True Crypt oder Full Disc Encryption (FDE)

Board-Raider

New member
Themenstarter
Registriert
10 Mai 2009
Beiträge
176
jetzt werf ich mal eine frage in den raum

true crypt oder FDE? was ist sicherer?
meine platte hat FDE und ich stelle mir die frage welche von beiden methoden ich verwenden soll?

true crypt is ja nahezu bombensicher und es gibt keine hintertürchen.
wie ist das mit FDE? wenn jemand die festplatt aus dem notebook ausbaut und anderweitig verwendet, kann er dann auf die daten zugreifen?
denn ich setze ja "nur" ein hardwarepasswort im bios. verschlüsselt wird aber in dem sinne nichts!???

bitte keine wiki link posten, ich würde das gerne mal mit eigenen worten erläutert haben ;)

gruß BR

wie würdet ihr es machen. sicheres PW sei natrürlich vorrausgesetzt
 
Wenn es eine FDE Festplatte ist, dann sind die Daten schon verschlüsselt. Ob es ein Hintertürchen gibt weiß keiner, ist aber unwahrscheinlich da das irgendwann aufkommen würde und der Hersteller nicht mehr Vertrauenswürdig wäre.

Vorteil FDE Platte: Man muss sich um nichts kümmern, ist OS unabhängig, evtl. besserer Performance.
Vorteil Truecrypt: Open Source, kostenlos, mit jeder Festplatte einsetzbar

Ich persönlich würde eine FDE Platte gegenüber Truecrypt vorziehen. Also wenn du eine haben solltest, dann ist eigentlich alles gut.
 
Ich würde auch FDE verwenden, da die Performance erheblich besser sein sollte.
 
alles klar danke für die antworten.

zwei fragen noch

1.die daten sind auf der festplatte auch außerhalb des notebooks sicher? sprich es kann nicht von einem desktop rechner ohne das PW darauf zugegriffen werden?

2.gibts eine software von lenovo mit der ich die daten wie bei TrueCrypt einbinden kann, ohne dass die platte in einem TP eingebaut ist? beispielsweise um meine daten zu sichern falls das notebook nicht mehr hoch fährt.

//hier hab ich was gefunden:
http://www.tecchannel.de/pc_mobile/news/2018319/lenovo_stellt_hardware_password_manager_vor/
 
Um eine FDE-Festplatte in einem anderen Rechner (z. B. Desktop) benutzen zu können, muss das BIOS dieses PCs die ATA-Security-Features unterstützen, da das Passwort für FDE das ATA-Festplattenkennwort ist. Anders als bei normalen Festplatten ohne FDE nützt es Dieben aber nichts, dieses Passwort zurückzusetzen (geht mit entsprechenden Tools), weil die Daten trotzdem verschlüsselt auf die Platte geschrieben wurden und deshalb nicht auslesbar sind (soweit ich das verstanden habe). Bei Festplatten ohne FDE sind die Daten dann frei zugänglich, nachdem das Passwort mit der entsprechenden Software zurückgesetzt wurde.
Das Festplattenkennwort wird vor dem Bootvorgang vom BIOS (bzw. von der unten verlinkten BIOS-Erweiterung, die auch das Setzen und Entfernen von Passwörtern ermöglicht) abgefragt. Die meisten Desktop-PCs habe aber kein BIOS, das die ATA-Security-Features unterstützt. Es gibt aber eine Möglichkeit, diese nachzurüsten; entweder über das Boot-ROM einer Netzwerkkarte oder durch Integrieren in das Mainboard-BIOS (habe ich bei mir so gemacht). Infos siehe hier. Damit kanst du dann eine FDE-Platte auch im Desktop mit der Verschlüsselung benutzen.

Fals übrigends jemand von euch Bezugsquellen für FDE-Platten kennt (Hersteller erstmal egal), schreibt mir bitte, weil ich so eine in meinem Desktop benutzen will.
 
Also ich würde die Festplattenperformance testen und dann das System mit Truecrypt verschlüsseln. Dann nochmal die Performance testen. Wenn du keine merklichen Einbußen hast würde ich dann Truecrypt verwenden, weil das nach dem aktuellen Stand der Technik und Wissenschaft sicher ist.

Dann hat es auch den Vorteil, dass es nicht so ein properitäres gefrickel ist, wie mit FDE. Aber das hast du ja schon angesprochen, das Problem habe ich nämlich im Laptop auch, wenn mir der kaputt geht, dann muss ich erst mal schauen wie ich an meine Daten komme :(. Mit Truecrypt, kann man die Platte einfach an einen x-beliebigen Rechner hängen und mounten.

FDE benutze ich an meinem X300 (das ist für TC zu lahm), von der Performance merkt man keinen unterschied. Die Zugriffszeit der SSD verschlechtert sich laut Benchmark ein wenig, aber damit kann ich leben. Ob es sicher ist? Keine Ahnung, closed-source Crypto ist ja schon defective by design, aber das Laptop ist eben zu langsam für TC. Die sensiblen Daten habe ich zwar noch zusätzlich in einem Container, aber bei Windows hab ich immer ein schlechtes gefühl, das die Daten irgendwo auf der Platte landen, wo ich sie nicht haben will.

Auf meinem Desktop habe ich die Systemplatte mit TC komplett verschlüsselt, da muss ich dann beim Start das PW eingeben, alle anderen Platten werden dann bequem per Keyfile gemounted. Das macht laut Benchmark keinerlei Performance-Einbußen. Auch PC-Speiel etc. laufen topp auf der Kiste. Selbst wenn ich von verschlüsselten Platten auf andere verschlüsselte Platten kopiere kann ich noch neben her z.B. Spielen. Der Quad-Core schafft das.

Gruß
 
ich beutze auch schon seit eh und jeh TC für externe datenträger und meinen desktop, daher kamen für mich auch die fragen auf.
hautproblem bei FDE wäre natürlich im falle eines schadens an die daten zu gelangen. das macht mich doch ein wenig skeptisch.

TC hat allerdings auch einige nachteile. mit XP kann nur die systemparition verschlüsselt werden. weitere partitionen müssen extra verschlüsselt werden. oder hat sich das mitlerweile geändert?
weiterhin kann man die systempartition nicht als container einbinden.

ich hatte das letztes jahr mal spaßeshalber versucht. es erschien einen fehlermeldung, dass dies kein korrektes vol. sei. in sofern kann man die systemdaten in einem schadensfall auch mit TC vergessen. es sei denn da hat sich wieder was getan ich spreche vom ersten release welches das sys drive verlüsseln konnte.

wird wohl wirklich das beste sein mal beide varianten zu test was die performance anbelangt.

nochmal: davon hat noch keiner etwas gehört?

http://www.tecchannel.de/pc_mobile/news/2018319/lenovo_stellt_hardware_password_manager_vor/
 
Du kannst ein Platte mit Systempartiton und weiteren Datenpartitionen komplett mit TC verschlüsseln. Im Schadenfall kannst du sie auch problemlos komplett an einem anderen Rechner mounten. Geht alles, habe ich schon mal machen müssen als bei meinem letzten Laptop das MB verreckt ist :).

Hat sich also inzwischen einiges getan bei TC.

Gruß
 
Oha, das klappt ja auch unter XP mittlerweile. Nice :) . Bilde ich mir das nur ein oder konnte Truecrypt das früher nur mit Vista?
 
jop das ging letztes jahr nur unter vista.
aber schön, dass sich da was getan hat :D

thx nochmal an euch alle.

wenn noch einer bezüglich der software von lenovo was weiß nur raus damit.
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben