2 Betriebssysteme auf einem Rechner, beide sicher verschlüsselt.. Wie
#1
geschrieben 09. Mai 2012 - 13:21
ich brauche auf meinem Laptop 2 mal Windows 7 komplett getrennt und so sicher es geht verschlüsselt ( 1 mal privat und 1 mal geschäftlich ). Wichtig ist dass niemand im Geschäft auf meine private Windows Version samt den Daten zugreifen kann.
Ich habe eine SSD und wollte für die Verschlüsselung Truecrypt nutzen.
Wie sollte man es am besten machen?
Vielleicht 2 Partitionen jeweils mit TC verschlüsseln und einen Bootmanager ? Gut wäre wenn ich später die Größe der Partitionen noch ändern könnte da ich noch nicht sicher weiss wieviel Platz ich fürs Geschäft brauche.
Anzeige
#2
geschrieben 09. Mai 2012 - 16:37
#3
geschrieben 09. Mai 2012 - 16:50
#4
geschrieben 09. Mai 2012 - 17:08
Zitat (timeghost2013: 09. Mai 2012 - 16:50)
sowas gibt es
http://www.ebay.de/i...=item2c639cb904
#5
geschrieben 09. Mai 2012 - 17:24
Wenn dem sowieseo nicht so ist, könnte man die "Situation" sowieso von Grund auf neu angehen wenn eine Physische Übernahme ausgeschlossen werden kann.
Bei einer möglichen physischen Übernahme geht nur Verschlüsselung.
Da würde ich, aufgrund der gegebenen Situation auf eine private Session verzichten.
Es gibt viele geniale "richtige" Bootmanager, BootUS z.B. (der von Win ist keiner), ob das aber mit Truecrypt klappt, habe ich nie getestet.
Wenn zwingend 2 getrennte Systeme vorliegen müssen, und der Private keine Systemlastigen Ansprüche enthält, würde ich mit dem Geschäftsaccount eine virtuelle Maschine erstellen, und diese entsprechend sichern,
Dieser Beitrag wurde von Candlebox bearbeitet: 09. Mai 2012 - 17:45
#6
geschrieben 09. Mai 2012 - 18:03
Zitat (WinFutAl10: 09. Mai 2012 - 16:37)
Es wird Windows7 Professional verwendet
Es müssen wiklich 2 komplette Systeme auf getrennten Partitionen werden. Die Frage ist nur mit welcher Software man das am besten in Verbindung mit Truecrypt anstellt.
Hat noch jemand eine Idee ?
Ich muss also 2 Partitionen machen, dazu brauche ich dann noch einen Bootmanager, und die beiden Partitionen müssen sich dann jeweils mit Truecrypt verschlüsseln lassen.
#7
geschrieben 09. Mai 2012 - 18:22
#8
geschrieben 09. Mai 2012 - 18:36
Er möchte es ja so haben, das nach dem eines seiner beiden Windows gestartet ist, das andere absolut nicht erreichbar ist, auch nicht mit Tricks. Das geht eigentlich nur mit Verschlüsselung relativ sicher.
Wenn er BitLocker zur Verfügung hätte, würde ich es ja darüber machen. Aber das gibt es ja leider nicht in der Windows 7 Professional, also müsste er da auf Truecrypt setzen. Kenne mich allerdings damit nicht aus, kann also auch nicht sagen, welcher externe Bootmanager damit klar kommt bzw. ob das mit dem Windows eigenem Boot Manager vielleicht doch hin zu bekommen ist. Gehe aber mal im Moment davon aus, dass man mit 3 Partitionen arbeiten muss: Eine kleine unverschlüsselte mit dem Bootmanager und zwei verschlüsselte mit Windows.
Dieser Beitrag wurde von DK2000 bearbeitet: 09. Mai 2012 - 18:39
---
Ich bin ein kleiner, schnickeldischnuckeliger Tiger aus dem Schwarzwald.
Alle haben mich ganz dolle lila lieb.
