Pc Vor Fremdzugriff Schützen
#1 _R62_
geschrieben 26. August 2006 - 16:37
ich wollte mal gerne wissen, wie ihr euren PC vor unbefugten Zugriffen schützt, so dass nicht jeder sich an den PC setzen und alles durchstöbern kann.
Ich hab bisher wichtige Daten auf mit TrueCrypt verschlüsselte Festplatten gepackt, bloß ist das Problem, dass die Hauptpartition, auf der XP läuft nicht mit TrueCrypt verschlüsselt werden kann. Das ist auch nicht ganz so dramatisch, aber dennoch möchte ich verhindern, dass man meine E-Mails, die aufgerufenen Internetseiten und die Kontaktlisten bzw. Historys diverser Messenger einsehen kann.
Für die E-Mails benutze ich Outlook Express. Ich hab das jetzt mal die ganzen Dateien aus dem Outlook Express-Verzeichnis, also Posteingang, Postausgang usw. auf eine verschlüsselte Partition gepackt, so dass die abgespeicherten Emails nur aufgerufen werden können, wenn die Partition gerade gemountet ist. Was jedoch nach wie vor jeder Zeit aufgerufen werden kann, sind neue E-Mails bzw. die E-Mail-Konten und die Kontakte. Wisst ihr vielleicht, wie ich das noch schützen könnte?
Was die Internetseiten anbelangt hab ich mir mal überlegt, vielleicht Firefox auf eine verschlüsselte Partition zu installieren, so dass Firefox nur dann gestartet werden kann, wenn die Partition gemountet ist. Allerdings muss ich sagen, dass ich mich mit Firefox nicht so 100%ig anfreunden kann, ich bin immer noch Nutzer des Internet Explorers. Kann man den vielleicht auch einfach deinstallieren und auf eine verschlüsselte Partition installieren?
Genauso ist es denn auch mit den Messengern. Ich denke ICQ, MSN, Yahoo und Skype müssten sich ja auch einfach auf eine verschlüsselte Partition installieren lassen, so dass diese nur bei gemounteter Partition gestartet und die Kontakte usw. eingesehen werden können.
Habt ihr vielleicht noch irgendwelche Tipps und wie schützt ihr denn eueren PC so?
Anzeige
#2
geschrieben 26. August 2006 - 16:46
Zitat
#3
geschrieben 26. August 2006 - 17:13
Also kein IE, kein Outlook Express, keine Messenger von ICQ/MSN/Skype.
Du kannst den Firefox mit dem Paramter "/p" starten. Damit kannst du den Pfad zum Benutzerprofil frei wählen.
Gleiches gilt auch für Thunderbird. Wenn Du bessere IM-Software wie Miranda oder Psi nimmst, kannst du auch da den Pfad ändern.
So kannst du alles wichtige auf die verschlüsselte Partition legen...
Mit o.g. proprierten Programme kenne ich mich nicht aus. AFAIK benutzen sie unveränderlich %APPDATA%...
#4
geschrieben 26. August 2006 - 18:09
EFS soll auch nicht ganz dumm sein.
Oder für die, die Geld haben, komplette Platte verschlüsseln, mit PGP Desktop Professional oder SafeBoot Solo.

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#5 _R62_
geschrieben 26. August 2006 - 21:28
Also NTFS will ich nicht benutzen, das ist immer so ein Ärger wenn XP mal rumspinnt und dann kann man nicht mal auf die Daten zugreifen, weil alles gesperrt ist und so. Da habe ich schlechte Erfahrungen.
TCGina hört sich ja mal interessant an, das wäre mal eine Überlegung wert.
Das Problem an sich ist halt, dass ich einfach gewisse vertrauliche Daten z.B. E-Mails, bestimmte aufgerufene Internetseiten und auch die Kontakte und Verläufe in Messengern schützen will, wenn z.B. mal ein Kumpel zu Besuch kommt und surfen will oder so. Es gibt halt einfach gewisse Sachen, die niemand was angehen.
#6
geschrieben 26. August 2006 - 22:53
Zitat
Das ist doch der Sinn der Sache: Kein Benutzer kann auf die Dateien anderer Benutzer zugreifen oder Systemdateien verändern.
Ganz unabhängig davon, ob du tatsächlich entsprechende ACLs verwendest, geht ja noch EFS. Dann können die Benutzer zwar die Dateien lesen, aber nur verschlüsselt. Seit Windows XP SP1 kann man auch weiteren Benutzern den Zugriff einräumen.
Zitat
Dann sind NTFS-Zugriffsberechtigungen genau das richtige. Mit schneller Benutzerumschaltung soll er sich gefälligst mit einem Gastaccount einloggen, dann hat er auch keine Zugriff auf deine Dateien, egal ob verschlüsselt oder nicht.

