Sicheres Tool zum verschlüsseln von USB Sticks

vEiT736

Cadet 4th Year
Registriert
Apr. 2015
Beiträge
111
Schönen Guten Tag,

ich suche ein Tool, mitdem man einen USB Stick WIRKLICH sicher verschlüsseln kann, am besten mit SHA-512 oder etwas vergleichbar sicheres.

Oder hat da jemand gute Erfahrungen gemacht mit fertig verschlüsselten USB Sticks, die schon ab Werk verschlüsselt sind?

Wenn sich der Preis lohnt, bin ich auch bereit dafür zu zahlen, die Daten auf den USB Sticks sind mir wirklich wichtig und ich möchte nicht dass irgendjemand auch nur ansatzweise eine Chance hat Zugriff auf den zu haben.

LG
Philipp
 
SHA ist keine Verschlüsselung. Das ist ein Hash-Wert.
AES, TWOfish, Serpent, etc. sind Verschlüsselungsroutinen.
 
ok vielen dank für die verbesserung, bin auf dem Gebiet noch nicht so fit... :D
kennst du denn gute Programme die diese verschlüsselungsroutinen benutzen? und welche von den oben genannten ist die sicherste?
 
Über TrueCrypt bin ich auch schon gestolpert, allerdings heißt es sogar auf der Website von Truecrypt, dass Truecrypt nicht sicher ist.
Ergänzung ()

ich wollte nur nochmal betonen, dass mir die daten sehr wichtig sind :D
 
jede verschlüsselung ist mit genügend rechenpower angreifbar. truecrypt scheint hier aber doch sehr sicher zu sein. Ich würde mir an deiner stelle viel mehr Gedanken zum Thema Passwortsicherheit machen (sicheres(langes,zufälliges) Passwort, dass du nirgendwo anders verwendest, nirgendwo aufschreibst usw...). Also nicht "1234", das auch noch auf einem Pstit neben dem stick steht ;-)
 
Veracrypt ist ein gutes Nachfolgeprojekt von Truecrypt und wird sicherheitsmäßig auf dem Laufenden gehalten.

Wenn du noch Truecrypt verwenden willst, dann musst du dir die Version 7.1a besorgen, das ist die letzte, die richtig funktioiniert. Die Version 7.2 entschlüsselt nur noch alte Archive.
Über den dubiosen Text auf der Seite von Truecrypt wurde viel spekuliert. Ich persönlich gehe davon aus, dass die Entwickler irgendwie davon "überzeugt" wurden, ihr Projekt einzustellen (sei es mit viel Geld oder mit Drohungen). Der Text den sie auf der Seite zur Einstellung des Projekts veröffentlicht haben ergibt nämlich vorne und hinten keinen Sinn und ist teilweise geradezu lächerlich (dass die Truecrypt Entwickler als Nachfolger von TC die geschlossene US-Firmensoftware Bitlocker empfehlen beispielsweise).

Privat als Schutz gegen Diebe usw. kannst du aber auch gut Bitlocker nehmen. Nur würde ich nicht darauf vertrauen, dass ein Geheimdienst da nicht rankommt...

Ich nutze privat übrigens einen Hardware-verschlüsselten Stick von Integral (Crypto Dual) auf dem ich wichtige Daten mitnehme. Also z.B. Kopien aller meiner Dokumente auf Reisen und solches Zeug.
Allerdings würde ich einer Verschlüsselung mit Truecrypt/Veracrypt theoretisch etwas mehr vertrauen, aber der Stick hat den Vorteil, dass die Software gleich inbegriffen ist und sich auf jedem PC und Mac mit normalen Nutzeraccount ohne Installation öffnen lässt.
Er hat eine Begrenzung der Passwortlänge auf 16 Zeichen, das ist nicht optimal, aber okay...

Der Integral Stick hat allerdings dann wiederum den Vorteil gegenüber einem normalen Stick, dass er durch die FIPS 140-2 Zertifizierung sich auch hardwaremäßig so gut wie nicht modifizieren lässt. Die Hardware ist in einen Block aus Kunststoff eingegossen und kann nur äußerst schwer zerlegt werden. Ein Zusammenbau ist danach nicht mehr möglich.

Für richtige Hochsicherheit würde ich vielleicht so einen Integral Stick mit FIPS 140-2 nehmen und auf diesen Stick dann einen Veracrypt Container mit einem anderen Passwort ablegen. Da soll dann mal einer rankommen, viel Spaß! :D
Ergänzung ()

vEiT736 schrieb:
ich wollte nur nochmal betonen, dass mir die daten sehr wichtig sind :D

Dann hast du hoffentlich auch immer mindestens ein Backup?
Dass dir so ein Stick (oder sonstiger Datenträger) kaputt geht, ist nämlich normalerweise die größere Bedrohung, als dass dir jemand die Daten klaut!
 
Zuletzt bearbeitet von einem Moderator:
@highks Vielen Dank an dich, genau so was habe ich gesucht (den stick mein ich :D )
und das mit dem backup ist bis jetzt so gelöst, ich habe eine kopie des sticks auf der arbeit (mit bitlocker verschlüsselt) und einen trage ich am autoschlüssel, der immer in meiner hosentasche ist. :D

Vielen Dank, ann alle für die Tipps. :)
 
TrueCrypt ist mit "Sicherheit" für normale Hacker nicht Knackbär. Und die Daten die verschlüsselt werden mit TrueCrypt sollten keine Staatsgeheimnisse sein.
Ansonsten vermute ich mal reicht TrueCrypt oder das daran angelehnte VeraCrypt vollkommen.

Man kann ja mal auf die Suche gehen und nach "TrueCrypt hack und knack" (o.ä.) googlen und sich schlau machen wie viel Aufwand dahinter steckt und wer deine Daten für diesen aufwand haben will.

Was nicht sonderlich Sicher zu sein scheint (damals) sind so Security Sticks mit FIPS Sicherheit nach "US-Standard", wo man per eingebauter Tastatur ein Passwort eingeben kann, "SySS" hatte mal einen gehackt, gegenwärtig ist der Fehler des Datenaustauschs über den PC und Software wohl beseitigt. Ist teuer ( um die 150 €) aber sicher sicher genug für normale private Nacktbilder.

http://www.heise.de/security/meldun...ardware-Verschluesselung-geknackt-894962.html

Meine Frage dazu wäre folgende:
- Mein USB-Stick soll mit Portable-Apps auf einem Win Rechner laufen mit F-Secure drauf.
- Für Internet mit modifizierten Firefox nach (privacy-handbuch.de)
- Er soll nicht ausgelesen werden können (im Betrieb, quasi on the fly)
- Es soll nicht der Stick erkannt werden ( mit z.b. mit USBDeview, welcher Stick, Größe, Daten)
- Die Daten sollen vor unbefugten Geschützt sein und auch nicht von IT Spezis gelesen werden können (also schon gut verschlüsselt)
- Wird der Stick entwendet soll er sich selbst zerstören wie bei "Kobra übernehmen sie" xD. Es gibt die möglichkeit dass die Daten sich darauf nicht rekonstruierbar löschen, dann ist der Stick zwar weg für immer aber meine Daten sicher.

Danke

Edit z.b.

- http://www.mindfactory.de/product_i...ault-Privacy-Edition-blau-USB-3-0_939608.html
EDIT:

Sandboxie klingt ganz interessant.
Darin eine Vera- oder Truecrypt Folder/ Partition und darin Prortable Apps, geht das?

# Portable Apps inside TrueCrypt inside Sanboxie?

Grüße
 
Zuletzt bearbeitet: (Add)
Zurück
Oben