09.04.2008, 18:00
|
#26 (permalink)
|
|
|
AW: Bios modden
Zitat:
Zitat von Dexter
Off-Topic:
ich hab das programm ja mal woanders empfohlen, aber mal ne ehrliche frage aus interesse: wie lange dauert das eigentlich bis man so ne komplette festplatte verschlüsselt, bzw was verschlüsselt der da eigentlich genau und wie geht das dann nicht auf die performance?
|
Off-Topic:
ich hab damit noch nicht viel größeres als usbsticks verschlüsselt (und selbst da nur einen file container).
aber es funktioniert grob folgendermaßen: truecrypt verschlüsselt sämtliche daten auf der partition in einem von dir gewählten algorithmus (aes meistens), dann installiert truecrypt seinen eigenen Bootloader, der die platte dann wieder entschlüsselt. In Version 5.1a ist das eigentlich alles recht schnell, nur das initiale verschlüsseln dauert halt ein weilchen. (wird wohl ungefähr so lange dauern wie das formatieren der platte). Performancemäßig merk ich eigentlich nix bis wenig, wenn ich irgendwelche filecontainer verschlüsselt hab und mediendateien daraus abgespielt habe. trotzdem sollte man nur das windows laufwerk selber verschlüsseln, games sind ja keine wichtigen daten.
das problem ist allerdings, das truecrypt imho kein linux booten kann, dafür hat linux aber wiederrum luks.
imho ist das verschlüsseln der systempartition sogar auf dauer für das spätere verkaufen der platte besser, weil man keine datenvernichtung betreiben muss, ein normaler format reicht. Steht ja für den nichtschlüsselinhaber nur unsinn auf der platte, zumindest solang man einen sicheren schlüssel (passwort) gewählt hat. (123456 ist zb kein sicheres passwort )
du kannst auch hidden volumes anlegen, also versteckte verschlüsselte container in verschlüsselten containern. Die sind dann datentechnisch über die platte verteilt, sodass sich auch kein sinnvolles muster ergibt und du zb die existenz dieses volumes leugnen könntest, weil kein mensch wissen kann das sich dort ein hidden volume befindet.
|
|
|