Truecrypt Klärung

Syon25

Ensign
Registriert
Apr. 2010
Beiträge
232
Hallo zusammen!

Hab mich mal die Woche, nachdem ich mal wieder ein bisschen Zeit hatte, ein bisschen mit Truecrypt beschäftigt.

Nun gibts leider noch ein paar Dinge die nicht ganz klar sind.

Hoffe ihr könnt mir schnell helfen.

-------------------------------------------------------------------------------------------------------------------
1. Frage

Zunächst mal würde ich zb. gerne mal versuchen eine Festplatte zu verschlüsseln mit dem Laufwerksbuchstaben "G:" - Allerdings sind dort u.a. Programme installiert und ich möchte ungern alle neu installieren müssen damit die registry wieder stimmt. -

Schafft man es, dass die Gemountete Partition, irgendwie den Laufwerksbuchstaben "G:" annimmt? -

Hab mal vor dem encrypten dieser Festplatte den Laufwerksbuchstaben "X:" gegeben damit "G:" frei bleibt, aber truecrypt weiß dem Gemounteten Laufwerk "Z:" zu.
---P.S. Das Laufwerk ist ein Non System Drive und wurde mit Truecrypt formatiert. (zur not machs ich halt nochmal. - Noch ist die Platte leer)
----------------------------------------------------------------------------------------------------------------

2. Frage

Hab mal vor paar Tagen auf meinem alten PC der nur noch eine Festplatte besitzt(unterteilt in 2 Partitionen C: Windows und D: Programme) zum test in Truecrypt "Encrypt System Drive" gewählt (ohne formatieren) und nun muss man nen PW beim start eingeben. - Jedoch

wenn man die festplatte ausbaut und an nen anderen PC dranhängt kann man alle daten nach wie vor rauslesen, oder?

-----------------------------------------------------------------------------------------------------------------

3. Frage

Bei dem "Encrypt System Drive" hat er mir gesagt ich soll ne Rescue CD brennen. gesagt getan.
Bei dem "Encrypt Non System Drive" hab ich allerdings keine Rescue CD brennen sollen, oder hab ich das irgendwo übersehen? -
a)
Kann ich mir die nachträglich anlegen, ohne neu zu encrypten müssen etc.?
b)
Es wird pro Passwort nur eine Rescue Disk benötigt, oder sollte man pro Verschlüsselter Partition bzw Festplatte eine Rescue Disk anlegen?
c)
Hat man dann, wenn man im besitz einer solchen CD ist, die 100%ige möglichkeit, egal was passiert (ausser wenn CD oder Festplatte kaputt geht/gehen) - seine daten wiederherstellen zu können die auf ner ecrypteten Festplatte/Partition sind?

--------------------------------------------------------------------------------------------------------------------
--------------------------------------------------------------------------------------------------------------------

Des wars erstmal

greetz
 
Zuletzt bearbeitet:
Zur Frage nach dem Buchstaben: Wenn du die Platte Mountest, kannst du ihr einen beliebigen Laufwerksbuchstaben, der momentan nicht genutzt wird zuweisen.
 
1. k. A.
2. Nope, wenn du dein Passwort eingibst, wird deine Festplatte transparent entschlüsselt, wenn du sie ausbaust, ist sie weiterhin verschlüsselt. (allerdings kannst du am anderen PC das gleiche Passwort eingeben...)
3. a) Wenn du die nicht brennst und was schief geht, haste kein funktionierenden PC.
b) Es fehlen nur die Daten, der PC geht ja noch. Also sozusagen Risikomanagement
Du kannst eine Rescuecd jederzeit brennen, das ist ein iso das irgendwo im Installationsverzeichnis liegt. (Hab TC grad net drauf) EDIT: Nee, scheinbar doch individuell, enthält nur den Bootsektor, falls SecuRom dein Booltloader zerschießt.
 
Zuletzt bearbeitet:
Zu 1.:
Du kannst den Buchstaben frei wählen, also einfach "G" in der Liste wählen und dort die Festplatte mounten.
Dann funktionieren auch alle Programme weiterhin so wie vorher.

Zu 2.:
Selbstverständlich nicht. Wozu wäre die Festplatte denn dann verschlüsselt?
Du kannst sie aber ebenfalls an einem anderen PC mit TrueCrypt mounten, sofern du das Passwort eingibst.

Zu 3.:
a) Die Rescue Disk gibt es nur für Bootlaufwerke (also Systemverschlüsselung). Für Nicht-System-Laufwerke musst du nur den Header sichern (Tools, Backup Volume Header...).

b) siehe a)

c) Nein. Die Rescue Disk ist einzig und allein dazu da, den Header/Bootloader reparieren zu können, falls er aus irgendwelchen Gründen beschädigt oder überschrieben sein sollte. Dies ist kein Backup der Dateien auf dem Laufwerk.
 
