Tool zur Festplatten-Verschlüsselung

Hi,

ich habe von einem Kollegen ein Tool zur Festplattenverschlüsselung empfohlen bekommen und habe es installiert. Nein, ich habe kein Problem damit :p
Wollte es aber weiterempfehlen, falls es jemand mal testen oder ansehen möchte.

Es ist Freeware und macht einen guten Eindruck.
Verwendet AES und der Preboot-Schutz ist eine nette Ergänzung.

Übernehme natürlich keine Garantie, kann aber sagen, dass es bei mir reibungslos installierte und ich nach einwöchiger Benutzung keinerlei Probleme hatte.

http://www.ce-infosys.com.sg/CeiNews_FreeCompuSec_Ger.asp

Allerdings sei erwähnt, dass es die komlette Festplatte sektorweise verschlüsselt und das dauert....

Mein 1,5 Ghz Centrino / 512 MB Ram mit 60 GB brauchte gut drei Stunden bis es fertig war.

Gruss

root
 
Hallo,
ich glaub soetwas ist besser im der Downloadbereich aufgehoben.
;)

Aber Verschlüsselt es ganze Festplatten?
www.steganos.de (Safe, ne ich kommen nicht von denen ;) ) damit kann man dann neue virtuelle Laufwerke erstellen, dieses Laufwerk wird dann verschlüsselt (aes) in 1 Datei auf einem echten Laufwerk gespeichert.
Ich find das ganz praktisch, denn so kann man auch sagen, jeder der das Win PW kennt darf den PC benutzen, aber nur wenn man das Passwort zum Safe hat, es gibt insgesamt 4, kann dann auf die Daten die Verschlüsselt sind zugreifen.
 
Finde ich auch ganz interessant, allerdings konnte man auf alt.scramdisc schon desöfteren von Leuten lesen, die damit ernste Probleme hatten (PC bootete nach der Verschlüsselung nicht mehr) Wenn es bei dir so fehlerfrei funktioniert, werde ich es vielleicht doch einmal ausprobieren.

Wenn man nur Container anlegen oder Partitionen verschlüsseln will, würde ich persönlich Truecrypt verwenden. Es ist kostenlos und Open-Source. On-the-fly Verschlüsselung mit 256 bit AES, Blowfish, Triple-DES oder CAST5. Sehr klein (788 kb in meinem Speicher) und läuft stabil, ausserdem wird eine sehr umfangreiche Dokumentation mitgeliefert. Seit kurzem sind sie bei Sourceforge zu finden

http://sourceforge.net/projects/truecrypt


Steganos Safe habe ich auch mal ausprobiert, bin aber sehr skeptisch. So gut wie keine Dokumentation (Welchen Hash verwenden die bitte!?), Supportanfragen werden nicht beantwortet und es hat so gut wie keine Konfigurationsmöglichkeiten. Nicht gerade sehr vetrauenerweckend.

gruss

n8m
 
Hallo,
Welchen Hash verwenden die bitte!?
Evt. keinen.
Es gibt auch Prüfsummen die man vor die Verschlüsselten Datei stellen kann. Diese Prüfsumme wird dann auch mit AES verschlüsselt.
Wenn du willst kann ich ne Detailierte Beschreibung dazu posten.

Aber Steganos ist eigentlich führend auf dem deutsche Kryptomarkt und im Support sitzen dann fast immer Leute die nichts mit der Programmierung zu tun haben.

Aber bei mir läuft es ohne Probleme, man kann Progs in die Virtuellen Laufwerke installieren, daraus starten etc. So wie ne ganz normale Partition.
Und man muss kein schiss haben das beim 1. Verschlüsseln Daten verloren gehen, denn den Safe muss man erst nacheinander füllen und es greift nicht in den Bootsektor ein.
 
