TrueCrypt 5.0, Systempartition verschlüsseln?

duonierdas

New member
Themenstarter
Registriert
4 Juli 2007
Beiträge
206
Hallo allerseits,

hat schon jemand mit dem neuen TrueCrypt seine Systempartition verschlüsselt bekommen?

Bei mir stellt es sich folgendermaßen dar:

T60 2007-FUG (80GB, 2GB RAM, ATI X1300, Fingerprint, frische XP-Pro-Installation OHNE Recovery-Partition).

Lasse ich TrueCrypt auf die Systempartition los, so versucht das System neu zu starten (d. h. ich gebe mein TrueCrypt-Kennwort ein, danach beginnt der XP-Start), bis zu dem Punkt wo eigentlich der Logon-Schirm erscheinen sollte.

Hier wird dann der Bildschirm tiefschwarz und das Gerät läßt keine Aktivität mehr erkennen (Ist auch nicht per TCPIP erreichbar). Hilft nur hartes Ausschalten.

Inzwischen habe ich herausgefunden, daß ich zumindest in den abgesicherten Modus booten kann und TrueCrypt läßt sich dort auch starten. Momentan will es mir die Systempartition encrypten und gibt noch eine Restlaufzeit von 6 Stunden für 24 GB an. Mal sehen ob es sich danach noch im Normalmodus booten läßt...

Dasselbe Phänomen berichten schon mehrere User im TrueCrypt-Forum. Es scheinen auffällig viele Lenovo-Kunden darunter zu sein. Ich selber habe bisher auch noch kein anderes System getestet.

Weiß hier schon jemand nähreres dazu?
 
hier mal nen hdtune auszug meine platte incl truecrypt komplettverschlüsselung der gesamten platte

Anhang anzeigen 6550
 

Anhänge

  • Unbenannt.jpg
    Unbenannt.jpg
    60,1 KB · Aufrufe: 18
[quote='verdi',index.php?page=Thread&postID=383996#post383996]so weisst du aber nie was von deinen sicheren daten nachher im ungesicherten windows cache, temp, etc landet[/quote]1. Erstmal danke für den Screenshot bzgl. der Geschwindigkeit.

2. Für die Browserdaten könntest du recht haben - die werden idR irgendwo gecached, da müsste man als Einstellung in Browser aber auch den Speicherplatz auf der sicheren Partition angeben können.
Aber wenn ich mich richtig erinnere, schreibt TrueCrypt keine Daten/Dateien, die auf der verschlüsselten Partition oder dem Comtainer liegen, in temp-Dateien, das glaube ich, einmal gelesen zu haben. Allenfalls bzgl. des Virtuellen Speicherplatzes/Auslagerungsdatei wäre ich mir nicht sicher, ob man da nicht noch etwas wiederherstellen kann.
Hat jemand dazu weitere Infos? Kann man das Pagefile auslesen?
 
truecrypt speichert nirgendwo ( ausser im ram ) etwas zwischen. Und aus dem ram lässt es sich nur mit sehr großem aufwand auslesen ( im betrieb einfrieren und dann auslesen )

aber windows speichert in der auslagerungsdatei alles mögliche ... und im hibernate file wird auch der ram auf platte geschrieben daraus lässt sich evtl. das passwort aus dem ram auslesen ...

zum speed: hab leider den screenshot vom test vor der verschlüsselung nichtmehr aber bis auf den ausrutscher bei minimalem speed waren die werte max 5mb höher ohne die verschlüsselung. dafür natürlich prozessorlast niedriger
 
da hier ja regelmäßig das thema rescue & recovery und truecrypt auftaucht:

wenn mir jemand ne passende sata platte leiht werd ich mittels recovery cd mal nen auslieferungszustand hersteller und es dann ausprobieren und meine ergebnisse hier posten. platte gibts danach natürlich zurück

nur so als idee
 
Hier mal der Link zum aktuellen Artikel in der ct. Geschwindigkeitseinbussen beim Schreiben/Lesen von ca. 30%.

Die Auslagerungsdatei kann per Registry bei jedem Runterfahren gelöscht werden, dadurch fragmentiert sie weniger und das System ist schneller. Trotzdem macht man sich unnötig Arbeit und nicht alle Programm lassen sich bei mir zumindest auf externe Partition installieren. Wenn die Geschwindigkeit nicht zu sher leidet würd ich auf jeden Fall die Systempartition verschlüsseln, mit DualCore und 7200 Platte merk ich bei mir nix

@cunni

Ich hatte TC mal auf meinem alten acer tm292 ausprobiert mit sauberer xp home installation, 1,5 GHz und 5400 rpm platte. Da konnte ich keine merklichen Geschwindigkeitseinbussen feststellen. Wenn du 3D Shooter zockst sieht das vielleicht wieder anders aus...

