Firmennotebook verschlüsseln?

F!o

Admiral
Registriert
Okt. 2004
Beiträge
7.500
Hi,

Mein Vater hat ein neues Firmennotebook bekommen und würde das Komplette Gerät gerne Verschlüsseln.

Wie ich eine Normale Partition verschlüsseln kann weiß ich, dass geht einfach per Truecrypt.

Aber wie verschlüssel ich eine z.b. Windowspartition?
Ich hatte mir eher was vorgestellt wie eine Passwortabfrage bevor Windows überhaupt gebootet wird.

Gibts da was in der Richtung?

Flo
 
AW: Firmennotebook Verschlüsseln?

Nimm doch einfach das Boot passwort,was man im Bios einstellen kann
 
AW: Firmennotebook Verschlüsseln?

Wieso?
Nutze selbst Truecrypt schon seit Jahren und habe damit bestimmt schon 20 Partitionen Verschlüsselt.

Mir is nur nich klar ob dass mit der Boot-Verschlüsselung klappt.

Ein Boot-Passwort (übers Bios) is mir ehrlichgesagt zu unsicher ;)

P.s Notebook ist selbstgekauft aber nutzt er für die Firma, darum keine Software/Support dazu.
 
Hallo,

die meisten vernünftigen Business-Laptops mit IDE-Platten bieten die Möglichkeit das HDD-Passwort zu setzen. Um dieses auszuhebeln wäre es schon notwendig, die gesamte Plattenelektronik zu tauschen.

Das wäre vielleicht eine Alternative zu einer performanceraubenden Onlineverschlüsselung des Systemdatenträgers.

Grüße
Stage Zero
 
StageZeros Tip ist schon perfekt. Setz das Ata Passwort und gut ist.
Es gibt nicht besseres, da das PW direkt in der HDD ist und somit nicht umgangen werden kann.
 
hallo F!o,

einer unserer Kunden hat das hier auf seinen notebooks.
fragt vor dem windows-boot nach user & passwort. scheint aber
kein geschwindigkeitswunder zu sein :( (oracle verträgt sich ned
wirklich damit :freak:)

mfg asmoday
 
Es gibt 2,5" Platten, die betriebssystemunabhängig mit eigener Technik verschlüsseln. Diese haben jedoch eine reduzierte Leistung von nur noch knapp 15-20MB pro Sekunde. Preislich liegen diese Platten bei knapp 250€ und fangen bei 40GB an. Nach derzeitigem Kenntnisstand sind diese nicht zu knacken.

Ein Festplattenpasswort mag nützlich sein, jedoch kann dieses beim Hersteller der Platte entfernt werden. Ob die Hersteller Seriennummern von gestohlenen Platten abgleichen und die Berechtigung prüfen, weiß ich nicht.

Softwareverschlüsselung ist gut, jedoch wird auch hier die Geschwindigkeit stark reduziert. Sinnvoll ist es, nur die sensiblen Daten zu verschlüsseln und nicht das ganze Betriebssystem. Das kommt aber auf die Anforderungen an. Welche Sicherheitsanforderungen werden an die Verschlüsselung in deinem Fall gestellt?
 
PGP hat eine Whole-Disk-Encryption, mit der man auch die Boot-Partition verschlüsseln können sollte - musst dich mal schlaumachen.
Ansonsten lässt sich DriveCrypt erwähnen und Google schmeisst auch einen Haufen an Tools raus - allerdings führt da kein Weg an Probieren vorbei, da du das für dich richtige Tool erst finden musst. =/
 
Warum will man eigentlich die Windows-Partition verschlüsseln? Reicht es nicht wenn die wichtigen Daten verschlüsselt sind?
 
Nein, er will nicht nur die Daten sichern, sondern Quasi auch noch den PC unbrauchbar für Leute machen die das Passwort nicht besitzen (stichwort Diebstahl)

Im Moment sind erstmal die Wichtigsten Daten verschlüsselt, danke
Dass mit der WIndowspartition hab ich noch nich hinbekommen.

Flo
 
@BeeHaa
Das Anmeldekennwort ist einfach: Platte ausbauen und in ein USB-Gehäuse stecken.
EFS dagegen ist sicher.
 
@FBrenner
Jein :) Das ist klar, nur ist der EFS-Schlüßel durch das Anmeldepasswort des 'dazugehörenden' Kontos geschützt, falls das komplette Gerät 'durchgegräbt' werden kann. Das meinte ich mit "umgehen".

@F!o
Die weitere Benutzung des Lappis kannst du nicht verhindern. HD Platt machen bzw. wechseln, BIOS "killen" und fertig. Ein wahnsinns Zusatzaufwand für eigentlich nichts. Es gibt aber vieles was nicht so wirklich sinnig ist und trotzdem Spaß macht. Daher, viel Spaß noch :)
 
Zuletzt bearbeitet:
Zurück
Oben