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#7
geschrieben 26. August 2006 - 23:06
Zitat
#8
geschrieben 26. August 2006 - 23:16
Außerdem ist der ECB-Modus arg dämlich und unsicher.
Und 3DES hat bestenfalls eine effektive Schlüssellänge von 168 Bit und eine effektive Sicherheit von nur 112 Bit.
Gibt's da eigentlich auch eine Authentifizierung der Daten?

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#9
geschrieben 26. August 2006 - 23:22
hatte nur mal überlegt mir so ein ding zuzulegen um meinen datenrechner zu sichern...
#10 _R62_
geschrieben 28. August 2006 - 09:32
Und meine Englischkenntnisse sind leider auch nicht so berauschend, dass ich mir mal die ganze Anleitung von TCGina durchlesen könnte.
Mir ist halt einfach am wichtigsten, irgendwie meine Messengers, Mails und den Browser vor Spionage zu schützen.
#11
geschrieben 28. August 2006 - 09:39
Es erscheint lediglich ein weiteres Passwordeingabefenster nach dem Benutzer-Login.
Und beim Einrichten hilft ein ziemlich DAU-kompatibler Wizzard.
#12
geschrieben 28. August 2006 - 12:23
also entweder leidest du an extremer paranoia oder du arbeitest als agent
mal davon abgesehn, das du ne menge programme nutzt die deine angestrebten sicherheit nich grad zuträglich sind, hab ich DEN ultimativen tip für dich.......
lass einfach keinen an deinen pc!
#13
geschrieben 28. August 2006 - 12:28
Zitat
Man kann auch das Passwort durchreichen lassen.

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#14 _R62_
geschrieben 28. August 2006 - 12:56
Zitat (Spike34: 28.08.2006, 13:23)
Wenn dann die Paranoia *g* Ich will mich halt einfach schützen und nicht alles für jedermann einsichtbar haben.
Ich hab jetzt mal TCGina auf meinem Laptop installiert. Denn will ich demnächst sowieso neu einrichten und von daher kann ich den momentan ideal für Versuchszwecke benutzen
Ich weiß jetzt nur noch nicht, ob ich das dann auch so auf meinen Desktop-PC so machen soll. Es heißt halt auch "Only newly created user accounts should be encrypted." und mein Profil ist schon Jahre alt und recht voll gepackt, also jede Menge Mails, Programme usw. Das einzigste was noch geht sind die Eigenen Dateien, da ist nur wenig drin. Ich hoffe, dass führt nicht zu Komplikationen.
Naja, jedenfalls danke für eure Hilfe erstmal.
#15
geschrieben 09. September 2006 - 13:21
Zitat (R62: 28.08.2006, 13:56)
Ich hab jetzt mal TCGina auf meinem Laptop installiert. Denn will ich demnächst sowieso neu einrichten und von daher kann ich den momentan ideal für Versuchszwecke benutzen
Ich weiß jetzt nur noch nicht, ob ich das dann auch so auf meinen Desktop-PC so machen soll. Es heißt halt auch "Only newly created user accounts should be encrypted." und mein Profil ist schon Jahre alt und recht voll gepackt, also jede Menge Mails, Programme usw. Das einzigste was noch geht sind die Eigenen Dateien, da ist nur wenig drin. Ich hoffe, dass führt nicht zu Komplikationen.
Naja, jedenfalls danke für eure Hilfe erstmal.
Also zum einen was ist Sicher? Mit der Richtigen ausstattung bekommt man jedes Kennwort heraus. Vorallem wenn man nen Win-PC mit Linux hochfährt

Hilfe
Neues Thema
Antworten
Nach oben





