Hallo in die Runde derer, die Truecrypt kennen.
Den Artikel (im übrigen super + Danke !!!!)
http://www.nickles.de/c/s/praxis-datenverschluesselung-truecrypt-schritt-fuer-schritt-642-1.htm
habe ich gelesen.
Was mir aber nicht klar ist:
Ich will meine 2 je 2 TB großen schon vor Urzeiten mit NTSC FORMATIERTEN separaten Platten mit Trucrypt verstecken, damit sie nur nicht im Heimnetzwerk sichtbar und ansprechbar sind.
2 Fragen:
1. MUSS ICH DIE PLATTEN V O R NUTZUNG VON TRUECRYPT FORMATIEREN?
Oder anders gefragt: Da sie mit Daten gefüllt sind, würde ich diese Daten ja durch eine Formatierung verlieren oder müßte sie kurzfristig auslagern?
IST DAS SO, ODER KANN DIE PLATTE SO BLEIBEN WIE SIE IST, DENN SIE SIND JA SCHON IM NTSC-Format?
2. Hat jemand eine Idee, wie lange es dauert, eine 2 TB-Platte einzubinden? Ein paar Stunden, oder muss alles gelesen, "gecrypted" werden und das dauert dann Tage ---)))) ?
- Ich will übrigens keinen ALIBI- und VERSTECKTEN-Bereich, sondern lediglich die gesamte Platte schützen. (Ich werde schon nicht mit vorgehaltener Pistole um Zugriff gebeten....)
Danke für Hilfestellung.
WIEDEHOPF
Anwendungs-Software und Apps 14.489 Themen, 73.614 Beiträge
Nein man kann die Daten auf der Platte lassen, allerdings erhöht sich die Arbeitsdauer bis sie verschlüsselt ist.
2. Hat jemand eine Idee, wie lange es dauert, eine 2 TB-Platte einzubinden? Ein paar Stunden, oder muss alles gelesen, "gecrypted" werden und das dauert dann Tage ---)))) ?
je nach Verschlüsselungsart und Prozessor, wenn der Prozessor AES (Sehr sicher) unterstützt , dann kann es weniger wie 2 Stunden dauern. Errechnet jetzt im vergleich zu einer 500Gb gefüllt mit Daten (30 Minuten mit AES Verschlüsselung)
- Ich will übrigens keinen ALIBI- und VERSTECKTEN-Bereich, sondern lediglich die gesamte Platte schützen. (Ich werde schon nicht mit vorgehaltener Pistole um Zugriff gebeten....)
Dieser Bereich ist trotzdem sinnvoll, den so kann niemand sehen wie und mit was du wirklich arbeitest.
@ david29
dicken dank!
Wie formatiert man denn Festplatten mit einer amerikanischen Fernsehnorm? :-))
Ich denke mal, du meinst NTFS.....
SCNR
Gruß
K.-H.
*Grins*
@ King-Heinz
Vielen Dank für die Belehrung!
Du verdienst Deinen Namen zu Recht....
Humorvollen Gruß in die Runde!
WIEDEHOPF
P.S.: Und was will man denn schon von eine vor dem Aussterbenden stehenden WIEDEHOPF erwarten..... er ist halt kein PC-Spezi, sondern ein spezieller Vogel
Das solltest Du noch mal etwas ausführlicher beschreiben!
Die (Nicht)Verschlüsselung der Festplatte hat keinerlei Einfluss auf die Sichtbarkeit im Netzwerk. Auch verschlüsselte Platten kann man im Netzwerk freigeben, sogar für Schreibzugriff ohne Benutzerauthentifizierung!
Gruß
Borlander
@Borlander
zur Erklärung:Es gibt hier imHaus 4 PC, die im Netzwerk sind.Im Prinzip.nutzt jeder seinen eigenen PC, "sieht" aber die anderen.
Ich möchte aber, dass z.B. mein "Master-PC" zwar sichtbar ist, aber die Privaten Platten gar nicht in Erscheinung treten. Also man gar nicht erst sieht, dass dort noch private Platten mit Daten sind.
Deswegen möchte ich es am liebsten so haben:
C=Systemplatte
D=Datenplatte
P=Programme
- wobei CDP alle auf einer Platte liegen = verschiedene Partitionen sind -
Die zwei separaten Platten
F = Fotos und Videos
und
M = mp3 Dateien
sollen erst gar nicht als existent erkannt werden. Eine Freigabe oder Zugriffsmöglichkeit soll sowieso nicht für andere erfolgen.
Was ich also bis jetzt gelernt habe, ist, dass ich Truecrypt wohl einsetzen und meine vorhandenen beiden separaten Platten damit "verstecken" kann.
Oder etwa doch nicht?
Hoffe, es ist klar geworden, was ich meine?