Steganos ist bei mir auch sehr stabil gelaufen. Aber es ist halt leider closed-source. Truecryypt (nein, ich bin nicht von denen :)) läuft bei mir aber genauso gut und ist obendrein noch kostenlos und jeder kann sich den Quelltext ansehen. Du kannst damit genauso wie mit Steganos Container anlegen und auch Programme drin laufen lassen.

Aber generell sollte man immer Backups anlegen, ob man verschlüsselt oder nicht ;)

Compusec mag da ein wenig gefährlicher sein, dafür aber auch ungleich sicherer. Auf einem unverschlüsselten System liegen die Schwachstellen für einen Angriff meistens nicht in der Verschlüsselungssoftware oder dem Algo sondern in der umgebenden Architektur. Was nützt einem die beste Verschlüsselung und der sicherste Schlüssel wenn Windows kompromittierende Daten im Swapfile oder in Temp-Dateien ablegt? Es ist sehr schwer diese Lekcs zu dichten. Man muss das Swapfile deaktivieren oder Verschlüsseln, die Temp-Ordner in verschlüsselte Container verlegen, Registry Keys löschen und Applikationen, die Daten in temp-Ordnern im Installationsverzeichnis speichern müssen auch im Container laufen und wer weiss, was ich noch alles vergessen habe :)

gruss

n8m

@SUID:root Hast du eventuell das englische Handbuch runtergeladen? Der Download-link funktioniert irgendwie nicht, würde das gerne mal durchlesen.
 
@elderan: Ja, ich kenne diese Container-Crypt-Geschichte. Da gibt es genügend Anbieter, wie pgpdisk, steganos, etc.

Habe auch eine Weile ein solches Programm verwendet und hatte einige Probleme.
Grundsätzlich ist immer die Frage, was der User möchte.
Bei meinem Notebook ist es mir lieb, wenn alles dich ist falls das Gerät gestohlen wird.

Denn man speichert oft Dokumente/vertrauliche Daten (bei mir hauptsächlich Geschäftsdokumente) nicht immer gleich im Crypt-Bereich.
Und gelöschte Daten sind ja nicht wirlich gelöscht, also ist es einfach ein Recover durchzuführen. Ist meine ganze Platte verschlüsselt, brauch ich mir darüber keine Sorgen zu machen :)

@n8m

Nee, habe das Handbuch nicht, sorry.
Wie gesagt, bei mir läuft es einwandfrei. Aber letzendlich ist es ein Stück Software und ein Risiko besteht da immer.
Ich bin jedenfalls zufrieden :)

Gruss

root
 
drivecrypt ist auch was feines . Da kann man entwed3er nur container verschlüsseln oder gesammte platten oder aber den ganzen rechner also nur wenn man login weis fährt er hoch . Gleich beim instalieren hat man die möglichkeit der exe einen anderen namen zu geben .

Verschlüsselung
1344 Bit Military Strength disk encryption using the best and most proven cryptographic algorithms such as AES, Blowfish, Tea 16, Tea 32, Des, Triple Des, Misty 1 and Square.
 
Original von m3ltd0wn
drivecrypt ist auch was feines . Da kann man entwed3er nur container verschlüsseln oder gesammte platten oder aber den ganzen rechner also nur wenn man login weis fährt er hoch . Gleich beim instalieren hat man die möglichkeit der exe einen anderen namen zu geben .

Wenn man 150 ? übrig hat mag das eine feine Sache sein.

Original von m3ltd0wn
Verschlüsselung
1344 Bit Military Strength disk encryption using the best and most proven cryptographic algorithms such as AES, Blowfish, Tea 16, Tea 32, Des, Triple Des, Misty 1 and Square.

