Hallo, aufgrund der akuten Terrorgefahr in Deutschland (Bundestrojaner, Voratsdatenspeicherung usw.) sowie der drohenden Abschaffung der Grundrechte, möchte ich gerne meinen Rechner mit Truecrypt verschlüssseln.
Ich habe schon einiges diesbezüglich im Internet gefunden, aber nicht so wie ich das dachte, vielleicht kann mir hier jemand helfen.
Ich möchte die komplette Festplatte inkl. Windowspartition verschlüsseln. Mit TrueCrypt 5 ist dies ja mitlerweile möglich. Jedoch wäre es mir auch wichtig mit True Image 11 noch meine Daten sichern zu können.
Ich hatte schon etwas gefunden, aber das war dann mit Ghost und noch nem anderen Programm zum verschlüsseln. Da ich mir True Image gekauft habe und auch so zufrieden damit bin wollte ich das damit machen.
Weiss jemand ob es möglich ist die Platten zu verschlüsseln und trotzdem Daten zu sichern?
Datenträger - Festplatten, SSDs, Speichersticks und -Karten, CD/ 19.512 Themen, 108.945 Beiträge
Das sollte im Prinzip machbar sein, wenn auch mit kleinen Änderungen.
TrueCrypt 5.0a unterstützt (bis jetzt) nur eingeschränkt Multiboot und vor allem lassen sich damit nur NTFS-Systempartitionen verschlüsseln! Bei FAT32 käme der ...7E BSOD und in NTFS konvertiert ist auch schnell.
So war mein Test am Ende doch noch erfolgreich.
Weiterhin habe ich oberflächlich über gewisse Probleme mit erweiterten Partitionen gelesen. Hier sollten neben der Windows-Systempartition wohl besser separate Volumes verwendet werden und nicht die ganze Platte verschlüsselt oder nur primäre Partitionen verwendet werden.
Die Imager (z. B. True Image) greifen normalerweise direkt auf die Festplatten zu, d. h. sie würden nur die verschlüsselte Partition sichern/wiederherstellen können, wenn dies möglichst (bzw. zwangsläufig) von einem Rettungsmedium (Rescue-CD) geschieht. Auf Vorzüge wie nur das sichern relevanter Cluster und überspringen von Hilfsdateien (hiberfil.sys, pagefile.sys) muß man dann verzichten und die Images werden verdammt groß - praktisch so wie die gesamte Partition.
Allein deshalb sollte die Systempartition so klein wie möglich gewählt werden (XP kommt real auch mit weit unter 3 GB aus). Für die Datenpartitionen könnte dann wieder ein normales Backupprogramm Verwendung finden, daß ggf. auf ebenfalls verschlüsselte Laufwerke speichert.
Der TC-Bootloader (MBR) und der Bootsektor der (TC-)Systempartition sollte vorsichtshalber noch extra gesichert werden, z. B. käme da "bootusc" in Frage, denn Imager verändern derartige Sektoren manchmal eigenmächtig.
Der Praxistest mit Sichern/Wiederherstellen und die Auswirkung der Bootsektoren usw. steht bei mir noch aus - deshalb war dies erst mal die theoretische Überlegung und ich müßte auch noch checken, was dir TRD so her gibt.
Was aber klar sein sollte: ein TC-verschlüsseltes System ist kein Allheilmittel und hilft nicht gegen Infektionen von außen (Internet), für eventuelle "USB-Anhängsel" gilt das Gleiche.