Gruß WIEDEHOPF
Wenn andere im Netzwerk deine Platten sehen, dann mußt du sie doch im Netzwerk freigegeben haben. Nimm einfach die Freigabe raus, schon sind sie nicht mehr da. Natürlich kannst du sie weiterhin komplett mit TrueCrypt verschlüsseln, dann sind sie am eigenen PC sichtbar, aber ohne das entsprechende TrueCrypt-Passwort nicht ansprechbar.
MfG Ede54
Du musst zwei Dinge unterscheiden:
1. die Verschlüsselung - dafür ist TrueCrypt zuständig,
2. das nicht sichtbarmachen der HD - dafür ist das Betriebssystem zuständig.
Ich habe den Eindruck das ist dir nicht so klar.
Das Verschlüsseln der kompletten HD erfordert beim Starten eine Passworteingabe. Das kann auch die HD mit Betriebssystem sein.
TrueCrypt erzeugt eine Containerdatei, die irgendeinen Namen bekommen kann. Ich bin mir jetzt aber nicht ganz sicher --> diese Datei kann man dann unsichtbar machen. ???
Vielleicht kann da jemand noch etwas zu sagen.
Innerhalb der erzeugten Containerdatei kann man dann einen weiteren Container erzeugen, der auf jeden Fall unsichtbar gemacht werden kann. Das ist für Kotrollen und .... gut, da der Container geöffnet und gezeigt werden kann und nichts zu sehen ist oder nur belanglose andere Dateien.
Jein. Man kann mit TrueCrypt auch komplette Partitionen verschlüsseln. Containerdateien sind eher für Anwendungsfälle wie die Nutzung auf USB-Sticks interessant...
Normalerweise treten die doch nach außen hin gar nicht in Erscheinung?!
In welcher Weise treten sie denn derzeit unerwünscht in Erscheinung?
Hast Du mehrere Benutzer auf dem System?
Den Zugriff anderer Benutzer kannst Du auch über die NTFS-Dateisystemrechte einchränken.
Verschlüsseln ist nicht das selbe wie verstecken!
Gruß
Borlander
Fange so langsam an zu kapieren!
Ja, in der Tat haben wir hier 4 Nutzer an 4 verschiedenen PC, die vernetzt sind.
Wenn also Nr. 2-4 nicht sehen sollen, dass es auf Nr. 1 noch die privaten Platten gibt, dann muss ich die also einfach nur "nicht freigeben"?
Das ist die Sache "mit dem Rechtsklick und Freigabe"..... habe ich jetzt so verstanden.
Ein Problem ist dann aber ggfls., dass mein Mediaplayer, der über Crossoverkabel angeschlossen ist, evtl. auch nicht mehr drauf zugreifen kann. ????!!!!??
Muss ich heute abend probieren.
Danke auf jeden Fall all denen, die versuchen mich klüger zu machen!
WIEDEHOPF
Exakt.
Das ist die Sache "mit dem Rechtsklick und Freigabe"..... habe ich jetzt so verstanden.
Ja. Wobei, man da u.U. in der Standardkonfiguration erst mal nur die "einfachen Freigaben" zu Gesicht bekommt bei denen man die Zugriffsrechte noch nicht auf Userebene beeinflussen kann.
Ein Problem ist dann aber ggfls., dass mein Mediaplayer, der über Crossoverkabel angeschlossen ist, evtl. auch nicht mehr drauf zugreifen kann. ????!!!!??
Dazu wirst Du natürlich weiterhin eine Freigabe brauchen. Und wenn Du diese Verzeichnisse weiterhin ohne Beschränkung freigibst, dann nützt hier auch die Verschlüsselung absolut überhaupt nichts! Alle die über eine Freigabe drauf zugreifen merken überhaupt nichts von der Verschlüsselung...
Gruß
Borlander
Heisst das, dass ich
a) den Zugriff automatisch allen freigebe, oder kann ich
b) den Zugriff nur meinem Mediaplaufer gestatten = Freigabe gezielt nur für ihn?
(und wenn, dann wie?????)
Hoffe dann damit auch mit dem permanenten Freagen aufhören zu können ;--))
Danke auf jeden Fall und Gruß
WIEDHEOPF
(und wenn, dann wie?????)
Ja, das kannst Du. Wie das genau gemacht wird hängt davon ab welche Windows-Version Du benutzt.
Grob läuft es aber immer so ab:
- Benutzeraccount (Benutzername und Passwort) für Deinen Mediaplayer einrichten
- Dem Benutzer die nötigen NTFS-Rechte einräumen.
- Das Verzeichnis für diesen Benutzer freigeben.
- Im Mediaplayer die Freigabe einbinden (mit dem vergebenen Benutzernamen und Passwort)
Gruß
Borlander