TrueCrypt 5.0, Systempartition verschlüsseln?

duonierdas

New member
Themenstarter
Registriert
4 Juli 2007
Beiträge
206
Hallo allerseits,

hat schon jemand mit dem neuen TrueCrypt seine Systempartition verschlüsselt bekommen?

Bei mir stellt es sich folgendermaßen dar:

T60 2007-FUG (80GB, 2GB RAM, ATI X1300, Fingerprint, frische XP-Pro-Installation OHNE Recovery-Partition).

Lasse ich TrueCrypt auf die Systempartition los, so versucht das System neu zu starten (d. h. ich gebe mein TrueCrypt-Kennwort ein, danach beginnt der XP-Start), bis zu dem Punkt wo eigentlich der Logon-Schirm erscheinen sollte.

Hier wird dann der Bildschirm tiefschwarz und das Gerät läßt keine Aktivität mehr erkennen (Ist auch nicht per TCPIP erreichbar). Hilft nur hartes Ausschalten.

Inzwischen habe ich herausgefunden, daß ich zumindest in den abgesicherten Modus booten kann und TrueCrypt läßt sich dort auch starten. Momentan will es mir die Systempartition encrypten und gibt noch eine Restlaufzeit von 6 Stunden für 24 GB an. Mal sehen ob es sich danach noch im Normalmodus booten läßt...

Dasselbe Phänomen berichten schon mehrere User im TrueCrypt-Forum. Es scheinen auffällig viele Lenovo-Kunden darunter zu sein. Ich selber habe bisher auch noch kein anderes System getestet.

Weiß hier schon jemand nähreres dazu?
 
Jep, ist eine Fehlermeldung und er schlägt mir vor, nur die Systempartition zu verschlüsseln. Die Partitionierung hatte ich während des Windows-Setups gemacht...

Naja... auf der zweiten Partition habe ich noch keine Daten. Insofern könnte ich die nochmal löschen und neu erstellen.
 
merkwürdig bei mir sind das dann immer primäre partitionen ...

aber wenn du noch keine daten drauf hast ist es wohl am einfachsten eine primäre draus zu machen
 
Truecrypt mit Systemverschlüsselung läuft bei mir ohne Probleme. Hab die ATI FirGL 5200 drin.
 
@phil

für das bootloader problem gibts momentan noch keinen workaround, bei mir konnte ich das so lösen, dass ich den TI Recovery manager in den MBR der Ultrabayplatte installiert hab, primär ist ja wie gesagt TC. Aber die TI Boot CD nimmt jetzt ja uach nicht soviel Platz weg, bzw. legst du sie in DVD laufwerk und änderst bootreihenfolge, dann hast du sie immer dabei.

Hab ich das mit dem primär logisch richtig verstanden? Also komplett kann ich das nicht verschlüsseln, aber ich könnte doch meine logischen Partitionen jetzt noch verschlüsseln, die systempartition ist bereits verschlüsselt, und TC mountet die dann automatisch beim Booten mit? MP3 und so Zeugs würd ich eh nicht verschlüsseln, da frist dekompriemierung und entschlüsselung mir zuviel Systemressourcen während des Betriebs
 
Hallo zusammen !

Dieses Thema mit TrueCrypt interessiert mich sehr und auch ich würde dieses Programm gerne einsetzen.

Bevor ich mich allerdings an diese Thematik wage, habe ich dort einige Fragen, die ich gerne beantwortet hätte:

1. Wie wirkt sich Truecrypt 5 auf die Systemperformance aus ? Frisst dieses sehr viel Systemleistung. Wie sehen die Benchmarks der Festplattenleistung aus (vorher/nachher)

2. Wenn die Systempartition verschlüsselt ist, wie könnte man diese wieder entschlüsseln ? Geht das nur über die Software, d.h. wenn das System ordnungsgemäss gestartet wurde ?

3. Sollte das System nicht mehr lauffähig sein, kann man dann die Systempartition anhand der Rescue-Disc wieder entschlüsseln ? Bzw. den TC Bootloader entfernen ?

