Passwortabfrage nach hibernation, aber nicht nach sleep modus?

Xon2

Lt. Junior Grade
Registriert
Feb. 2004
Beiträge
261
Tach allerseits,

ich beschäftige mich grade damit, meinen Heimrechner (normaler Desktop) halbwegs ''diebstahl'' sicher zu machen. Was soll erreicht werden: wird das Teil geklaut, soll möglichst kein Zugriff auf irgendwelche Daten möglich sein. Sprich, die Hardware ist zwar verloren, aber alle Daten sind verschlüsselt und sollten nicht mit ''heimischen'' Mitteln zugänglich sein.

Das Problem dabei ist halt die goldene Mitte zwischen Komfort und Sicherheit zu finden. Ich habe mir folgendes gedacht:

1.) Alle Festplatten inklusive Systemplatte werden mit Bitlocker (win7 Ultimate) und einem 22 stelligen random generierten alpha-numerischen Passwort gesichert. Das sollte einen echten 128bit Schlüssel ergeben der nach heutigen Standards praktisch nicht zu knacken sein sollte.

2.) Nach einem Kaltstart (boot) wird ebenso ein 22 stelliges random generiertes alpha-numerisches Passwort abgefragt. Nachdem passwortbewährten login, sollen die Festplatten aus Komfortgründen automatisch freigeschaltet werden.

Soweit, sot gut, denke ich. Aber: Ich schicke meinen Rechner fast nur noch in den sleep-modus und fordere da aus Faulheit/Komfort keine Passwortanfrage. Vorallem bei einem 22 stelligen Passwort wäre das doch verdammt nervig.

Der oben beschriebene ''Diebstahlschutz'' würde in diesem Fall erst greifen, wenn der Rechner durch den Diebstahl vom Strom getrennt, und somit beim nächsten Windows-Boot das Passwort abgefragt würde. Die Festplatten wären ja, sollten diese per usb oder in einem anderen Rechner angeschlossen werden, durch den Bitlocker geschützt sein.

Nun mein Problem: Anscheinend gibt es unter Windows 7 keine Möglichkeit, die Passwortabfrage für den hibernation-modus, aber nicht für den sleep-modus zu aktivieren.

Hibernation habe ich zwar schon lange abgeschaltet, diese könnte aber natürlich durch einen schlauen Dieb, der mehr als nur die Hardware will und der meinen Rechner im sleep-modus vorfindet, ganz fix wieder angestellt werden. Schwups den Rechner in den Hibernation-modus schicken, abbauen, vom Stromtrennen, mitnehmen und beim nächsten Neustart kommt KEINE Passwortabfrage.

Anscheinend gibt es unter Windows 7 keine Möglichkeit, die Passwortabfrage für den hibernation-modus an, aber für den sleep-modus auszustellen. Ich weiss, das ist etwas konstruiert, aber es wäre halt eine ganz offene Lücke in meinem schönen ''Sicherheitskonzept''. Habt ihr eine Idee wie ich dieses Problem lösen könnte?
 
Du könntest dir einen externen Fingerprint Reader holen, z.B. auch in einer Tastatur integriert.
 
Du scheinst auf dem Holzweg zu sein. Hast Du wohl noch nicht ausprobiert?

Da Hibernate von der Festplatte startet, wird das Bitlocker-Passwort verlangt. Wenn du den Hybriden-Modus aktiviert hast, und der Rechner nicht getrennt war, ist das wie nach Sleep.
 
Zuletzt bearbeitet von einem Moderator:
@abulafia: hrm....ich hab die Systemplatte noch nicht mit Bitlocker verschlüsselt. Bisher erstmal testweise nur eine hdd. Wenn auch die Systemplatte mit Bitlocker verschlüsselt ist, kommt dann immer eine Passwortabfrage, egal was unter den Energieoptionen diesbezüglich bei 'Passwortabfrage beim Aufwachen' eingestellt ist?

Eine mässig annehmbare Lösung wäre natürlich, den Rechner immer komplett runterzufahren wenn ich für längere Zeit weggehe.
 
