Computer Hardware Forum - TweakPC

Computer Hardware Forum - TweakPC (https://www.tweakpc.de/forum/)
-   News (https://www.tweakpc.de/forum/news/)
-   -   TrueCrypt 5.0: Verschlüsselung für jeden! (https://www.tweakpc.de/forum/news/54804-truecrypt-5-0-verschluesselung-fuer-jeden.html)

TweakPC Newsbot 06.02.2008 20:46

TrueCrypt 5.0: Verschlüsselung für jeden!
 
[b]TrueCrypt 5.0: Verschlüsselung für jeden![/b]
Ob USB-Stick, Passwörter oder auch die eigene Festplatte: Immer mehr wichtige Daten landen heutzutage auf dem PC. Aber wie sichert man diese Daten wirklich sicher?

[url=http://www.tweakpc.de/news/13320/truecrypt-5-0-verschluesselung-fuer-jeden/]Weiterlesen...[/url]

-Alex- 07.02.2008 17:02

AW: TrueCrypt 5.0: Verschlüsselung für jeden!
 
Das Programm taugt echt was. Ich habe es hier schon ein paar Monate in Kombination mit KeePass am Laufen und nie Probleme gehabt. Da ich demnächst einen neuen Rechner mit Mac OS X kaufen wollte, kommt dieses Update genau zur richtigen Zeit.

Also jeder der seine Festplatte verschlüsseln will, ist damit gut bedient. :-D


Alex

PS: Die neuen Features sind ja extrem geil. Man kann die Boot-Partition verschlüsseln, Mac OS X Support, ein GUI für Linux... Besser kanns ja gar nicht mehr werden.

DonSchado 07.02.2008 19:07

AW: TrueCrypt 5.0: Verschlüsselung für jeden!
 
[quote=-Alex-;534341]Da ich demnächst einen neuen Rechner mit Mac OS X kaufen wollte...[/quote]

Glückwunsch! :) Gute Entscheidung. ;)

Werd das Tool bei Gelegenheit auch mal auf Leo testen.
Grüße
Don

Fabian 08.02.2008 17:18

AW: TrueCrypt 5.0: Verschlüsselung für jeden!
 
Läuft wunderbar, nur die speziellen Neuerungen mit der Verschlüsselung der Boot-Disc funktionieren unter Mac OS X noch nicht. Mal abwarten, wie es weiter geht.

TrueCrypt ist wirklich genial. Für den USB-Stick ist es super praktisch, dass man das Programm einfach starten kann und keinen Setup ausführen muss. So kann man TrueCrypt überall verwenden.

-Alex- 08.02.2008 20:16

AW: TrueCrypt 5.0: Verschlüsselung für jeden!
 
Gestern habe ich die komplette Festplatte in einer VM auf der Microsoft Windows Server 2008 lief mit AES verschlüsselt. Das Ganze ging problemlos von der Bühne und man konnte das System ganz normal weiterbenutzen, man musste nur das Passwort vor dem Booten angeben. Demnächst werde ich mal gucken, wie das in einer Linux/Windows-Dualboot-Umgebung klappt.

Allerdings habe ich auf meinen Festplatte auch ein paar Gigabytes verschlüsselt (nicht AES) und die niedrigere Performance bekommt man da doch deutlich zu spüren, also sollte man sich das als leistungsfanatischer Nerd und DAU nicht antun.


Alex

PS: Leider hab' ich die VM wieder gelöscht, aber wenn ich mich recht erinnere, gab es beim Windows TrueCrypt im Dialog zur Verschlüsselung des Systemlaufwerks auch die Nachfrage, ob ein Linux und/oder Mac OS X installiert ist.

Vielleicht klappt das ja via Bootcamp oder einem OSx86.

Das mit OSx86 könnte ich sogar ausprobieren. :denker:

Joshua 08.02.2008 23:07

AW: TrueCrypt 5.0: Verschlüsselung für jeden!
 
Könnt grad mal in die Tischkante beissen:
TC5 installiert, Systempartition verschlüsseln - Reboot beim Pre-Test, TC-Bootloader startet, richtiges Kennwort eingegeben, Fehlermeldung:
Insufficent memory for encryption.

Lt. Truecrypt-Website ein Bug, der mit der nächsten Version beseitigt wird - also wieder warten...

Cheers,
Joshua

P.S.:
Die im Netz kursierenden Tips, dieser Fehler würde sich durch einen CMOS-Reset beseitigen lassen, funktioniert NICHT - ihr könnt es euch also sparen.

Achja, TC5 kann keine Container auf Netzlaufwerken mounten, daher habe ich erstmal wieder ein Downgrade auf 4.3a gemacht. :-\

StingR4Y 08.02.2008 23:20

AW: TrueCrypt 5.0: Verschlüsselung für jeden!
 
