Private Daten schützen

flipsns

Lieutenant
Registriert
Okt. 2004
Beiträge
579
Hallo!

Ich empfange übers Wochenende Bekannte, möchte ihnen prinzipiell Zugang zu meinem PC gewähren, aber meine Daten schützen. Daher wollte ich mich vorab über die, für meinen Fall, einfachste und passendste Vorgehensweise informieren. Mein Setup:

Platte 1 bestehend aus den Partitionen C:/ (WinXP Prof. mit meinem passwortgeschützten (Admin)-Account) und D:/ (Private Daten)

Platte 2 bestehend aus der Partition E:/ (Private Daten)

Genügt es nun einfach ein neues (eingeschränktes Konto) zu erstellen und diesem über den Eigenschaftsreiter "Sicherheit" von D:/ und E:/ den lesenden und schreibenden Zugriff zu nehmen? Reicht das oder hab ich etwas vergessen? Muss ich eventuell für die Gruppe "Jeder" diese Berechtigungen ebenfalls entziehen?

Gruss, flipsns
 
Wenn die Leute Hardwarezugriff haben nutzt das alles nichts, wenn sie vorhaben dich auszuspionieren, reicht eine einfache Boot-CD und dein Admin Account hat kein Passwort mehr.

Ansonsten wieder mal abwägen: Vertraust du denen, ist ein Schutz so oder so nicht von Nöten, tust du es nicht, musst du so oder so daneben stehen um sicher zu gehen.
 
@Visceroid: Wenn übers Wochenende Besuch bekommt werden das wohl keine Terroristen sein & die NTFS Berechtigungen werden als Schutz wohl ausreichen. :D

Private Daten haben nicht viel mit Vertrauen zu tun... sie sind privat. Meine Mutter soll doch beim Besuch auch nicht zufällig auf Nackfotos meiner Freundin treffen. Trotzdem kann ich ausschließen das Sie mir Schaden zufügen will oder meine Daten ausspähen möchte.
 
Visceroid schrieb:
Wenn die Leute Hardwarezugriff haben nutzt das alles nichts, wenn sie vorhaben dich auszuspionieren, reicht eine einfache Boot-CD und dein Admin Account hat kein Passwort mehr.
Ansonsten wieder mal abwägen: Vertraust du denen, ist ein Schutz so oder so nicht von Nöten, tust du es nicht, musst du so oder so daneben stehen um sicher zu gehen.

Hab ich mir auch bereits überlegt und würde (auch wenn´s ansich nicht nötig wäre) zur Sicherheit folgendes Prozedere vornehmen:

Passwortschutz des BIOS
Bootreihenfolge auf nur HDD setzen
PC-Gehäuse ist per Schloss gesichert

Das müsste doch theoretisch reichen um grobe Kompromittierungen zu verhindern.
Ergänzung ()

Benzer schrieb:
@Visceroid: Wenn übers Wochenende Besuch bekommt werden das wohl keine Terroristen sein & die NTFS Berechtigungen werden als Schutz wohl ausreichen. :D

Seh ich auch so. ;)
 
TrueCrypt wäre auch noch eine Möglichkeit, ist natürlich ziemlich sicher aber der Einrichtungsaufwand kann je nach Datenmenge hoch werden.
 
Festplatte übers Wochenende vom Strom nehmen? Das Zeug auf der Partition in einen Ordner schieben und verstecken?
 
Festplatten abklemmen und Linux Live CD nutzen + dicke Kette um den PC mit Schloss.
 
Ich spreche nicht von Terrorismus aber wenn bei mir ein Bekannter am PC sitzt, dann vertraue ich dem entweder oder er darf eben nicht an den PC.

Wenn ich ihm Vertraue gehe ich dann nicht extra meine "privaten Daten" verstecken, weil das Vertrauen auch beinhaltet das er eben nicht mal danach sucht, und wenn er doch darüber stolpert diese eben nicht ansieht.

Die zu versteckende Festplatte abstecken finde ich auch die einfachere Idee. Aber wie jeder will, gegen "nicht Terroristen" funktioniert eh jede Methode.
 
drdave schrieb:
Festplatte übers Wochenende vom Strom nehmen? Das Zeug auf der Partition in einen Ordner schieben und verstecken?

