TrueCrypt 5.0 für Januar 2008 mit tollen neuen Funktionen wie Pre-Boot-Authentication

Diskutiere TrueCrypt 5.0 für Januar 2008 mit tollen neuen Funktionen wie Pre-Boot-Authentication im Security-Zone - Sicherheitslücken, Virenschutz Forum im Bereich Hardware & Software Forum; muss man für die anleitung englisch können?
  • TrueCrypt 5.0 für Januar 2008 mit tollen neuen Funktionen wie Pre-Boot-Authentication Beitrag #41
VorOrtKiller

VorOrtKiller

Bekanntes Mitglied
Dabei seit
17.12.2007
Beiträge
325
Reaktionspunkte
0
Ort
Kummerfeld
muss man für die anleitung englisch können?
 
  • TrueCrypt 5.0 für Januar 2008 mit tollen neuen Funktionen wie Pre-Boot-Authentication Beitrag #43
haxor

haxor

Bekanntes Mitglied
Dabei seit
20.05.2006
Beiträge
4.802
Reaktionspunkte
0
Ort
mein eigenes kleines königreich
Angenommen es funktioniert alles und es kommt zu keinem Datenverlust, wenn man die komplette Festplatte verschlüsselt, auf der sich TrueCrypt befindet, rate ich dennoch davon ab die komplette Festplatte zu verschlüsseln.
Der Grund ist Folgender: Wie jeder weiß, benötigt Windows von Zeit zu Zeit eine Neuinstallation. Da die gesamte Festplatte verschlüsselt ist, sind die Informationen über die Partitionstabelle ebenfalls verschlüsselt. Man muss also vor einer Windowsneuinstallation erst einmal die gesamte Festplatte entschlüsseln, bevor man Windows installiert. Natürlich kann man auch ohne Verschlüsselung mit der Windows-CD die Festplatte partitionieren usw., keine Frage, aber die Folge ist ja wohl klar, nämlich, dass dann alle Daten auf Partition D: verloren gehen, denn Windows überschreibt den Bootsektor und damit den TrueCrypt Header. Über die gebrannte Rettungscd ließe sich zwar noch etwas machen, aber das würde vermutlich auch kompliziert werden.
Es empfiehlt sich also die Partition D nicht per Prebootauthentifikation zu verschlüsseln. Stattdessen kann man dann entweder einen Container errichten oder man verwendet die ganze Partition als TrueCrypt Laufwerk. Bedenken bzw. beachten muss man nur, dass D: in diesem Fall bei einer Windowsneuinstallation dann ebenfalls als unformatiert erscheint. Eine Formatierung würde dann die TrueCrypt Daten löschen.
Partition D wird hier immer so genannt, als sei sie etwas allgemeingültiges. Ich habe nur die Partition I und daher keine Ahnung, was auf deiner D so drauf ist ;)
Abgesehen davon, kann ich der Argumentation nicht ganz folgen. Wenn Windows einen Fehler hat, entschlüssel ich eben die Festplatte und boote zur Not mit Lix Live um die Daten zu retten, ich sehe da keinen Grund der gegen eine Komplettverschlüsselung spricht.

ohh man hört sich total komliziert an, ich lass das lieber xD
Na, wenn das schon kompliziert ist...
 
  • TrueCrypt 5.0 für Januar 2008 mit tollen neuen Funktionen wie Pre-Boot-Authentication Beitrag #44
fellon

fellon

Bekanntes Mitglied
Dabei seit
04.05.2003
Beiträge
3.520
Reaktionspunkte
0
Was bei mir passiert ist:
Hab die Syspartition verschlüsselt und nach Neustart hat er angefangen die wieder zu verschlüsseln. Wozu das überhaupt?
Bei der Verschlüsselung habe ich einen CRC-Fehler bekommen.
Was soll denn das?
 
  • TrueCrypt 5.0 für Januar 2008 mit tollen neuen Funktionen wie Pre-Boot-Authentication Beitrag #45
the ubm

the ubm

Senior Moderator
Dabei seit
29.05.2005
Beiträge
9.464
Reaktionspunkte
1
Partition D wird hier immer so genannt, als sei sie etwas allgemeingültiges. Ich habe nur die Partition I und daher keine Ahnung, was auf deiner D so drauf ist
Nenn sie wie du willst. Ich hätte auch jedes mal 2. Partition des Systemlaufwerks schreiben können, das ist nur etwas lang. Ich denke, dass du weißt, dass mit D die 2. Partition des Laufwerks gemeint ist.

