Hallo zusammen,
bitte entschuldigt den Titel dieses Themas, ich weiß leider nicht wie ich es besser beschreiben soll.
Ich habe folgende Frage zu True Crpyt bzw. allgemein zur Verschlüsselung von Datenträgern.
Ich habe eine externe Festplatte, die ich gerne mit True Crypt verschlüsseln möchte.
Nun habe ich die Möglichkeit die Platte in der Datenträgerverwaltung von Windows unformatiert in Trupe Crypt zu verwenden. Das sieht dann folgendermaßen aus:
In True Crypt:
oder ich erstelle ein einfaches Volume in der Datenträgerverwaltung:
dann habe ich in True Crypt die Wahl zwischen der ganzen Platte, oder der Partition (die bei mir aber die volle Größe der Platte beinhaltet):
Gibt es zu den beiden Möglichkeiten Vor- und Nachteile?
Welche Möglichkeit sollte ich nutzen?
Vielen Dank für Eure Hilfe!
Seite 1 von 1
True Crypt - Partition anlegen oder ganze Platte?
Anzeige
#2 _d4rkn3ss4ev3r_
geschrieben 20. Oktober 2013 - 13:45
Es sollte völlig egal seien, ob du nun Windows die Partition erstellen lässt, oder TrueCrypt.
TrueCrypt löscht doch bei einer kompletten Verschlüsselung vorher eh alles.
TrueCrypt löscht doch bei einer kompletten Verschlüsselung vorher eh alles.
#3
geschrieben 20. Oktober 2013 - 14:02
Kommt drauf an, wie sicherheitskritisch das ist. Volume ist immer sicherer als (Container-)Datei, und jungfräuliche Festplatte ist sicherer als "irgendwann mal verschlüsselt worden".
Aber halt auch aufwendiger, weil man ja nicht immer ne jungfräuliche Platte hat... und nicht immer ein Volume freischaufeln kann (was ja auch wieder dauert und ein zusätzliches Risiko re: Datenverlust darstellt).
Muß man halt abwägen.
Aber halt auch aufwendiger, weil man ja nicht immer ne jungfräuliche Platte hat... und nicht immer ein Volume freischaufeln kann (was ja auch wieder dauert und ein zusätzliches Risiko re: Datenverlust darstellt).
Muß man halt abwägen.
#4
geschrieben 20. Oktober 2013 - 14:22
Beim der kompletten Volume-Verschlüsselung erkennt Windows die Festplatte so oder so als RAW und nicht initialisiert. Achtung, wenn Windows die Festplatte initialisieren will, lässt sich das verschlüsselte Laufwerk nicht mehr mounten.
Wenn Du nur die Partition verschlüsselst, frägt Dich Windows immer ob Du die Partition formatieren willst. Da einfach den Laufwerksbuchstaben entfernen.
Wenn Du nur die Partition verschlüsselst, frägt Dich Windows immer ob Du die Partition formatieren willst. Da einfach den Laufwerksbuchstaben entfernen.
#5
geschrieben 20. Oktober 2013 - 14:27
Nur um Verwirrung zu vermeiden: wenn ich von Volumes rede, meine ich Windows-Laufwerke. Also Partitionen. Oder Windows-Stripesets/Mirrors. Alles, was am Ende einen Laufwerksbuchstaben hat oder kriegen kann.
Also Festplatte -> Volume -> Dateisystem -> Datei.
Re: Verschlüsselte Dateien... je weiter links in der Liste, desto sicherer.
Übrigens gibt's bei Windows auch noch EFS und Bitlocker.
Also Festplatte -> Volume -> Dateisystem -> Datei.
Re: Verschlüsselte Dateien... je weiter links in der Liste, desto sicherer.
Übrigens gibt's bei Windows auch noch EFS und Bitlocker.
#6
geschrieben 20. Oktober 2013 - 15:08
Vielen Dank für die konstruktiven Rückmeldungen.
Die Festplatte ist momentan noch leer, so dass mir hier alle Möglichkeiten offen stehen.
Wenn ich die Aussage von RalphS richtig verstanden habe, ergibt sich die höchste Verschlüsselungssicherheit wenn ich keine Partition mit Windows erstelle und True Crypt diese Arbeit übernehmen lasse, also den Datenträger folgendermaßen in True Crypt anwähle:
1.
2.
3.
Nun, was passiert wenn ich den so verschlüsselten Datenträger an einen Computer anschließe der ihn noch nicht "kennt". Wird dann Windows automatisch etwas negatives durchführen?
An dieser Stelle habe ich bislang immer nur die Frage bekommen ob ich den Datenträger formatieren möchte, das hab ich verneint und in den Datenträgerverwaltung den Laufwerksbuchstaben entfernt.
Die Festplatte ist momentan noch leer, so dass mir hier alle Möglichkeiten offen stehen.
Wenn ich die Aussage von RalphS richtig verstanden habe, ergibt sich die höchste Verschlüsselungssicherheit wenn ich keine Partition mit Windows erstelle und True Crypt diese Arbeit übernehmen lasse, also den Datenträger folgendermaßen in True Crypt anwähle:
1.
2.
3.
Nun, was passiert wenn ich den so verschlüsselten Datenträger an einen Computer anschließe der ihn noch nicht "kennt". Wird dann Windows automatisch etwas negatives durchführen?
An dieser Stelle habe ich bislang immer nur die Frage bekommen ob ich den Datenträger formatieren möchte, das hab ich verneint und in den Datenträgerverwaltung den Laufwerksbuchstaben entfernt.
Thema verteilen:
Seite 1 von 1