4. Was passiert, wenn ein Unbefugter beim Starten des Systems die blaue Access IBM Taste drückt, um das System wieder in der Auslieferungszustand zu versetzen ? Ist TrueCrypt vorgeschaltet und erwartet die Passwort-Eingabe, bevor die Systemwiederherstellung von der R+R Partition gestartet wird ?

5. Lässt sich der TC-Bootloader überhaupt auf konventionellem Wege, sprich über die Software komplett entfernen und die Verschlüsselung rückgängig machen, ohne das System neu aufsetzen zu müssen ?

6. Worin liegt der genaue Unterschied zwischen der richtigen Installation und dem Traveller Mode ? Das habe ich nicht so ganz verstanden :-(

7. Was für Möglichkeiten bestehen, ein verschlüsseltes Medium zu sichern ? Kann man eine verschlüsselte Systempartition mit Rescue and Recovery sichern und später wieder zurückspielen oder gibt das Probleme ?

8. Kann man verschlüsselte "Nicht-System-Partitionen", wie zB. eine HDD im 2nd HDD Adapter, USB Stick, externe HDD, mit Rescue and Recovery sichern ? Wenn ja, was muss beachtet werden ?


Fragen über Fragen.... ;)
 
Oder wenn das niemand weiss, gibt es eine ausführliche Beschreibung und Erklärung auf deutsch für TrueCrypt 5 ?? Habe leider nichts wirklich brauchbares finden können.
 
Naja.. ich habe jetzt keine deutsche Anleitung. Aber für TrueCrypt gibt es doch eine deutsche Sprachdatei. Und so kompliziert ist es ja auch nicht. Ich finde, es ist alles ziemlich selbsterklärend...
 
Aber selbst mit deutscher Sprachdatei werden meine gestellten Fragen nicht wirklich beantwortet.
 
Hi,

Ich habe meine Festplatte in 2 Partitionen unterteilt. Systempartition C (10GB) und Datenpartition D (150GB). Die habe ich beide mit TrueCrypt verschlüsselt. Nun habe ich mit Acronis True Image ein Sektor-für-Sektor Image der C Partition angefertigt. Das müsste doch so funktionieren, oder? Wenn ich ein normales Image erstellt hätte, wäre es ein unverschlüsseltes Image, richtig? Naja ich hab zur Sicherheit beides erstellt, aber sind meine Überlegungen richtig?

Viele Grüße und gute Nacht,
plrin
 
Original von aleskr

1. Wie wirkt sich Truecrypt 5 auf die Systemperformance aus ? Frisst dieses sehr viel Systemleistung. Wie sehen die Benchmarks der Festplattenleistung aus (vorher/nachher)

Festplattenleistung verringert sich eigentlich nicht. nur die cpu last steigt etwas. bei aktuellen platten und cpus würd ich sagen das ganze ist vernachlässigbar

2. Wenn die Systempartition verschlüsselt ist, wie könnte man diese wieder entschlüsseln ? Geht das nur über die Software, d.h. wenn das System ordnungsgemäss gestartet wurde ?

entweder über die software wenn das system noch läuft oder alternativ über die rescue disk. oder da es truecrypt ja auch für linux gibt kannste auch nen knoppix booten und es damit machen

3. Sollte das System nicht mehr lauffähig sein, kann man dann die Systempartition anhand der Rescue-Disc wieder entschlüsseln ? Bzw. den TC Bootloader entfernen ?

loader entfernen bringt ja nix. kannst es per rescue disk oder live linux entschlüsseln. alternativ in ein externes gehäuse und dann an nem anderen rechner

4. Was passiert, wenn ein Unbefugter beim Starten des Systems die blaue Access IBM Taste drückt, um das System wieder in der Auslieferungszustand zu versetzen ? Ist TrueCrypt vorgeschaltet und erwartet die Passwort-Eingabe, bevor die Systemwiederherstellung von der R+R Partition gestartet wird ?

hab zwar keine erfahrung damit aber da der truecrypt loader erst beim booten von der platte gestartet wird sollte man mit der blauen taste recovery starten können

5. Lässt sich der TC-Bootloader überhaupt auf konventionellem Wege, sprich über die Software komplett entfernen und die Verschlüsselung rückgängig machen, ohne das System neu aufsetzen zu müssen ?

ja jederzeit per software unter windows oder per rescue disk bzw live linux cd

6. Worin liegt der genaue Unterschied zwischen der richtigen Installation und dem Traveller Mode ? Das habe ich nicht so ganz verstanden :-(

richtige installation = wie ein normales programm installiert. mit startmenü, auf wunsch autostart etc traveller mode = wird nur entpackt damit man es z.b. auf einen usb stick kopieren kann auf dem auch ein container liegt um diesen dann an jedem rechner mounten zu können also funktionstechnisch keinerlei unterschied zwischen beidem.