Wie kommen die bitte auf 1344 Bit? Was ist "Military strenght"? Woher wissen die von Securstar mit welcher Bitstärke das Militär verschlüsselt? (Wenn sie es wirklich wüssten, wäre das ein ernster Grund sich Sorgen zu machen :))
Most proven cryptographic algorithms?!!!! Tut mir leid, aber mit dieser Werbung diskreditieren die sich selbst. Solche Aussagen mögen die Verkaufszahlen in die Höhe treiben, aber der Privatanwender, der nicht viel Ahnung von Kryptographie hat und sich auf DES verlässt ist schon so gut wie verloren. Die meisten verwendeten Algorithmen gelten als hochgradig unsicher. Wenn du diese Produkt unbedingt verwenden willst, nimm AES 256 oder Twofish 256.

n8m
 
root schribbelte:

Allerdings sei erwähnt, dass es die komlette Festplatte sektorweise verschlüsselt und das dauert....

ist interessant ...

Kannst du bitte mal schauen, ob Festplattenproggy's wie
Norton Disk Doktor oder ähnliches noch laufen ---
oder wird etwa auch in die Sektorinfo der Festplatte eingegriffen?

@SUID:root
Kannst Du btte mal probieren?

Danke!

Golgy
 
Original von n8m
Wenn man 150 ? übrig hat mag das eine feine Sache sein.
Original von m3ltd0wn
:rolleyes:

Original von n8m
Wie kommen die bitte auf 1344 Bit? Was ist "Military strenght"? Woher wissen die von Securstar mit welcher Bitstärke das Militär verschlüsselt? (Wenn sie es wirklich wüssten, wäre das ein ernster Grund sich Sorgen zu machen :))
Most proven cryptographic algorithms?!!!! Tut mir leid, aber mit dieser Werbung diskreditieren die sich selbst. Solche Aussagen mögen die Verkaufszahlen in die Höhe treiben, aber der Privatanwender, der nicht viel Ahnung von Kryptographie hat und sich auf DES verlässt ist schon so gut wie verloren. Die meisten verwendeten Algorithmen gelten als hochgradig unsicher. Wenn du diese Produkt unbedingt verwenden willst, nimm AES 256 oder Twofish 256.

ka wie die da drauf kommen ich hab meine Platten mit AES verschlüsselt von daher denk ich mal wird das schon passen oder bin ich damit auch verloren ? SIcher hast du recht dass die damit Leute bekommen die null ahnung von Kryptographie haben aber was willst machen wenn du kein Plan hast dann nimmt man sich einfach ein Programm wo die arbeit für einen macht . Kannst vergleichen wie mit einem Autohaxxor wer kein Plan hat nimmt halt den und funzen tuts trotzdem

n8m
 
Also, dieses Thema hatten wir nun in letzter Zeit echt schon öfter, aber egal. Man könnte mal die Suchfunktion des Boardes dazu nutzen. (kleiner Tip am Rande)

Also, ich empfehle unter Windows immer BestCrypt von Jetico. Verschlüsselt die Festplatte als Container (eine Datei) mit Twofish. Wobei man sagen muss, das es hier für ein angebliches Crack-Programm gibt, welches ich aber noch nicht getestet habe.

MfG Rushjo

P.S. Die "Container" lassen sich dann unter Windows und Linux als "Festplatten" mounten.
 
@golgotha:

Ich halte von solchen Programmen nicht viel. Norton ist meiner Meinung nach ohnehin sehr schlecht und ich bin immer gut ohne solche Tools ausgekommen. Werde jetzt nicht damit anfangen. Wenn du wissen möchtest, ob es geht. musst du es schon selbst versuchen.

@Rushjo:

Wollte eigentlich auch keine Thread über HDD-Encryption starten, sondern nur mal eine Info posten, da das Tool sehr gut ist. Nach all den "wie hacke ich ein PW"-Treads wollte ich mal einen Pro-Security-Thread aufmachen :)

Gruss

root
 
Mal eine Frage dazu, kommen diese Programme alle mit der NTFS Formatierung klar?
Hintergrund, ich habe vor meine 20 GB Festplatte, die zur Zeit in eine 5 GB NTFS Partition und eine 15 GB Fat32 Partition geteilt ist, anderwitig zu nutzen. Es sollen nun die 15 GB fürs System verwendet werden und die anderen 5 GB für eben eines dieser Programme, damit ich sensible Infos dort ablegen kann. Ist das ohne weiteres möglich?

