WinFuture-Forum.de: Dricecrypt Pluspack Vs. Pgp Disk Vs. ? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Dricecrypt Pluspack Vs. Pgp Disk Vs. ? Kompletten Laptop inkl. OS verschlüsseln


#1 Mitglied ist offline   a.borque 

  • Gruppe: aktive Mitglieder
  • Beiträge: 185
  • Beigetreten: 05. März 04
  • Reputation: 0

geschrieben 03. Oktober 2006 - 14:38

Hallo!
Ein Bekannter sprach mich an, dass er überlegt, künftig einen Laptop mit auf Hausbesuche zu nehmen. Aus Datenschutzgründen will er den Rechner komplett verschlüsseln (also vor dem OS-Start, direkt nach dem BIOS). Auf meiner Suche nach entsprechender Software habe ich bislang nur "DriveCrypt PlusPack" von Securstar oder "PGP Whole Disk Encryption" von PGP Corp gestoßen.
Fragen:
1. Gibt es weitere, evtl. bessere Produkte? Gibt es soetwas vielleicht sogar auch als Freeware (wie z.B. TrueCrypt anstelle vom kleinen DriveCrypt)?
2. Gibt es Gründe, die für oder gegen das eine oder andere sprechen (Sicherheit, Funktionalität, ...)?
3. Gibt es irgendwo einen neutralen (?) Test? Habe keinen gefunden!
Danke für Infos!
Gruss - a.borque

Dieser Beitrag wurde von a.borque bearbeitet: 03. Oktober 2006 - 14:39

0

Anzeige



#2 Mitglied ist offline   TobWen 

  • Gruppe: aktive Mitglieder
  • Beiträge: 92
  • Beigetreten: 10. Januar 04
  • Reputation: 0

geschrieben 03. Oktober 2006 - 14:43

DriveCrypt: Sicher, kann jedoch Backdoors enthalten - auch wenn es angezweifelt wird.
PGP Disk: Sicher, enthält jedoch ziemlich sicher Backdoors, seitdem es closed Source ist

Es gibt eine OpenSource-Version von PGP-Disk (ich glaube, die sind etwas älter), die sollen Clean sein.

TrueCrypt: Volle Empfehlung. Wurde aus mehreren Stellen versichert, dass es sicher ist und keine Backdoors enthält.

Was mich an allen drei Programmen jedoch nervt:
Wenn ein Sektorfehler auf der HDD auftritt und ein Teil der Container-Datei zerstört wird, könnte der gesamte Container nutzlos werden.
0

#3 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 03. Oktober 2006 - 14:47

TobWen sagte:

Wenn ein Sektorfehler auf der HDD auftritt und ein Teil der Container-Datei zerstört wird, könnte der gesamte Container nutzlos werden.

Partitions-Header sichern :(
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#4 Mitglied ist offline   a.borque 

  • Gruppe: aktive Mitglieder
  • Beiträge: 185
  • Beigetreten: 05. März 04
  • Reputation: 0

geschrieben 03. Oktober 2006 - 15:00

Beitrag anzeigenZitat (TobWen: 03.10.2006, 15:43)

[...]
TrueCrypt: Volle Empfehlung. Wurde aus mehreren Stellen versichert, dass es sicher ist und keine Backdoors enthält.
[...]

Wobei TrueCrypt aber doch für meinen Zweck den "Fehler" hat, dass es nur Container oder Partitionen nach dem Start des OS bearbeiten kann!? Ein Verschlüsseln des OS mit Start nach dem Bios ist AFAIK nicht möglich, oder?
0

#5 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 03. Oktober 2006 - 15:49

Zitat

DriveCrypt: Sicher, kann jedoch Backdoors enthalten - auch wenn es angezweifelt wird.

Mal ganz davon abgesehen daß es mit ziemlicher Sicherheit Backdors enthält, ist es auch reinstens Schlangenöl, total unsicher und total kaputt.

Zitat

PGP Disk: Sicher, enthält jedoch ziemlich sicher Backdoors, seitdem es closed Source ist
Es gibt eine OpenSource-Version von PGP-Disk (ich glaube, die sind etwas älter), die sollen Clean sein.

Es ist immer die aktueller Variante fast vollständig im Quellcode erhältlich, inklusive aller für PGP-Disk relevanter Teile. Und genau deswegen wird auch die vorkompilierte Variante sauber sein.

Zitat

Wenn ein Sektorfehler auf der HDD auftritt und ein Teil der Container-Datei zerstört wird, könnte der gesamte Container nutzlos werden.

Auch das ist Unsinn, zumindest bei PGP-Disk und TrueCrypt.


weitere Programme: SafeBoot Solo

Gibt auch noch andere, z.B. CompuSec Free, aber die sind nach eigenen Tests allesamt kaputt (Bootloader stürzt ab, Schlüsselverwaltung funktioniert nicht, ...).
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#6 Mitglied ist offline   a.borque 

  • Gruppe: aktive Mitglieder
  • Beiträge: 185
  • Beigetreten: 05. März 04
  • Reputation: 0

geschrieben 03. Oktober 2006 - 21:51

Wenn ich Rika also richtig verstehe, dann ist für eine vollständige Verschlüsselung des Systems PGP Whole Disk Encryption und für Container und einzelne Partitionen TrueCrypt die erste und beste Wahl?

Noch interessehalber die Frage: Was an DriveCrypt PlusPack ist SneakOil, außer dass der Sourcecode nicht offen liegt?
0

#7 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 03. Oktober 2006 - 21:53

a.borque sagte:

Wenn ich Rika also richtig verstehe, dann ist für eine vollständige Verschlüsselung des Systems PGP Whole Disk Encryption und für Container und einzelne Partitionen TrueCrypt die erste und beste Wahl?

Ja.

a.borque sagte:

Was an DriveCrypt PlusPack ist SneakOil

Die Hersteller versprechen mehr, als sie halten können, siehe Tripple-Blowfish.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0