Systemvollverschlüsselung - Fragen (SSD, Bitlocker & TrueCrypt)

E

eXmatic

Gast
Hey Leute,

ich hab zu meinem Anliegen auf der schnelle kein passendes Thema gefunden, deswegen starte ich ein neues:
Ich habe ein paar Fragen bzgl. Verschlüsselung der SSD, Bitlocker & TrueCrypt.

Rechnerdaten:
Win 8.1 Pro x64
8 GB DDR3
Phenom X6 1055T @ 3,5 GHz
HD7870 DCII
SSD: Kingston SNV425S264GB

1. Anliegen: TrueCrypt evtl. buggy?
Ja, also ich wollte mein Windows nun verschlüsseln. Da mein Windows auf einer SSD läuft, habe ich bei der Neuinstallation einen Bereich von ca. 9 GB (15% des verfügbaren Speichers) unpartioniert gelassen.
(TrueCrypt Auswahl: Encrypt system volume -> Normal -> Windows partition -> Single boot)

Als ich die Partition nun mit TrueCrypt verschlüsseln wollte meldete TrueCrypt mir, dass der Pre-Boot-Authentification Test fehgeschlagen sei.
Das Passwortfenster ist jedoch korrekt vor dem Windowsbootscreen aufgetaucht. Als ich das Passwort richtig eingeben habe, hing der Rechner bei "Booting". Selbst als ich die Passworteingabe mit ESC übersprungen habe.
Als Verschlüsselung hab ich AES+Twofish+Sepent, Twofish und AES probiert, jedes mal die gleiche Meldung. In den TrueCrypt FAQ steht, dass dies evtl ein BIOS Bug ist. Ich habe bereits das aktuellste BIOS auf meinem Mainboard und ich habe auch bei einer Neuinstallation von Windows die "System-reserviert" Partition gelöscht.

Dies hat nicht geholfen. Wisst ihr eventuell einen Rat?

2. Anliegen: Bitlocker sicher vor Behördenzugriff?
Weil TrueCrypt nicht geht, habe ich auf Windows' Bitlocker zurückgegriffen. Nun meine Frage: Ist Bitlocker genauso sicher wie TrueCrypt bzgl. Fremdzugriff (z.B deutsche Behörden)? Ich habe vor, ein 38 Zeichen langes Passwort mit Groß-, Klein-, Sonderbuchstaben und Zahlen zu verwenden. Gibt es einen Backdoor seitens Microsoft, damit Behörden an die Daten kommen?

3. Anliegen: SSD richtig partitioniert bzw. vorbereitet?
Ja mein drittes Anliegen richtet sich an die SSD. Wie bereits im ersten Anliegen geschrieben, habe ich einen ca. 15% Anteil der SSD unpartitioniert gelassen. Ich habe gelesen, dass so die SSD länger "leben" kann. Auch die Performance sollte nicht so sehr in Mitleidenschaft gezogen werden. Habe ich so richtig gehandelt oder muss ich noch was anderes machen?

4. Anliegen: Vollverschlüsselung einrichten
Ich habe meine Systemplatte (SSD) und dann noch eine Datenplatte (HDD).
Ursprünglich wollte ich meine Systemplatte und meine Datenplatte vollverschlüsseln, dass heißt, Passworteingabe bei Systemstart (Pre-Boot-Passwort bei Windows). Dann wollte ich, dass die Datenplatte direkt entschlüsselt wird, sobald Windows gestartet ist. Meine Frage wie lässt sich das so einrichten?
Wenn ich nur die Systemplatte verschlüsseln würde, könnte man die HDD ja entfernen und auf alle Daten zugreifen.
Lässt sich so eine Umsetzung, wie ich sie geplant habe, auch mit Bitlocker umsetzen?

Vielen Dank für das lesen, ich weiß es ist viel, aber ich wollte präsize sein.
Danke im Vorraus.


MfG
 
domiblph schrieb:
Ist Truecrypt denn für Windows 8.1 schon offiziell freigegeben?
Auf der Website von TrueCrypt selbst, steht nichts bzgl. Windows 8 oder Windows 8.1. Auf der Kompabilitätsseite von Microsoft, wird angezeigt, dass es kompatibel ist. Auch habe ich von mehreren Leuten gelesen, dass sie TrueCrypt mit Windows 8.1 verwenden (Systemverschlüsselung).
 
eXmatic schrieb:
2. Anliegen: Bitlocker sicher vor Behördenzugriff?

Nein, da Bitlocker keine Open-Source ist, kann nicht überprüft werden ob irgendwelche Backdoors eingebaut sind.
Natürlich bedeutet Open-Source nicht gleich mehr Sicherheit für alle. Selbst bei Open-Source können Fehler/Sicherheitslücken über Jahre nicht erkannt werden.

Das ist eigentlich nur eine Frage des Vertrauens. Solange du nicht selber in der Lage bist den Quellcode zu verstehen und bereit bist, die Zeit für ein Sicherheits-Audit durchzuführen ;)
 
Zuletzt bearbeitet:
1. Anliegen: TrueCrypt evtl. buggy?

Ich gehe einfach mal davon aus, dass du im UEFI Modus installiert hast. Dann kann Truecrypt die Platte nicht verschlüsseln. Das ist erst für die Zukunft geplant.
 
Benutz DiskCryptor. Ist OS und um einiges schneller bei SSD's als TC. Ich bemerke kaum einen Unterschied zu einem unverschlüsseltem System.

TC hat aber auch bei meinem 8.1 System funktioniert.
 
DiskCryptor verwende ich auch, aber nicht für Windows 8. Ist da auch noch nicht freigegebenen.
 
Zurück
Oben