Interne Festplatte verschlüsseln

plin schrieb:
Datensicherheit bei Abhandenkommen oder Entsorgung des Computers?
Wie oft wird Dir ein Desktop-Computer gestohlen? Ich mein man kann es machen, macht sich aber im Nicht-Mobil-Gebrauch das Leben an sich immer komplizierter als notwendig.
 
  • Gefällt mir
Reaktionen: Goldsmith, alf420 und 1lluminate23
TorenAltair schrieb:
Wie oft wird Dir ein Desktop-Computer gestohlen?
Mir bis jetzt noch nicht.

Allerdings wurde mir auch noch nie ein Laptop oder Smartphone gestohlen.

Also sind jetzt PCs zuhause weniger Schützenswert, als Smartphones und Laptops, nur weil sie weniger geklaut werden?
 
bisy schrieb:
Also sind jetzt PCs zuhause weniger Schützenswert, als Smartphones und Laptops, nur weil sie weniger geklaut werden?
Nein, aber ich ziehe daheim auch keine Jacke an, weil es in der Regel nicht nötig ist.
 
plin schrieb:
wird die PIN nach Anschalten des Computers abgefragt?
Ich habe das gerade mal in der Home-Version probiert: Den Befehl lässt er nicht zu:

Die Version von Windows bietet keine Unterstützung für dieses Feature der BitLocker-Laufwerkverschlüsselung. Aktualisieren Sie das Betriebssystem, um das Feature zu verwenden.
Du kannst also kein Start-PIN verwenden.
 
plin schrieb:
Was sagt Ihr dazu bzw. welche Variante würdet Ihr empfehlen, und kann es dabei irgendwelche Probleme geben?
Erst mal keine. Denn das Problem, wenn Du so willst, wird Windows 10 für euch sein.
Ab Windows 11 gibt es unter Home die Laufwerksverschlüsselung - ein abgespecktes BitLocker.
plin schrieb:
Zusätzlich eine Frage zum Thema Veracrypt: es scheint ja immer wieder Probleme bei der Verschlüsselung von internen Festplatten/Systempartitionen mit Veracrypt zu geben, bspw. bei Updates von Windows o.ä. .
Sollte ein Container oder Partition nicht mehr eingebunden werden können ist der Ofen aus. Da schallen regelmäßige Leidklagen durchs Netz - vor allem von jenen Gefahrensuchern, die meinen, sie bräuchten keine Backups. 😉

Die Frage ist also eher, was der Grund ist bei Windows 10 zu verweilen.

Wenn Du regelmäßige und zeitnahe Backups machst (auch und vor allem Image-Backups des kompletten Systemdatenträgers) wirst Du auch VeraCrypt-Problemen mit einer gewissen Gelassenheit gegenüberstehen.
plin schrieb:
Bedeutet das dann nur, dass man ggf. nicht mehr an den Computer und seine Daten kommt, aber trotzdem über einen USB mit Live-ISO sich ein OS neu auf dem Computer installieren kann
Vollkommen korrekt.
Hatte ich die Notwendigkeit von Backups schon erwähnt. 😉
 
plin schrieb:
Dann ist die Festplatte also "nur" mit Recovery Key entschlüsselbar und wird beim Start automatisch entschlüsselt.
Die Festplatte wird automatisch durch das TPM entsperrt.
Den Recovery-Key brauchst du nur, wenn du z.B. die HDD an einem anderen Gerät verwendest, wenn du WinPE-Bootmedien verwendest, wenn das UEFI aktualisiert wird, u.U. bei Hardwareänderungen oder wenn Bitlocker Manipulationsversuche feststellt.

Deswegen den Recoverykey gut aufbewahren.
 
@mchawk777 wo steht denn was von WIndows 10? Theoretisch wäre mir die Variante mit Veracrypt ja lieber (damit MS nicht den Schlüssel hat), habe nur eben viele Horrorstories gelesen, wo das ganze nicht so toll mit WIndows klappt.

Wobei - wenn ich nur ein lokales Konto verwende, wird der Recovery Key ja gar nicht bei MS gespeichert...oder?
 
@PC295 nochmal eine Frage: bei manchen Computern gibt es im BIOS die Möglichkeit, ein SSD-PW und auch ein System-PW zu setzen(letzteres wird vor dem Booten abgefragt). Würde das beides dann in Kombination mit der Device Encryption mit TPM wie von Dir beschrieben nicht denselben Effekt haben wie die pre-authentification Version von Bitlocker?
 
Den selben Effekt nicht, aber du schaffst zusätzliche Sicherheit gegen Angriffe und Manipulationen auf die Bitlocker-Verschlüsselung.
 
plin schrieb:
wo steht denn was von WIndows 10?
Folge Deinem zweiten Link "How to use Bitlocker on Windows 10 Home?"
plin schrieb:
Natürlich gibt es noch die Alternative, dass Du nicht penibel darauf achtest für welches Betriebssystem ein Turtorial ist bzw. schwaches Gedächtnis? 🤔 🤷‍♂️

plin schrieb:
Theoretisch wäre mir die Variante mit Veracrypt ja lieber (damit MS nicht den Schlüssel hat), habe nur eben viele Horrorstories gelesen, wo das ganze nicht so toll mit WIndows klappt.
Dann mach das doch - das mit den sog. "Horrorstories" ist mir an dieser Stelle so was von wuppe, wenn ich das in Relation eines Tutorials für Windows 10 setze, dass Du anscheinend gar nicht hast. 🤔

Ich kenne nur die regelmäßigen Leidklagen von VeraCrypt-Usern, die sich mit einem vermurksten Header komplett selbst ausgeschlossen haben und die Daten weg sind. Endgültig. 🤷‍♂️

Bitte beachte diesen wichtigen Abschnitt - dann gibt es auch kein Mimimi:
mchawk777 schrieb:
Wenn Du regelmäßige und zeitnahe Backups machst (auch und vor allem Image-Backups des kompletten Systemdatenträgers) wirst Du auch VeraCrypt-Problemen mit einer gewissen Gelassenheit gegenüberstehen.

plin schrieb:
Wobei - wenn ich nur ein lokales Konto verwende, wird der Recovery Key ja gar nicht bei MS gespeichert...oder?
Du wirst bei BitLocker gefragt, ob Du das möchtest.
Wenn Du also richtig klickst... 😉

Ich würde ihn mir dennoch zusätzlich ausdrucken und abheften - oder eine Text-Datei davon extern des System ablegen wollen.
 
mchawk777 schrieb:
Natürlich gibt es noch die Alternative, dass Du nicht penibel darauf achtest für welches Betriebssystem ein Turtorial ist bzw. schwaches Gedächtnis? 🤔 🤷‍♂️
Ich hatte das Tutorial über eine andere Seite gefunden, wo erwähnt wurde, dass es auch für Windows 11 gilt.
mchawk777 schrieb:
Bitte beachte diesen wichtigen Abschnitt - dann gibt es auch kein Mimimi:
Backups sind sowieso vorhanden. Es mir geht mir aber eben auch um eine mögliche Schrottung der Festplatte, dass diese dann also u.U. gar nicht mehr verwendbar sein sollte.
mchawk777 schrieb:
Du wirst bei BitLocker gefragt, ob Du das möchtest.
Wenn Du also richtig klickst... 😉
Bei der Einrichtung über das Terminal wie im Tutorial bzw. von @PC295 geschrieben wirst Du nicht gefragt - wo sollte es bei einem lokalen Account denn auch bei MS gespeichert werden??
 
Zurück
Oben