PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Win 7 x64 - Mit Truexrypt System verschlüsseln


Mega-Zord
2013-01-13, 12:41:44
Ich habe eine SSD und frage mich gerade, welche Methode am besten geeignet ist um mein System zu verschlüsseln.
Auf der Platte gibt es zwei Partitionen. Eine für WIndows und eine für Programme und Spiele. Auf der zweiten sind keine empfindlichen Daten.

Wie sicher ist es, nur die System Partition zu verschlüsseln? Gibt es evtl. Angriffspunkte über die unverschlüsselte Partion?
Eine vollständig verschlüsselte Platte würde halt auf Kosten der Geschwindigkeit und der Lebensdauer gehen, da das ganze Laufwerk ja einmal vollgeschrieben wird.

Es wird ja auch immer von einem Passwort mit 20 Stellen geredet. Aber reicht ein zufälliges mit 10 bis 15 Stellen (Groß, klein, Zahlen und Sonderzeichen) nicht vollkommen aus?
Laut dieser (http://www.1pw.de/brute-force.html) Seite dauert es ja schon Jahre bei einem solchen passwort ohne Sonderzeichen. Ich strebe keine Karriere als Topterrorist an. Ich denke das sich daher das Interesse an meinen Daten also in anderen Grenzen bewegt :D

DeX
2013-01-13, 12:56:28
Also.. eine SSD würde ich nicht komplett verschlüsseln.
Weißt ja selber das die ein paar Gigs braucht um noch recht sauber arbeiten zu können.

Naja... wegen dem Passwort. Ehrlich gesagt... ich habe auch sehr lange Passwörter genutzt. Nur nervt das diese immer einzutippen. Und ja, wenn man da nur sachen wie private Pornos verstecken möchte, dann braucht man keine 20 Zeichen. Sowas wie "rammeln69" reicht sowas von aus. Wer würde schon versuchen an diese Daten zu kommen. Juckt keine Sau.
Denke sogar sowas wie "xyz123" ist mehr als sicher ;) Zumindest wenn man einfach nur dafür sorgen will das niemand and die Daten kommt, wenn man mal unerwartet sterben sollte :smile:

Mega-Zord
2013-01-13, 13:25:47
Ich dachte schon an 10+ Zeichen. Mit allem drum und dran hat man dann ca 100^10 Möglichkeiten. Dafür braucht ein aktueller und sehr schneller PC über 700 Jahre. Nach Moore's Law bräuchte ein entsprechend schneller PC in 5 Jahren immer noch über 40 Jahre dafür ;D

Gast
2013-01-13, 14:33:40
Auf der SSD einfach eine Partition erstellen die nicht der vollen Größe entspricht. Zum Beispiel 10% einfach frei lassen. Dann diese Partition komplett verschlüsseln.

Im übrigen kann momentan kein OpenSource Verschlüsselungsprogramm UEFI Installationen verschlüsseln.
Du sollest also eine althergebrachte MBR Installation gemacht haben um dies mit Truecrypt zu bewerkstelligen.

Außerdem bin ich mir nicht sicher ob TRIM mit Truecrypt weitergereicht wird. Kann sein, technisch ist das möglich, aber guck einfach selber nach falls das ein Kriterium ist.
Sollte TRIM weitergereicht werden kann man übrigens leicht sehen wie viel in der Partition an Speicher belegt ist. Das könnte ein sicherheitstechnischer Nachteil sein.


Und mal wieder ein Post mit der bösen Maske des Gastes...

Mega-Zord
2013-01-13, 15:07:24
Es sind zwei Partitionen vorhanden und etwas unpartitionierter Speicher. Eine Partition ist halt die Systempartition.

Ich habe noch ein altes BIOS und kein EFI.

TRIM scheint weiter zu funktionieren, stellt aber eine gewisse Sicherheitslücke dar, wenn ich das hier (http://www.truecrypt.org/docs/?s=trim-operation) richtig verstanden habe.

Gast
2013-01-14, 21:47:44
Ich habe eine SSD und frage mich gerade, welche Methode am besten geeignet ist um mein System zu verschlüsseln.SSD? DiskCryptor 1.0.757.115

Es wird ja auch immer von einem Passwort mit 20 Stellen geredet. Aber reicht ein zufälliges mit 10 bis 15 Stellen (Groß, klein, Zahlen und Sonderzeichen) nicht vollkommen aus?[/QUOTE]15 Stellen gehen. Ich würde allerdings auf etwas um die 18 gehen ;)

Agent_no1
2013-01-18, 12:45:07
Wenn du mehrere Passwörter nutzt/kennst kann man sie auch in beliebiger Reihenfolge aneinanderhängen. Dadurch ergibt sich dann ein für dich nachvollziehbares, jedoch langes/komplexes Passwort :)