Wenn Windows einen Fehler hat, entschlüssel ich eben die Festplatte und boote zur Not mit Lix Live um die Daten zu retten, ich sehe da keinen Grund der gegen eine Komplettverschlüsselung spricht.
Da spricht nichts dagegen. Es kostet nur Zeit, denn die 2. Partition des Systemlaufwerks kannst du auch ohne Prebootauthentifikation verschlüsseln, wie früher auch schon. Die Prebootauthentifikation wird nur für C, der Systempartition gebraucht.
Kommst du jetzt mit? Wenn du D erst entschlüsselst, Windows neuinstallierst und wieder die Prebootauthentifikation installierst, dann wird D wieder verschlüsselt. Hättest du auf D einen Container gehabt oder die ganze Partition unter Windows verschlüsselt, hättest du es dir sparen können.
Wenn es dir immer noch nicht ganz klar ist, frag ruhig nach, was genau dir noch unklar ist.
 
  • TrueCrypt 5.0 für Januar 2008 mit tollen neuen Funktionen wie Pre-Boot-Authentication Beitrag #46
the ubm

the ubm

Senior Moderator
Dabei seit
29.05.2005
Beiträge
9.464
Reaktionspunkte
1
So ich habe TrueCrypt 5.0 nun mal an einer echten Festplatte probiert. Hier tritt das Problem des Datenverlusts auf Partition D nicht auf, es scheint sich also um ein Problem der Virtualisierung gehandelt haben. Oder aber es was Folgendes, was bei den TrueCrypt Limitierungen steht. http://www.truecrypt.org/docs/?s=issues-and-limitations
If you encrypt an entire system drive that contains extended partitions, the extended partitions become inaccessible. However, note that the data stored on the partitions are not lost (they are only encrypted). To make the partitions accessible again, please decrypt the entire drive (from the menu bar of the main TrueCrypt window, select System > Permanently Decrypt System Partition/Drive) and then restart the computer. This issue will be addressed in the next version of TrueCrypt.
Interessant ist vielleicht, wie die Performance ist. Ich habe das ganze auf einer 4 GB Festplatte auf einem Athlon 64 Rechner mit 2 GB Ram getestet. Da die Festplatte sehr alt und dementsprechend langsam ist, benötigte das Testwindows 122 Sekunden bis es komplett geladen war. Verschlüsselt benötigte es 137 Sekunden bis es vollständig geladen war. Das sind gerade mal 12 % mehr.

Laut meinen Tests funktioniert das Pipelineschreiben und Lesen leider immer noch nicht. Die USB-Festplatte, die unverschlüsselt 30 MB/s schafft, schafft verschlüsselt ca. 16 MB/s und das obwohl der Prozessor im Benchmark 50 MB/s schafft. Gebe ich diese Werte in meine Formel ein, die für den synchronen Modus entwickelt wurde, kommt ca. der Wert von 16 MB/s heraus. Insgesamt ist TrueCrypt 5.0 bis jetzt Minimal langsamer, vermutlich liegt das an XTS statt LRW.

Leider gibt es aber einen sehr großen Bug in TrueCrypt 5.0. Es ist mit 5.0 nicht möglich Container über das Netzwerk zu mounten. Dies ist auch auf der offiziellen Seite zu lesen:
http://www.truecrypt.org/docs/?s=issues-and-limitations
Due to a bug introduced in TrueCrypt 5.0, it is not possible to access mounted TrueCrypt volumes over a network. Temporary solution: downgrade to TrueCrypt 4.3a.
 
  • TrueCrypt 5.0 für Januar 2008 mit tollen neuen Funktionen wie Pre-Boot-Authentication Beitrag #47
haxor

haxor

Bekanntes Mitglied
Dabei seit
20.05.2006
Beiträge
4.802
Reaktionspunkte
0
Ort
mein eigenes kleines königreich
Da spricht nichts dagegen. Es kostet nur Zeit, denn die 2. Partition des Systemlaufwerks kannst du auch ohne Prebootauthentifikation verschlüsseln, wie früher auch schon. Die Prebootauthentifikation wird nur für C, der Systempartition gebraucht.
Ich dachte, es würde noch etwas gewichtigeres dagegen sprechen. Wenn ich jedes Mal das System hochfahre und erst bei Preboot und danach beim mounten des Containers ein PW eingeben muss, kostet mich das ja auch jedes mal Zeit.