Das was Flo89 sagt.

Außerdem: Man sollte immer ein Backup haben. Vorallem wenn man die Platte verschlüsselt.
Das Backup natürlich auch verschlüsseln, sonst ists doof.
 
Ok super, hat mir schon geholfen. thx an alle

Rick7221 schrieb:
Das was Flo89 sagt.

Außerdem: Man sollte immer ein Backup haben. Vorallem wenn man die Platte verschlüsselt.
Das Backup natürlich auch verschlüsseln, sonst ists doof.

Inwiefern sollte man das Backup verschlüsseln? und mit was?

Also ich rede nicht von einem Daten backup, sondern von einem Backup, damit Truecrypt auch immer mein !!!richtiges!!! passwort erkennt, sollte ich mal WIndows neuaufspielen oder die WIndows Festplatte kaputtgehen oder virus etc.

greetz
Ergänzung ()

Flo89 schrieb:
Zu 1.:
Du kannst den Buchstaben frei wählen, also einfach "G" in der Liste wählen und dort die Festplatte mounten.
Dann funktionieren auch alle Programme weiterhin so wie vorher.

Zu 2.:
Selbstverständlich nicht. Wozu wäre die Festplatte denn dann verschlüsselt?
Du kannst sie aber ebenfalls an einem anderen PC mit TrueCrypt mounten, sofern du das Passwort eingibst.

Zu 3.:
a) Die Rescue Disk gibt es nur für Bootlaufwerke (also Systemverschlüsselung). Für Nicht-System-Laufwerke musst du nur den Header sichern (Tools, Backup Volume Header...).

b) siehe a)

c) Nein. Die Rescue Disk ist einzig und allein dazu da, den Header/Bootloader reparieren zu können, falls er aus irgendwelchen Gründen beschädigt oder überschrieben sein sollte. Dies ist kein Backup der Dateien auf dem Laufwerk.

Wenn ich jetzt 3 Festplatten Verschlüssele, die alle kein Windows droben haben, und ich aber bei jeder Festplatte das selbe Passwort verwende. Brauch ich dann 3x ein Backup vom Volume Header oder ist das aufgrund desselben passwortes immer ein identischer volume header?
Ergänzung ()

--------------------------------------------------------------------------------------------------

da ist mir noch was eingefallen:

Wenn ich jetzt ausgewählt habe "encrypt system drive" aber die festplatte mehrere partitionen bestitzt, ist dann in diesem falle die gesammte festplatte oder wirklich nur die partition mit windows droben verschlüsselt?
 
Zuletzt bearbeitet:
Syon25 schrieb:
Wenn ich jetzt 3 Festplatten Verschlüssele, die alle kein Windows droben haben, und ich aber bei jeder Festplatte das selbe Passwort verwende. Brauch ich dann 3x ein Backup vom Volume Header oder ist das aufgrund desselben passwortes immer ein identischer volume header?
Ergänzung ()

--------------------------------------------------------------------------------------------------

da ist mir noch was eingefallen:

Wenn ich jetzt ausgewählt habe "encrypt system drive" aber die festplatte mehrere partitionen bestitzt, ist dann in diesem falle die gesammte festplatte oder wirklich nur die partition mit windows droben verschlüsselt?


Hab das ganze heute mal getestet und dabei meine fragen geklärt ;-)

zu der 1. Frage: - Man sollte pro Verschlüsseltem Laufwerk/Partition ein Volume Header Backup erstellen. - Jedes besitzt zwar die selbe größe jedoch scheinen sie sich zu unterscheiden.

zu frage 2.: - Es ist erstmal nur die System Partition verschlüsselt. - Man muss also die Partition die kein Windows droben hat, jedoch auf der selben festplatte sitzt wie das System noch extra verschlüsseln.

---------------------------------------------------------------------------------------------------------------

Jedoch hat das ganze bei mir nicht so ganz funktioniert, als ich die verschlüsselte System festplatte aus meinem alten PC ausgebaut habe und in einen anderen PC per E-Sata angeschlossen. - Er hat mich nach dem Passwort gefragt, aber er hat es nicht akzeptiert. Jedesmal hat er gemeckert. -
Als ich die platte wieder in den alten PC eingebaut habe, hat er sofort beim Starten nach dem Passwort gefragt und genau das selbe akzeptiert und ist hochgefahren. -

Kann es sein das es daran liegt das unter WinXP 32bit(alter PC), irgendetwas anders ist als unter win7 64bit (anderer PC) ??

-----------

Habe in diesem zusammehang herausgefunden, das Truecrypt unter Win7 64bit bei bestimmten Sonderzeichen im Passwort meckert, das diese nicht gehen, unter winXP 32 bit jedoch meckert er nicht (sondern akzeptiert die sonderzeichen) - Liegt es daran?

greetz
 

Ähnliche Themen

Zurück
Oben