Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Useraccount verschlüsseln (how to)

Diskussion: Useraccount verschlüsseln (how to) im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Lust euren kompletten Windows User-Account zu verschlüsseln? Dann ladet euch mal TCGINA http://schraube.no-ip.com/racoon/ runter. Was ich hier beschreibe funktioniert ...

Antwort
Alt 12.05.05, 22:53   #1 (permalink)
n8m
 
Registriert seit: 29.08.04
n8m Leistung: Facit NTK
Likes: 0
Standard Useraccount verschlüsseln (how to)

Anzeige

Lust euren kompletten Windows User-Account zu verschlüsseln?
Dann ladet euch mal TCGINA http://schraube.no-ip.com/racoon/ runter.

Was ich hier beschreibe funktioniert im Zusammenspiel von TCGINA Version 1.3a und Truecrypt 1.3a ( http://www.truecrypt.org/downloads.php).

1. Truecrypt installieren
2. Mit Administratorrechten anmelden
3. TCGINA-1.3a.ZIP nach C:\TCGINA extrahieren
4. Doppelklick auf C:\TCGINA\INSTALL\INSTALL.CMD
5. Neuen Useraccount anlegen und mindestens einmal einloggen
6. Neustarten und mit Adminrechten anmelden (aber nicht mit dem neuangelegten Account!)
7. Command prompt öffnen (Windows-Taste+R, cmd eingeben und ENTER drücken)
8. "CD \TCGINA\TCUSER" eingeben und ENTER drücken
9. "TCUSER CONVERT <username>" eingeben dann ENTER drücken ( <username> muss der Name des neuangelegten Accounts sein)
10. Den Anweisungen auf dem Bildschirm folgen
11. Der Benutzeraccount ist danach verschlüsselt und fertig zum benutzen.

Die Vorteile liegen klar auf der Hand. Sämtliche sensible Daten wie index.dat, das firefox-profil mit cookies, cache, bookmarks, etc. der user-zweig der registry (hkcu) sind somit verschlüsselt. (natürlich muss man auch noch die restlichen Schwachstellen wie Hibernation oder die Auslagerungsdatei bedenken)

Die credits gehen an folgende leute aus dem truecrypt-forum:
ice, der zuerst die Idee mit dem cross-logging per junction hatte
und den genialen racoon, der TCGINA programmiert hat.
sowie an S_O und mjs

viel spass!

n8m

P.S.: Wenn noch Fragen sind oder irgendwas nicht richtig funktioniert, bitte posten.
P.P.S.: Wäre schön, wenn das File jemand spiegeln könnte.

n8m ist offline   Mit Zitat antworten
Alt 01.03.06, 09:10   #2 (permalink)
 
Registriert seit: 05.04.04
^Deadfreak^ Leistung: Facit NTK
Likes: 0
Standard

http://schraube.no-ip.com/racoon/ geht nicht mehr.

Hab in einem anderen Beitrag diesen Link hier http://tcgina.fws1.com/ gefunden.


****edit****
Weiss jemand wie man das verschlüsselte Profil sichern kann?
Wenn man eingeloggt ist, kann man die Daten ja sonst wo hinkopieren (unverschlüsselt).
Was macht man aber wenn Windows nicht mehr bootet?

Kann man die User-Account-Verschlüsselung vielleicht auch auf eine Windows CD integrieren?
Ich bau mir eh desöfteren meine eigene WindowsCD mit nLite und installier öfters mal Windows neu.
**********
^Deadfreak^ ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 01.03.06, 22:04   #3 (permalink)
n8m
Themenstarter
 
Registriert seit: 29.08.04
n8m Leistung: Facit NTK
Likes: 0
Standard

Hi! Du kannst das Profil ganz einfach sichern, indem Du Dich auf einen anderen Account einloggst und die verschlüsselte Partition oder den Container mountest.

Sollte Windows nicht mehr booten, kannst Du eine BartPe-Cd mit Truecrypt-Plugin benutzen. Das Plugin solltest Du im BartPE-Forum finden.