7. Was für Möglichkeiten bestehen, ein verschlüsseltes Medium zu sichern ? Kann man eine verschlüsselte Systempartition mit Rescue and Recovery sichern und später wieder zurückspielen oder gibt das Probleme ?

entweder sichert man die daten aus windows heraus dann natürlich unverschlüsselt. alternativ kann man nur die gesamte partition bzw platte kopieren da die backup software ja nicht auf die eigentlichen daten zugreifen kann. da auch immer die gesamte platte verschlüsselt ist wäre dann die backup größe = festplattengröße ich löse es so: externe platte ebenfalls vollverschlüsselt. auf die wird dann unter windows alles an wichtigen daten gesichert

8. Kann man verschlüsselte "Nicht-System-Partitionen", wie zB. eine HDD im 2nd HDD Adapter, USB Stick, externe HDD, mit Rescue and Recovery sichern ? Wenn ja, was muss beachtet werden ?

ob es mit rescue und recovery geht keine ahnung das nutze ich nicht. es gilt alles von punkt 7. entweder daten aus dem gemounteten device heraus sichern oder das komplette device dann backupgröße = device größe



Fragen über Fragen.... ;)

hoffe alle beantwortet
 
Original von aleskr
Hallo zusammen !

Dieses Thema mit TrueCrypt interessiert mich sehr und auch ich würde dieses Programm gerne einsetzen.

Bevor ich mich allerdings an diese Thematik wage, habe ich dort einige Fragen, die ich gerne beantwortet hätte:

1. Wie wirkt sich Truecrypt 5 auf die Systemperformance aus ? Frisst dieses sehr viel Systemleistung. Wie sehen die Benchmarks der Festplattenleistung aus (vorher/nachher)

2. Wenn die Systempartition verschlüsselt ist, wie könnte man diese wieder entschlüsseln ? Geht das nur über die Software, d.h. wenn das System ordnungsgemäss gestartet wurde ?

3. Sollte das System nicht mehr lauffähig sein, kann man dann die Systempartition anhand der Rescue-Disc wieder entschlüsseln ? Bzw. den TC Bootloader entfernen ?

4. Was passiert, wenn ein Unbefugter beim Starten des Systems die blaue Access IBM Taste drückt, um das System wieder in der Auslieferungszustand zu versetzen ? Ist TrueCrypt vorgeschaltet und erwartet die Passwort-Eingabe, bevor die Systemwiederherstellung von der R+R Partition gestartet wird ?

5. Lässt sich der TC-Bootloader überhaupt auf konventionellem Wege, sprich über die Software komplett entfernen und die Verschlüsselung rückgängig machen, ohne das System neu aufsetzen zu müssen ?

6. Worin liegt der genaue Unterschied zwischen der richtigen Installation und dem Traveller Mode ? Das habe ich nicht so ganz verstanden :-(

7. Was für Möglichkeiten bestehen, ein verschlüsseltes Medium zu sichern ? Kann man eine verschlüsselte Systempartition mit Rescue and Recovery sichern und später wieder zurückspielen oder gibt das Probleme ?

8. Kann man verschlüsselte "Nicht-System-Partitionen", wie zB. eine HDD im 2nd HDD Adapter, USB Stick, externe HDD, mit Rescue and Recovery sichern ? Wenn ja, was muss beachtet werden ?