Ansonsten läuft Truecrypt mit Preboot bei mir (eine Festplatte und eine Partition) seit dem Release sehr stabil. Zu deinem Benchmark wäre vielleicht der Algo interessant, generell bietet es sich an, nur mit AES zu verschlüsseln. Da konnte ich ebenfalls keine nennenswerten Einbußen feststellen.
 
  • TrueCrypt 5.0 für Januar 2008 mit tollen neuen Funktionen wie Pre-Boot-Authentication Beitrag #48
the ubm

the ubm

Senior Moderator
Dabei seit
29.05.2005
Beiträge
9.464
Reaktionspunkte
1
Wenn ich jedes Mal das System hochfahre und erst bei Preboot und danach beim mounten des Containers ein PW eingeben muss, kostet mich das ja auch jedes mal Zeit.
Du kannst ohne Weiteres im Autostart eine Batchdatei, welche das Passwort enthält, erstellen und dadurch den Container automatisch mounten lassen. Da C ja komplett verschlüsselt ist, bietet das keine Sicherheitseinbußen.

Schade ist nur, dass bei der Prebootauthentifikation kein Ruhezustand und StandBy mehr gehen. Ruhezustand verhindert TrueCrypt, aus dem Standby erwacht zwar mein Rechner, aber der Bildschirm bleibt schwarz und die Lüfter drehen alle auf Hochtouren, er initialisiert sich also leider nicht richtig.

Zu deinem Benchmark wäre vielleicht der Algo interessant, generell bietet es sich an, nur mit AES zu verschlüsseln.
Es handelte sich um Twofish. Dieser ist auf meinem System am schnellsten.
Du kannst ja gerne mal den Test machen. Deinstalliere TrueCrypt 5.0 und hab 5.0 und 4.3a als Traveller Version bereit. Jetzt erstellst du mit 5.0 einen Container und dann mit 4.3a einen. Bei 4.3a wird der Volume Creation Wizard schneller sein.
Wenn du eine USB Platte hast, kannst du die Geschwindigkeitseinbußen, die aufgrund des synchronisierten Lesens/Schreiben entstehen, sehr gut messen und auch berechnen. Nimm eine Stoppuhr (notfalls Handy) und messe die Zeit, die du benötigst eine hinreichend große Datei, z.B. 700 MB einmal direkt auf die Platte zu kopieren und einmal im Container. Beim Container wird es wesentlich länger brauchen. Die MB/s erhälst du nun, wenn du die Dateigröße durch die Sekunden teilst.

Wenn du die Datei zuerst unverschlüsselt kopierst, kannst du die ungefähre Geschwindigkeit berechnen, die du beim Verschlüsselten erreichst, man nehme:
(Geschwindigkeit im TrueCrypt-Benchmark * Geschwindigkeit der Festplatte) und dividiere dies durch (Geschwindigkeit im TrueCrypt-Benchmark + Geschwindigkeit der Festplatte)
Das ganze erinnert übrigens sehr an die Formel von in Serie geschalteten Kondensatoren oder parallel geschalteten Widerständen. Die Gesamtgröße ist stets kleiner als das einzelne Bauteil.
Diese Formel hatte ich für 4.3a aufgrund des synchronisierten Lesens und Schreibens entwickelt. Nachdem diese immer noch für 5.0 gilt, schließe ich daraus, dass aus der Pipeline irgendwie nichts wurde. Vermutlich ist das ein Bug, so wie das mounten von Containern über Netzwerk nun nicht mehr möglich ist.
 
  • TrueCrypt 5.0 für Januar 2008 mit tollen neuen Funktionen wie Pre-Boot-Authentication Beitrag #49
T

tfg13

Bekanntes Mitglied
Dabei seit
17.09.2005
Beiträge
172
Reaktionspunkte
0
Eine kleine Korrektur habe ich:

Es stimmt, dass der Ruhezustand von Truecrypt verhindert wird, aus dem Standby-Modus erwacht mein System allerdings korrekt und ohne Probleme.