Ob man das auf eine Windows-CD integrieren kann weiss ich nicht. Aber ist doch schnell eingerichtet nach einer Neuinstallation.
n8m ist offline   Mit Zitat antworten
Alt 02.03.06, 13:31   #4 (permalink)
 
Registriert seit: 04.02.06
-=uNr3aL=- Leistung: Facit NTK
-=uNr3aL=- eine Nachricht über ICQ schicken
Likes: 0
Standard

um mein PW zu entschluesseln braúcht mein dad 1.894.364.126.087 versuche ich denke das ist sicher genug
-=uNr3aL=- ist offline   Mit Zitat antworten
Alt 02.03.06, 14:04   #5 (permalink)
 
Registriert seit: 15.01.05
THRALL Leistung: Facit NTK
Likes: 0
Standard

Deine anleitung ist jetzt überflüssig.
In v1.12 gibst das ganze mit nem schicken GUI.
THRALL ist offline   Mit Zitat antworten
Alt 02.03.06, 14:36   #6 (permalink)
 
Registriert seit: 04.02.06
-=uNr3aL=- Leistung: Facit NTK
-=uNr3aL=- eine Nachricht über ICQ schicken
Likes: 0
Standard

j0ar, ich wollte es halt nur noch ma veranschaulichen
-=uNr3aL=- ist offline   Mit Zitat antworten
Alt 02.03.06, 18:12   #7 (permalink)
 
Registriert seit: 15.01.05
THRALL Leistung: Facit NTK
Likes: 0
Standard

Dich meinte ich garnicht
THRALL ist offline   Mit Zitat antworten
Alt 02.03.06, 20:01   #8 (permalink)
Member of Honour
 
Benutzerbild von Golgotha
 
Registriert seit: 29.10.01
Golgotha Leistung: Z3
Likes: 8
Standard

Hey, nicht schlecht!

Hat es schon Einer insalliert?
Ist der Performanceverlust gross oder merkt man
von den Verschlüsselungsvorgängen kaum etwas?

Golgy.
__________________
Man sieht nur mit dem Herzen gut.
Wirklich relevante informationren sind für's Auge unsichtbar!
Golgotha ist offline   Mit Zitat antworten
Alt 02.03.06, 20:07   #9 (permalink)
 
Registriert seit: 15.01.05
THRALL Leistung: Facit NTK
Likes: 0
Standard

Also ich habs drauf und merke gar nichts.
THRALL ist offline   Mit Zitat antworten
Alt 03.03.06, 08:48   #10 (permalink)
n8m
Themenstarter
 
Registriert seit: 29.08.04
n8m Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von THRALL
Deine anleitung ist jetzt überflüssig.
In v1.12 gibst das ganze mit nem schicken GUI.
Das kommt davon, wenn Leute Uraltthreads ausgraben

Hier habe ich das auch schon erwähnt:

Festplatte verschlüsseln

Übrigens hat Racoon mittlerweile auch eine Methode entwicklet, mit deren Hilfe man das SWAPfile auf eine verschlüsselte/n Truecrypt-Partition/Container legen kann:

http://tctemp.fws1.com/

Nähere Infos gibt es im TC-Forum unter dem Threadtitel "How to encrypt the paging file"


grüsse

n8m
n8m ist offline   Mit Zitat antworten
Alt 03.03.06, 17:59   #11 (permalink)
 
Registriert seit: 16.07.05
Crypter Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Übrigens hat Racoon mittlerweile auch eine Methode entwicklet, mit deren Hilfe man das SWAPfile auf eine verschlüsselte/n Truecrypt-Partition/Container legen kann: http://tctemp.fws1.com/ Nähere Infos gibt es im TC-Forum unter dem Threadtitel "How to encrypt the paging file"
Vielen Dank, ist wirklich interessant. Alternativ kann man die Auslagerungsdatei aber auch mit CryptoSwap Guerilla verschlüsseln.

