Windowssperre und Truecrypt

bOsE

Lieutenant
Registriert
Mai 2003
Beiträge
1.016
Hallo.
Ich stellte mir die Frage, ob man eine mit Truecrypt verschlüsselte Platte, welche im Moment entschlüsselt ist, einfach anzapfen könnte (also quasi Kabel für Kabel), um zu sehen was drauf ist.
Ist die Platte nur für diesen Rechner dann entschlüsselt, oder dann generell?
Nun fragt ihr euch bestimmt, wenn sie eh entschlüsselt ist, dann kann man eh alles sehen.
Was ist, wenn man Windows mit win + L gesperrt hat?
 
Ja, ich weiß.. darum geht es ja :D
Kann man die Platte anzapfen, oder nicht?
Weil wenn es theoretisch möglich ist, dann ist Platte ja nicht wirklich sicher.
Sofern die Windowssperre sicher ist natürlich.
Oder kann man generell irgendwie übers Netzwerk darauf zugreifen?
 
jedes OS egal ob Windows oder Linux ist wenn es gestartet ist angreifbar

genauso wenn jemand Physisch an einen Rechner kommt ist alles möglich
 
Zuletzt bearbeitet:
bOsE schrieb:
Hallo.
Ich stellte mir die Frage, ob man eine mit Truecrypt verschlüsselte Platte, welche im Moment entschlüsselt ist, einfach anzapfen könnte (also quasi Kabel für Kabel), um zu sehen was drauf ist.

Habe das jetzt ein paar Mal gelesen.

Ich denke, Du kennst den Unterschied zwischen entschlüsseln und entsperren bzw. Mounten nicht.

Wenn die Platte verschlüsselt ist, dann wird sie erst im Rechner durch die Software zugänglich gemacht. Sie wird dabei nicht kompletrt entschlüsselt, sondern nur die Daten, auf denen Du zugreifst. Und das auch nur im Rechner, also nicht auf der Platte selbst.
 
Die Platte ist in dem Moment sozusagen "entschlüsselt" bzw. gemounted. Sofern Du auf Daten auf der HDD zugreifen kannst, können das auch andere. Wenn der Rechner gesperrt ist, kann man trotzdem via Firewire beispielsweise den Verschlüssleungskey aus dem RAM auslesen. Über das Netzwerk sit natürlich auch ein Angriff möglich, wenn die HDD gemounted ist. Stell Dir einfach vor, dass deine Daten nur sicher sind, wenn der Rechner entweder aus ist oder im laufenden Betrieb die verschlüsselte HDD nicht gemounted ist.

gemounted= Du hast gerade auf eine verschlüsselte HDD selbst Zugriff
 
Zurück
Oben