Fragen über Fragen.... ;)

Hi,

1.) Also Benchmarks kann ich dir keine liefern, aber ich benutze TrueCrypt auf meinem PC schon länger und habe davon im laufenden Betrieb nie etwas gemerkt. Auf meinem Thinkpad T41 (1.6 Pentium M, 1024MB Ram) habe ich es heute auch aufgesetzt und beim normalen Arbeiten/Surfen/Videoschauen merke ich davon bisher gar nichts. Wie es sich verhält, wenn man aufwändige 3D Spiele spielt, kann ich dir aber nicht sagen.

2.) Das kannst du im laufenden Betrieb jederzeit in TrueCrypt wieder entschlüsseln. Du kannst auch von der Rescue CD booten und dann die Systempartition entschlüsseln, wenn das aus irgendeinem Grund nötig werden sollte!

3.) Ja, wie schon in 2.) geschrieben, laut TrueCrypt Anleitung geht das!

4.) Das habe ich nicht ausprobiert, aber ich denke mal, daß man das System jederzeit wieder in den Auslieferungszustand versetzen kann. Dabei wird dann halt die mit TC verschlüsselte Partition einfach überschrieben bzw. gelöscht.

5.) Ja klar, das kann man jederzeit wieder entfernen.

6.) Ich glaube der Traveler Mode hinterlässt keinerlei Spuren auf dem System in der Registry und so. Kann also nützlich sein, wenn du das Programm auf einem Rechner ausführen willst und nicht möchtest, daß Jemand später Spuren davon finden kann.
 
Also zu 4): Ich glaube nicht, dass das geht. Denn TrueCrypt verschlüsselt doch komplett die ganze Festplatte und setzt ganz an den Anfang seinen eigenen Bootloader. Das Bild von Lenovo mit dem Logo und dem Hinweis "drücken sie die blaue Taste..." kommt vom BIOS und hat mit der Festplatte nichts zu tun! Sobald man die blaue Taste drückt und er auf die R&R-Partition zugreifen müsste, müsste dann eigentlich ein Fehler kommen bzw. der TrueCrypt-Bootloader erscheinen. Den Auslieferungszustand wiederherstellen kann man so nicht.
 
So, ich habe jetzt für mich eine optimalere Lösung gefunden.
Platte in 2 Partitionen geteilt, auf der ersten Windows installiert und soweit eingerichtet, wichtige Programme installiert usw.. Die zweite Partition dann mit TrueCrypt vollverschlüsselt (also keinen Container, sondern komplett). In dieser Parttion befindet sich auch das Firefox-Profil (mit Lesezeichen, Plugins, Passwörtern, etc.), die Outlook-Datendateien (Outlook.pst, Adressbuch), Instantmessenger mit Kontakten (Skype, Miranda/Trillian, ...), sowie eben die ganzen eigenen Dateien.
Beim Windows-Start muss man nun in TrueCrypt (Laufwerk ist als Favorit eingebunden) das Passwort der "Eigenen Dateien"-Partition eingeben. Hat man das Passwort nicht, so kann man zwar mit dem System arbeiten, jedoch keine eigenen Dateien nutzen. Outlook geht nicht (oder nur mit einem leeren Konto), Firefox verweigert den Dienst, Messenger geht nicht...

Die Windows-Partition habe ich als verschlüsseltes Image angelegt und kann sie jederzeit aus der Acronis PreBoot-Area oder von DVD wiederherstellen. Die ganzen eigenen Dateien bleiben davon unberührt. Aber selbst, wenn ich das Passwort der 2. Partition vergesse, kann ich immer noch größten Teils mit dem System arbeiten. Nur bei völligen Gedächtnisverlust wird's eng: BIOS-PAsswort, HDD-Passwort, TrueCrypt-Passwort, RecoveryPartitons-Passwort...... :wacko:

Warum kann man nicht seinen Fingerabdruck/Iris als Masterpasswort nehmen, das für alles gilt: Computer, Kreditkarte, Bankkarte, Telefon-PIN, Super-PIN.... Was man sich alles merken muss.... 8|
 
prinzipiell nicht schlecht aber man weiss nie was windows an daten in temp ordnern, cache, auslagerungsdatei, hibernate etc abspeichert...
 
