Dies ist Teil 1 meiner Truecrypt-How-To's.
Teil 2 "Systemverschlüsselung" ].
TrueCrypt ist ein Programm, welches es ambitionierten Laien bis Computerprofis ermöglicht, Daten sicher und effizient zu verschlüsseln.
Truecrypt kann wahlweise Container erstellen, das sind Dateisysteme in einer Datei, welche nach Passwordeingabe oder optionaler ]-Angabe als Laufwerke im Arbeitsplatz ], oder aber die Betriebsystem-Festplatte komplett, so dass ein Systemstart ohne korrektes Passwort und/ unmöglich ist.
In diesem Tutorial geht es nur um den ersten Punkt: Für die Systemverschlüsselung findet ihr ] eine Anleitung.
Wenn Truecrypt heruntergeladen und installiert ist, bietet es dem Benutzer an, andere Sprachen unter "settings->Language" als Sprachpakete herunterzuladen.
Erstellen eines neuen, verschlüsselten Dateisystems ("Volume"):
Ideal für kleine bis große Mengen an zu verschlüsselnden Daten. Das Dateisystem wird als Datei gespeichert und kann auf externe Festplatten, USB-Sticks DVDs etc. kopiert und gesichert werden. Auch Kopien und Backups benötigen das korrekte Password oder Keyfile.
Klickt auf "Create Volume" im Programm, danach auf "create an encrypted file container".
Wählt "Standart Truecrypt Volume" aus, danach "next"
Jetzt wählt den Speicherort des Volumes aus, dann gebt einen Namen für die Datei ein, in der das Volume verschlüsselt gespeichert werden wird. Die Dateiendung ist irrelevant, kann aber verwendet werden. "container1.tc" funktioniert ebenso gut wie "wichtigesbackup".
Wählt KEINE vorhanden Datei, diese würde gelöscht und durch eine andere ersetzt.
"Next", dann wählt ihr einen Verschlüsselungs-Algorithmus aus. Ich empfehle die Vorgaben AES sowie den vorgegeben Hash-Algorithmus, da diese die besten Ergebnisse im Benchmark bringen.
Gebt die Größe des gewünschten Volumes an, z.B. 5GB mit 5000MB. Natürlich muss die ausgewählte Größe auch verfügbar sein! "Next".
Password. Gebt das Password für das Volume ein. Nur hiervon hängt die Sicherheit ihrer Daten ab! Nehmt kein Password, dass ihr schon bei irgendetwas anderem benutzt haben, nicht der Name des Haustiers, nicht "passwort", auf gar keinenfall "VornameNachname".
Es sollten Buchstaben, Zahlen und Sonderzeichen enthalten sein, am besten Groß- und Kleinschreibung gemischt.
Optional:
Unter "use Keyfiles" kann man Dateien benennen, die nötig sind, um das Volume zu mounten. Ein Keyfile kann also anstatt einer Passwordeingabe oder zusätzlich verwendet werden. Natürlich muss man unbedingt sicherstellen, dass die als Keyfiles ausgewählten Dateien nicht gelöscht oder verändert werden und sollte immer ein Backup dieser Dateien besitzen!
"Next". Wählt das gewünschte Dateisystem aus,Nun müssen Zufallszahlen erzeugt werden, Ich empfehle NTFS. Bei "Cluster" bleibt"Default" stehen.
"Bei Random Pool seht ihr nun erzeugte Zufallszahlen, die erzeugt wählen. Bewegt die Maus möglichst wahllos über das Truecrypt-Fenster um Zufallsdaten zu generieren, klickt dann auf "Format".
Die Formatierung dauert je nach Größe des Volumes Sekunden bis Stunden. Nach Vollendung klickt auf "OK", dann auf "next".
Falls sich der Assistent erneut öffnet, könnt ihr das Fenster mit "cancel" schließen.
Mounten eines Volumes
Wählt im Hauptmenü einen Laufwerks-Buchstaben aus, unter dem das Voulme gemounted werden soll.
Im unteren Bereich "Volume" wählt mit "select File" die Datei aus, die das Volume darstellt, dann klickt auf "mount".
Gebt euer Password ein. Falls ihr Keyfiles definiert habt, hakt "use Keyfiles" an und wählt die Dateien aus.
