SSD + HDDs verschlüsseln - welche Methode am benutzerfreundlichsten?

freibeuter

Ensign
Registriert
Nov. 2010
Beiträge
252
Hallo zusammen!

Wie im Titel erwähnt habe ich vor meine System-SSD sowie meine beiden internen HDDs zu verschlüsseln. Auch meine externen HDDs sollen verschlüsselt werden.

Was mir dabei besonders wichtig wäre (neben einer sicheren Verschlüsselung natürlich):
- die Systemperformance sollte nicht zu sehr darunter leiden (leichte Performanceeinbußen ggü. dem unverschlüsselten Zustand würde ich hinnehmen)
- Am liebsten wäre mir für meine internen Platten folgendes: Beim Windows-Start wird nach einem Passwort gefragt und anschließen kann ich auf alle Platten "wie normal" zugreifen
- Backups sollten nach wie vor möglich sein (Acronis oder Windows-interne-Methode)
- meine externen HDDs sollten ebenfalls verschlüsselt werden
- ich nutze momentan SyncToy von Microsoft um meine Daten auf eine externe Platte zu sichern (nur neue Daten werden von intern auf extern übertragen), das sollte auch dann noch funktionieren

Ich nutze ein Windows 7 64bit Prof. (würde aber zwecks Bitlocker auch auf Ultimate upgraden) und ansonsten keine OS auf dem PC. Die externen Platten müssen auch nicht von anderen PCs gelesen werden können - sie dienen nur mir als Backup-Platten. Außerdem sollen die verschlüsselten Partitionen im Windows-Explorer noch normal benutzbar sein.
Welches Verschlüsselungprogramm wäre für mich am Besten geeignet? Bitlocker, DiskCryptor, TrueCrypt oder was anderes (es ist mir egal, ob kommerziell oder opensource/freeware)?
Da ich DropBox-User bin: Wird dieses Verzeichnis dann auch verschlüsselt? Das wäre für mich ungünstig, da ich darauf auch von anderen PCs/Handys/Tablets zugreife.

Vielen Dank schon einmal!
euer freibeuter :skull_alt:
 
Am benutzerfreundlichsten empfinde ich die Windows-interne Verschlüsselung (EFS wie 1668mib bereits sagte), da sie wie die Kompression vollkommen transparent arbeitet. Einfach das Attribut setzen, schon werden die Daten verschlüsselt abgelegt. Zugriff erlangst du dann nur noch über den entsprechenden Schlüssel (beim ersten Verschlüsseln erscheint auch ein Popup, wo du den Schlüssel gleich sichern kannst, sonst liegen die bei den anderen Zertifikaten). Ohne Schlüssel = kein Zugriff auf die Daten.

Einziger Wehrmutstropfen: nur der Dateiinhalt wird verschlüsselt.
 
Vielen Dank für den Tipp mit EFS!
Hätte dazu noch 2 kleine Fragen: Da ich gelesen habe, dass Leute nicht mehr an ihre Daten gekommen sind, als sie ihr Windows-Passwort geändert haben, wollte ich fragen, ob man dieses Problem nicht dadurch beheben könnte, dass man vorher den Key exportiert, ihn irgendwo sicher aufbewahrt und nach den Ändern des Passworts / bei Neuinstallation von Windows wieder importiert?
Und: Wie sicher ist das mit EFS? Generell ist die Verschlüsselung ja nur so sicher wie das Windows-Passwort bzw. der Windows-Passwort-Hash, oder? Kann dieses Passwort leicht gecrackt werden, oder nutzt Windows 7 salted-Hashes etc.?
 
freibeuter schrieb:
Hätte dazu noch 2 kleine Fragen: Da ich gelesen habe, dass Leute nicht mehr an ihre Daten gekommen sind, als sie ihr Windows-Passwort geändert haben, wollte ich fragen, ob man dieses Problem nicht dadurch beheben könnte, dass man vorher den Key exportiert, ihn irgendwo sicher aufbewahrt und nach den Ändern des Passworts / bei Neuinstallation von Windows wieder importiert?
Das ist ja genau das was ich geschrieben hab: beim ersten Verschlüsseln kommt ein Balloon Popup im Tray, der dich genau darauf hinweist. Später kannst du die Zertifikate noch über die MMC exportieren (Start -> Ausführen -> certlm.msc).
freibeuter schrieb:
Wie sicher ist das mit EFS? Generell ist die Verschlüsselung ja nur so sicher wie das Windows-Passwort bzw. der Windows-Passwort-Hash, oder? Kann dieses Passwort leicht gecrackt werden, oder nutzt Windows 7 salted-Hashes etc.?
Wenn du mehr Details über EFS wissen willst, wäre ein Blick ins TechNet ratsam: http://technet.microsoft.com/en-us/library/cc700811.aspx
 
@freibeuter: Beim Windows-eigenen Passwort-Ändern kommst du ohne Probleme noch an deine Daten. Bei Neuinstallation natürlich nicht mehr, und auch wenn dein Benutzer-Passwort von Außen neu festgelegt wird, kommst du nicht mehr die Daten, wenn du nicht die von Yuuri genannten Schritte unternommen hast und deine Verschlüsselungszertifikate gesichert.
 
Zurück
Oben