Eine naive Frage bzgl. Verschlüsselung von Ordnern

SmooTwo schrieb:
Es meldet sich ja auch im Büro nicht jeder Kollege gewissenhaft ab.
Ist bei uns ein Grund für eine Abmahnung. Wenn ich meinen Arbeitsplatz verlasse, habe ich den PC zu sperren. Das steht so in einer entsprechenden Dienstvereinbarung.
Und es ist echt kein Laster kurz "Win-Taste+R" zu drücken, um den PC zu sperren. Das geht auch im häuslichen Umfeld. Das ist auch komfortabler, als einzelne Ordner mit Passwort zu sichern, wo ich dann auch bei jeden Zugriff das Passwort eingeben muss.
 
  • Gefällt mir
Reaktionen: calippo, Drewkev und M-X
Wie wäre es denn das eigentliche Problem mal zu nennen?
 
Es gibt kein "eigentliches Problem". Die Frage ist hypothetisch.
 
verlierer schrieb:
Aber hätten z.B. in einem Unternehmensnetzwerk die Admins nicht trotzdem Zugriff auf die Ordner?
In der Regel ist das so gewollt und ggf. sogar gesetzlich notwendig. Je vertraulicher die Daten, desto mehr ist da der Datenschutz- und Informationssicherheit gefragt. Das geht aber weit über Zugriffsbeschränkungen und Verschlüsselung hinaus.

SmooTwo schrieb:
Es gibt kein "eigentliches Problem". Die Frage ist hypothetisch.
Und in der Realität gibt es für diese hypothetische Frage praktikable Lösungen ;)
 
  • Gefällt mir
Reaktionen: SmooTwo
calippo schrieb:
hypothetische Frage praktikable Lösungen
Ja, wie ich jetzt gesehen habe müsste das wirklich leicht sein einzurichten.

Ich denke halt gerne in Richtung "Nutzungskomfort für Dummies" ;)
 
Ich denke Veracrypt ist da die "einfachste" Lösung. Einfach eine Container-Datei mit Passwort erstellen (Datei-Endung .hc nicht vergessen) und dann kann man diese mit Doppelklick einhängen und wieder aushängen.
 
  • Gefällt mir
Reaktionen: SmooTwo
SmooTwo schrieb:
gerne in Richtung "Nutzungskomfort für Dummies"
Irgendwo muss das "an die Hand nehmen" enden und auch Dummies mal etwas Eigeninitiative zeigen. Insbesondere bei Datensicherheit und Verschlüsselung sollte man sich Gedanken machen. So ein Passwort ist halt schnell mal vergessen und dann sind die Daten weg. Oder es wird nur so halb sicher implementiert und zack, kommt Junior doch an die Dateien im Ordner ran.
 
  • Gefällt mir
Reaktionen: SmooTwo
SmooTwo schrieb:
warum es auf keinem (mir bekannten) OS die Möglichkeit gibt, einfach per Rechtsklick auf einen Ordner oder ein Icon, ein Passwort festzulegen
traditionell war dies nicht möglich da es vom Datei System unterstützt werden müsste und das hat, früher einfach kein dateisystem gemacht

Linux ext4 und andere können es seit, hmmm. 3 Jahre? 5? Aber das war dann erst mal nur im Kernel und es fehlten die Tools für die Kommando Zeile dazu und bis das, durchschlägt auf die GUI dauert auch wieder eine Weile. Ob es heute inzwischen einfach so möglich ist weiss ich nicht

Wer was auf sich hält bevorzugt FDE wie Luks Veracrypt
 
  • Gefällt mir
Reaktionen: SmooTwo
SmooTwo schrieb:
nicht auf die beste Sicherheit hinaus. Sondern es geht eher um Komfort.
Gerade mit Komfort ist es doch exakt das Problem was ich angesprochen habe: ist der Benutzer angemeldet werden die Daten automatisch entschlüsselt...

In deinem Fall müsstest du auf Komfort verzichten, Daten werden nicht automatisch entschlüsselt
 
@kieleich
Danke, das erklärt das Warum! Wollte doch sagen, dass ich da mal was drüber gelesen hatte, dass das ne Zeit lang noch gar nicht wirklich möglich war.

Ich hatte schon unter Win98 sowas gesucht, zu einer Zeit, wo es noch kein Inet gab. Ich dachte damals immer ich wäre zu blöd. Heute weiß ich es mit Gewissheit :P
 
SmooTwo schrieb:
Ich hatte schon unter Win98 sowas gesucht, zu einer Zeit, wo es noch kein Inet gab.
Also hab ich mir 1998 nur hypothetisch unter Win98 gescannte Drucksachen aus dem Hause Heffner aus dem Internet geladen, für die ich einen zugangsbeschränkten Ordner hätte gut gebrauchen können?
 
Bedenke auch noch, dass die Verschlüsselungs-Lösungen zwar vor Zugriff auf den Inhalt schützen. Nicht aber die Dateien selbst schützen.
Sprich, lesen kann man die Dateien nur mit Passwort. Überschreiben/Löschen kann aber jeder der schreibenden Zugriff hat, also insbesondere jeder mit Admin-Rechten.

Da hilft wirklich nur Berechtigung, und die kann immer von AdminRoot Zugriff ausgehebelt werden. Um das zu verhindern muss man also wirklich Rechte Verwalten. Meist macht man dieses Aufwand nur in Firmendomänen und selbst da eher im Netzwerk.
Ich zumindest hatte auf meinen lokalen Arbeitsgeräten immer Admin-Rechte.
 
  • Gefällt mir
Reaktionen: SmooTwo
tollertyp schrieb:
Nicht wenn man noch mit Verschlüsselung arbeitet, die NTFS auch beherrscht.
Da hängt der Key am Login Passwort afaik, ist auch nur verfügbar in Professional und höher.
Unabhängig davon wird das sicher auch noch weitere Gründe haben, wieso Microsoft bei dem Feature praktisch keine ernsthafte Entwicklung betreibt wenn ich die Feature Liste so sehe.

Es ist vielleicht nicht ganz so trivial zu umgehen, aber keylogger usw installieren ist immernoch "einfach" wenn du den physikalischen Zugriff hast.
 
  • Gefällt mir
Reaktionen: SmooTwo
Natürlich. War das Japaner-R.
 
Zurück
Oben