Klickt auf "Ok", das Volume ist gemountet und erscheint im Arbeitsplatz.
Dateien verschlüsseln
Verschiebt die zu verschlüsselnden Dateien auf das gemountete Volume mittels Drag&Drop.
Unmounten
Stellt sicher, dass alle Schreibvorgänge (Kopieren, etc.) auf das Volume beendet sind.
Rechtsklickt das Volume und klickt auf "Dismount"
Das Volume wird in jedem Fall beim Herunterfahren des PCs geschlossen, ein vorheriges manuellen Unmounten ist nicht zwingend nötig.
Truecrypt bietet auch automatisches Mounten beim Systemstart an. Dazu muss nur "Add mounted Device to Favorites" ausgewählt und ein Häkchen bei "mount selected Volume upon Login" gemacht werden. Dann erhält man bequem bei jedem Systemstart automatisch den Dialog zur Passworteingabe.
Außerdem weise ich darauf hin, dass am Ende eure Verschlüsselung nur sicher sein kann, wenn ihr das Passwort nicht verratet. Sehr schön ].
Truecrypt
Version: 7.1a
Betriebsystem: Windows 2000, XP, Vista, MacOS X, Linux (Ubuntu, OpenSuse + Quellcode)
Sprachen: Deutsch, Englisch, uvm.
Linzenz: TrueCrypt License Version 2.5,
Download: Offizielle Truecrypt Homepage: ]
Das offizielle Tutorial: ]. Sehr ausführlich und mit Screenshots jedes einzelnen Bildschirms versehen.
Wikipedia Eintrag: ]
Passwort-Generator: ]
Geändert von ChiefAlex (25.04.2012 um 17:44 Uhr).
Grund: updated 25.04.2012
Folgende 28 Benutzer haben sich für das Thema bedankt:
Truecrypt ist wirklich eines der besten Verschlüsselungsprogramme.
Ich nutze es auch schon seit Jahren bei mir privat und kann mich nicht beschweren.
Sehr empfehlenswerte Software.
13.10.2008, 11:23
JDEB
also ich habe truecrypt auch verwendet und würde nun gern das lokalen datenträger und die verschlüsselte datei wieder löschen.
kan mir jemand behilflich sein und sagen wie man dies macht?
15.10.2008, 17:46
Threadersteller
ChiefAlex
Hi JDEB,
Zuerst das Truecrypt-Volume unmounten (so dass es nicht im Arbeitsplatz als Datenträger auftaucht). Geht über das Truecrypt-Tray-icon via Rechtsklick. Alternativ den PC neustarten, dabei werden alle TrueCrypt-Volumes automatisch unmounted. Danach die Datei löschen, die das Volume enthält (also genau die, die du während "Create Volume" erstellt hast).
22.10.2009, 10:13
Threadersteller
ChiefAlex
Einige Fragen, die via PM kamen (und die ich hier beantworte, damit alle Forennutzer was davon haben).
Zitat:
1. Wie lange dauert die Verschlüsselung ca. bei der kompletten Festplatte?
Das hängt von Größe, der Festplatte und dem PC ab. Ein 200GB-Container (auf einer 1TB-Platte, extern) hat bei mir einige Stunden gebraucht.
Zitat:
2. Wird das System im Betrieb später dadurch langsamer? (spürbar?)
Nein. Nur Ladezeiten erhöhen sich minimal.
Zitat:
3. Was wäre wenn Windows den Geist aufgibt? Normalerweise habe ich dann immer nur die entsprechende Partition formatiert. Mit Verschlüsselung wäre alles weg, oder? ich könnte nur komplett formatieren!?
Truecrypt-Container können natürlich von jedem Rechner mit Truecrypt gemounted und benutzt werden. Wenn das Containerfile auf einer externen Platte ist, muss diese lediglich an den neuen PC gesteckt werden,
Was whole-disk-Verschlüsselung angeht: Kommt drauf an: Die Passwordabfrage kommt vor dem Windows-Start (bootloader), daher hat man nach der Eingabe wohl die Möglichkeit, mithilfe von Windows-CD/DVD etc Rettungsversuche/Systemwiederherstellungen zu unternehmen.
