Windows 11 Pro: Fragen zu TrueCrypt-Portierung, Veracrypt und Bitlocker.

Techno1973

Cadet 3rd Year
Registriert
Mai 2024
Beiträge
53
Hallo zusammen,

richte demnächst einen Intel i3 NUC (Intel® NUC Kit NUC8i3BEH) mit Windows 11 Pro 64 Bit neu ein und habe noch einige Unklarheiten, was für mich die beste Verschlüsselung wäre.

Bootplatte ist eine Samsung MZ-V7E1T0BW 970 EVO 1 TB NVMe M.2 Interne SSD.

Die Verschlüsselung brauche ich „nur“ hinsichtlich Diebstahl, nicht zum etwas vor Ermittlungsbehörden oder aus übertriebener Paranoia zu verstecken.

Zuvor hatte ich auf mehreren Windows 7-Rechnern jahrelang ohne irgendwelche Probleme TrueCrypt 7.1a-Vollverschlüsselung. Hatte in zehn Jahren auf keinem Rechner die MBR-Rettungs-CD gebraucht oder Probleme mit irgendwelchen hundert GB großen Containerdateien (auf M-Disk) gehabt, was schon für die Software spricht, der ich schon schlimm hinterherheule, dass sie nicht mehr weiterentwickelt wird und die MBR/GPT-Problematik auf Win11 besteht.
Würde TrueCrypt noch genauso wie auf Win7 auf Win11Pro laufen, würde ich gerade gerne genau so weitermachen. 😉

Nun meine Fragen:

1. Kann ich unter Win11Pro TrueCrypt 7.1a starten (nur die Software, nicht die Vollverschlüsselung) und TC-Containerdateien mounten und entschlüsseln? Um sie auf den neuen Rechner zu überführen! Könnte ich zwar auch an den alten Rechnern, aber wäre von der Plattenanbindung deutlich langsamer und würde ewig laufen.

2. Kann ich die vollverschlüsselte TC-Bootplatte ausbauen und als zweite Platte in den Win11Pro-Rechner hängen und diese mit TC 7.1a mounten, so dass sich die vollverschlüsselte TC-Bootplatte wie eine gemountete Containerdatei behandeln lässt?

3. Was nehme ich am besten in Zukunft unter Win11Pro? Habe hier gerade zig Threads zu VeraCrypt durchgelesen und auch da gibts immer wieder Probleme, gerade bei der Vollverschlüsselung…
Bitlocker nehmen? Funktioniert da die Vollverschlüsselung der Bootplatte ohne Probleme und kann man Containerdateien? (Auch 2 TB große?)

4. Ist die Oberfläche, die ich bei TC beim mounten/unmounten von Containern hatte, bei Bitlocker ähnlich (gut/übersichtlich) gemacht?

5. Kann man die Bitlocker-Bootplattenvollverschlüsselung, falls man sie nach Tests doch nicht mehr haben möchte, rückstandsfrei entfernen oder ist dann Win11Pro-Neuinstallation angesagt?

6. Gibts in meinem Fall irgendwas, das für VeraCrypt spricht? Wird das aktuell überhaupt weiterentwickelt?

7. Warum kann die aktuelle VC keine TC-Container mehr einlesen?

8. Sollte man von Bootplattenvollverschlüsselung, selbst mit Bitlocker, ganz absehen weil auch das Probleme macht? Ganz zur Not könnte ich rein mit Containerdateien leben, Vollverschlüsselung wäre aber komfortabler.

Soviel „zunächst“. 😉

Vielen Dank schon mal im Voraus für eventuelle Hilfestellungen!
 
Zuletzt bearbeitet:
Techno1973 schrieb:
Warum kann die aktuelle VC keine TC-Container mehr einlesen?
Weil TC schon seit gut 10 Jahren EoL ist, irgendwann fliegt nun mal die Unterstützung raus.


Techno1973 schrieb:
Was nehme ich in Zukunft unter Win11Pro?
Bei win11 wird doch eh jetzt schon oder mit der nächsten Version Bitlocker Standardmäßig aktiviert
 
  • Gefällt mir
Reaktionen: aragorn92
meiner Meinung nach braucht man da gar keine Sekunde "verschwenden".
MS liefert Bitlocker mit, das ist ausgereift und hervorragend auf das System abgestimmt.
wenn es nicht um mobile Datenträger geht, die man auch auf "fremden" Systemen bearbeiten können muss, dann nimmt man Bitlocker und gut ist.

bei uns in der Firma (ca. 500 Mitarbeiter lokal, weltweit >100.000) ist Bitlocker vorgeschrieben und das läuft völlig problemlos, man merkt quasi gar nichts davon
 
  • Gefällt mir
Reaktionen: aragorn92
Bitlocker und gut ist.
Truecrypt ist nicht nur EOL, sondern endete afaik mit massiven Zweifeln an der Sicherheit und Vertrauen.

