PDA

View Full Version : [Tutorial] Verschlüsseln und verstecken von Daten mit TrueCrypt!



Butcho
06.01.08, 01:45
http://www.sb-innovation.de/attachment.php?attachmentid=3167


Vorstellung:

Hier ist der Link zu einem Thema von SpongebobPx10 wo er das Programm bereits vorgestellt und nützliche Tips gegeben hat...Klick (http://www.sb-innovation.de/f29/sicherheit-eurer-daten-1894/)



Erklärung:

Ich hab mir mal gedacht ich schreibe hier mal ein kleines Tutorial zu den Programm TrueCrypt, da ihr mit diesem Freeware Tool eure Daten verschlüsseln und zusätzlich noch perfekt verstecken könnt.
Das ganze funktioniert so das ihr eine Partition oder auch nur einen Festplattenbereich mit beliebiger Grösse verschlüsselt und in diesem Datensafe wird danach noch ein weiterer versteckter Container erstellt.
Mit dieser Methode hat man keine Change mehr fest zu stellen das es überhaupt einen versteckten Bereich gibt. In den äusseren Safe packt ihr dann ein paar XXX-Fotos die ihr angeblich nur vor eurer neugierigen Freundin oder wie auch immer verstecken wolltet und das wirklich vertrauliche Zeug speichert ihr in den Unsichtbaren Container und das ist somit wirlich gut geschützt..



Installation:

1. Ihr ladet euch die neueste version des Programmes von SourceForge.net Link (http://www.truecrypt.org/downloads.php)

2. Installiert das Programm in ein beliebiges Verzeichnis auf eurer Festplatte.


Anleitung:


http://www.sb-innovation.de/attachment.php?attachmentid=3168

1. Nach dem Start des Programmes kommt ihr in das Hauptmenü. Dort klickt ihr auf den Button "Create Volume"


http://www.sb-innovation.de/attachment.php?attachmentid=3169

2. In dieser Auswahl wählt ihr "Create a hidden TrueCrypt Volume"


http://www.sb-innovation.de/attachment.php?attachmentid=3170

3. Jetzt werdet ihr gefragt ob ihr erst den verschlüsselten Bereich und dann den versteckten anlegen wollt oder ob ihr nur den versteckten Container erstellen wollt falls ihr schon einen Datensafe habt.
Ich mache jetzt mit der ersten Möglichkeit weiter "Create a TrueCrypt volume and then a hidden volume within it"


http://www.sb-innovation.de/attachment.php?attachmentid=3171

4. Nun müst iht festlegen ob TrueCrypt einen Festplatten Bereich in einer Datei "Select File..." oder eine komplette Partition "Select Device..."
verschlüsseln soll.


http://www.sb-innovation.de/attachment.php?attachmentid=3172

5. Jetzt müst ihr im ersten Abschnitt festlegen welche Verschlüsselungsart ihr verwenden wollt. Es stehen folgende 3 varianten zur Verfügung die zusätzlich noch kombiniert werden können.

AES

Der Advanced Encryption Standard (AES) ist ein symmetrisches Kryptosystem, das als Nachfolger für DES bzw. 3DES im Oktober 2000 vom National Institute of Standards and Technology (NIST) als Standard bekannt gegeben wurde. Nach seinen Entwicklern Joan Daemen und Vincent Rijmen wird er auch Rijndael-Algorithmus genannt (gesprochen wie dt. „Reyndahl“).

Der Rijndael-Algorithmus besitzt eine variable Blockgröße von 128, 192 oder 256 Bit und eine variable Schlüssellänge von 128, 192 oder 256 Bit. Rijndael bietet ein sehr hohes Maß an Sicherheit. Das Verfahren wurde eingehenden kryptoanalytischen Prüfungen unterzogen. AES schränkt die Blocklänge auf 128 Bit ein, während die Wahl der Schlüssellänge von 128, 192 oder 256 Bits unverändert übernommen worden ist. Anhand der Schlüssellänge wird zwischen den drei AES-Varianten AES-128, AES-192 und AES-256 unterschieden.

Der Algorithmus ist frei verfügbar und darf ohne Lizenzgebühren eingesetzt sowie in Software bzw. Hardware implementiert werden. AES ist in den USA für staatliche Dokumente mit höchster Geheimhaltungsstufe zugelassen.

