| Applikationen Probleme mit Anwendungsprogrammen aller Art gehören hier hin. |
Diskussion: --> Solved<--Verschlüsseltes System bauen im Forum Applikationen, in der Kategorie Software Home; Anzeige Hallo, Ich möchte mir ein neues "System" basteln und wollt Fragen ob ihr ein paar Tipps geben könntet wie ...
![]() |
| | #1 (permalink) |
| Registriert seit: 24.10.06 ![]() Likes: 0 | Anzeige Hallo, Ich möchte mir ein neues "System" basteln und wollt Fragen ob ihr ein paar Tipps geben könntet wie ich es verschlüsselt einrichten kann und um ein paar allgemeine Dateisystem Tipps im Trauerspiel Windows Linux. Mir geht es ums folgende OS/Platten 1.Platte 160GB Ein K/Ubuntu verschlüsseln (wie weit geht das?) Ein Windows auf der selben Platte auch verschlüsselt 2.Platte 250 GB Ein Platte verschlüsseln auf der ich mein Windows System "backuppe" (Windows ISO, Programm Installationssätze , Lizenzschlüssel, Spiele Images ) und Meine "Eigenen Dateien" aufbewahre, auf die müsste ich von Linux zumindest lesend und von Windows schreibend zugreifen Ausserdem hab ich eine USB Festtplatte mit 400GB auf die Ich von der 2. Platte gern ein Backup Hätte, zwar verschlüssel, aber nicht als Image um sie auf LAN rumgeben zu können. Dies müsste dann aber einfach von Windows aus zugänglich sein. und ,wenn es vom Speicherplatz reicht, wäre ein Backup der ersten Platte auch noch Super. Meint ihr das da ein Image reicht, das ich Komprimiere? Zum Austausch von Daten würde ich einen 4Gb USB-Stick nehmen. Ist das Einrichten eines solchen Systems möglich? Wie hoch wären die Performance Verluste? Ich brauche keine Gesamt Anleitungen aber ein Paar Tipps. Links, und Antworten auf meine Fragen wären Super Danke T? P.S. Ja ich habe bei Google gesucht aber aufgrund der Komplexität meines Problems nichts gefunden... |
| | |
| | #2 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 441 | Ganze Systeme zu verschlüsseln ist total unsinnig. Es frisst enorm Performance und bringt dir rein garnichts. Lege lieber eine verschlüsselte Partition für deine Daten an und gut ist. Im schlimmsten Fall verschlüssel halt deine Home-Partition. Linux zu Verschlüsseln ist ansich kein Problem. Lediglich die Partition, die /boot enthält darf nicht verschlüsselt sein. Also wenn du das wirklich machen willst, dann mach dir eine kleine boot-Partition (10-20 MB reichen locker) und packe den Rest auf eine verschlüsselte Partition. Du musst dann halt im Expert-Modus installieren und idealerweise die Partition schon vorher anlegen und per Hand in's Installationssystem mounten. Ausserdem musst du dir ein eigenes initrd-Image erstellen, in das du Tools wie losetup oder was auch immer du für die Verschlüsselung nutzt, mit reinpackst, damit sie vor dem Mounten der Partition zur Verfügung stehen. Bei Windows müssen dir andere Tipps geben. Da kenn ich mich nicht aus.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Guest Likes: | ?bitmuncher weisst du zufällig, wie sehr die Perfomance unter einer verschlüsselten SWAP-Partition leidern würde, bzw ob dies überhaupt sinnvoll ist? ?thaos2 Windows lässt sich meines Wissens nicht völlig verschlüsseln, d.h. nur andere Partitionen, jedoch nicht die "Root"-Partition. Ein komplett verschlüsseltes Linux ist möglich, allerdings nicht wirklich sinnvoll, da muss ich bitmuncher zustimmen. Meiner Meinung ist eine Verschlüsselte Partition für Private User nicht nötig, da kaum jemand diese Daten braucht, geschweige denn versucht, an diese Daten zu kommen. |
|
| | #4 (permalink) | |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 441 | Zitat:
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ | |
| | |
| | #5 (permalink) | |
| Moderator ![]() Registriert seit: 19.06.06 ![]() ![]() ![]() Likes: 51 | Zitat:
