Truecrypt die X-te ... Probleme über Probleme

selfmade01

Lieutenant
Registriert
Okt. 2012
Beiträge
848
Hallo,
nachdem ich mir meine beiden Truecrypt-Ordner die auf einem NAS-Laufwerk waren komplett zerschossen habe, meine ganzen Daten weg sind, es x-mal mit Testdisk und anderen Tools probierte diese widerherzustellen... nun ein ganz neuer Anlauf, truecrypt-ordner auf einem NAS-Laufwerk erstellen.

Bevor ich jedoch damit beginne und etl. dann wieder die gleichen Probleme habe bitte ich Euch mir hier ein paar grundlegende Checks zu raten.
Aus diesem Grund nachfolgend im Detail meine Systemauflistung...und auch die Probleme die sich ergaben.... da ich glaube das hier irgendwas nicht passt.

Grob-Konfiguration:
Board: ASRock Z77 Extreme 4
HDD: 2 x 128 GB Samsung 830'er SSD (als Platte C: und D: mit jeweils einer Partition und den von Windows angelegten kleinen Partitionen)
16Gb RAM
1 x WLAN TP-LINK 300Mbit
1x Easybox als Router (an diesem hängt die NAS-Platte)
1x NAS-Laufwerk Icebox IB 5220 mit 2x 1tb Platten mit Raid 1)



Probleme die ich hatte:
Platte c: wurde mit Truecrpyt Systemverschlüsselt
Platte d: wurde mit Truecrypt Partritionsverschlüsselt)

2 Ordner wurden mit Truecrypt auf dem NAS-Laufwerk mit einer Größe von ~ 800gb angelegt und bei jedem Systemstart automatisch gemountet)

Ab und an wurden diese Ordner dann wohl von Truecrypt beim herunterfahren von Windows nicht sauber dismountet und beim Hochfahren und Einbinden startetet Truecrypt chkdsk und versuchte das Filesystem zu reparieren... was immer gar nicht gut ausschaute.

Mein PC ist via WLAN mit dem Router verbunden. Die interne Gigabyte-Lan-Karte nutzte ich nur als ich die Truecrpytordner anlegte... da hatte ich die NAS-Platte direkt mit Netztkabel am Rechner verbunden in der Hoffnung das es schneller geht.

anschliessend hatte ich die Nas-Platte an den Easybox-router gehängt und via Wlan vom PC aus die Truecryptordner gemountet.
die gesamte Nas-Platte wirde zuvor bvia Windows als Laufwerk Z eingebunden so dass ich dann via Truecrpyt die Ordner auch mounten konnte.

Welche Software läuft bei mir:
Win7... mit ständigen updates
kaspersky Virenscanner
Virtual-Disk im RAM via ASrock-Board eingestellt
google Chrome


seit neuestem funktionieren auch nicht mehr die Win7 Updates... er will das aktuelle installieren (schreibt dabei wohl die Registry um was ich dann beim Booten sehe) was aber nicht funktioniert...und er es wieder rückgängig macht... sowas hatte ich auch noch nie

Bevor ich jetzt die Truecrpyt Ordner wieder anlege und wieder alles für die Katz ist, wollte ich Euch fragen was ich tun kann, damit ich erstmal mein system checke ob nicht da der Wurm drin ist.

Viele Grüße und vielen Dank schonmal
Thomas
 
Je komplexer Deine Anforderung an Dein Netzwerk werden, umso robuster muß dies auch ausgelegt werden, sprich Geld in die Hand genommen werden.

- NAS --> Siehe Dich nach einem für Truecrypt zertifizierten Gerät um (z.B. QNAP, Synology, Thecus, etc.).

- Router --> Es gibt deutlich Besseres und Zuverlässigeres als die Easy-Box


Also, organisiere erst einmal die Basis, danach wird es auch mit Truecrypt-Container und Anderes klappen.
 
Und wichtig ist noch das man nen Backup macht ...
 
computerbase107 schrieb:
- NAS --> Siehe Dich nach einem für Truecrypt zertifizierten Gerät um (z.B. QNAP, Synology, Thecus, etc.).

- Router --> Es gibt deutlich Besseres und Zuverlässigeres als die Easy-Box


Also, organisiere erst einmal die Basis, danach wird es auch mit Truecrypt-Container und Anderes klappen.

ohhh ... das habe ich mal gar nicht gewusst, dass es spezielle Laufwerke für Truecrypt gibt die zertifiziert sind... dachte eigentlich dem NAS-System und Truecrypt sollte sowas egal sein

ok... habe damit aber kein Problem dies zu investieren

die Easybox... das dies ein Spielzeug ist ist mir klar... ich wollte aber die nächste Routergeneration abwarten um mir dann einen zu kaufen der auch eine entsprechende Bandbreite mitbringt

NUR wo finde ich Angaben darüber welches NAS-System Truecrpyt zertifiziert ist ?