Nur falls es jemand wissen will, Festplatte (250GB) komplett verschlüsselt* mit Prebootauth. Windows XP. Verschlüsselungsalgoryhtmus: Serpent



Grüße tfg13


* Ich kenne die Gegenargumente und habe mich trotzdem für eine Komplettverschlüsselung entschieden...
 
  • TrueCrypt 5.0 für Januar 2008 mit tollen neuen Funktionen wie Pre-Boot-Authentication Beitrag #50
haxor

haxor

Bekanntes Mitglied
Dabei seit
20.05.2006
Beiträge
4.802
Reaktionspunkte
0
Ort
mein eigenes kleines königreich
  • TrueCrypt 5.0 für Januar 2008 mit tollen neuen Funktionen wie Pre-Boot-Authentication Beitrag #51
the ubm

the ubm

Senior Moderator
Dabei seit
29.05.2005
Beiträge
9.464
Reaktionspunkte
1
Mein Benchmark sieht übrigens so aus:
Wobei das leider nicht die resultierende Schreib- / Lesegeschwindigkeit ist. Diese errechnet sich mit der Formel in Beitrag 48.

Spricht auch nichts dagegen.
Solange man das Passwort für die Komplettverschlüsselung nicht für andere TrueCrypt Container und Partitionen nimmt, denn leider wird dieses im Tastaturpuffer gespeichert und ist unter Windows mit einem Programm auslesbar. Für den Interessieren findet sich hier http://forums.truecrypt.org/viewtopic.php?t=8761 mehr dazu.
 
  • TrueCrypt 5.0 für Januar 2008 mit tollen neuen Funktionen wie Pre-Boot-Authentication Beitrag #53
BioaSharky

BioaSharky

Super-Moderator
Teammitglied
Dabei seit
25.01.1999
Beiträge
18.511
Reaktionspunkte
9

Changelog.

5.0a

February 12, 2008


Improvements:

*

The memory requirements for the TrueCrypt Boot Loader have been reduced by 18 KB (eighteen kilobytes). As a result of this improvement, the following problem will no longer occur on most of the affected computers: The memory requirements of the TrueCrypt Boot Loader 5.0 prevented users of some computers from encrypting system partitions/drives (when performing the system encryption pretest, the TrueCrypt Boot Loader displayed the following error message: Insufficient memory for encryption).


Bug fixes:

*

On computers equipped with certain brands of audio cards, when performing the system encryption pretest or when the system partition/drive is encrypted, the sound card drivers failed to load. This will no longer occur. (Windows Vista/XP/2003)
*

It is possible to access mounted TrueCrypt volumes over a network. (Windows)
*

TrueCrypt Rescue Disks created by the previous version could not be booted on some computers. This will no longer occur. (Windows Vista/XP/2003)

Note: If your TrueCrypt Rescue Disk created by TrueCrypt 5.0 cannot be booted on your computer, please upgrade to this version of TrueCrypt and then create a new TrueCrypt Rescue Disk (select 'System' > 'Create Rescue Disk').
*

Many other minor bug fixes. (Windows, Mac OS X, and Linux)
 
  • TrueCrypt 5.0 für Januar 2008 mit tollen neuen Funktionen wie Pre-Boot-Authentication Beitrag #54
the ubm

the ubm

Senior Moderator
Dabei seit
29.05.2005
Beiträge
9.464
Reaktionspunkte
1
Wie hier http://forums.truecrypt.org/viewtopic.php?t=9071 zu lesen ist, verwendet Adobe Photoshop einen ach so tollen K0pierschutz, der in den Bootsektorbereich (!) der Festplatte schreibt. Erneuert man dann seine Lizenz, startet der Rechner nicht mehr. Ein weiterer Grund, warum derjenige der Dumme ist, der die Software kauft. Der mit dem Crack hat dieses Problem nicht, aber das begreifen die Softwarehersteller ja nicht.

Noch eine Anmerkung von mir:
Seit 5.0a soll das Passwort nicht mehr im Tastaturpuffer gespeichert werden, allerdings scheint es jetzt zu einigen Performance Problemen zu kommen, wenn man sein Passwort eingegeben hat. Teilweise dauert es mehrere Minuten bis Windows das Laden anfängt (so wie in VirtualBox).
 
Thema:

TrueCrypt 5.0 für Januar 2008 mit tollen neuen Funktionen wie Pre-Boot-Authentication

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.180
Beiträge
1.579.174
Mitglieder
55.879
Neuestes Mitglied
stonetreck
Oben