ankhmorpork
Goto Top

Audit abgeschlossen: TrueCrypt 7.1 weitgehend sicher

Content-Key: 268619

Url: https://administrator.de/contentid/268619

Printed on: May 4, 2024 at 07:05 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Apr 09, 2015 at 06:55:47 (UTC)
Goto Top
Zitat von @AnkhMorpork:

Also doch weiter mit TrueCrypt ...?


zumindest, bis man etwas besseres hat.

lks
Member: DerWoWusste
DerWoWusste Apr 09, 2015 at 10:59:54 (UTC)
Goto Top
Moin.

Also doch weiter mit TrueCrypt ...?
Kommt drauf an für was und wen. Einen von mehreren Personen genutzten Firmenlaptop würde ich damit auf gar keinen Fall (voll-)verschlüsseln. Denn so lange TrueCrypt keinen TPM-Support hat (und den wird es nun nicht mehr bekommen), kann jeder, dem Du den Truecryptschlüssel gibst, auch die Platte offline manipulieren - ein No-Go (falls die Nutzer sich nicht eh gegenseitig trauen).
Member: AnkhMorpork
AnkhMorpork Apr 09, 2015 at 11:52:52 (UTC)
Goto Top
Moin zurück,

ich sehe TrueCrypt auch eher nicht als "geschäftstüchtig".
Bei uns ist es bspw. in der Personalabteilung strickt forbut.

Das sollte m.M.n. dem Privatanwender vorbehalten sein, der keine Hochsicherheits-Daten mit sich rumschlept.

Ankh
Member: DerWoWusste
DerWoWusste Apr 09, 2015 at 12:02:56 (UTC)
Goto Top
Das sollte m.M.n. dem Privatanwender vorbehalten sein, der keine Hochsicherheits-Daten mit sich rumschlept.
Das sehe ich komplett anders. Die Sicherheit ist ok. Aber mit mehr als einem Benutzer nicht unbedingt brauchbar.
Member: AnkhMorpork
AnkhMorpork Apr 09, 2015 at 12:32:47 (UTC)
Goto Top
Zitat von @DerWoWusste:

> Das sollte m.M.n. dem Privatanwender vorbehalten sein, der keine Hochsicherheits-Daten mit sich rumschlept.
Das sehe ich komplett anders. Die Sicherheit ist ok. Aber mit mehr als einem Benutzer nicht unbedingt brauchbar.

Nur eine Frage noch, dann solls gut sein:
Gehts du bei deiner Sichtweise von einer Vollverschlüsselung aus, oder vom "Container-Dienst" (oder sowohl als auch)?
Member: DerWoWusste
DerWoWusste Apr 09, 2015 at 12:48:14 (UTC)
Goto Top
Für ordentliche Sicherheit muss es eh Vollverschlüsselung sein. Wenn Du Container nutzt, aber das Systemlaufwerk unverschlüsselt ist, kann ich Deinen Rechner nehmen, von offline alles mögliche an Keyloggern raufspielen und dann dein Containerkennwort bequem mitschneiden.