Bei mir klappts super...bis darauf das ich beim hdtune-benchmark nur noch average 40mb/s schaffe...vorher warens 80.
ob das jetzt wegen der Verschlüsselung meiner kompletten Festplatte kommt, oder ob meine Platte einfach nur schrott ist weiß ich nicht.

EoN 09.02.2008 13:15

AW: TrueCrypt 5.0: Verschlüsselung für jeden!
 
Die komplette Festplatte zu verschlüsseln ist doch für den Otto Normalerverbraucher auch ein riesiger Schwachsinn.
Wenn man seine Daten (inkl. Benutzerverzeichnis), das Temp Verzeichnis und die Swap File verschlüsselt hat, hat man beim Arbeiten die gleiche Sicherheit und ist nicht von langen Zugriffszeiten auf die Systemdateien abhängig.
Weiterhin wage ich mal zu behaupten, dass ein Otto Normalverbraucher auch keine Verschlüsselung von Temp und Swap Files benötigen sollte, was das ganze dann noch einmal erheblich beschleunigt.

Joshua 09.02.2008 14:03

AW: TrueCrypt 5.0: Verschlüsselung für jeden!
 
@EoN:
Sehe ich anders - da auch Otto-Normal-Verbraucher immer mehr zum Notebook greift denn zum festen Rechner und selbiges mit sich rumschleppt, sollte er für den Falle des Verlusts/Diebstahls vorgesort haben. Oder was würdest du davon halten, wenn die netten Bilder deiner Freundin plötzlich im Netz auftauchen würden?!? :-\

Bei Firmengeräten halte ich eine Pre-Boot-Authentication für ein absolutes _MUSS_ und die Verschlüsselung der Systempartition ist nur ein weiteres Feature, um im Fall des Falles nur den Verlust von Hardware, aber nicht den Verlust von Firmendaten, Quellcode oder was auch immer beklagen zu müssen.

Die Performance-Einbussen bei Verwendung von TC5 sind lt. den Berichten im Netz nicht mal so riesig, so beziffern die meisten es nach nem Benchmark auf 10-20%. Damit kann ich für die gebotene Sicherheit leben (könnte ich, wenns denn schon mit meinem Notebook klappen würde).

Cheers,
Joshua

EoN 09.02.2008 16:27

AW: TrueCrypt 5.0: Verschlüsselung für jeden!
 
[quote=Joshua;534658]@EoN:
Sehe ich anders - da auch Otto-Normal-Verbraucher immer mehr zum Notebook greift denn zum festen Rechner und selbiges mit sich rumschleppt, sollte er für den Falle des Verlusts/Diebstahls vorgesort haben. Oder was würdest du davon halten, wenn die netten Bilder deiner Freundin plötzlich im Netz auftauchen würden?!? :-[/quote]
Wir haben da wohl etwas aneinander vorbei geredet. Selbstverständlich bleibt die Datenpartition in allen drei Fällen verschlüsselt.

[quote=Joshua;534658]Bei Firmengeräten halte ich eine Pre-Boot-Authentication für ein absolutes _MUSS_ und die Verschlüsselung der Systempartition ist nur ein weiteres Feature, um im Fall des Falles nur den Verlust von Hardware, aber nicht den Verlust von Firmendaten, Quellcode oder was auch immer beklagen zu müssen.[/quote]Warum ist eine Pre-Boot-Authentication hier zwingend erforderlich wenn die Daten weiterhin immer verschlüsselt bleiben?
Ob der Dieb jetzt die Hardware weiternutzen kann, oder sie als Defekt bei eBay verkauft, sollte der Firma dann doch eher egal sein.

[quote=Joshua;534658]Die Performance-Einbussen bei Verwendung von TC5 sind lt. den Berichten im Netz nicht mal so riesig, so beziffern die meisten es nach nem Benchmark auf 10-20%. Damit kann ich für die gebotene Sicherheit leben (könnte ich, wenns denn schon mit meinem Notebook klappen würde).[/quote]
Ich kann hier nur aus Erfahrung von TC4 sprechen. Hier bringt mir die Verschlüsselung selbst bei keinem Geschwindigkeitsverlust etwas, wenn die CPU bei jedem Lese-/Schreibvorgang immer 100%ig ausgelastet ist. Damit habe ich beim mobilen Arbeiten ohne Netz auch keinen wirklichen "Spaß" mehr, da der Akku so oder so in 20 Minuten komplett leergesaugt ist.
Dass die Algorithmen sich von TC4 auf TC5 so verbessert haben, dass dies nicht mehr ins Gewicht fällt, wage ich an dieser Stelle einmal zu bezweifeln.

Joshua 09.02.2008 19:22

AW: TrueCrypt 5.0: Verschlüsselung für jeden!
 
