WinFuture-Forum.de: Verschlüsselung - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Verschlüsselung


#1 Mitglied ist offline   Klaus665 

  • Gruppe: Mitglieder
  • Beiträge: 14
  • Beigetreten: 11. Januar 06
  • Reputation: 0

geschrieben 11. Januar 2006 - 20:44

Hallo !

Bin auf der suche nach einem guten Datensafe !
Habe Steganos Security 6 verwendet.
Hat mir wegen der Shredderfunktion gut gefallen aber leider wurden beim schliessen des Safes die Temp-Dateien nicht gelöscht sodas man manche Files noch öffnen konnte !!!
Hat jemand erfahrungen mit TRUECRYPT ?
Wenn ich zb. alles schnell Dismounte sind dann alle Temp-Dateien weg und meine Daten sicher ?

Danke
0

Anzeige



#2 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 11. Januar 2006 - 20:47

Klaus665 sagte:

Wenn ich zb. alles schnell Dismounte sind dann alle Temp-Dateien weg und meine Daten sicher ?

Nein, da das Prinzip das selbe ist wie bei Steganos Safe. Die von dir beschriebenen Probleme wirst du wohl nur mit einer kompletten Festplattenverschlüsselung beheben können.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#3 Mitglied ist offline   Kingbonecrusher 

  • Gruppe: aktive Mitglieder
  • Beiträge: 541
  • Beigetreten: 16. März 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 11. Januar 2006 - 20:55

Hi!

Hier ein Auszug aus den FAQ`s von TrueCrypt! Sollte Deine Frage beantworten.

[qoute]
Before a chunk of a file is written to a TrueCrypt volume, TrueCrypt encrypts it in RAM and then writes it to the disk. This process is called on-the-fly encryption/decryption and it works for all file types
[/quote]


Ja, mache lieber eine komplette Partition. Sollte Windows dann ein Laufwerk finden und es formatieren wollen, kannst Du der verschlüsselten Partition, welche Windows logischerweise nicht lesen kann, den Laufwerksbuchstaben in der Computerverwaltung entziehen. So kannst Du mit TreuCrypt direkt das Laufwerk mounten.

mfg
Eingefügtes Bild
0

#4 Mitglied ist offline   Klaus665 

  • Gruppe: Mitglieder
  • Beiträge: 14
  • Beigetreten: 11. Januar 06
  • Reputation: 0

geschrieben 11. Januar 2006 - 20:56

Ja aber bei TrueCrypt habe ich ja eine komplt. Partition verschlüsselt !
0

#5 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 11. Januar 2006 - 20:58

Klaus665 sagte:

Ja aber bei TrueCrypt habe ich ja eine komplt. Partition verschlüsselt !

Was aber nichts hilft wenn die temporären Dateien auf einer anderen Partition gespeichert werden. Und die TEMP-Files auf die TC-Partition zu verlegen verursacht leider mit Sicherheit Probleme.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#6 Mitglied ist offline   Kingbonecrusher 

  • Gruppe: aktive Mitglieder
  • Beiträge: 541
  • Beigetreten: 16. März 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 11. Januar 2006 - 21:03

Stell ich mich jetzt zu doof an oder kapiere ich das nicht ganz? Meinst Du die Windows TEMPS? Oder die Dateien die Du nur auf die Partition kopieren willst z.B. eine Textdatei etc? Steht doch in der Anleitung, die Daten werden im RAM verschlüselt und dann auf den Datenträger geschrieben, gibt keine TEMP Datei...

mfg
Eingefügtes Bild
0

#7 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 11. Januar 2006 - 21:08

Es geht um die Tempdateien, die die verwendete Applikation anlegt.

Zitat

Und die TEMP-Files auf die TC-Partition zu verlegen verursacht leider mit Sicherheit Probleme.

?
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#8 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 11. Januar 2006 - 21:11

Rika sagte:

?

Denke ich mir halt. Ich hab's aber auch noch nicht versucht :blush:
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#9 Mitglied ist offline   Klaus665 

  • Gruppe: Mitglieder
  • Beiträge: 14
  • Beigetreten: 11. Januar 06
  • Reputation: 0

geschrieben 11. Januar 2006 - 21:11

Nein die Temp Dateien von Windows !
Habe im Safe eine Muster.txt Datei die ich geöffnet hatte. Habe die Datei geschlossen, Safe geschlossen und gedacht alles perfekt. Zur Sicherheit habe ich mit SUCHE nach dieser Text Datei gesucht und sie im Windows Temp Ordner gefunden. Da habe ich sie auch öffnen können !!!
Hat mir nicht gerade gut gefallen !!!
Der DATEIMANAGER von Steganos vernichten nach schliessen der ContainerDatei alle tempFiles. Leider braucht das Programm zum verschlüsseln von 200mb ewig. Und im 10GB Bereich geht nix ohne Festplattenverschlüsselung. Aber wie gesagt soll es sicher sein !!!