Zum Thema Backup kann ich nur sagen, dass ein TrueImage Backup Sektor für Sektor der TC Systempartition sich einwandfrei wiederherstellen lässt, entschlüsseln klappt auch einwandfrei. R&R Komprimierung dauert mir zulange bei den niedrigen GB-preisen, das wird extern auf eine vollverschlüsselte Platte synchronisiert. Wer unbedingt inkrementelle Backups braucht ist wohl auf R&R und Safeguard angewiesen momentan
 
[quote='luzil',index.php?page=Thread&postID=384074#post384074]Zum Thema Backup kann ich nur sagen, dass ein TrueImage Backup Sektor für Sektor der TC Systempartition sich einwandfrei wiederherstellen lässt, entschlüsseln klappt auch einwandfrei. R&R Komprimierung dauert mir zulange bei den niedrigen GB-preisen, das wird extern auf eine vollverschlüsselte Platte synchronisiert. Wer unbedingt inkrementelle Backups braucht ist wohl auf R&R und Safeguard angewiesen momentan[/quote]@luzil:
Ah, ich benutze Acronis TrueImage 10. D.h. ich kann einfach wie gewohnt ein Backup von der gesicherten Platte oder einzelnen Partitionen machen? Nur inkrementelle Backups klappen nicht? (warum das, weil sich wegen der Verschlüsselung eh alles ändert?)

Da ich gerade gelesen haben, dass man die Systempartition auch bei laufendem System "on the fly" verschlüsseln kann, werde ich das mal nach einem Backup der Platte tun.

Welche Version sollte man nutzen, 5.1 oder die 5.1a? Ist die Installation dieses "Pre-Boot-Loaders" automatisch Bestandteil des Verschlüsselungsprozesses oder muss man das vorher installieren? Fragen über Fragen ;)

Grüße und danke für eure Hilfem
Cunni

PS: Lässt sich der ganze Spaß auch wieder beseitigen, insb. den Bootloader (bei Performanceproblemen), indem man ein altes Festplattenimage aufspielt? Hoffe ich doch mal, oder?
 
tc installiert zuerst den bootload und rebootet dann zum test einmal. erst wenn das geklappt hat fängt er an die platte zu verschlüsseln
 
Also mit entschlüsseln meinte ich einfach die Umkehr per TC, das klappt einwandfrei, dabei wurde bei mir auch gleichzeitig der TC Bootlaoder entfernt, kann man aber auch per TC Boot CD machen. Alles ziemlich Idiotensicher :thumbup: Man könnte natürlich wenn man inkrementell braucht, alle 2, 4 Wochen die Systempartition entschlüsseln, dauert ja nicht so lange und das dann mit TI inkrementell sichern, wieder verschlüsseln. Mir reicht wie gesagt immer eine aktuelles Backup der verschlüss. Sys.par. das lokal auf der Ultrabay liegt, falls ich mir mal nen Virus etc. einfang, Daten werden sowieso synchronisiert. Inkrementell macht wohl mehr für Firmen Sinn als Privatanwender ?( Klappen tut das wohl mit TI nicht, weil das dort momentan nur Sektor für Sektor Preboot geht, TI müsste ja die Dateien auslesen können, damit es weiss was sich geändert hat, Komprimierung geht auch nicht, weil es ja keine Dateiformate sieht und entspr. Mechanismen anwenden kann. Wie das genau bei Safeguard und R&R funzt, würd mich auch mal interessieren, aber man kann sich denken, wenn man eine verschlüsselte Platte mit R&R inkr. und komprimiert sichern will, dass seine Zeit dauert. Weiss denn jemand, ob das bei laufenden Windows funzt :?: Bei TI gehts ja nur preboot. Verwendet hab cih TI 11 und TC 5.1a, musst du mal schauen, ob TI 10 auch schon Sektor für Sektor Feature hat.
 
Warum kann man denn nicht mit TI bei verschlüsselter Systempartition unter Windows sichern ??
 
[quote='luzil',index.php?page=Thread&postID=384074#post384074][...] Wenn du 3D Shooter zockst sieht das vielleicht wieder anders aus...

[/quote]Was hat denn die 3D Performance mit einer Partitionsverschluesselung gemein?

Gruesse, Torsten.
 
[quote='luzil',index.php?page=Thread&postID=384106#post384106][...] Inkrementell macht wohl mehr für Firmen Sinn als Privatanwender ?(

[/quote]Nein. Wieso? Ich sichere zumindest differentiell. Es erspart ganz einfach viel Speicherplatz! Ansonsten bekomme ich keine Monatssicherung von 40 GB im 2 Tage Intervall auf eine 60GB HDD unter ;)

Gruesse, Torsten.
 