Serpent

Serpent ist ein symmetrischer Verschlüsselungsalgorithmus, der von den Kryptografen Ross Anderson, Eli Biham und Lars Knudsen entwickelt wurde. Dieser Algorithmus war ein Kandidat für den Advanced Encryption Standard und gehörte mit Twofish, Rijndael, MARS und RC6 zu den fünf Finalisten des AES-Standard-Auscheidungsverfahrens. Serpent scheint eine sicherere Architektur als Rijndael zu haben, war aber der langsamste der Finalisten. (MARS, Twofish und Serpent wurden als hoch-sicher eingestuft, während Rijndael und RC6 "nur" als hinreichend-sicher eingestuft worden sind. Rijndael wurde vor allem wegen seiner mathematischen Struktur, die möglicherweise zu Angriffen führen könnte, kritisiert. Im Gegensatz zu den beiden anderen als hoch-sicher eingestuften Kandidaten der letzten Runde, MARS und Twofish, wurde Serpent bezüglich seiner Sicherheit nicht kritisiert und es wurde angenommen, dass dieser der sicherste Verschlüsselungsalgorithmus der fünf Finalisten sei.) Vor allem der Geschwindigkeitsvorteil Rijndaels gegenüber den anderen Finalisten - sowohl als Hardware- als auch als Software-Implementierung - dürfte bei der Entscheidung, ausgerechnet Rijndael zum AES-Standard zu erklären, den Ausschlag gegeben haben.

Serpent ist eine Blockchiffre mit einer Blockgröße von 128 Bit und kann mit jeder Schlüsselgröße bis 256 Bit umgehen. Der Algorithmus arbeitet anders als Twofish (16 Runden) über 32 Runden und operiert auf Blöcken von vier 32-Bit-Worten. Durch die Verwendung von 32 Runden ist Serpent etwas langsamer als andere Algorithmen.

Twofish

Twofish ist ein symmetrischer Verschlüsselungsalgorithmus, der von Bruce Schneier, Niels Ferguson, John Kelsey, Doug Whiting, David Wagner und Chris Hall entwickelt wurde. Es handelt sich um ein Blockchiffre mit einer Blockgröße von 128 Bit und 16 Runden, die Schlüssellängen betragen 128-, 192- oder 256 Bit.

Er stellt den Nachfolger von Blowfish dar und stellte sich 1998/1999 dem Ausscheid zum Advanced Encryption Standard. Dort kam er zusammen mit den Algorithmen MARS, RC6, Rijndael und Serpent in die Runde der letzten fünf. Twofish scheint eine sicherere Architektur als Rijndael (AES) zu haben. MARS, Twofish und Serpent wurden als hoch-sicher eingestuft, während Rijndael "nur" als hinreichend-sicher eingestuft worden ist.

Rijndael wurde hinsichtlich seiner Sicherheit vor allem wegen seiner mathematischen Struktur, die möglicherweise zu Angriffen führen könnte, kritisiert. Bei Twofish wurde bezüglich seiner Sicherheit vor allem die Eigenschaften der Schlüssel-Teilung und seine Komplexität, die eine Sicherheitsanalyse beeinträchtigt, kritisiert. Andererseits stellt Twofish laut seines Entwickler-Teams gerade durch diese Schlüsselteilung (key-dependent S-boxes) eine Sicherheitsarchitektur gegen noch unbekannte Angriffe dar.

Vor allem der Geschwindigkeitsvorteil Rijndaels (bei kurzen Schlüssellängen) gegenüber den anderen Finalisten - sowohl als Hardware- als auch als Software-Implementierung - dürfte bei der Entscheidung, ausgerechnet Rijndael zum AES-Standard zu erklären, den Ausschlag gegeben haben.