Die Systempartition mit Veracrypt zu verschlüsseln, obwohl man mit Windows pro die Möglichkeit von Bitlocker hat, ist imho nicht sinnvoll (bzw. nur in gut begründeten Einzelfällen bzw. Ausnahmen)

Wenn man noch zusätzlich Bedarf oder Interesse an Veracrypt hat (z.b. um was in die Cloud zu legen), dann lieber mit Containern arbeiten, da es immer wieder vorkommt, dass komplett verschlüsselte Partitionen durch Windows beschädigt (vermutlich wenn das Laufwerk/Partition initialisiert wird) werden und sich dann nicht mehr mounten lassen.
 
Techno1973 schrieb:
Gibts in meinem Fall irgendwas, das für VeraCrypt spricht? Wird das aktuell überhaupt weiterentwickelt?
Es gibt nur Dinge die für VC sprechen und wie man an der Webseite auch sehen kann (wenn man sie mal besucht) wird es konsequent weiter entwickelt. Die neuste Version hat den TC Part entfernt; bei gesuchter Unterstützung von TC muss man die Vorgängerversion nutzen.

Gegen TC spricht auch das merkwürdige Ende vom Entwickler. Eine Umstellung auf VC ist der logische Schritt.

Nutze Bitlocker im privaten Bereich oder VC.
 
  • Gefällt mir
Reaktionen: Wolfgang359
Ok, danke.
Werde mal Bitlocker ausprobieren und hoffen, dass alles so problemlos wie gehofft verläuft. 👍🏻

Weiß nun zufällig noch jemand ob man eine vollverschlüsselte Truecryptbootplatte extern an Win11Pro mit TC 7.1a mounten kann?
 
Mit der älteren VC ja. TrueCrypt ist wie gesagt seit zig Jahren quasi tot und ich selbst habe es nie wieder benutzt.

https://www.veracrypt.fr/en/Downloads.html

1716725818623.png
 
Danke.

Lassen sich Win11Pro-Bitlocker-Container nur auf dem Windows einbinden/mounten, das den Container erstellt hat oder auch auf fremden Win11Pro?
 
Ich würde sagen, dass es nur mit dem ursprünglichen Mainboard geht, da soweit ich weiß, zur Berechnung des Schlüssels das TPM benutzt wird.
 
Uahhhh… Das wäre böse…

Aber danke, dass ich das noch rechtzeitig mitbekomme.

Würde mir in dem Fall nichts bringen weil ich meine verschlüsselten Containerbackups auch gerne wieder entschlüsseln kann falls der Rechner kaputt geht oder gestohlen wird!

Hilft da diese Datei vielleicht, die man bei der Bitlockerverschlüsselung abspeichern kann?
 
Danke. Ob man mit dem Schlüssel eine Containerdatei auf einem neuen Rechner entschlüsseln kann, geht für mich daraus gerade leider nicht hervor.
 
Techno1973 schrieb:
Lassen sich Win11Pro-Bitlocker-Container nur auf dem Windows einbinden
Es gibt keine Bitlocker-Container!
Du kannst mit Bitlocker nur ganze Partitionen verschlüsseln.

Für sensible Daten kannst du auch VeraCrypt-Container nehmen und für die Verschlüsselung der Systempartition Bitlocker.

Wenn der Rechner defekt ist und der verschlüsselte Datenträger an einem anderen Rechner verwendet wird, kann die Systempartition mit dem Bitlocker-Wiederherstellungsschlüssel entsperrt werden, andere Partitionen normal mit dem Passwort.
 
00Julius schrieb:
Ich würde sagen, dass es nur mit dem ursprünglichen Mainboard geht
Nö, es geht auch mit neuen Mainboards, deswegen gibt es ein Wiederherstellungsschlüssel, den man sich notieren sollte bzw den man im Microsoft Account findet, damit man dann auch wieder auf neuer Hardware alles entschlüsseln kann.

Aber Bitlocker verschlüsselt ja das ganze Laufwerk. Wenn man nur Container/Ordner haben will, dann nimmt man eher Veracrypt
 
PC295 schrieb:
Es gibt keine Bitlocker-Container!

 
Die Aussage "Es gibt keine Bitlocker Container" ist trotzdem richtig. Bitlocker verschlüsselt gemountete "Laufwerke". Das die im Beispiel des Videos in einem VHD File ("Container") liegen, macht keinen Unterschied.

Und das Video beantwortet auch Deine Frage bezüglich Entschlüsselung: Wenn Du den Wiederherstellungsschlüssel sicherst, kannst Du das Laufwerk auf jedem Rechner entschlüsseln, Du musst es nur zuerst mounten.
 
  • Gefällt mir
Reaktionen: aragorn92 und PC295
Zurück
Oben