WinFuture-Forum.de: Bitlocker Efs-verschlüsselung - WinFuture-Forum.de

Zum Inhalt wechseln

Alle Informationen zum Thema Windows 7 in unserem Special. Windows 7 Download, FAQ und neue Funktionen im Überblick.
  • 2 Seiten +
  • 1
  • 2

Bitlocker Efs-verschlüsselung Windows 7 Ultimate x64

#16 Mitglied ist offline   dale 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.210
  • Beigetreten: 15. Februar 08
  • Reputation: 64

geschrieben 18. November 2009 - 15:53

Wieso? biste mit Osama verwandt oder was?

Bitlocker ist cool für Notebooks mit TPM wenn es geklaut/verloren geht.

Ansonsten finde ich die Paranoia von manchen echt etwas übertrieben.
0

Anzeige



#17 Mitglied ist offline   Fat Tony 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.358
  • Beigetreten: 28. September 08
  • Reputation: 28
  • Geschlecht:Männlich
  • Wohnort:Düsseldorf

geschrieben 18. November 2009 - 18:30

Ich könnte ja auch Videos,Musik,etc,von irgendeiner Hompage illegal heruntergeladen haben und auf der Festplatte gespeichert haben.
Aus diesem Grunde sollte man doch diese Illegalen Daten,wie Videos,Musik,mit einer Verschlüsselungssoftware verschlüsseln.
Im falle das z.b.mein PC von der Verfolgungsbehörde mitgenommen wird. Nur zum Beispiel.
Eingefügtes Bild
0

#18 Mitglied ist offline   Urne 

  • Gruppe: Moderation
  • Beiträge: 18.082
  • Beigetreten: 12. Juni 05
  • Reputation: 394
  • Geschlecht:Männlich
  • Wohnort:BL
  • Interessen:Computer

geschrieben 18. November 2009 - 19:03

@Fat Tony: Ja, illegale Dateien sind hier sicher ausschlaggebende Grund für eine Verschlüsselung. ;)
Alkohol und Nikotin rafft die halbe Menschheit hin und nach alter Sitt und Brauch stirbt die andere Hälfte auch.
0

#19 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.342
  • Beigetreten: 08. April 06
  • Reputation: 888
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 19. November 2009 - 12:55

Beitrag anzeigenZitat (Fat Tony: 18.11.2009, 18:30)

Aus diesem Grunde sollte man doch diese Illegalen Daten,wie Videos,Musik,mit einer Verschlüsselungssoftware verschlüsseln.
Im falle das z.b.mein PC von der Verfolgungsbehörde mitgenommen wird. Nur zum Beispiel.


Mich interessiert nicht warum du sowas machst... is ja auch wurscht...

trotz alledem gibt man dann den Schlüssel (hier dein Benutzerpasswort) nicht raus.

Um dich mal von dem zusätlöichen Irrsinn weiterer tools zu schützen:

Dort sind die Files auch nur sicher wenn es in einer aktiven Sitzung (session) nicht entschlüsselt ist.

Wenn jemand die aktive Session kapert hast du so-oder-so pech gehabt.

Bei Windows sind die Dateien nur für den Benutzer einsehbar der auch das Zertifikat hat.

Wenn sich paralel jemand anmeldet der aber nicht das Zertifikat zum entschlüsseln hat, so kann dieser die Dateien auch nicht einsehen....

Und vorallem: wenn jemand von ausserhalb versucht dein PW zu ändern, so können die verschlüsselten Dateien auch von dir nicht mehr entschlüsselt werden.

Wenn du dein PW änderst während du angemeldet bist ändert sich für dich natürlich nix.

Wenn das Zertifikat noch andere benutzen sollen/können kannst du dies exportieren und mit einem PW versehen - wird dann abgefragt beim 1. Einbinden des Zertifikates - und beim weiterem Benutzer einbinden.
0

#20 _harrypotter6_

  • Gruppe: Gäste

geschrieben 19. November 2009 - 13:46

Beitrag anzeigenZitat (Stefan_der_held: 18.11.2009, 13:23)

Ich MEINE - selbst noch nicht geschaut - das es möglich ist, das PW fürs EFS Zertifikat so einzurichten, dass du bei jeder Anmeldung dieses erst eingeben musst.