In der zweiten Hälfte könnt ihr den Hash Algorithms auswählen. Wenn ihr auf den "Information on Hash Algorithms" Button drückt wird das ganze auf der TrueCrypt Homepage ganz gut aber allerdings in Englisch erklärt deshalb brauchen wir da jetzt nicht weiter drauf eingehen.


http://www.sb-innovation.de/attachment.php?attachmentid=3173

6. Als nächstes müst iht das Passwort für den äusseren Safe festlegen. Da der ja eigentlich nur zur Tarnung gut ist braucht es auch nicht zu Spektakulär sein. Die zweite Möglichkeit wäre das ihr eine Datei eurer Wahl als schlüssel her nemmt. Dazu setzt den Haken bei "Use keyfiles..." und wählt über den entsprechenden Button eure Schlüssel Datei aus.


http://www.sb-innovation.de/attachment.php?attachmentid=3176

7. Nachdem der äussere Safe erstellt ist geht es mit dem inneren versteckten Bereich weiter. Als erstes müst ihr wieder auswählen welche Verschlüsselung und welchen Hash Algorithms ihr verwenden wollt.


http://www.sb-innovation.de/attachment.php?attachmentid=3175

8. Jetzt müst ihr die grösse für den inneren Bereich festlegen. Dabei ist es wichtig das ihr dem äusseren Safe noch genüg Platz für die Dateien die ihr dort speichert übrig last. Das Problem dabei ist das ihr natürlich in den äusseren Safe so viel rein packen könnt bis der Speicherplatz von eurem Container weg ist nur dann überschreibt ihr euren versteckten Safe. Anders ist es leider technisch nicht möglich denn sonst könnte man ja Nachweisen das es noch einen Datensafe geben muss wenn ein paar GB an Speicherkapazität fehlen. Deshalb am besten lieber ein paar MB zu viel reservieren als zu wenig.


http://www.sb-innovation.de/attachment.php?attachmentid=3174

9. Nun kommen wir noch zur Passwortvergabe des inneren Bereiches. Da solltet ihr euch wirklich ein qualitatives Passwort überlegen was ihr auch auf keinen Fall vergessen könnt. Es muss auch ein anderes sein was ihr für den äusseren Bereich verwendet habt.

10. So nach dem erstellen des inneren safes haben wir es geschaft und die TrueCrypt Container sind angelegt.



Steuerung:

http://www.sb-innovation.de/attachment.php?attachmentid=3168

Zum öffen der Datensafes drückt ihr auf den Button "Select File..." oder "Select Device..." je nach dem wie ihr euren Container erstellt habt und wählt die entsprechende Datei oder Partition aus. Jetzt drückt ihr den "Mount" Knopf und gebt das Passwort bzw. wählt das keyfile für den Bereich ein/aus den ihr öffnen wollt.



Tip:

Falls ihr eine komplette Partition verschlüsselt habt könnt ihr diese mit Tools wie z.B. Partition Magic verstecken so das sie nicht mehr am Arbeitsplatz auftaucht.

user132
14.10.08, 16:44
Ich wollte schon mal meine OS-Platte verschlüsseln ging aber nicht. kanns sein das NTFS nicht kompatibel ist? .. naja sonst nutz ich immer Drive Crypt aber True Crypt ist anfürsich auch nicht schlecht..

hitman
14.10.08, 19:19
in der neuesten version wird die os verschlüsselung eigentlich unterstützt wobei ich es nie getestet hab aber du solltes um sicher zu sein die true crypt faqs mal checken da steht immer alles drin

shoulder
14.10.08, 21:37
An NTFS sollte es nicht liegen, habe die Pre Boot auch auf meinem Notebook eingerichtet.

Reichsadler
20.05.09, 09:51
Hey ho Leute

Wollte mal fragen, was für eine Verschlüsselung ihr für die Systempartition wählen würdet. hatte eigentlich an so eine doppelte Verschlüsselung mit 512 bits gedacht. Verwende natürlcih True Crypt. Hab aber nit den schnellsten PC. ist auch kein Zocker PC. Ein einfacher ohne viel Schnick Schnack. Meine anderen Festplatten hab ich schon verschlüsselt, wobei ich an die eine noch mal ran muss.

Gruß
Reichsadler

shoulder
20.05.09, 14:23
Eine normale AES sollte es auch tun. :wink2:

Eine Kaskade (Zweier-, Dreierkombo) kann sogar unsicherer sein.

Reichsadler
20.05.09, 14:53
Eine normale AES sollte es auch tun. :wink2:

Eine Kaskade (Zweier-, Dreierkombo) kann sogar unsicherer sein.