Mit freundlichen Grüßen
Crypter
Crypter ist offline   Mit Zitat antworten
Alt 03.03.06, 19:45   #12 (permalink)
n8m
Themenstarter
 
Registriert seit: 29.08.04
n8m Leistung: Facit NTK
Likes: 0
Standard

Aus der Urteilsbegründung des Bundesverfassungsgerichts zum aktuellen Fall des Telekommunikationsgeheimnisses:

Zitat:
Es ist zwar zu bedenken, dass sich die endgültige Löschung elektronisch gespeicherter Dateien regelmäßig nicht bereits durch die Betätigung der Löschfunktion des jeweiligen Gerätes bewerkstelligen lässt; vielmehr ist dies nach den Ausführungen der in der mündlichen Verhandlung gehörten Sachverständigen etwa bei Computerfestplatten erst durch Anwendung einer speziellen Software möglich. Ohne dass es in diesem Zusammenhang auf die wandelbaren Einzelheiten der Löschbarkeit digital gespeicherter Daten ankäme, hat der Nutzer in seiner Herrschaftssphäre Möglichkeiten der Datenverarbeitung und -löschung - bis hin zur physischen Zerstörung des Datenträgers -, die ihm nicht zu Gebote stehen, solange sich die Nachricht auf dem Übertragungsweg befindet oder die Kommunikationsverbindungsdaten beim Nachrichtenmittler gespeichert sind. Der Nutzer kann sich bei den seiner Verfügungsmacht unterliegenden Geräten gegen den unerwünschten Zugriff Dritter durch vielfältige Maßnahmen schützen, etwa durch die Benutzung von Passwörtern oder anderweitiger Zugangscodes sowie - bei Verwendung von Personalcomputern - durch Einsatz von Verschlüsselungsprogrammen und spezieller Software zur Datenlöschung.
Also verschlüsselt was das Zeug hält! Bald wird es sowieso verboten. Ich hoffe ihr wisst, was dann zu tun ist... (Art. 20 Absatz 4 GG und so )
n8m ist offline   Mit Zitat antworten
Alt 04.03.06, 16:30   #13 (permalink)
 
Registriert seit: 16.07.05
Crypter Leistung: Facit NTK
Likes: 0
Standard

Ich hätte da nur mal eine kleine Frage:

Wenn ich die Auslagerungsdatei auf das TCTemp-Laufwerk verschiebe und neustarte, so ist sie immer noch auf C:. Wenn ich sie aber auf eine "normale" Partition verschiebe, so ist sie nicht mehr auf C:.

Meine Frage also nun: Warum verschiebt Windows die Auslagerungsdatei nicht ordnungsgemäß auf das TCTemp-Laufwerk?

Danke für die Antworten schon mal im Voraus

Mit freundlichen Grüßen
Crypter
Crypter ist offline   Mit Zitat antworten
Alt 05.03.06, 18:17   #14 (permalink)
 
Registriert seit: 02.12.05
racoon Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Crypter
Meine Frage also nun: Warum verschiebt Windows die Auslagerungsdatei nicht ordnungsgemäß auf das TCTemp-Laufwerk?
Leider funktioniert das Verschieben der Auslagerungsdatei momentan nur unter Windows 2000. Der TrueCrypt-Treiber unterstützt eine Anfrage von Windows XP/2003 nicht, welche dem Betriebssystem mitteilen soll ob das betreffende Laufwerk eine Systemdatei beherbergen kann. Ich habe in einem kurzen Test den Treiber diese Anfrage positiv beantworten lassen und konnte anschließend die Auslagerungsdatei auch unter XP verschieben.

Unter Windows XP/2003 gibt es ja noch die Möglichkeit die Auslagerungsdatei komplett zu deaktivieren (sollte ab 512 MB Hauptspeicher möglich sein).
racoon ist offline   Mit Zitat antworten
Alt 05.03.06, 19:58   #15 (permalink)
 
Registriert seit: 16.07.05
Crypter Leistung: Facit NTK
Likes: 0
Standard

Wie hast du es dann hingekriegt, dass der Treiber die Anfrage positiv beantwortet hat? Würde mich nämlich wirklich interessieren. Und mal noch ein andere Frage, da mein Englisch nun wirklich nicht das beste ist: Für was braucht man dieses Image-File?

MfGr und danke für die Antwort
Crypter
Crypter ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Useraccount verschlüsseln (how to)
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Daten Verschlüsseln? krimecing (In)security allgemein 2 17.08.07 00:38
Os verschlüsseln Kubis Cryptography & Encryption 16 25.03.06 10:16
Warum verschlüsseln? augustiner Fun Section 9 08.01.06 16:40
festplatte verschlüsseln Elderan Cryptography & Encryption 2 01.04.05 22:45
File verschlüsseln keymaker Code Kitchen 4 29.03.05 17:12


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61