Normalerweise bin hier ja meist ich der, der Lösungsmöglichkeiten bzw. Tools vorstellt. Nun möchte ich das mal tauschen und habe eine Frage an euch.
Es geht um die Verschlüsselung von meinem Netbook: Ich möchte mein Netbook neu aufsetzen und auch verschlüsseln. Da habe ich mir die Frage gestellt, was ich genau verschlüsseln soll. Es handelt sich um das HP Mini 2133.
Das Netbook hat einen relativ schwachen Prozessor und auch nur 1 GB RAM, sodass das Notebook unendlich langsam ist, wenn ich die ganze Festplatte verschlüssle.
Nun stellt sich mir die Frage, wie ich das mit dem Verschlüsseln genau mache: Durch eine Datenpartition ist der grösste Teil natürlich kein Problem.
Doch was ist mit AppData und eventuell auch der Registry, wo diverse Programme Zugangspasswörter (z.B. Dropbox User/Passwort) ablegen?
Vom Programm her wird TrueCrypt meine Wahl sein, da ich damit bereits sehr gute Erfahrungen gesammelt habe.
Wer hat hier bereits Erfahrungen gemacht? Was habt ihr für einen Lösungsansatz verfolgt?

Nimm ein Linux :) Mit Ubuntu kannst du bspw. das System in kürzester Zeit komplett verschlüsselt installieren.
@Christoph:
Das hatte ich auch mal installiert, doch da hatte ich das Problem mit teils Treibern (Grafikkarte und WiFi) wo es teilweise Probleme oder speziell beim WiFi Unterbrüche gegeben hat.
Aber auch so wäre hier ebenfalls die Frage, was ich genau verschlüsseln möchte. Die ganze Festplatte wäre ebenfalls aus Performancegründen nicht so wirklich schön.
TC Vollverschlüsselung: http://stadt-bremerhaven.de/die-systempartition-komplett-ver.….schlsseln
@caschy:
Genau das hatte ich: Aber danach ist das Netbook wegen der schlechten Performance praktisch nicht mehr zu gebrauchen.
Also ich würde schon an deiner Stelle entweder TrueCrypt oder DriveCrypt verwenden, wobei DriveCrypt etwas kostet. So um die 60 Euro. Das nutzt ein Kumpel von mir und der ist damit sehr zufrieden. Da gibt es bestimmt auch eine Demo ;)
Also auch ich kann TrueCrypt empfehlen. Wenn Du eine Vollverschlüsselung möchtest, wirst Du allerdings nicht um die Performance Einbußen rumkommen.
Hallo zusammen,
Darf ich dir eine Rückfrage stellen? Möchtest das Gerät komplett verschlüsseln oder nur einen bestimmten Teil?
Gruß Matthias
@mac:
Wie oben beschrieben: Wenn möglich möchte ich das Gerät wegen der Performance nicht voll verschlüsseln.
Hallo Jeffrey,
ich hoffe ich bin jetzt hier nicht auf dem falschen Pfad, aber wieso machst du es nicht wie bei Caschy beschrieben:
http://stadt-bremerhaven.de/dropbox-und-truecrypt-verschlues.….-der-cloud
Somit kannst du den Teil verschlüsseln, den du möchtest und wenn du bei Caschy noch ein wenig forstest wirst du sowohl einen Artikel über das automatische mounten des Containers und einen Artikel über den SymbolicLink somit kannst du jeden Ordner synchronisieren.
Hilft dir das?
@mac:
Für die Daten selber mache ich einfach eine Datenpartition, die ich dann ganz verschlüssle, das ist kein Problem.
Mir ist eher AppData und co. ein Dorn im Auge, da dort ja auch Passwörter gespeichert werden.
Aber @paradonym (auf Twitter) hatte noch eine Idee: Nur portable Software auf dem Netbook verwenden, dann werden die Passwörter auch nicht in AppData gespeichert.
Aber mal schauen, ob die Voll-Verschlüsselung dann nicht doch besser ist.