Wie das? Ich mein, wenn dann mal die Bullerei vor meiner haustür steht, egal wegen was, dann will ich nicht das sie auf meinem PC was finden. Hält eine einfache AES Verschlüsselung einen polizeilich durchgeführten Entschlüsselungsversuch wirklich aus? Es geht immerhin um meine ganzen E-Post Kontakte. Die müssen gesichert sein!

shoulder
20.05.09, 15:01
AES ist unter "vertretbaren" Umständen an sich nicht knackbar. :wink2:

coolio256
20.05.09, 15:32
stellt sich die frage wie lange das dauert:wink:

Reichsadler
22.05.09, 14:02
AES ist unter "vertretbaren" Umständen an sich nicht knackbar. :wink2:

Wieder mal so eine unklare Aussage von dir shoulder.:wink: Naja ich werd wohl mal mit ner normalen AES anfangen und je nachdem wie die Geschwindigkeit sich verändert, werd ich das Ganze nochmal verstärken oder so lassen. Mal schauen.

Rebound
22.05.09, 15:18
Wieder mal so eine unklare Aussage von dir shoulder.

Was ist daran unklar? Wenn das Passwort sicher gewählt ist und du nicht unter Folter gezwungen wirst das PW rauszugeben, ist es nicht knackbar. Fertig.

Reichsadler
22.05.09, 19:53
Was ist daran unklar? Wenn das Passwort sicher gewählt ist und du nicht unter Folter gezwungen wirst das PW rauszugeben, ist es nicht knackbar. Fertig.

Naja unklar ist für mich das "vertretbaren" Umständen.


AES ist unter "vertretbaren" Umständen an sich nicht knackbar. :wink2:

Deine Aussage ist jetzt schon klarer. Hätte shoulder das so noch hinzu gefügt, wären für mich keine Fragen mehr offen gewesen. Wobei ich wahrscheinlich das "nicht knackbar" angekreidet hätte. War ja nicht bös gemeint mein lieber Rebound. Du solltest dir Kritik an deinem Team oder euren Teamentscheidungen nicht so zu Herzen nehmen.:wink:

ghostfucker
22.05.09, 20:26
Wobei ich wahrscheinlich das "nicht knackbar" angekreidet hätte.
und genau deshalb hat sh das "vertretbar" geschrieben.

aes ist im grunde nicht knackbar, es sei denn man hat einige hundert jahre zeit.

shoulder
22.05.09, 20:45
"Vertretbar" in dem Sinne dass es theoretisch möglich ist.

Es ist mir kein wirkungsvoller Public Angriff auf AES bekannt.
Desweiteren liegt die Schwäche meist nicht am Algorythmus sondern an der Implementierung.

Und jetzt ganz klar zu der "Knackbarkeit", wenn jemand unter allen Umständen deine Verschlüsselung "knacken" will gelingt es ihm mit den entsprechenden Mitteln unabhängig davon welche du verwendest, Stichwort Brute Force und Rainbow Tables.

Nickname
29.05.09, 17:27
Falls ihr eine komplette Partition verschlüsselt habt könnt ihr diese mit Tools wie z.B. Partition Magic verstecken so das sie nicht mehr am Arbeitsplatz auftaucht.

Das geht auch mit Systemtools. Einfach in der Datenträgerverwaltung (Systemsteuerung/Verwaltung/Computerverwaltung) rechtsklick auf das gewünschte Laufwerk und dann "Laufwerksbuchstaben und -pfade" ändern. Dort dann nur noch auf "Entfernen" klicken.

kerzenduft
13.07.09, 00:16
Danke fürs tut.
Vor ein paar monaten hat ein Freund erklärt wie ich es machen sollte
hab dann später alle Daten von der Fesplatte verloren und geschützt war sie auch nicht

hitman
13.07.09, 19:35
w.h verloren und w.h sie war nicht geschützt?

shoulder
13.07.09, 20:28
Wahrscheinlich wurde die Festplatte beim Verschlüsseln formatiert, daher Datenverlust.

kerzenduft
13.07.09, 20:37
Ja so war es, beim Verschlüssen wurde die Festplatte formatiert. Hätte ich das gewusst würde ich davor ein back-up machen.Nach dem Neustart des PC's könnte ich auch ganz normal wie immer auf die Platte zugreifen^^