Zitat:
Was ich mir schon überlegt habe: Ich habe noch eine ganz alte 120 GB Festplatte hier rum liegen, auf der könnte ich alle mir wichtigen Dinge doppelt abspeicher wie z.b. Fotos und diese dann nicht verschlüssen. Dann dürfte es keine Probleme bei einem Systemfehler geben oder?
Wenn man Daten verschlüsselt, sollte man das auch mit den Kopien tun.
Zitat:
1. Wie lange dauert die Verschlüsselung ca. bei der kompletten Festplatte?
Das hängt von Größe, der Festplatte und dem PC ab. Ein 200GB-Container (auf einer 1TB-Platte, extern) hat bei mir einige Stunden gebraucht.
Zitat:
2. Wird das System im Betrieb später dadurch langsamer? (spürbar?)
Nein. Nur Ladezeiten erhöhen sich minimal.
Zitat:
3. Was wäre wenn Windows den Geist aufgibt? Normalerweise habe ich dann immer nur die entsprechende Partition formatiert. Mit Verschlüsselung wäre alles weg, oder? ich könnte nur komplett formatieren!?
Truecrypt-Container können natürlich von jedem Rechner mit Truecrypt gemounted und benutzt werden. Wenn das Containerfile auf einer externen Platte ist, muss diese lediglich an den neuen PC gesteckt werden,
Was whole-disk-Verschlüsselung angeht: Kommt drauf an: Die Passwordabfrage kommt vor dem Windows-Start (bootloader), daher hat man nach der Eingabe wohl die Möglichkeit, mithilfe von Windows-CD/DVD etc Rettungsversuche/Systemwiederherstellungen zu unternehmen.
Zitat:
Was ich mir schon überlegt habe: Ich habe noch eine ganz alte 120 GB Festplatte hier rum liegen, auf der könnte ich alle mir wichtigen Dinge doppelt abspeicher wie z.b. Fotos und diese dann nicht verschlüssen. Dann dürfte es keine Probleme bei einem Systemfehler geben oder?
Wenn man Daten verschlüsselt, sollte man das auch mit den Kopien tun. Pack auf die alte Platte einfach ein 100-120GB großes Containerfile und die Daten sind sicher (Hardwaredefekte der Platte natürlich aufgenommen). Ich rate dringend (!) davon ab, Sicherungskopien unverschlüsselt zu lassen. Das untergräbt die Sicherheit der Daten enorm.
mfg ChiefAlex
edit: neue TC version: 6.3 ]
Geändert von ChiefAlex (23.12.2009 um 19:25 Uhr).
Folgende User haben sich für den guten Beitrag bedankt:
Ahja, ich weiß von sehr vielen, dass sie diese Beiträge konsumieren und sie ihnen weiterhelfen. Dafür gibts den -Knopf
PS: Nocheinmal die Ermahnung aus Aktualitätsgründen: Es gibts nicht leichtsinnigeres,als ein Backup auf einer externen Platte nicht zu verschlüsseln. Egal vor wem ihr Daten sicher verbergen wollt (Partner, Kinder, Arbeitgeber, Polizei, Nachrichtendienste), ihr müsst im Zweifelsfall davon ausgehen, dass diese ein solches Backup finden. Insebesondere, wenn sie ein Acronis TrueImage etc. sehen.
Geändert von ChiefAlex (02.12.2009 um 15:30 Uhr).
Folgende 3 Benutzer haben sich für das Thema bedankt:
Ich wusste nicht, dass man mit Truecrypt auch externe Festplatten verschlüsseln kann. Super Anleitung ChiefAlex. Danke für die tolle Arbeit!
11.04.2010, 09:20
thetoxer12
Funktioniert truecrypt auch bein Windows 7?
11.04.2010, 09:45
Threadersteller
ChiefAlex
Selbstverständlich.
Zitat:
T r u e C r y p t
Free open-source disk encryption software for Windows 7/Vista/XP, Mac OS X, and Linux
]
11.04.2010, 10:15
thetoxer12
ups hatte ich übersehen^^
11.04.2010, 11:24
Compiler
Ich nutze Truecrypt unter Windows 7 auch ohne Probleme und bin äußerst zufrieden.
17.04.2010, 22:23
Sala
Okay, das gehört in die Sparte "Immer schon tun wollen aber immer vergessen" :
DANKE !