Also der Grund von verdi ist genau der, warum ich die Systempartition verschlüsselt hab, entweder ganz oder garnicht ;)

Das Passwort Tohubawohu ist bei mir auch langsam ausgeufert, v.a. da man ja versch. für Bios HDD etc. nehmen sollte. Ich hab jetzt nur noch ein Masterpasswort mit über 30 Zeichen das für Preboot TC gilt und Keepass Passwortverwalter, mit dem integrierten Passwortgenerator erstell ich auch sichere zufällige Passwörter. Also überleg dir ein einprägsames langes Masterpasswort. TC verschlüsselte Datenpartitionen kannst du dann per keyfile, welche du auf der verschlüss. Systempart. speicherst, automatisch einbinden. Keepass gibts auch für Handys.

[quote='phil83',index.php?page=Thread&postID=381845#post381845]
Warum kann man nicht seinen Fingerabdruck/Iris als Masterpasswort nehmen, das für alles gilt: Computer, Kreditkarte, Bankkarte, Telefon-PIN, Super-PIN.... Was man sich alles merken muss.... 8|[/quote]

In Demolitian Man gibts dazu ne lustige Erklärung :D
 
[quote='phil83',index.php?page=Thread&postID=381845#post381845]Warum kann man nicht seinen Fingerabdruck/Iris als Masterpasswort nehmen, das für alles gilt: Computer, Kreditkarte, Bankkarte, Telefon-PIN, Super-PIN.... Was man sich alles merken muss.... 8|[/quote]Ist das eine Fangfrage? Beide von dir genannten Methoden sind mehr oder weniger unsicher.

Gruesse, Torsten.
 
Hallo !

Da ich nun vor der Verschlüsselung meiner Systempartition mit TC5.1 stehe, bräuchte ich vorher noch dringend zuverlässliche Infos:

1. Wenn man nach dem Bios das TC-Kennwort eingibt und dann die blaue Thinkvantage-Taste drückt, wird dann das R+R noch geladen oder ist dieses aufgrund überschreiben des Bootsektor durch TC5.1 gelöscht ?

2. Sollte das R+R nach dem Bios über die blaue Taste noch funktionieren, was passiert, wenn man dann eine Sicherung mit R+R erstellt ? Handelt es sich dann um eine brauchbare Sicherung oder aber ist diese augrund der Verschlüsselung unbrauchbar ?

3. Müsste ich diese Sicherung dann auch unter dem "DOS-R+R" wiederherstellen oder könnte ich diese auch nach erfolgreichem Start unter Windows wiederherstellen ?



Danke !!
 
[quote='phil83',index.php?page=Thread&postID=381845#post381845]So, ich habe jetzt für mich eine optimalere Lösung gefunden.
Platte in 2 Partitionen geteilt, auf der ersten Windows installiert und soweit eingerichtet, wichtige Programme installiert usw.. Die zweite Partition dann mit TrueCrypt vollverschlüsselt (also keinen Container, sondern komplett). In dieser Parttion befindet sich auch das Firefox-Profil (mit Lesezeichen, Plugins, Passwörtern, etc.), die Outlook-Datendateien (Outlook.pst, Adressbuch), Instantmessenger mit Kontakten (Skype, Miranda/Trillian, ...), sowie eben die ganzen eigenen Dateien.
Beim Windows-Start muss man nun in TrueCrypt (Laufwerk ist als Favorit eingebunden) das Passwort der "Eigenen Dateien"-Partition eingeben. Hat man das Passwort nicht, so kann man zwar mit dem System arbeiten, jedoch keine eigenen Dateien nutzen. Outlook geht nicht (oder nur mit einem leeren Konto), Firefox verweigert den Dienst, Messenger geht nicht...

[/quote]Das klingt ja sehr spannend, das wäre ne Option für micht - denn ich befürchte, dass bei meinem T41 ne Systempartitionverschlüsselung die CPU und co auslasten würde. Was kannst du denn von der Performance berichten, wenn du auf die verschlüsselte Datenpartition zugreifst? Dauert das viel länger? Was sagt die CPU-Auslastung für die Verschlüsselungsarbeit?

Danke und Grüße,
Cunni
 
so weisst du aber nie was von deinen sicheren daten nachher im ungesicherten windows cache, temp, etc landet
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben