WinFuture-Forum.de: Bestcrypt 8: Vollverschlüsselung Oder Doch Nicht? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Software
Seite 1 von 1

Bestcrypt 8: Vollverschlüsselung Oder Doch Nicht?


#1 Mitglied ist offline   Vista_Fan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 275
  • Beigetreten: 19. November 06
  • Reputation: 0

geschrieben 03. September 2007 - 11:32

Hallo,

ich nutze seit kurzem BestCrypt 8... mit dem kann man scheinbar anderst als beim Vorgänger auch die ganze Festplatte richtig verschlüsseln. Das habe ich auch getan.

Jetzt habe ich mit TrueImage von der Firma Acronis ein Backup erstellt und kann komischerweise dieses Backup durchsuchen und auch kompremieren. was ja dafür spricht das ich gar keine vollverschlüsselung habe. jetzt bin ich verwirrt

ist mein Laptop nun vollverschlüsselt, oder vielleicht nur der bootsektor wegen der passwortanfrage am anfang?

kann man das irgendwie ohne zusätzliche hardware prüfen ob mein PC vollverschlüsselt ist?

oder darf ich kein backup machen wärend die festplatte gemoundet ist und läuft sondern soll ich das backup machen wärend das system nicht läuft?

:ph34r:

Angehängtes Bild: sfsdf.JPG

Dieser Beitrag wurde von Vista_Fan bearbeitet: 03. September 2007 - 11:36

0

Anzeige



#2 _Hinterwäldler_

  • Gruppe: Gäste

geschrieben 03. September 2007 - 16:28

Beitrag anzeigenZitat (Vista_Fan: 03.09.2007, 12:32)

ich nutze seit kurzem BestCrypt 8... mit dem kann man scheinbar anderst als beim Vorgänger auch die ganze Festplatte richtig verschlüsseln. Das habe ich auch getan.

Warum? Hast du Angst dein Bundesinnenminister könnte deine Festplatte durchsuchen? :-)))) Wenn er dies tun dürfte und dann noch die technischen Voraussetzungen besäße, würde seine Malware mit deinem System genau so umgehen wie es Acronis tut. Ist dir das klar? Auf einem inaktiven (nicht gestarteten) System kann weder ein Keylogger noch ein Bot deine Festplatte durchsuchen und die Suchergebnisse sammel bzw. übermitteln.

Zitat

Jetzt habe ich mit TrueImage von der Firma Acronis ein Backup erstellt und kann komischerweise dieses Backup durchsuchen und auch kompremieren. was ja dafür spricht das ich gar keine vollverschlüsselung habe. jetzt bin ich verwirrt
ist mein Laptop nun vollverschlüsselt, oder vielleicht nur der bootsektor wegen der passwortanfrage am anfang?

Gemäß deines ScreenShut sind die Partitionen C: und D: verschlüsselt. Wie kommst du darauf, das es nur der Bootsektor sein sein könnte. Weisst du überhaupt was dieser für eine Funktion hat? Was stört dich daran, das Acronis auch verschlüsselte Partitionen oder Festplatten sichert und das auch TrueImage den Algorithmus benutzt?.

Du hast nur eines getan: Du schützt dein System vor einem nicht autorisierten Anwender, der deinen PC anschaltet und ohne Passwort mit ihm arbeiten will. Das geht einfacher mit dem BIOS-Passwort. Ein Backup oder ein ähnlicher Datenklau ist mit einer spezieller StartCD/DVD wie der BartPE zwar möglich, aber fast sinnlos. Dazu würde dein Passwort benötigt. Und noch was: Du hast deinem System eine Bremse zwischen die Antriebsräder geworfen, weil der Dienst nun jedes Zeichen, Wort oder binären Code übersetzen muß und zusätzliche Rechenzeit benötigt.

Bitte frage uns aber nicht, wie es nach einem Passwortverlust möglich wird, deine verschlüsseltes System zu starten. Diesbezügliche unbeantwortete Fragen, verbunden mit hämischen Gelächter, gibt es Hauf im Internet.

Zitat

kann man das irgendwie ohne zusätzliche hardware prüfen ob mein PC vollverschlüsselt ist?

Das kannst du mit jeder beliebigen LiveCD/DVD testen. Ist die Festplatte nicht mehr lesbar und besteht sie nur aus Müll, dürfte es gut sein. Ist sie jedoch in ihrer Struktur einwandfrei zu erkennen und sind vorhandene Textdateien lesbar, wahrs wohl nischt.

Warum tust du etwas, von dem du nichts verstehst und nicht weisst wie es funktioniert. Bist du etwa leitender Mitarbeiter des Bundesinnenministeriums und hast Angst vor den bösen Hackern aus China?

Dieser Beitrag wurde von Hinterwäldler bearbeitet: 03. September 2007 - 16:45

0

#3 Mitglied ist offline   Vista_Fan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 275
  • Beigetreten: 19. November 06
  • Reputation: 0

geschrieben 03. September 2007 - 16:50

also... erstmal ist da bei der Vollverschlüsselung kaum oder kein spührbarer performance verlust merkbar. klar dauert das schreiben und speichern eventuell ein paar sekündchen länger, jededoch nicht das arbeiten. wenn ich zB ein PC Spiel spiele... dann benötigt er ja hauptsächlich CPU und arbeitesspeicher... und nicht meine festplatte. zumindest glaube ich mal ist das der grund warum ich keinen perfomance verlust verspühre

übrigens wäre es egal wenn ich mein passwort vergessen würde. weil das system ist da nicht so wichtig. sondern eher meine doppelt gesicherten partiotionen

übrigens kann keiner mit mailware mein PC infizieren... wenn ich keine ausführbaren dateien annehme
0

#4 _Hinterwäldler_

  • Gruppe: Gäste

geschrieben 03. September 2007 - 18:17

Beitrag anzeigenZitat (Vista_Fan: 03.09.2007, 17:50)

also... erstmal ist da bei der Vollverschlüsselung kaum oder kein spührbarer performance verlust merkbar. klar dauert das schreiben und speichern eventuell ein paar sekündchen länger, jededoch nicht das arbeiten. wenn ich zB ein PC Spiel spiele... dann benötigt er ja hauptsächlich CPU und arbeitesspeicher... und nicht meine festplatte. zumindest glaube ich mal ist das der grund warum ich keinen perfomance verlust verspühre

Ich nehme mal ganz einfach an, das du nicht weißt, wie schnell ein ungebremstes System ist. Ich belasse es dabei.

Zitat

übrigens wäre es egal wenn ich mein passwort vergessen würde. weil das system ist da nicht so wichtig. sondern eher meine doppelt gesicherten partiotionen

Vermutlich habe ich mit der Einschätzung des Wissensstandes im Bundesinnenministerium nicht ganz unrecht.

Zitat

übrigens kann keiner mit mailware mein PC infizieren... wenn ich keine ausführbaren dateien annehme

Häähhh? Erinnerst du mich bitte an diese Worte, falls du hier mit infizierten System ankommst, das Zeugs raus haben willst und nicht weißt, wie man es dümmsten anstellt? ;)

----------------------------------

Falls aus bestimmten Gründen ein Windows-System unverzichtbar ist, sollte es wenigstens vom OP so organisiert sein, das es unverzüglich platt gemacht werden kann und binnen weniger Minuten ohne Datenverlust wieder verfügbar ist. Wenn uns B.G. in seinem großen Play schon zum Don Quichotte vorgesehen hat, dann sollten wir wenigstens die wirksamsten Waffen wählen dürfen.
Eine von ihnen heißt "Backup der Startpartition".

0

#5 Mitglied ist offline   DennisMoore 

  • Gruppe: aktive Mitglieder
  • Beiträge: 177
  • Beigetreten: 27. Februar 07
  • Reputation: 0

geschrieben 27. September 2007 - 11:12

Hier nun mal ein paar wirkliche Facts, bezüglich Bestcrypt und Acronis TrueImage:

BestCrypt gibts in 2 Varianten. Einmal für die Containerverschlüsselung und dann noch für die Volumeverschlüsselung.
Die Volumeverschlüsselung installiert einen Treiber der unterhalb des Dateisystemtreibers arbeitet.
Die Hierarchie ist dabei so: Windows -> NTFS-Treiber -> BestCrypt Treiber -> Festplatte
Der BestCrypt Treiber verschlüsselt auf Sektorbasis und ist transparent für das Betriebssystem.

Warum nun TrueImage trotzdem ein Backup von verschlüsselten Partitionen erstellen kann dürfte logisch sein.
Er klinkt sich zwischen NTFS-Treiber und BestCrypt Treiber.
Vorher: Windows -> NTFS-Treiber -> BestCrypt Treiber -> Festplatte
Nachher: Windows -> NTFS-Treiber -> TrueImage Treiber -> BestCrypt Treiber -> Festplatte

Acronis sieht nicht das die Daten nicht wirklich von der Festplatte kommen, sondern von BestCrypt.

Die restlichen Fragen dürften damit auch beantwortet sein.
- Acronis kann Backups machen, weil dessen Treiber die unverschlüsselten Daten vom BestCrypt Treiber erhält
- Die Festplatte ist komplett verschlüsselt, nicht nur der Bootsektor
- Wenn das Passwort weg ist, sind auch gleichzeitig alle Daten weg
- Der Sinn von BestCrypt Volume Encryption ist,das die Verschlüsselung transparent abläuft.
Man kann also genauso damit arbeiten als ob sie nicht verschlüsselt wäre. ACronis kann Backups machen
und man kann nebenbei weiterarbeiten. Alles wie gehabt.

Hoffe das hilft. Wenn nicht -> Fragen :blush:
0

#6 Mitglied ist offline   Vista_Fan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 275
  • Beigetreten: 19. November 06
  • Reputation: 0

geschrieben 28. September 2007 - 12:55

eine wichtige frage ist aber nicht beantwortet... wenn ich nun mein TrueImage Backup von einem verschlüsselten systempartition auf DVD speichere... dann ist doch diese Image datei nicht verschlüsselt... und ich kann darauf zugreifen.

was ich ja nicht will das jemand das kann

meine frage:
kann oder ist dieser tureimage backup auch zu 100% sicher verschlüsselt wie mein System obwohl ich ohne passwort darauf zugreifen kann?
0

#7 Mitglied ist offline   DennisMoore 

  • Gruppe: aktive Mitglieder
  • Beiträge: 177
  • Beigetreten: 27. Februar 07
  • Reputation: 0

geschrieben 02. Oktober 2007 - 11:41

In diesem Falle solltest du in TrueImage ein Passwort vergeben. Damit wird die Backupdatei selber verschlüsselt und man kann nur noch mit dem Passwort darauf zugreifen. Die Backupdatei kann dann auf DVD gebrannt werden.

Alternativ kann man auch mit BestCrypt eine Containerdatei erstellen, als Partition mounten und dann die Backupdatei da reinkopieren. Die Containerdatei wiederum kann man dann auf DVD brennen.
0

#8 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.289
  • Beigetreten: 08. April 06
  • Reputation: 885
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 02. Oktober 2007 - 11:46

Beitrag anzeigenZitat (Vista_Fan: 28.09.2007, 13:55)

eine wichtige frage ist aber nicht beantwortet... wenn ich nun mein TrueImage Backup von einem verschlüsselten systempartition auf DVD speichere... dann ist doch diese Image datei nicht verschlüsselt... und ich kann darauf zugreifen.