Bitlocker fragt nach einem Power-Off und nach einem Hybernate das Passwort ab. Außer der Hybride-Standby-Modus ist eingeschaltet. In diesem Fall entspricht Hybernate dem normalen Standby, außer der Computer wird während des Hybriden-Standbys vom Netz getrennt.

Hybernate speichert die Sesson auf der Festplatte und der Computer wird komplett ausgeschaltet. Standby speichert die Session im RAM. Hybrid speichert sowohl im RAM als auch auf der Festplatte.
 
Zuletzt bearbeitet von einem Moderator:
na das klingt ja sehr viel versprechend. Ich probiers gleich mal aus. Vielen Dank für die Hilfe. Ich melde wenn alles eingerichtet ist.
 
ach das ist zu Haare raufen. Ohne ein TPM lässt sich die Systemplatte nur per Start-Key auf einem USB-Flash drive verschlüsseln/freischalten. Gleichzeitg ist es aber nicht möglich zusätzlich eine Passwortabfrage mit anzustellen. Nur mit einem TPM kann man zusätzlich ein Passwort festlegen. Das verstehe wer will. Wozu diese Einschränkung? Dadurch wird ein erhöhter Grad an Sicherheit verhindert. Jetzt muss ich entweder nach jedem aufwachen, sei es aus dem sleep oder hibernation mode, das Windowslogin-passwort abfragen lassen, oder jedes mal diesen USB-stick einsacken sobald ich die Wohnung verlasse. Also ich glaub ohne TPM ist mit Bitlocker kein komfortabel gesichertes System zu bewerkstelligen.
 
@miac....danke, das es bei windows 8/8.1 auch mit Passwort zusätzlich geht, hatte ich auch schon hier im Forum gelesen. Bin aber eben auf win 7, und da scheint es nicht zu gehen. Anscheinend hat Microsoft das aber bei win 10 wieder herausgenommen. Aber egal, ich kauf mir einfach für n 10ner son tpm für mein Gigabyte-board und gut ist. Das bischen ist mir die Ruhe die es mir gibt schon wert. Es ist halt nur immer ärgerlich wenn solche sinnlosen Einschränkungen den 'Arbeitsaufwand' erhöhen.

Kurze Frage dazu: sind die Trusted Platform Module für die Mainboards Marken-agnostisch oder muss ich das von Gigabyte nehmen, und eines von Asus oder Asrock ginge auf meinem Gigabyte-board nicht?
 
Bei mir ist es auch bei Windows 7 vorhanden...

aber vielleicht denkst Du doch mal über einen Fingerabdruckscanner nach. Der kann dein Paßwort ersetzen und aus dem StandBy oder Hybernation ist es dann nur noch ein Wisch.
 
welche windows 7 version hast du genau? Könntest du vielleicht ein paar screenshots von den Group Policy Einstellungen bei dir posten? Bei mir steht eindeutig das es nur mit einem Startup-Key auf nem Usb-stick geht. Würdem ich wirklich interessieren ob ich das noch irgenwie umstellen kann, so dass es dann mit usb und passwort geht.
 
Ach, ich dachte, du meintest die Vorlage. Tatsächlich wurde erst ab Windows 8 die Notwendigkeit des USB Datenträgers anstelle des TPM entfernt.
 
also verstehe ich dich richtig. Du hast windows 7 laufen und kannst doch nicht zusätzlich zu der authorisierung per usb-stick ein passwort festlegen?
 
Ich verwende als Hauptrecher Windows 10 und Windows 7 läuft bei mir nur noch in virtuellen Maschinen.

Deinen Fall habe ich also so nicht.
 
ok alles klar. Danke trotzdem. Also auf son Fingerabdruckscanner steh ich eigentlich nicht so, obwohl es sicher äusserst praktisch wäre. Na ich überleg mir das nochmal in Ruhe.
 
Wenn Du keine UEFI Installation hast, kannst Du auch TrueCrypt oder DiskCryptor versuchen.
 
Zurück
Oben