[quote=EoN;534679]Wir haben da wohl etwas aneinander vorbei geredet. Selbstverständlich bleibt die Datenpartition in allen drei Fällen verschlüsselt.[...][/quote]
Ok, hatte ich anders verstanden.

[quote][...]Warum ist eine Pre-Boot-Authentication hier zwingend erforderlich wenn die Daten weiterhin immer verschlüsselt bleiben?
Ob der Dieb jetzt die Hardware weiternutzen kann, oder sie als Defekt bei eBay verkauft, sollte der Firma dann doch eher egal sein.[...][/quote]
Prinzipiell schon - bezog sich darauf, das TC5 nen eigenen Bootloader installiert, der eben ne Pre-Boot-Authentication dabei hat. Hat ja nicht jedes Notebook per Default, liesse sich also damit nachrüsten.

[quote][...]Ich kann hier nur aus Erfahrung von TC4 sprechen. Hier bringt mir die Verschlüsselung selbst bei keinem Geschwindigkeitsverlust etwas, wenn die CPU bei jedem Lese-/Schreibvorgang immer 100%ig ausgelastet ist. Damit habe ich beim mobilen Arbeiten ohne Netz auch keinen wirklichen "Spaß" mehr, da der Akku so oder so in 20 Minuten komplett leergesaugt ist.
Dass die Algorithmen sich von TC4 auf TC5 so verbessert haben, dass dies nicht mehr ins Gewicht fällt, wage ich an dieser Stelle einmal zu bezweifeln.[/quote]
Kann ich nicht nachvollziehen, ich arbeite fast nur noch mit komplett verschlüsselten Platten/Partitionen und hatte bis dato immer mehrere Container gleichzeitig offen, aber 100% CPU-Last hat das noch nie gezogen. Welche Verschlüsselung benutzt du?

Cheers,
Joshua

EoN 09.02.2008 19:53

AW: TrueCrypt 5.0: Verschlüsselung für jeden!
 
[quote=Joshua;534702]Kann ich nicht nachvollziehen, ich arbeite fast nur noch mit komplett verschlüsselten Platten/Partitionen und hatte bis dato immer mehrere Container gleichzeitig offen, aber 100% CPU-Last hat das noch nie gezogen. Welche Verschlüsselung benutzt du?[/quote]
Das war damals auf nem Banias 1,6Ghz mit AES-Towfisch-Blowfisch Verschlüsselung. Hier wars dann so extrem, dass man beim Autosave von Word teilweise 10 Sekunden warten musste bis er fertig geschrieben hatte.
Das ganze ist jetzt ein extremes Beispiel, das ist mir schon bewusst, allerdings hat mich das dann direkt vergrault. ;) Das wäre auf einem aktuellen Rechner sicherlich noch einmal ein Versuch wert.
Jetzt hier auf meinem MacBook hatte ich nur mal FileVault aktiviert (128Bit AES). Dabei wird auch nur das Home Verzeichnis verschlüsselt. Allerdings hat dies mir das Arbeiten auch schon spürbar ausgebremst - hier dann allerdings bei akzeptabler CPU Last.

Fabian 09.02.2008 21:58

AW: TrueCrypt 5.0: Verschlüsselung für jeden!
 
Also FileVault von Mac OS X finde ich sehr gut implementiert. Bei einem Unix-System (also Linux oder Mac OS X) hat man ja wenigstens auch die Sicherheit, dass alle persönlichen Daten wirklich unter dem eigenen Verzeichnis liegen.
Sehr störend finde ich aber, dass Apple keine Möglichkeit für verschlüsselte Backups ermöglicht. Time Maschine ist so super praktisch, nur leider geht das nicht mehr mit verschlüsselten Benutzerverzeichnissen. Ich denke hier sollte mal nachgebessert werden, denn möglich sollte es sein. Schließlich kann ich mein Backup auch in ein verschlüsseltes Image erstellen (für meine weiteren Backups habe ich ein Shell-Skript, das ein verschlüsseltes Image mountet, ein Rsync durchführt und das Image wieder aushängt).

Wirklich schade, dass diese zwei super Funktionen von Mac OS X sich gegenseitig ausschließen.

Die Performance von FileVault fand ich absolut in Ordnung, ich hatte allerdings z.B. auch meine Film-Dateien über einen symbolischen Link ausgelagert.

Joshua 09.02.2008 22:49

AW: TrueCrypt 5.0: Verschlüsselung für jeden!
 
Hmm, ich habe meine Container und Partitionen 256bit AES verschlüsselt und arbeite an nem Core2Duo T2300 mit 2GB RAM (Acer TravelMate 6463LMi). Kann wie gesagt keinerlei Probleme feststellen.

Cheers,
Joshua


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:52 Uhr.

Powered by vBulletin® Version 3.8.10 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
SEO by vBSEO 3.5.2 ©2010, Crawlability, Inc.