Festplatte verschlüsseln

Tyr0ne

Ensign
Registriert
Nov. 2016
Beiträge
139
Hallo,
habe mir einen neuen 13" Laptop für unterwegs mit 1TB SSD gekauft und diese in 100GB System und 900GB Daten aufgeteilt. Ich würde nun gerne eine simple Verschlüsselung der Festplatte einrichten, dass im Falle von Diebstahl oder Verlust nicht jeder Amateur offen an die Daten kommt. Sollte allerdings genauso simpel wie beim iPhone oder Android Smartphone funktionieren. Also nur beim Start ein Passwort eingeben und fertig.

Bitlocker habe ich bei meinem Win10 Home leider nicht integriert. Könnte man das nachrüsten? Oder kennt ihr eine andere Lösung?
 
Bei Veracrypt muss man zusätzlich ein Passwort eingeben - dafür bei Windows dann Autologin und du bist wieder bei einem PW.
 
Wenn Du beim Kauf darauf geachtet hast das die SSD eine Verschlüsselung integriert hat sollte das kein Problem sein (haben eigentlich alle etwas besseren Modelle so z.B. bereits bei den Samsung 850 EVO...bei den PRO Modellen natürlich ebenfalls).
Dann kannst Du über das BIOS die Verschlüsselung über das HDD Passwort aktivieren und musst wie gewünscht nur beim Start das Kennwort (BIOS) eingeben.

Baut man die SSD aus und schließt diese an einen anderen Rechner an, hat man nur einen Briefbeschwerer: Ohne Kennwort kann man die Platte nicht beschreiben und auch nichts davon lesen.
 
xmarsx schrieb:
Wenn Du beim Kauf darauf geachtet hast das die SSD eine Verschlüsselung integriert hat sollte das kein Problem sein (haben eigentlich alle etwas besseren Modelle so z.B. bereits bei den Samsung 850 EVO...bei den PRO Modellen natürlich ebenfalls).
Dann kannst Du über das BIOS die Verschlüsselung über das HDD Passwort aktivieren und musst wie gewünscht nur beim Start das Kennwort (BIOS) eingeben.

Baut man die SSD aus und schließt diese an einen anderen Rechner an, hat man nur einen Briefbeschwerer: Ohne Kennwort kann man die Platte nicht beschreiben und auch nichts davon lesen.

Das klingt interessant. Also ich habe in meinem Notebook eine Toshiba thnsn51t02duk 1TB SSD verbaut. Wie kann ich herausfinden ob sie diese Funktion besitzt?
Im BIOS finde ich unter Security Administrator PW, Power-On PW, Intel Software Guard Extensions, TPM Device , TPM State, etc.
Ist das Power-On PW evtl das richtige? HDD Passwort hab ich jetzt nicht explizit gefunden.
 
Tyr0ne schrieb:
Ist das Power-On PW evtl das richtige? HDD Passwort hab ich jetzt nicht explizit gefunden.

Nein, es muss explizit SATA Passwort sein.
Vorsicht, wenn man das SATA-Passwort setzt und dann vergisst, kann man die SSD in der Regel weg werfen. Ein Reset ist so weit ich weiß nicht vorgesehen.


Ich würde auch eine Komplettverschlüsselung mit Veracrypt empfehlen.
 
Mr. Robot schrieb:
...Vorsicht, wenn man das SATA-Passwort setzt und dann vergisst, kann man die SSD in der Regel weg werfen. Ein Reset ist so weit ich weiß nicht vorgesehen ...
Perfekt also :D .

Diese massigen Container sind sowieso steinzeitlich und warum Vera installieren, wenns übers Bios auch geht.
 
Ja, ich würde da sowieso ein PW verwenden, das ich nicht vergesse.
Trotzdem müsste ich vorher wissen, wie ich feststellen kann ob meine SSD dieses Feature hat und wo ich das PW einrichten kann. Würde es auch lieber direkt übers BIOS machen.

Ansonsten werd ich es mit Veracrypt machen.
 
schau im CMOS/UEFI, Handbuch nach oder frage im Forum deines Mainboardherstellers/SSD-Herstellers.
Aber vielleicht kennt einer hier dein Modell.
 
Hab mal beim HP Support angerufen, die meinten das wäre nicht möglich. Ziemlich schwach bei einem 1700€ Gerät, das erst Anfang des Jahres erschienen ist :rolleyes:
 
Tyr0ne schrieb:
Hab mal beim HP Support angerufen, die meinten das wäre nicht möglich. Ziemlich schwach bei einem 1700€ Gerät, das erst Anfang des Jahres erschienen ist :rolleyes:

also ich bin mir ziemlich sicher, dass du im bios TPM / Drivelock usw aktivieren kansnt nachdem du ein BIOS-pw gesetzt hast. kann mir kaum vorstellen, dass HP da keine Option anbietet.
 
cornfield schrieb:
also ich bin mir ziemlich sicher, dass du im bios TPM / Drivelock usw aktivieren kansnt nachdem du ein BIOS-pw gesetzt hast. kann mir kaum vorstellen, dass HP da keine Option anbietet.

Hätte ich auch angenommen. Anbei mal ein Foto von den Optionen im BIOS. Was muss ich denn einstellen?

20170317_223112.jpg
 
Du kannst versuchen dem Administrator ein PW zu geben und schauen, ob sich das Menü verändert.
Ich kenne das Menü leider nicht.

Sonst würde ich Bitlocker + TPM verwenden, falls möglich, ab pro-Version, TPM ist ja offensichtlich vorhanden.
Ich persönlich mag dieses Vera... nicht, außer du hast Angst vor der NSA.
https://www.drwindows.de/windows-an...esselung-windows-8-windows-10-aktivieren.html
https://it-learner.de/bitlocker-in-windows-10-aktivieren/
usw...

Bitlocker + TPM + EFS + Bitlocker To Go ist eine feine Sache und passt bestens ins System.
 
Zuletzt bearbeitet:
Leider hat sich dadurch nichts am Menü verändert. Ich wurde nur gefragt ob ich HP sparekey verwenden will.

Bitlocker habe ich ja leider nicht, da ich nur win10 Home habe.
 
Ja, da bleibt mir scheinbar nichts anderes übrig.

Hat man mit Veracrypt Nachteile ggü. dem HDD PW im BIOS oder Bitlocker?

Wird das System durch die Verschlüsselung eigentlich langsamer?
 
Zurück
Oben