Gruß Frank.
 
Hallo,

ich bin auf der Suche nach einem neuen Verschlüsselungsprogramm für Partitionen auf dieses Forum gestoßen. Sehr interessant fand ich den Link von n8m bezüglich TrueCrypt. *DankeFürDenTip*

Ich nutze schon recht lange Verschlüsselungsprogramme. Angefangen habe ich mit Scramdisk und E4M. Irgendwas hat aber nicht funktioniert - ach ja: man konnte die Container nicht mit O&O Defrag 2000 Free (nutze ich noch immer) defragmentieren.

Bestcrypt habe ich mal probiert, war aber nicht zufrieden. Ebenso war Safehouse nichts für mich.

Die letzten Jahre habe ich Drivecrypt verwendet (mit AES 256) um meine Datenpartition zu schützen. Allerdings benutze ich noch eine ältere Version (3.03b) - die arbeitet noch ohne Onlineverifizierung. Drivecrypt ist übrigens der Nachfolger von Scramdisk...

btw: die 1344 bit bei Drivecrypt beziehen sich auf einen Triple Blowfish. :)

Noch eine Anmerkung zu CompuSec und Truecrypt.
-CompuSec: grauenvoll und unverständlich
-Truecrypt: wirklich super! - man merkt die Verwandschaft zu E4M

BoisBleu
 
Was ist an Compusec grauenvoll?

Installieren, Modus wählen (in meinem Fall PreBoot-Encrypt), Passwort eingeben, Ok drücken, Rechner startet neu, verschlüsselt die Platte und fertig.
Danach vor booten User und PW eingeben und das System startet.

Hmm. Begründe doch bitte mal deine Aussage. Würde mich jetzt sehr interessieren.

Gruss

root
 
Einfach nur ein persönliches Empfinden - meinetwegen ein Bauchgefühl im Umgang mit dem Programm. Vielleicht auch, weil ich es mit all den anderen Verschlüsselungsprogrammen vergleiche (die ich kenne). Ich finde das Programm nicht intuitiv - ganz zu schweigen von der grauenvollen GUI. Ich denke, es entspricht einfach nicht meinen Vorstellungen...

Ich brauche einfach nur ein Tool mit der ich eine komplette Datenpartition verschlüsseln kann. Auf dieser Partition liegen all meine Daten - aber auch eMail-Programm oder Browser usw.

...vielleicht war die Bemerkung einfach nur zu voreilig - nichts für ungut :)

BoisBleu
 
Warnung

Hallo

Also ich und andere und in diversen Foren wird von diesen CompuSec Abgeraden

Wenn es Prbl. auftritt könnt ihr mit der FreeVersion keine Startbare Disketten erstellen unf

ihr könnt nach dem ihr eure Festplatte Verschlüsselt habt ohne dieser Notfalldisketten nix

mehr mit eurer Festlatte anfangen. Eure Daten sind müll sobalt es ein Problem gibt und

auserdem hat WIn2000/XP ein Startproblem mit diesem Tool. Bluesceens sind Standart

und dann geht nix mehr.


WARNUNG

ICH Rate AB MACHT es nicht.

Profis benutzen nur Codierte Container wie sie von DriveCryp z.b. erzeugt werden

NIEMALs die GANZE Festplatte Vers<hlüssel MAcht es Nicht.!!

WARNUNG

NiEMALS die ganze Festlatte Verschlüsseln von der ihr Bootet!!

Und wenn ihr es schon nehmt vorher sich irgendwie die Notfalldiskette besorgen.

Die Firma will geld machen mit Service und Support.
 
Zurück
Oben