#9
geschrieben 09. Mai 2012 - 19:11
Sicher dass ich kein Bitlocker habe ? Ich habe bei meinem Windows 7 Professional zumindest mal einen Dienst namens "Bitlocker-Laufwerksverschlüsselungsdienst".
Eine Lösung mit Truecrypt wäre mir allerdings lieber da es sicherer sein soll als Bitlocker.
Ist eben nur die Frage mit welchen Programmen man die beiden Partitionen und den Bootmanager zusammen mit Truecrypt realisieren kann.
#10
geschrieben 09. Mai 2012 - 19:29
Aber ob Truecrypt dann mit zwei verschlüsselten Bootpartitionen klarkommt, weiß ich leider auch nicht.
#11
geschrieben 09. Mai 2012 - 19:31
Dann probiere ich einfach mal aus die 2 Partitionen zu machen, Windows drauf zu installieren, und sie dann wenn bis dahin alles läuft mit Truecrypt zu verschlüsseln.
#12
geschrieben 10. Mai 2012 - 09:56
Als Bootmanager kommt dann auch der normale Windowsloader in Frage.
DiskCache=AllocateMemory(GetTotalAmountOfAvailableMemory);}
#13
geschrieben 10. Mai 2012 - 11:39
Ich würds einfach probieren indem die beide Win Versionen installierst und danach erst die Platte mit Trucrypt verschlüsselst evtl gehts ja.
#14
geschrieben 10. Mai 2012 - 12:36
DiskCache=AllocateMemory(GetTotalAmountOfAvailableMemory);}
#15
geschrieben 10. Mai 2012 - 15:39
Immer dieses Ich glaube, ich denke, usw Antworten der Frager.
Mein Lieblingsspruch dazu, wenn du das und das glaubst, stell die Kiste über Nacht vor eine Kirche und hoffe, bange, denke und glaube, daß es am nächsten morgen von selbst funktioniert.
Warum denkst du, daß nur die Truecrypt-Verschlüsselung das Maß aller Dinge ist?
Weil du vielleicht einfach nicht mehr über andere Möglichkeiten bescheid weißt?
Es gibt: So gut wie nötig und so gut wie möglich. das Eine schliesst das Andere immer aus und so gut wie möglich heißt nicht am Besten.
Ich behaupte, daß es richtig konfiguriert mit versteckten Partitionen zu 99% mit BootUs und Truecrypt geht, die Frage ist und bleibt: Ist es Nötig? Nicht, weil Du denkst, daß es nötig ist, sondern weil die Antworten hier dir weiterhelfen sollen ob es Nötig ist. du scheinst diese einfach zu überlesen.
Mit BootUs z.B kann man Partitionen komplett verstecken, (Was ein gescheiter Bootmanager eben können sollte) die Daten sind im Geschäftsaccount nicht mal sichtbar, tot, leer, nada, nicht existent.
nicht mal der Admin kann die Daten übernehmen.
Das ist auch der ursprüngliche Sinn eines Bootmanagers: Das eine Betriebsystem weiß nichts vom Anderen!.
Passwortabfrage vor dem Boot: Selbstverständlich. Kann das der tolle Windowspseudobootmanager?
Anders sieht es aus, wenn jemand das Notebook hat und unbeaufsichtigt die Platte "übernehmen" könnte.
Ach und Nochwas.
Wenn jemand das Notebook übernehmen könnte im Geschäftsaccount, so kann er immernoch Deine Daten, Truecrypt oder nicht, löschen, mit jedem billigen Tool indem er Deine Partition einfach löscht, formatiert etc.
So, ich hoffe ich bin jetzt nach 10 //Ediths fertig.
Dieser Beitrag wurde von Candlebox bearbeitet: 10. Mai 2012 - 16:26
- ← Frage zu Emsisoft Anti-Malware und Malwarebytes Anti-Malware Pro
- Sicherheit
- Update Fehlercode: -1002 →