| |
| | |
| | #6 (permalink) | |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, Zitat:
Da kann alles drin stehen, von der einfachen Email bis hin zum Passwort für deinen Container. Und die Perfomance-Intensivität von einem komplett verschlüsseltem System ist gar nicht so schlimm. Gut einen hoch frequentierten Server, Video-Schnitt oder andere aufwendige 3D-Animationen solltest du damit nicht machen, beim normalen Arbeiten (surfen, emails, Docs schreiben, Programmieren etc.) fällt es eigentlich gar nicht auf (auf neueren PCs). Für Spiele sollte man evt. dann doch ein unverschlüsseltes System verwenden. Also beim Linux reicht es evt. noch wenn man Swap und Home-Verzeichnis verschlüsselt, aber bei Windows ist es leider so, dass sehr viel (alles) auf C ausgelagert wird. Von den temporären Dateien bis hin zur Auslagerungsdatei des RAMs. Ein weiteres Problem bei "halb" verschlüsselten Systemen oder bei virtuellen Partitionen ist der RAM Slack. Ubuntu ganz zu verschlüsseln (bis auf /boot) ist recht einfach: System verschlüsseln Leider funktioniert dies nur mit Ubuntu 6.06, da es wohl einige Fehler oder Probleme mit dem Kernel von Ubuntu 6.1 gibt. Darum auch kein Kernel-Update nach der Verschlüsselung fahren. Aber Mitte April soll Ubuntu 7.x rauskommen, da soll die Vollverschlüsselung wieder klappen. | |
| | |
| | #7 (permalink) | ||
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 441 | Zitat:
Es reicht daher ziemlich sicher, wenn man /home verschlüsselt und nicht nur eventuell.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ | ||
| | |
| | #8 (permalink) |
| Themenstarter Registriert seit: 24.10.06 ![]() Likes: 0 | ok ich sehe, das meine Ideen übertrieben Sind, daher glaube ich es wäre einfacher meine Ziele die ich damit erreichen will offen zu legen. Grundsätzlich sind das folgende Dinge 1. Ich will, das niemand an meine Daten kommt (die ich auf Platte 2 lagere), egal auf welchem weg. 2. Ich möchte ein Backup der Platte auf der USB Platte , zwar genauso sicher aber so das ich die Daten auf LAN weitergeben kann. 3. Ich will das es keine Logfiles, Reste, wiederherstellbare Dateien (etc.) gibt die Protokollieren, dass ich am PC und besonders das ich im I-Net war. Wie sicher sind eigentlich solche Verschlüsselungen? Ich wäre auf auch bereit das Ganze Backup zeug in 2 Teile zu teilen mit Spiele Images und so einfach unverschlüsselt auf NTFS für Windows und Private Sachen auf einer Verschlüsselten Ext-3 Partition für und von Linux aus. dann müsste ich nur Programme für Windows zum löschen aller Logfiles die aufkommen, und unter Linux ein sytem daas nciht mehr mitloggt haben. |
| | |
| | #9 (permalink) |
| Guest Likes: | 1) Wie wichtig sind deine Daten? Eventl. reicht es in Linux z.b. die Rechte für diesen Ordner nu ändern, sodass nur du als User Zugriff drauf hast. Über Windows kannst du dann natürlich immernoch drauf zugreiffen, das kannst du eventl. verhindern, indem du einfach nicht auf die ext3 Platte zugreiffen lässt. 2) Die USB Platte schützen? Fällt das nun eher in den Bereich der physikalischen Sicherheit oder wiederum Softwaresicherheit? Wenn niemand die Platte einstecken und mounten kann, wird auch niemand darauf Zugriff haben. 3) Omg.. Das ist sinnlos. Sollte dein PC z.b. von Viren befallen werden helfen dir die Logs am besten, wo sie sich befinden oder was genau passiert ist. Reste ( z.b. Temp-Dateien ) kannst du ja ohne Probleme löschen, meist sogar mit dem Programm, dass sie verursacht. Sicherheit von Verschlüsselung: 1) Dazu gibts hier genug Threads. 2) Ich wage zu bezweifeln, dass deine Daten so wichtig sind, dass jemand einen Haufen Zeit auf sich nehmen würde, um an diese zu kommen. |
|
| | #10 (permalink) | |