^this
selbst wenn es Programme sind, kannst du sie für den Moment verschieben und nachher wieder alles rückgängig machen, dann ist wieder alles beim Alten. Sonst wundern sie sich noch nachher warum du es gesperrt hast und dann muss du schon eine gute Ausrede parat haben.
 
Visceroid schrieb:
Ich spreche nicht von Terrorismus aber wenn bei mir ein Bekannter am PC sitzt, dann vertraue ich dem entweder oder er darf eben nicht an den PC.

Wenn ich ihm Vertraue gehe ich dann nicht extra meine "privaten Daten" verstecken, weil das Vertrauen auch beinhaltet das er eben nicht mal danach sucht, und wenn er doch darüber stolpert diese eben nicht ansieht.

Gelegenheit macht einfach Diebe! Es sind ansich gute Freunde, aber Neugier ist nunmal eine naturgegebene menschliche Eigenschaft. Auch wenn ich prinzipiell Vertrauen habe, glaube ich jedoch (und könnte es sogar menschlich nachvollziehen) dass sie während meiner Abwesenheit eventuell einen Blick auf meine Privatdaten werfen würden, wenn´s so einfach geht oder eben weil´s so einfach geht.
 
In dem Fall würde ich mir die Einstufung "gute Freunde" überlegen :D

Wie gesagt, jeder wie er will, ich hätte die Probleme zumindest nicht.

Ist natürlich was anderes wenn du etwas vor deinen Freunden zu verbergen hast. Aber das werden wir wohl nicht erfahren :)
 
drdave schrieb:
Festplatte übers Wochenende vom Strom nehmen? Das Zeug auf der Partition in einen Ordner schieben und verstecken?

Rein prinzipiell mal dazu eine Frage: Die Möglichkeit versteckte Daten sichtbar zu machen ist eingeschränkten Konten demzufolge nicht möglich?
Ergänzung ()

Visceroid schrieb:
In dem Fall würde ich mir die Einstufung "gute Freunde" überlegen :D

Wie gesagt, jeder wie er will, ich hätte die Probleme zumindest nicht.

Ist natürlich was anderes wenn du etwas vor deinen Freunden zu verbergen hast. Aber das werden wir wohl nicht erfahren :)

Naja, wie Benzer bereits als gutes Beispiel erwähnt hat...die Nacktfotos meiner Freundin möchte ich auch guten Freunden nicht ohne weiteres zugänglich machen! Dass Andere dies eventuell liberaler handhaben mag sein, ist für mich aber kein wirkliches Argument.
 
Ganz wichtig: "Jeder" dürfen die Rechte zwar entzogen werden, aber bloß nicht "verweigern"! Dann kommst du selbst nämlich auch nicht mehr dran... ;)

Es reicht tatsächlich aus, wenn du für das Laufwerk die Sicherheit so setzt, dass nur dein Benutzer Lesezugriff auf die Dateien hat. Verschlüsseln musst du dann nicht großartig... ;)
 
Rome1981 schrieb:
Ganz wichtig: "Jeder" dürfen die Rechte zwar entzogen werden, aber bloß nicht "verweigern"! Dann kommst du selbst nämlich auch nicht mehr dran... ;)

Ist das wirklich so? Dann würde ich nämlich hinterfragen wollen, was sich MS dabei gedacht hat, dass man dem eigenen Admin Account tatsächlich Berechtigungen verweigern kann?! Gibt es dafür einen Sinn?
 
@Rome1981: Das ist totaler quatsch was du da schreibst. Er kann auch bei "Jeder" auf jeden Fall verweigern setzen. Im schlimmsten Fall bräuchte er ja nur einen Administratorzugang/-rechte und den wird er ja wohl haben.
 
@flipsns

Ich meinte damit kein eingeschränktes sondern dein Adminkonto, wenn du rechtsklick -> eigenschaften gehst, gibts da ein Optionsfeld "Verstecken". Wenn du das anklickst wird der Ordner bzw die Datei unsichtbar, möchtest du sie wieder sichtbar machen, musst du in Ordneroptionen gehen, unter dem Register "Ansicht" die Option "Ausgeblendete Dateien, Ordner und Laufwerke anzeigen" auswählen. Unter Eigenschaften den "versteckt" hakcen rausmachen und wieder über Ordneroptionen alles wieder zurückstellen.

Die Dateien werden solang sie versteckt sind im suchergebniss nicht aufgeführt
 
Zurück
Oben