Den Knopf da drücke ich unter der Bedingung, dass du dann auf meinen Knopf hier drückst... den da unten
<<<<<<<<<<<<--------------- höhö...höhöhö....
09.05.2010, 19:59
thetoxer12
Ich nutze Keyfiels.
Und habe ein paar fragen.
Wenn ich den Ordner mit den Keyfiels mit einem Passwort versehen oder verstecke, dann verändern sich die datein doch kein wenig oder?
Und noch eine weitere Frage ist es Möglich das Komplette System zu verschlüssel und dann zusätzlich noch ein volumen zu mit truecrypt zu mounten und in den voulumen vlt. sogar noch ein verschlüsselten filecontainer mit true crypt zu packen?
10.05.2010, 15:13
Threadersteller
ChiefAlex
Zitat:
Wenn ich den Ordner mit den Keyfiels mit einem Passwort versehen oder verstecke, dann verändern sich die datein doch kein wenig oder?
Einfache Antwort "nein".
Komplizierte Antwort "doch, mit einem aber": Der Inhalt des Ordners wird verschlüsselt, und nur bei der Eingabe des korrekten Passwortes wieder entschlüsselt (also in der ursprünglichen Form lesbar).. Wenn du das Passwort vergisst, kommst du an den Inhalt natürlich nicht mehr heran.
Zitat:
Und noch eine weitere Frage ist es Möglich das Komplette System zu verschlüssel und dann zusätzlich noch ein volumen zu mit truecrypt zu mounten und in den voulumen vlt. sogar noch ein verschlüsselten filecontainer mit true crypt zu packen?
Sicher. Anwendungsbeispiel: Die interne Festplatte hat nur eine Partition, die als Systempartition verschlüsselt ist. Die externe Festplatte enthält Truecrypt-Container.
Und ja, auch Truecrypt-Container kann auch weitere Container-Files enthalten (auch wenn das keinen Sinn macht).
Geändert von ChiefAlex (10.05.2010 um 15:15 Uhr).
05.08.2010, 22:01
JohnPrice
Selbst das FBI scheitert an TrueCrypt xD
10.10.2010, 17:36
trulla
Hallo,
noch eine Frage zu truecrypt, bevor ich irgendwas kaputt mache. Wenn ich meinen gesamtes Notebook verschlüssel, gibt es irgendwas, dass ich nicht verschlüsseln darf? Oder kann ich da einfach 250 GB eingeben? Was ist da am klügsten?
Lieben Gruß
Trulla
20.11.2010, 13:49
Schulze14
Externe Platte anschließen
Hallo,
wenn man das System komplett (Hidden) verschlüsselt und die Platte zwei Partitionen braucht um in der 2. speziell zu laufen, wird es spannend eine weitere Platte anzuschließen, weil seit den letzten Versionen von TC alle externen Platten aus vorbeugenden Sicherheitsgründen nur gelesen, aber nicht beschrieben werden können, zumindest ohne gewisse Adminechte.
Angeblich wäre die Berechtigung dann gegeben, wenn die Zweitplatte einen verschlüsselten versteckten Container enthält.
Bringt dies jedoch wenig Sinn externe Platten für immer so zu blocken, da man auch Daten nach außen bringen muß und nicht nur lesen und wenns nur eine zweite Datenplatte ist. Es hieß zwar dass verschlüsselte Container genommen/akzeptiert würden zum wechselseitigem Beschreiben, nur stelle ich fest, dass auf zwei separat eingerichteten Systemplatten die Zweitplatte beim einen angenommen wird und beim anderen nicht. Dort wo die Platte angenommen wird, dort werden USB-Sticks jedoch wiederum nicht angenommen zum beschreiben paradoxerweise.
Man spricht immer von Adminrechten, wo nirgendwo sichtbar ist, wo man die einstellen könnte.
Wie löst man das Problem, was speziell nur bei der Systemverschlüsselung auftritt ?
Geändert von Schulze14 (20.11.2010 um 13:52 Uhr).
25.04.2012, 17:40
Threadersteller
ChiefAlex
So, überarbeitet und auf den neuesten Stand gebracht. Bei Problemen/Ergänzungen bitte Bescheid geben.