Das ist richtig. Wenn Du Dein Zertifikat erstellst, wird die gewünschte Sicherheitsstufe abgefragt. Bei der höchsten Sicherheitsstufe, musst Du in der Tat, das Passwort eingeben, wenn Windows das Zertifikat zur Entschlüsselung benötigt .... und verdammt, dass ist doch eigentlich die Lösung für Fat Tony.

Also, lieber Fat Tony, alle Dateien noch mal wieder entsclüsseln, EFS- Zertifikat löschen und ein neues mit der höchsten Sicherheitsstufe erstellen. Dann musst Du jedesmal ein PW eingeben, wenn Du entschlüsseln willst ....

Aber nochmal : Das entspricht nicht den Sicherheitskonzepten irgendeines Systems (egal ob Windows, Linux oder sonstiges) - Eher soga als höchst sicherheitskritisch zu betrachten.
0

#21 Mitglied ist offline   O-Saft 

  • Gruppe: aktive Mitglieder
  • Beiträge: 239
  • Beigetreten: 27. September 07
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:NRW

geschrieben 19. November 2009 - 14:36

versteh ich das aber dennoch richtig, sollte mein pc aus sein und mein "schlüssel" sprich der usb stick nicht im pc sein, startet der rechner nicht richtig? würde man die festplatte als slave iwo anders einbauen, wären die dateien alle verschlüsselt?




PS. alle drei festplatten sind komplett verschlüsselt, eine davon sogar nochmal "live" (auch mit dem usb stick muss ich noch zusätzlich nen pw eingeben um an die platte ranzukommen)
Eingefügtes Bild
0

#22 Mitglied ist offline   Wint0r 

  • Gruppe: aktive Mitglieder
  • Beiträge: 66
  • Beigetreten: 13. November 09
  • Reputation: 0

geschrieben 19. November 2009 - 14:58

Beitrag anzeigenZitat (Fat Tony: 18.11.2009, 18:30)

Ich könnte ja auch Videos,Musik,etc,von irgendeiner Hompage illegal heruntergeladen haben und auf der Festplatte gespeichert haben.
Aus diesem Grunde sollte man doch diese Illegalen Daten,wie Videos,Musik,mit einer Verschlüsselungssoftware verschlüsseln.
Im falle das z.b.mein PC von der Verfolgungsbehörde mitgenommen wird. Nur zum Beispiel.


*räusper* Ich entschuldige mich für den Off-Topic,und falls ich diese Aussage nicht tätigen dürfte,bitte löschen,aber:
Diese ganzen Tauschbörsennutzer werfen ihre Festplatten aus dem Fenster oder in's Wasser,sie hauen mit dem Hammer drauf und ziehen Magnete drüber,sogar in die Mikrowelle werden die Dinger teilweise gelegt wegen einigen MP3s und zwei Filmen - und trotzdem ist das BKA beziehungsweise dazugehörige Firmen in der Lage,den Inhalt herauszufinden bzw. diesen sogar wiederherzustellen.

Zitat

AxCrypt,Challenger-Verschlüsselung,BCArchive,Advanced Encryption Package 2009 Professional oder eine vergleichbare.


AxCrypt,Truecrypt und so weiter basieren alle auf ähnlichen Verfahren,die durch ein Bootkit bereits umgangen werden können ... klingelt's? :huh:
0

#23 _harrypotter6_

  • Gruppe: Gäste

geschrieben 19. November 2009 - 16:19

Vielleicht sollte man jetzt die Diskussion über Sinn und Unsinnhaftigkeit hier jetzt gar nicht weiter führen, sondern uns der primären Fragestellung zuwenden.

Aus meiner Sicht, haben wir jetzt alle Möglichkeiten einer sinnhaftigen Verschlüsselung dargestellt.
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0