Die Dateien etc sind natürlich NUR verschlüsselt solange diese auf dem Verschlüsselten Lauferk liegen. Da dies in einen TrueImage nicht mehr der Fall ist, ließt du die Files als Kopie d.h. unverschlüsselt.


Gebe (wie schon empfohlen) dem Image durch Trueimage ein Password und jut is :=)
0

#9 Mitglied ist offline   kotik 

  • Gruppe: Mitglieder
  • Beiträge: 8
  • Beigetreten: 12. Juli 05
  • Reputation: 0

geschrieben 14. September 2008 - 19:44

Hallo,

ich habe mit BestCrypt Volume Encryption meine 300Gb Festplatte (die ich auf 3 Partitionen geteilt habe) verlüsselt.

Heute ist es mir passiert.

Ich kann auf eine der 3 Partitionen nicht zugreifen. Ich kann zwar Mounten und Demounten, aber nicht auf diese Partition zugreifen (das man die Daten sehen kann ect.).

Hab auch versucht diese Part. zu entschlüsseln, aber nach ein paar sec. bricht es ab.


Bitte um Hilfe meine Daten zu retten. Dadrin steckt mein Leben......

PS: Hab noch vergessen zu sagen, das ist eine Externe USB Platte. Und hab schon mit einer Boot CD versucht zu reparieren, aber es wird keine der 3 Partitionen gefunden. Sind ja verschlüßelt

Danke im Voraus!!

Dieser Beitrag wurde von kotik bearbeitet: 15. September 2008 - 06:09

0

#10 Mitglied ist offline   DennisMoore 

  • Gruppe: aktive Mitglieder
  • Beiträge: 177
  • Beigetreten: 27. Februar 07
  • Reputation: 0

geschrieben 15. September 2008 - 09:48

Als allererstes muß man dich erstmal tadeln weil du anscheinend kein Backup gemacht hast ... tztztztztz.

Dann solltest du prüfen ob deine gemounteten Partitionen überhaupt einen Laufwerksbuchstaben zugewiesen bekommen haben. Wenn ja, dann prüfe per Rechtsklick aufs Laufwerk -> Eigenschaften den Dateisystemtyp.

Wenn es RAW ist, und nicht das Dateisystem mit dem du die Partitionen verschlüsselt hast, dann kann eine Datenrettungssoftware helfen. In diversen Foren wird "GetDataBack" empfohlen.

War das Dateisystem NTFS, kannst du per Chkdsk versuchen die MFT (Dateizuordnungstabelle) wiederherzustellen. Dies solltest du aber erst versuchen nachdem du mit GetDataBack drübergegangen bist.
In manchen Fällen soll es auch geholfen haben einfach ein Upgrade der BestCrypt VolumeEncryption Software durchzuführen. Es gab in einer Version <2 mal einen Fehler der so ein Verhalten verursacht hat. Der ist jetzt aber draußen.
0

#11 Mitglied ist offline   kotik 

  • Gruppe: Mitglieder
  • Beiträge: 8
  • Beigetreten: 12. Juli 05
  • Reputation: 0

geschrieben 15. September 2008 - 10:56

Ein Hoffnungsschimmer.

Werd mal ausprobieren. Danke nochmal für die schön erklärte Antwort. Super.


Ich habe mir Demo GetBackDate geladen.

Welche Einstellungen muss ich vornehmen, um die Ext.Platte zu reparieren oder sowas?

Dieser Beitrag wurde von kotik bearbeitet: 15. September 2008 - 12:36

0

#12 Mitglied ist offline   kotik 

  • Gruppe: Mitglieder
  • Beiträge: 8
  • Beigetreten: 12. Juli 05
  • Reputation: 0

geschrieben 16. September 2008 - 11:50

Ich habe mir Demo GetBackDate geladen.

Welche Einstellungen muss ich vornehmen, um die Ext.Platte zu reparieren oder sowas?
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0