Verschlüsselung als Wachstumsmotor. Bei der aktuellen Richtung der Gesetzgebung kein unrealistisches Szenario. ;)
Aber kommen wir nicht vom Thema ab...
 
[quote='atomic-virus',index.php?page=Thread&postID=469549#post469549][quote='lucid',index.php?page=Thread&postID=469479#post469479]Sollte man den Ruhezustand überhaupt in Verbindung mit TrueCrypt verwenden?

Besteht nicht ein zusätzliches Sicherheitsrisiko durch das, was im RAM zwischengespeichert wird?[/quote]

beim ruhezustand wird nichts im ram zwischengespeichert. alles, was im ram war, wird auf die (verschlüsselte) festplatte gespeichert, dann wird dem ram der strom abgeklemmt -> ram ist leer. der rechner ist aus.

beim wiederanschalten wird durch dein passwort die platte entschlüsselt (oder eben nicht) und dann werden die daten in den ram zurückgeschrieben.

neustarten lädt nur das wieder in den ram, was auch wirklich gerade gebraucht wird, wiederaufwecken aus dem ruhezustand lädt auch die speicherreste (vielleicht bereits geschlossener programme) wieder in den ram.

ruhezustand birgt also nur dann ein sicherheitsrisiko, wenn die platte nicht verschlüsselt ist, weil dann jemand, der von außen draufguckt, zusätzlich zu den daten die ohnehin auf der platte sind, noch die daten hat, die vorher im ram waren, und normalerweise beim herunterfahren verloren gehen.

bei verschlüsselten platten sollte das nichts ausmachen.[/quote]

ja das is die theorie ... allerdings schreibt windows bei gewissen hardware konstellationen am normalen festplattentreiber ( den truecrypt ja ersetzt ) vorbei ... in sofern kann nicht 100%ig sicher gesagt werden dass das speicherabbild wirklich verschlüsselt wird ... diese möglichkeit ist zwar gering aber halt nicht 100%ig auszuschliessen ...

edit: http://www.heise.de/security/Moegliche-Schwachstelle-in-TrueCrypt-5-1--/news/meldung/104992 und http://www.heise.de/security/TrueCr...chwerde-gegen-Microsoft--/news/meldung/105148
 
Sorry, ist etwas am eigentlich Thema vorbei...aber wenn sich die Truecrypt Experten schonmal in einem Thread treffen können sie mir ja vlt eine Frage beantworten:
Kann man mittels der Truecrypt Preboot Authentication verschlüsselte Fetplatten auch einfach auf einem anderen PC unter laufenden Windows mounten? Ich würde gerne meinen USB-Stick mit ein paar Betriebssystemen dauf verschlüsseln, manchmal muss ich aber auch an anderen PCs darauf zugreifen ohne von ihm zu booten...

Vielen Dank,
mfg, Denis
 
yup
zuerst ganz nomal unten das device und den laufwerksbuchstaben wählen und dann nicht unten auf mount sondern oben im menü auf "system" und dann "mount without pre-boot authentication"
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben