Remote Truecrypt Volume mounten + Frage

  • Themenstarter Themenstarter Revenant
  • Beginndatum Beginndatum
R

Revenant

Guest
Hi,

ich habe eine externe Festplatte mit Truecrypt verschlüsselt. Sie hängt an nem WinXP Rechner und das mounten (read-only mode) usw. klappt dort auch einwandfrei. Ich will jetzt mit Linux (Ubuntu) übers LAN auf diese Platte zugreifen. Habe dazu Truecrypt meinem andere PC installiert. Kommen wir zunächst mal zu ner Sache die doch eigentlich unmöglich sein sollte:

Wenn ich mit meinem File-Browser (unter Linux also) auf das Verschlüsselte Laufwerk zugreife (mit smb), hab ich Vollzurgriff auf alles was da drin is. Wie is das möglich? Ich hab noch gar kein Keyfile/ Passwort eingegeben und hier auch noch nix gemountet. Entschlüsselt jetzt die Truecrypt Software vom XP Rechner alles für mich und schickt es mir quasi plain zu? Wenn ja, wäre das ja irgendwo ne Sicherheitslücke.

Ausserdem würde ich noch gerne wissen, wie der Befehl lauten muss, um das Laufwerk übers Netzwerk zu mounten. Ich habs mit

truecrypt -k /media/usbdisk/keyfile -M "rw,sync,utf8,uid=$UID,umask=0007" smb://computername/G /home/username/externePlatte/

probiert, aber dann meckert er, dass
Cannot open volume: No such file or directory


Revenant
 
Hallo,
also Truecrypt erstellt ein virtuelles Laufwerk (unter Win). Wenn du dieses Laufwerk frei gibst, dann unterscheidet es sich nicht von anderen Laufwerken. Man kann ganz normal über die Datei - & Ordnerfreigabe auf die Platte zugreifen, ohne ein PW eingeben zu müssen.
Denn für Windows ist das ne ganz normale Festplatte, und wenn du ne Datei anfordest, dann sagt der XP Rechner dem Truecrypt Programm, dass die Datei xyz gewünscht ist. Truecrypt liefert dann diese Datei an die Win API und diese sendet es per Klartext an den, der die Datei angefordert hat.
 
Ok, das erklärt das Verhalten natürlich.

Habe eben im Truecrypt Forum auch noch gelesen, dass ein "remote-mounting" sag ich jetzt mal zur Zeit nicht unterstützt wird. Muss ich wohl damit leben.
Auf der anderen Seite macht das für mich die Sache natürlich auch einfacher, muss ich schon nich rummounten :D
 
Zurück
Oben