News Corsair schickt USB-Stick mit PIN in die 2. Runde

Cr4sh0v3rr1d3 schrieb:
ein usb stick mit truecrypt gesichert und dann an einen fremden rechner anstöpseln ist auch nicht besonders sicher.

usb stick einstöpseln -> Programm kopiert den Inhalt des USB Sticks
truecrypt password eingeben um den Container zu mounten -> Keylogger loggt das Password mit.

Also, für den ungewöhnlichen Fall, dass ein Schadprogramm auf einem fremden Rechner automatisch den (kompletten, meist ein paar gig großen) Container kopiert..
(dabei fällt mir der Spruch mit den dicken Kindern ein.. wie wahr wie wahr!:evillol:)
dann habe ich natürlich ein Problem. Vorausgesetzt, ich merke nicht, wie auf den Stick massiv zugegriffen wird. Und vorausgesetzt, ich lasse den mehrere Minuten im Steckplatz stecken. Aber darum geht es doch zumeist bei einer TrueCrypt-Verschlüsselung des Otto-Normalos nicht. Der will bloß nicht, dass die Daten auf dem Stick für jedermann sichtbar sind, wenn er den verliert...
und dafür reichts allemal, ist komfortabel UND umsonst !!!
 
Ich nutze zur Zeit Win 7 - 64 ultimate mit Bitlocker (USB-Stick) und bin nach wie vor dabei die Sicherheit meiner Daten zu optimieren.

Status Quo
Ohne meinen USB-Stick kann keiner was mit meinen Platten anfangen.
Problem: mit USB-Stick schon und den will ich ja nicht immer mitnehmen.

Mögliche Lösungen
a) TPM Modul mit Admin-Passwort bei Benutzeranmeldung

b) revolutionäre neue Idee
- nach wie vor kein Passwort bei Benutzeranmeldung
- Bitlocker-Schlüssel auf neuem Corsair Flash Padlock II

=
vor dem Systemstart wird eine PIN in den USB-Stick eingegeben ... erst dann lässt sich der Bitlocker-Schlüssel vom System auslesen und Windows startet

mögliche Problematik
Die Frage ist ob sich der PIN vor der Abfrage des Bitlocker-Schlüssels beim Systemstart eingeben lässt. Der PIN wird sich wohl nur eingeben lassen, wenn der USB-Stick schon mit Strom versorgt wird. So weit ich weiß werden USB-Geräte doch auch bei ausgeschaltetem Rechner mit Strom versorgt, von daher müsste ich eigentlich den PIN vor dem Systemstart eingeben können.

Wie seht ihr das?

Wenns funktioniert ist es meiner Meinung nach besser als die "TPM-Modul + Admin-Passwort Benutzeranmeldung" Methode, da die Benutzeranmeldung nicht passwortgeschützt sein muss und kein Motherboard mit TPM-Modul benötigt wird.

Mit besten Grüßen
Sascha
 
Zurück
Oben