Reichsadler
13.07.09, 21:23
Ja so war es, beim Verschlüssen wurde die Festplatte formatiert. Hätte ich das gewusst würde ich davor ein back-up machen.Nach dem Neustart des PC's könnte ich auch ganz normal wie immer auf die Platte zugreifen^^

Lesen heißt das Zauberwort. Da steht doch groß Formatieren, wenn man eine Festplatte verschlüsselt. Der Rest kommt mir irgendwie auch bekannt vor. Ein guter Rat, bevor du weiter machst: Informier dich lieber nochmal grundlegend über die Materie!:wink:

Gruß
Reichsadler

kerzenduft
13.07.09, 22:04
Lesen heißt das Zauberwort. Da steht doch groß Formatieren, wenn man eine Festplatte verschlüsselt. Der Rest kommt mir irgendwie auch bekannt vor. Ein guter Rat, bevor du weiter machst: Informier dich lieber nochmal grundlegend über die Materie!:wink:

Gruß
Reichsadler


Ja damals als ich es gemacht hab wurde mir nichts von einer Formatierung gesagt. Aber jetzt hab ich es langsam im Griff ;)

DEViL.eXE
30.07.10, 00:52
Hatte vor 2 Wochen ein Problem mit True Crypt hat einfach meine Externe Festplatte in RAW formatiert und alle meine Daten waren weg wie kann das passieren ?

Würde Truecrpyt gerne wieder benutzten habe bloss Angst das meine Daten wieder verloeren gehen können.

Was ist eig. der unterschied zwischen Bitlocker und Truecrypt ?

Ist es eig. sinnvoll Truecrpyt zu verwenden ?

Instab
30.07.10, 01:02
Ist es eig. sinnvoll Trücrpyt zu verwenden ?

hehe, das muss jeder selbst wissen. das is immer die rechnung aufwand gegen nutzen

DEViL.eXE
30.07.10, 01:39
Eigentlich war ich mit Truecrypt zufrieden bloss aufeinmal hat dieses Programm meine Externe Platte in RAW formatiert ich verstehe einfach nicht wieso weisst du es vllt. ?

mfg.iRELOAD

Instab
30.07.10, 01:53
Eigentlich war ich mit Trücrypt zufrieden bloss aufeinmal hat dieses Programm meine Externe Platte in RAW formatiert ich verstehe einfach nicht wieso weisst du es vllt. ?

mfg.iRELOAD

ne, habe trücrypt nie benutzt

DEViL.eXE
30.07.10, 02:00
Ich hoffe jemand anders kann mir hier weiterhelfen möchte Truecrypt gerne wieder benutzten und eine Alternative wie Bitlocker zu nehmen davon bin ich nicht überzeugt.

Danke das du dir Zeit genommen hast !

mfg.iRELOAD

Instab
30.07.10, 02:07
Ich hoffe jemand anders kann mir hier weiterhelfen möchte Trücrypt gerne wieder benutzten und eine Alternative wie Bitlocker zu nehmen davon bin ich nicht überzeugt.

was sagt den deren faq oder so bez. raw format?


Danke das du dir Zeit genommen hast !

hehe, das war ja nicht ernst im ban-thread. dafür ist ein forum schliesslich da.

DEViL.eXE
30.07.10, 02:13
was sagt den deren faq oder so bez. raw format?
Natürlich habe ich danach gegoogelt viele haben geschrieben das irgendwas verloren gegen ist aber eine wirklich Antwort oder Lösung fand ich nicht.


hehe, das war ja nicht ernst im ban-thread. dafuer ist ein forum schliesslich da.
Es gibt ya auch manche Foren wo alle arrogant sind und denken sie sind die wären und Antworten nichtmal . Ich finde auch man sollte sich bedanken wenn jemand einen versucht zu helfen.

Instab
30.07.10, 02:21
Ich finde auch man sollte sich bedanken wenn jemand einen versucht zu helfen.

völlig richtig. deshalb haben wir dafür sogar extra einen knopf :D

DEViL.eXE
30.07.10, 02:24
Trotzdem sollte man sich auch so nocheinmal bedanken

Bin halt ein netter Mensch . :lol:

mfg.iRELOAD