Bis dahin, kann ich die Platte auch direkt an den PC ans LAN-kabel hängen

Ja, Backup hatte ich ja, nur war das im zweiten Truecrypt-ordner der ja auch zerschossen wurde...
ich muss das backup ja in einem Truecryptordner ablegen sonst nützt mir die ganze Verschlüsselung nichts

oder hätte ich dazu einfach den Truecryptordner sichern sollen im Rohformat also im verschlüsselten format? geht das überhaupt?

hab jetzt auch woanders gelesen das es problematisch sein kann sehr große Truecryptordner zu érstellen also wie bei mir ca 800gb groß
wenn es da mal kracht ist angeblich alles weg oder eben vieles...

wie soll man es dann machen ?..

kann ja keine 100 kleine Ordner erstellen...

Ist dann Hardwareverschlüsselung besser?... bei NAS-laufwerken?
 
Zuletzt bearbeitet:
naja nen Backup ist immer sinnvoll ganz unabhängig ob NAS Truecrypt oder sonstwas, das man sowas überhaupt heute noch erwähnen muss ist traurig genug.

ich muss das backup ja in einem Truecryptordner ablegen sonst nützt mir die ganze Verschlüsselung nichts

naj und was ausser Ärger hat dir Truecrypt bisher gebracht ?
Nen Profitrojaner wartet bis du gemountet hast ;P
Und spätestens bei der 2ten Kniescheibe gibst mir das Passwort freiwillig ;p

Truecrypt ist auf einem Laptop der verloren gehen kann sinnvoll damit nicht HinzundKunz an deine Daten gelangen, aber gegen jemand der gezielt an deine Daten kommen will ... nützt dir das auch nichts.
 
Zuletzt bearbeitet:
Luxuspur schrieb:
Truecrypt ist auf einem Laptop der verloren gehen kann sinnvoll damit nicht HinzundKunz an deine Daten gelangen, aber gegen jemand der gezielt an deine Daten kommen will ... nützt dir das auch nichts.


es ist nun mal so und ich habe mir das bestimmt überlegt ob mir das mit dem Verschlüsseln was bringt... und ja ich möchte alles verschlüsselt haben... udn wenn ich auch Probleme hatte so versuche ich die jetzt zu ergründen wieso und warum um es dann besser und sicherer zu machen
Ergänzung ()

Habe soeben das von synolgy erhalten auf Anfrage nach Zertifizierung von Truecrypt etc...

vielen Dank für Ihre Anfrage und Ihr Interesse an unseren Geräten. Eine Zertifizierung für verschlüsselte Dateien hat Synology nicht. Unserer Systeme bieten Ihnen jedoch die Möglichkeit der transparenten Verschlüsselung von Ordner über das verbreitete ecryptfs.
http://ecryptfs.org
Diese Möglichkeit ist für alle Geräte von Synology verfügbar. Im Gegensatz zu einem Containersystem wie bei Truecrypt/Realcrypt werden bei ecryptfs die Dateien einzeln (aber transparent) verschlüsselt. Somit gibt es keine Container-seitige Größenbegrenzung.


was nun?...
so wie ich es durch die Blume lesen, hält man nicht viel davon rießengroße Conatiner zu erstellen und seine Sachen da rein zu schieben

ist das so?
 
@OP:
Ich kann von keinen Problemen mit 'grossen' TC-Volumes, auch ueber der Terabytegrenze, berichten.
@OP:
Ich vermute stark, dass du nicht die TC-Volumes zerschossen hast sondern das darunterliegende Dateisystem. Anders gesagt, haettest du keine Verschluesselung genommen sondern nur die Netzwerkplatte auf Blockebene eingebunden (z.B. iSCSI) waere dein Dateisystem jetzt im gleichen Zustand. Und wie im frueheren Thread glaube ich immer noch, dass es in Wahrheit nur daran liegt, dass dein Rechner nicht ordentlich unmountet. Wenn du diese Ursache findest, verschwinden auch die Probleme mit dem Dateisystem. Hast du die Moeglichkeit, von einem zweiten Rechner Wireshark oder dgl. laufen zu lassen, um rauszufinden, was dein PC beim Unmount-Befehl wirklich im Netz tut? Mal ins Blaue spekuliert: Kann es sein, dass deine NAS nach langer Inaktivitaet die Verbindung trennt und deshalb der Unmount nicht funktioniert?