Hallo Jeffrey,
ich weiß nicht ob meine Vorschlag funktioniert, ist nur eine Idee.
Du könntest den Ordner mit deinen Profilen (Dokumente und Einstellungen) auf die Partition «D» verschieben. Eine Anleitung dafür findest du bei WinFAQ
http://www.winfaq.de/faq_html/Content/tip2500/onlinefaq.php?.….ip2577.htm
Ich weiß allerdings nicht wann TrueCrypt das PW für das Laufwerk D abfragt.
Meine Idee kann nur dann funktionieren wenn TrueCrypt das PW vor der Windows anmeldung abfragen würde.
Gruß Thomas
@Thomas:
Danke für deinen Input! Das wäre natürlich eine Möglichkeit :)
Mal schauen, was ich machen werde.
Mein Vorschlag an Dich, geh in den guten alten Handwerkerladen Deines Vertrauens,
kauf Dir eine 2m lange gut gehärtete Stahlkette aus V4A und ein Abus Schloss, gern auch von Burgwächter, Kette um das Netbook verlegen und Schloss dran. Ein wenig teurer nimm ein Thinkpad (X61s, x201, so leicht wie ein Netbook) mit Security Chip dann hast Du die optimalste Lösung, Power-on Password setzen, Bios und HDD Zugriff per SecChip verschlüsseln, das wars! Doof nur wenn Du wirklich das PW vergisst, dann war«s das mit Deinem Thinkpad und Deinen Daten, kannst Du dann in die Tonne schmeissen, aber der Langfinger auch. Aussnahme Du benutzt den Fingerprintreader und stellst sämtliche alternativen Umgehungen ab, dann bist Du der Herr und Meister Deines Thinkpad. Ich habe auf der Rückseite noch ein Aufkleber angebracht und um Rückgabe gebeten, ebenfalls den Bios Startbildschirm verändert, taucht dann die Meldung mit gleichen Inhalt des Aufklebers auf, wichtige und Sicherheitsrelevante Daten sind auf 2 versteckten Truecrypt Partitionen abgelegt und per AES verschlüsselt und ultralangen Kennwort gesichert. Fazit Netbook bei Ebay verkaufen und gebrauchtes X60s oder X61s ersteigern, dann dürfte das ein Null-Summen Spiel werden und Du hast was vernünftiges, Netbooks sind Spielkram und gehören nicht ins Business. Wer mehr wissen will, kann sich ja meine mailadresse von Jeffrey geben lassen. Grüsse aus der schönsten Stadt der Welt, Hamburg
Wenn Truecrypt nicht immernoch die verschlüsselten Laufwerke nur mit dem Benutzer öffnen lässt, kannst du einen zweiten Benutzer erstellen, und die bewussten Ordner per Junction auf die verschlüsselte Platte legen. Erfordert, sich zuerst mit dem zweiten Benutzer anzumelden, Container öffnen, dann per Fast-User-Switching an deinem eigentlichen Benutzer anmelden. Wenn’s grober Blödsinn ist, sry. Abgesehn von dem (möglichen) eingangs angesprochenen Problem sollte es gehen.
Gruß, Malte
Also das Stichwort «Junction» hat mich auf die Lösung für dein Problem gebracht (zumindest für Win7). Ich habe es jetzt mit einer per TrueCrypt verschlüsselten Partition gemacht, aber das geht natürlich auch mit TrueCrypt Containern oder einer komplett anderen Verschlüsselungssoftware.
Also du verschiebst aus deinem AppData Verzeichnis die zu verschlüsselnden Verzeichnisse auf das gemountete TrueCrypt-Laufwerk. In einer Kommandozeile mit Administratorrechten erstellst du dann mit
mklink /j C:\Users\UserName\AppData\Anwendung D:\Anwendung
eine Junction aus AppData auf das verschobene Verzeichnis. Für das Programm sieht das bei gemounteter TrueCrypt-Partition genauso aus, als sei das Verzeichnis im AppData-Verzeichnis. Ist die Partition nicht gemountet, gibt’s irgendwelche Fehlermeldungen.