Ne, hat nix mit 3D zu tun :D , meinte nur das bei neueren Games und Shootern doch immer ziemlich viel von der Platte geladen wird während dem Spielens, da machen sich die 30% schon bemerkbar, btw hat man bei Hardwareverschlüsselung überhaupt keine Leistungseinbussen per definitionem oder hängt das vom einzelnen Fabrikat ab ?(

Inkrementell hab ich auch mal ne Zeit gemacht, irgendwie brauchte ich aber die Uraltabbilder nie richtig und teilweise hat TI dateien neu eingespielt wie pagefile hibernatino etc. was das Backup immer grösser werden liess. Völlig effizient scheint das nicht zu sein Von daher denke ich das eine einfach Synchronisation auf externe Platte schneller, platzsparender geht und bei den GB-Preisen Komprimierung wenig Sinn macht für PRIVATANWENDER. Backup der Sys.par. mach ich alle drei Tage neu, das alte wird überschrieben und 90% Daten gesyncht extern. Was murkst 8| ;) du denn auch auf ner 60GB Platte rum, 500GB für 50€, spendier dir mal was...

@alesk

einfach gesagt weil TI wohl nicht mit TC kommunizieren kann, TI weiss ja nicht mal dass die Platte verschlüsselt ist noch wie noch welcher Schlüssel, würde wohl einfach ein unverschlüsseltes Image erstellen während laufendem Windows, spätestens beim Preboot Login gäbs wohl Probleme nach der Wiederherstellung des Backups, die Systemdatein Windows etc. müssen ja verschlüsselt gesichert werden, wenn das booten per TC dann klappen soll, ergo ohne Komminikationschnittstelle zwischen TI und TC kein Weg. Ob sich da Opensource TC und TI aufeinander zubewegen wird bleibt die Frage. R&R und Safeguard sind da eben spezifisch aufeinander abgestimmt.
 
[quote='luzil',index.php?page=Thread&postID=384330#post384330]Inkrementell hab ich auch mal ne Zeit gemacht, irgendwie brauchte ich aber die Uraltabbilder nie richtig und teilweise hat TI dateien neu eingespielt wie pagefile hibernatino etc. was das Backup immer grösser werden liess. Völlig effizient scheint das nicht zu sein Von daher denke ich das eine einfach Synchronisation auf externe Platte schneller, platzsparender geht und bei den GB-Preisen Komprimierung wenig Sinn macht für PRIVATANWENDER. Backup der Sys.par. mach ich alle drei Tage neu, das alte wird überschrieben und 90% Daten gesyncht extern. Was murkst 8| ;) du denn auch auf ner 60GB Platte rum, 500GB für 50€, spendier dir mal was...
[/quote]TrueImage schliesst eigentlich Dateien, wie die PageFile oder HibernationFile aus. Bei mir jedenfalls war das erste Vollbackup ca 45GB gross und alle Weiteren zwischen 500MB bis 1000MB. Zwei externe Festplatten á 500GB habe ich bereits im Einsatz, nur bringen diese im Dauereinsatz nur noch mehr Kabel an das Notebook. Daher kostet eine interne 500GB Platte im 2.5" Format auch keine 50 euro, sondern deutlich mehr. Es war noch nie verkehrt, trotz Überangebot dennoch mit Ressourcen sparsam umzugehen.

Gruesse, Torsten.
 
So, der Test ist erfolgreich bestanden - nun verschlüsselt er vor sich hin, das dauert aber noch knappe 2 Stunden.

Nochmal zum Backup: So wie ich das sehe, kann TI 10 auch schon sector-by-sector. Ist es richtig, dass ich das (verschlüsselte) Image lediglich dann (sector by sector) erstellen kann, wenn ich mit der Boot-CD starte und dann verschlüssele? Muss man da noch eine bestimmte Option für sec. by sec. auswählen oder macht er das automatisch mit der BootCD?

Also aus dem System heraus funktioniert nicht mehr, richtig?

Grüße,
Cunni

PS: Daten sichere ich per DirSync - inkrementelle oder differentielle Backups brauche ich dann nicht. Ich werde mir nur ein Backup der Platte machen, falls es alles zerlegt.
 