@Luxuspur
Nen Profitrojaner wartet bis du gemountet hast ;P
Und spätestens bei der 2ten Kniescheibe gibst mir das Passwort freiwillig ;p
Mir ist nicht ganz klar, welche prinzipielle Moeglichkeit eine Verschluesslungssoftware haette, zu verhindern, dass der User das Passwort herausgibt. Gegen das von dir geschilderte Szenario hat TrueCrypt 'plausible deniability', mehr kann man mit Software nicht erreichen.

Und betreffend des Trojaners, der wartet, bis die Platte gemountet ist: TrueCrypt ist, wie der Name schon sagt, ein Verschluesselungsprogramm. Es sieht seinen Zweck folglich nicht darin, deinen PC von Trojanern sauberzuhalten. Niemand behauptet, dass Festplattenverschluesselung alle Sicherheitsprobleme loest, aber fuer seinen vorgesehen Einsatzzweck funktioniert TC, und das nicht nur gegen Hinz und Kunz, sondern gegen alle bekannten Angriffsmethoden.

naj und was ausser Ärger hat dir Truecrypt bisher gebracht ?
Sicherheitsequipment, ob am PC oder sonstwo, hat es so an sich, dass der Ernstfall, fuer den gebaut wurde, zum Glueck relativ selten eintritt. Rauchmelder, Sprinkler, etc... sind die alle deshalb nutzlos?

MfG
 
AlexandeKappner schrieb:
@OP:
Ich kann von keinen Problemen mit 'grossen' TC-Volumes, auch ueber der Terabytegrenze, berichten.

evtl. hat es ja auch mit meinem NAS zu tun,
dies besteht aus
IcyBox IB5220 (Firmware 2.6.3-20091211S)
Raid level: RAID 1
File system: EXT3
Raid Size: 1833 GB
2x2000gb SAMSUNG HD204UI


AlexandeKappner schrieb:
@OP:
Ich vermute stark, dass du nicht die TC-Volumes zerschossen hast sondern das darunterliegende Dateisystem.

ja dem stimme ich sofort zu
AlexandeKappner schrieb:
Und wie im frueheren Thread glaube ich immer noch, dass es in Wahrheit nur daran liegt, dass dein Rechner nicht ordentlich unmountet.
ich hatte ein Standard WIN7 aufgesetzt.
Ich habe dann auch die dismount Einstellungen die man mir empfohlen hatte in Registry usw. vorgenommen.
Hat alles nix gebracht

AlexandeKappner schrieb:
Wenn du diese Ursache findest, verschwinden auch die Probleme mit dem Dateisystem.
das glaube ich auch

AlexandeKappner schrieb:
Hast du die Moeglichkeit, von einem zweiten Rechner Wireshark oder dgl. laufen zu lassen, um rauszufinden, was dein PC beim Unmount-Befehl wirklich im Netz tut?
nein das hatte ich nicht,
ich habe sogar jetzt noch ab und an Probleme wenn ich die zerschossenen Ordner dismounten will (in Truecrypt) das er sagt, sie wären in Benutzung und ob sie Truecrypt zwanghaft trennen soll, obwohl kein Mensch drauf zugreift)
wie ich WinShark verwenden muss um meine WLAN-Karte und die TCP/IP Verbindung zur NAS zu überwachen um herauszufinden was hier drauf zugreift... weiss ich leider nicht.. das Tool habe ich mittlerweile aber es ist recht komplex...

AlexandeKappner schrieb:
Mal ins Blaue spekuliert: Kann es sein, dass deine NAS nach langer Inaktivitaet die Verbindung trennt und deshalb der Unmount nicht funktioniert?

Nein das glaube ich nicht... denn wenn ich zuvor wie Explorer drauf zugegriffen habe und dann den ERxplorer beende und dann dismounte,,, steht die Verbindung und das Problem tritt trotzdem auf


Wenn ich z.B. ein anderes verschlüsselungssystem genommen hätte... so glaube ich, hätte ich mit der Widerherstellung der Daten weniger Probleme gehabt

Wenn Truecrpyt beim Einbinden des NAS-Containers ein Problem feststellt startet es nach Anfrage, sofort chkdisk... das bringt dann tausende Fehlermeldungen...

Wer weiss das schon, dass hier chkdsk nicht das richtige Tool ist sondern eher Testdisk...?
man geht doch davon aus, dass die von Truecrpt genau wissen wie man die Daten wiederherstellt und stellt das auch nicht in Frage... erst hier habe ich mitbekommen das chkdsk hier wohl mehr zerstört als berichtigt...
nachdem x-mal chhkdsk gelaufen ist und ich dann nach der Info TestDisk laufen liess, war es schon zu spät und Testdisk konnte nichts mehr retten.
 
Zurück
Oben