| Themenstarter Registriert seit: 24.10.06 ![]() Likes: 0 | Zitat:
Mal kurz OT: Fetzer, das ist jetzt mein 3. Beitrag den du runtermachst, ist das irgentwie was persönliches oder nur Zufall? Back to Topic Wieder zu fetzer. 1) Was nutzen mir veränderte rechte wenn es LiveCDs gibt? Es ist nicht schwer das Root Passwd von Knoppix aus zu ändern und dann die Dateien umzuschreiben. 2) Wenn jmd die Platte unverschlüsselt hat kann er immer an die Daten ran, also hat das nur was mit Softwaresicherung zu tun! 3)Viren sind bei einem Linux System (nahezu) nicht Vorhanden, und mit Windows surfe ich nicht und öffne keine mir unbekannten Exe Files --> Virenbefall kein Thema Zu den Sicherheit und Verschlüsselung, zu 1) Ok jetzt hab ich jetzt genug Hintergründe um mich zu Informieren danke! und Wegen 2) Du wagst es zu bezweifeln,was ich verstehen kann, nur mein Vater (Informatiker) wird zu sowas von meiner Mutter (Kontrollwahn) gezwungen, was mich (Mensch der Privatsphäre bevorzugt) vorsichtig macht.(leider) | |
| | |
| | #11 (permalink) | ||||
| Guest Likes: | Zitat:
![]() ( Ich hoffe, du hast die Ironie verstanden ) Zitat:
Zitat:
Zitat:
Ich halte das Abschalten der Logging-Funktionen eines Systems für ein schwieriges und heikles Thema, allein wegen den oben genannten Sicherheitsproblemen. Auch wirst du z.b. wenn du Hardware installierst froh sein, wenn die Logs dir eine Fehlermeldung anzeigen, die all deine Probleme lösen könnte. | ||||
|
| | #12 (permalink) | |||||
| Themenstarter Registriert seit: 24.10.06 ![]() Likes: 0 | Zitat:
OT: Ok ich hatte mir schon sorgen gemacht zu 1.) Das mit dem BIOS Passwort hatte wir schon ---> Batterie rausnehmen, und Weg ist es... zu 2.) Ich kann es verstecken wie ich lustig bin, meine Eltern suchen sie. Was mir als Alternative nur noch Software Sicherung bringt zu 3.) Da es sich um meinen PC handelt und ich die Passwörter häufig austausche kennt er sie nicht. Zu den Logs, das war auch genau meine Sorge, aber ich suche halt einen Weg das meinen Eltern es unmöglich wird zu Überprüfen, was ich wann am PC gemacht habe. Als Fazit werde ich mich wohl um die Verschlüsselung meiner Daten kümmern und versuchen meinem Vater einen Schritt voraus zu sein.Wwas hoffentlich nicht sehr schwer sein wird da er gegenüber mir nach jeder "Panikattacke" meiner Mutter (Zitat : ,, Der verkauft noch unser Haus im Internet" )ankündigt was er vor hat und mir somit Zeit gibt Sicherheitsmaßnahmen zu ergreifen Vielen Dank für die Tipps und Hinweise, ich werde das ganze mal als "solved" Kennzeichnen | |||||
| | |
| | #13 (permalink) |
| Senior Member Registriert seit: 16.11.05 ![]() Likes: 0 | Ich würd mal sagen du solltest mal mit deinen Eltern reden... Das ist ja unnormal was die machen und wie tief sie in eine Privatsphäre eindringen. |
| | |
| | #14 (permalink) | |
| Registriert seit: 23.01.07 ![]() Likes: 0 | Zitat:
| |
| | |
| | #15 (permalink) |
| Themenstarter Registriert seit: 24.10.06 ![]() Likes: 0 | Ein Gespräch mit meinen Eltern hat die letzten 20x zu sowas geführt "Wir wollen ja nur wissen was du machst" "Ihr wisst schon was das Wort "Privatsphäre bedeutet?" "Wenn du im Internet unser Haus verkauft??? das wollen wir ja schon Wissen!" Ende des Gesprächs. |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| verschlüsseltes WLAN für Teilnehmer lesbar? | 01 | WLAN-Zone | 5 | 22.08.08 17:07 |
| [solved] eingabeaufforderung bauen... | keksinat0r | Linux/UNIX | 3 | 14.04.07 21:15 |
| EMP bauen | titania | Off topic-Zone | 30 | 26.12.05 21:15 |
| Autoit Crackme -solved CDW/ zweites solved CDW :) | sd333221 | Hacks & Crackmes | 6 | 06.12.05 18:48 |
| mount verschlüsseltes FS mit eigenem Programm | lagalopex | Linux/UNIX | 7 | 02.01.04 18:46 |