Dieser Beitrag wurde von Klaus665 bearbeitet: 11. Januar 2006 - 21:13

0

#10 Mitglied ist offline   Kingbonecrusher 

  • Gruppe: aktive Mitglieder
  • Beiträge: 541
  • Beigetreten: 16. März 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 11. Januar 2006 - 21:25

Hmm... Naja, aber Programmbezogen kannste ja Deine TEMP Dateien z.B. für Nero etc.. auf ein anderes TC Laufwerk legen. Wie Graumagier schon sagte, die Windwostemps kannste wohl nicht dahinpacken. Was man versuchen könnte die Benutzerspezifischen TMP & TEMP Variablen auf ein TC Laufwerk umzuleiten.... Wird nur problematisch wenn Du das TC Laufwerk nicht mountest...
Eingefügtes Bild
0

#11 Mitglied ist offline   Klaus665 

  • Gruppe: Mitglieder
  • Beiträge: 14
  • Beigetreten: 11. Januar 06
  • Reputation: 0

geschrieben 11. Januar 2006 - 22:48

Hmm dann verstehe ich aber nicht ganz denn sinn von solcvehn Programmen !?!
Es ist zwar alles weggesperrt aber wenn man Pech hat liegen im Temp Ordner noch Files rum und jeder kann sie sehen.
0

#12 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 11. Januar 2006 - 23:09

Deshalb setzt man nur Applikationen ein, über deren Verhalten man Bescheid weiß.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#13 Mitglied ist offline   Kingbonecrusher 

  • Gruppe: aktive Mitglieder
  • Beiträge: 541
  • Beigetreten: 16. März 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 12. Januar 2006 - 07:47

Beitrag anzeigenZitat (Klaus665: 11.01.2006, 22:48)

Hmm dann verstehe ich aber nicht ganz denn sinn von solcvehn Programmen !?!
Es ist zwar alles weggesperrt aber wenn man Pech hat liegen im Temp Ordner noch Files rum und jeder kann sie sehen.


Naja, wie Rika sagte, nutze Programme die Du kennst, bzw. verwalten kannst. Der Sinn liegt darin sensible Daten vor fremden Blicken zu schützen. Natürlich hast Du recht, aber ganz im ernst, lieber mal "eine" Datei im Temp Ordner vergessen als alle privaten Daten der öffentlich feil zu bieten! Ach ja, wenn Du einen Trojaner etc. auf dem System hast und die TC Partition gemountest hast kann der ja auch ohne Probleme mitlesen. Ich habe mir schon vor ewigkeit ein Script geschrieben welches beim Booten alle TEMP Ordner im System löscht. Ich werde das wohl noch mit einer WIPE Funktion verbessern. Bei TC kannste sagen das alle Laufwerke nach paar Minuten Leerlauf gedismountet werden.
Ich mounte meine Laufwerke wirklich nur wenn ich die Daten benötige. Alles andere wäre zu Riskant.

Noch eine andere Frage, wieso sollte wie Du sagst jeder Deine Daten sehen können? Wenn Du eine ordentliche Benutzerverwaltung hast kann keiner in Dein Heimverzeichnis und somit auch nicht in deine TEMPS gucken! Ok, von einer PE-CD geht das natürlich, aber nicht auf die TC Laufwerke. Deswegen sollte man zumindest sein BIOS ordentlich anpassen und mit einem Passwort versehen.

Es gibt ja noch die Möglichkeit direkt unter Windows Laufwerke und Dateien zu verschlüsseln. Das könntest Du ja mal für Deine TEMPS probieren. Geht aber nur mit einer NTFS Partition.

mfg
Eingefügtes Bild
0

#14 Mitglied ist offline   bwd 

  • Gruppe: aktive Mitglieder
  • Beiträge: 77
  • Beigetreten: 14. April 05
  • Reputation: 0

geschrieben 12. Januar 2006 - 09:12

Irgentwie beißt sich der Tipp mit der Windows-eigenen Verschlüsselung. Die verwendeten Schlüssel sind einfach aushebelbar/auslesbar. Deshalb ist das nicht wirklich sicher, aber es erschwert wohl den schnellen Einblick. Das ist ja auch schon was. Das gleiche gilt für den Tipp mit dem BIOS-Passwort.

Das Temp-Dateien-Problem besteht - wie bereits hier angesprochen - immer wenn die Anwendungen so arbeiten. Dagegen kann man sich tatsächlich nur am besten schützen, indem man die Anwendungen sorgfältig analysiert oder eine gute Quelle von verlässlichen Analysen besitzt und daraus Verhaltensweisen ableitet.

Oder Du verwendest das FAT-Filesystem und löschst den freien Speicher der Systempartition nach erledigter Arbeit mit dem Programm "ArchiCrypt-Shredder". Dieses Programm kann alle Dinge sicher löschen. Allerdings ist die Arbeitsgeschwindigkeit bei NTFS recht langsam. Aber NTFS beißt sich sowieso mit dem Datenschutz im vorliegenden Sinne.
0

#15 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 12. Januar 2006 - 09:46

Zitat

Irgentwie beißt sich der Tipp mit der Windows-eigenen Verschlüsselung. Die verwendeten Schlüssel sind einfach aushebelbar/auslesbar.

Irgendwie erzählst du Unsinn. Die Schlüssel sind mit dem Passwort des Benutzers verschlüsselt.

Zitat

Oder Du verwendest das FAT-Filesystem und löschst den freien Speicher der Systempartition nach erledigter Arbeit mit dem Programm "ArchiCrypt-Shredder". Dieses Programm kann alle Dinge sicher löschen. Allerdings ist die Arbeitsgeschwindigkeit bei NTFS recht langsam. Aber NTFS beißt sich sowieso mit dem Datenschutz im vorliegenden Sinne.

Man kann auch auf NTFS-Datenträger hervorragend Daten löschen. Schau dir mal die Beschreibung von Sysinternals' SDelete an.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0