@meshua

wie gross ist denn deine Systempartition ?( wenn dein erstes Backup 45GB war oder sind das mehrer Partitionen? Heisst das alle 2 Tage kommen ca. 1 GB dazu inkrementell? Ändern sich da Daten oder Systemeinstellungen? Ich hatte Acronis 8 damals und da konnten die pagefile nicht ausgeschlossen werden wie jetzt bei Version 11, was das einzige war, was die grossen inkrementellen GB Sprünge erkären könnte, weil meine eingerichtete Sys.par. ändert sich wenig in Grösse, ist bei XP nur 10 GB gross. Ein inkrementelles Backup bringt doch nur den wesentlichen Vorteil, das man versch. Zeitpunkte der Systemzustands wiederherstellen kann, ein Vorteil gegenüber Synch. auf externe Platte der Daten gibts doch kaum, zumal du bei pdfs, mp3, bildern doch sowieso kaum noch kompriemieren kannst. Könnt ich bei mir garnicht machen, 45 GB alle 2 Tage abgleichen mit meinem einzigen Desktop-Notebook würd mir zu viel Zeit fressen, wie lange dauert denn die Prozedur bei dir mit welcher TI Version und Komprimierungsstufe? Schreib mal bitte, würd mich interessieren wie lange das inkrementell bei 500GB Platte dauert, scheinst du ja uach verbaut zu haben. Muss dazu sagen, dass ich auch auf ext. verschlüsselte Platte synche, sind diene TI Images verschlüsselt per Passwortoption oder geht das auch unverschlüsselt auf verschlüsselte Festplatte?

@cunni

glaub ich der aktuellste Thread zu dem Thema, Sektor by Sektor musst du extra anklicken irgendwo unten. Es geht nur preboot mit CD oder Recovery Manager auf Ultrabay installieren (Sufu), Grund hab ich geschrieben, TI muss Verschlüsselungsmethode kennen, wie sollte es sonst gehen mit preboot Verschlüsselung, das laufende XP ist ja entschlüsselt. Wie gross ist denn deine Sys.par.??? 2 h, bei mir hat 10 GB auf dem Acer 20 min gedauert, dann wird dein Backup mit TI auch entsprechend gross! Komprimieren geht nicht. Verschlüsseln musst du nix, es ist ja shcon verschlüsselt preboot, deswegen kannst du auch nix komprimieren, darum Sys. par so klein wie nötig ;) Daten tu ich auch synchen extern TI brauch ich nur für die verschlüss. Sys.par.
 
[quote='verdi',index.php?page=Thread&postID=384000#post384000]hier mal nen hdtune auszug meine platte incl truecrypt komplettverschlüsselung der gesamten platte

Anhang anzeigen 6550[/quote]das teil ist schneller als meine Hitachi 80GB ohne Verschluesselung ;)
 
Die durchschnittliche Festplattenleistung ist ganz massiv abhängig von der eingesetzten Verschlüsselung - mit AES ist sie am geringsten - mein 1,7 GHz Banias schafft etwa 50 MB/s . Mit einer Mehrfachverschlüsselung fällt diese Leistung aber ganz locker auch mal auf 2-3 MB/s. Man müsste also angeben, welche Verschlüsselung eingesetzt wird.

Allgemein ist zur Performance zu sagen, dass diese von der Prozessorleistung abhängig ist und diesen während sie aktiv genutzt wird daher auch stark belastet. Es sind also einige Szenarien denkbar, wo eine Verschlüsselung sehr kontraproduktiv ist.
Folgendes sollte man vermeiden:

Wenig RAM + verschlüsselte Auslagerungsdatei (Performance = 0)
Auslagerungsdateien von Anwendungen (Photoshop und Co) verschlüsseln
Windows-Temp-Ordner verschlüsseln, wenn man es mit grossen gepackten Dateien zu tun hat

Mein Vorschlag ist also:

insgesamt 4 Partitionen
Partition 1: Systempartition, komplett verschlüsselt, enthält Windows-Temp und alle Systemkritischen Anwendungen (Browser...)
Partition 2: Auslagerungspartition, enthält Auslagerungsdatei und wird beim runterfahren gelöscht (für hoch sicherheitskritische Anwender, Auslagerung auf Systempartition bzw. ohne Auslagerungsdatei arbeiten) und Temp-Ordner für Packprogramme wie WinRAR oder zum Beispiel Photoshop...
Partition 3: Enthält nicht sicherheitskritische Anwendungen (Spiele, Photoshop.) und ist nicht verschlüsselt
Partition 4: Enthält alle persönlichen Dokumente und Dateien und ist daher ebenfalls verschlüsselt.

Damit sollte man einen guten Mittelweg zwischen Performance (sie leidet halt doch sehr stark - HD Tune zeigt zwar die maximale Transferrate, aber dabei ist auch der Prozessor voll belastet..) und Sicherheit.
 
Anzumerken ist auch, dass durch die CPU-Belastung auch die Akkulaufzeit sinkt. Interessant waere in welchem Ausmass
 
soweit ichw eiss kann truecrypt bei systemverschlüsselung nur aes256

so ist es zumindest bei mir also mein hdtune benchmark ist mit aes256 und dem tp aus meiner signatur gemacht
 
mehr als AES256 braucht nun wirklich niemand - es sei denn ihr habt die weltformel auf euerm notebook ;)
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben