USB Stick schützen
Hallo an alle.
Ich habe folgendes Problem. Ich habe auf einen Stick Slax gemacht. Das ist eine kleine/leichte Linux Distri.
Ich möchte den USB-Stick vor fremden Zugriffen schützen, weil auf dem Stick auch ein paar private Dokumente drauf sind.
Der Stick läuft auch nur an einem PC.
Kann ich den gesamten Stick schützen?
Kann ich nur Verzeichnisse schützen?
Der Stick soll weiterhin ganz normal an dem einen Rechner booten, ohne Passwortabfrage oder sowas. Kann man sich einen Hardware Dongle selbst bauen, oder was habt ihr für Ideen?
LG
René
Ich habe folgendes Problem. Ich habe auf einen Stick Slax gemacht. Das ist eine kleine/leichte Linux Distri.
Ich möchte den USB-Stick vor fremden Zugriffen schützen, weil auf dem Stick auch ein paar private Dokumente drauf sind.
Der Stick läuft auch nur an einem PC.
Kann ich den gesamten Stick schützen?
Kann ich nur Verzeichnisse schützen?
Der Stick soll weiterhin ganz normal an dem einen Rechner booten, ohne Passwortabfrage oder sowas. Kann man sich einen Hardware Dongle selbst bauen, oder was habt ihr für Ideen?
LG
René
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 140362
Url: https://administrator.de/contentid/140362
Ausgedruckt am: 22.11.2024 um 19:11 Uhr
12 Kommentare
Neuester Kommentar
Hallo Rene,
du kannst den Stick an sich nicht schützen, es sei denn, du trägst ihn immer bei dir. Wenn du die Daten schützen willst, dann bleibt dir nur die verschlüsselte Speicherung auf dem Stick. Du kannst die "Linux-Festplattenverschlüsselung", wie von maretz vorgeschlagen benutzen.
Wenn du von Linux und Windows den Zugriff auf deine Daten haben möchtest, dann nimmst du z.B. Truecrypt (http://www.truecrypt.org/).
Allerdings sind die Daten natürlich nicht vor löschen oder überschreiben geschützt. Auch die mechanische Zerstörung des Sticks ist natürlich noch möglich, wenngleich das Thema Datenschutz hier keine Rolle mehr spielt, wohl aber Datensicherung.
Lg
Matze
du kannst den Stick an sich nicht schützen, es sei denn, du trägst ihn immer bei dir. Wenn du die Daten schützen willst, dann bleibt dir nur die verschlüsselte Speicherung auf dem Stick. Du kannst die "Linux-Festplattenverschlüsselung", wie von maretz vorgeschlagen benutzen.
Wenn du von Linux und Windows den Zugriff auf deine Daten haben möchtest, dann nimmst du z.B. Truecrypt (http://www.truecrypt.org/).
Allerdings sind die Daten natürlich nicht vor löschen oder überschreiben geschützt. Auch die mechanische Zerstörung des Sticks ist natürlich noch möglich, wenngleich das Thema Datenschutz hier keine Rolle mehr spielt, wohl aber Datensicherung.
Lg
Matze
Hast du mal google bemüht? Gleich der erste Treffer ( http://michael.stapelberg.de/Artikel/Festplattenverschluesselung_unter_ ... ) zeigt wie man das beispielsweise mit dm_crypt machen kann... Das ist eines der Standard-Module...
Ob dir das reicht oder nicht hängt nunmal von vielen Randfaktoren ab. Davon wie vertraulich die Daten sind (und wie sicher die sein sollen), wieviel Zeit du invenstieren willst usw... Ich kann dir nur Raten es einmal auszuprobieren (bitte NICHT auf dem richtigen System - sondern auf nem Testsystem!). Und im Zweifel eben auch mal über Google nachzugucken was andere Leute dazu sagen, die Readme/HowTos lesen usw.. Es macht eben nen Unterschied ob ich etwas mit nem simplen 08/15-Ding verschlüssel oder ob ich komplexe Verfahren einsetze... Wichtig dabei: Je komplexer die Verschlüsselung umso langsamer wird das System sein (ob du das merkst oder nicht hängt wiederrum von deiner Hardware ab...)
Ob dir das reicht oder nicht hängt nunmal von vielen Randfaktoren ab. Davon wie vertraulich die Daten sind (und wie sicher die sein sollen), wieviel Zeit du invenstieren willst usw... Ich kann dir nur Raten es einmal auszuprobieren (bitte NICHT auf dem richtigen System - sondern auf nem Testsystem!). Und im Zweifel eben auch mal über Google nachzugucken was andere Leute dazu sagen, die Readme/HowTos lesen usw.. Es macht eben nen Unterschied ob ich etwas mit nem simplen 08/15-Ding verschlüssel oder ob ich komplexe Verfahren einsetze... Wichtig dabei: Je komplexer die Verschlüsselung umso langsamer wird das System sein (ob du das merkst oder nicht hängt wiederrum von deiner Hardware ab...)
Mit solchen Antworten musst du leider dauernd rechnen hier.
Das ist die Administratoren Krankheit - Der Ruhm und das scheinbar umfangreiche Wissen, dass du dir gerne aneignen möchtest, lässt sie vergessen dass sie auch einmal unwissend waren und ihnen ein Dritter weitergeholfen hat (auch ein Buch wurde von einem Dritten verfasst).
Leider habe ich noch keine Erfahrung mit TrueCrypt gemacht aber schon oft von Kollegen berichtet bekommen dass sie diese Software zum Verschlüsseln von ganzen Festplatten verwenden.
@maretz:
Bevor jemand in dieses Forum postet hat er selbstverständlich schon eine Suchmaschine verwendet allein um sich eine Vorstellung von dem Aufwand zu schaffen was er vor hat und ob es überhaupt eine Lösung dafür gibt.
Man postet hier lediglich um Erfahrungen auszutauschen und nicht weil man unfähig ist eine Suchmaschine zu benutzen.
Solche Aussagen sind genauso Sinnreich wie die Frage nach einem "Keylogger ohne Installation".
Das ist die Administratoren Krankheit - Der Ruhm und das scheinbar umfangreiche Wissen, dass du dir gerne aneignen möchtest, lässt sie vergessen dass sie auch einmal unwissend waren und ihnen ein Dritter weitergeholfen hat (auch ein Buch wurde von einem Dritten verfasst).
Leider habe ich noch keine Erfahrung mit TrueCrypt gemacht aber schon oft von Kollegen berichtet bekommen dass sie diese Software zum Verschlüsseln von ganzen Festplatten verwenden.
@maretz:
Bevor jemand in dieses Forum postet hat er selbstverständlich schon eine Suchmaschine verwendet allein um sich eine Vorstellung von dem Aufwand zu schaffen was er vor hat und ob es überhaupt eine Lösung dafür gibt.
Man postet hier lediglich um Erfahrungen auszutauschen und nicht weil man unfähig ist eine Suchmaschine zu benutzen.
Solche Aussagen sind genauso Sinnreich wie die Frage nach einem "Keylogger ohne Installation".
Moin,
wenn man vorher mal Google bemüht dann kommen idR. nicht allgemeine sondern spezielle Fragen raus: "Wie verwende ich dm_crypt", "ist das sicher" oder "Unterschied dm_crypt zu TrueCrypt". Dann gibt es auch eine spezielle Antwort.
Wenn aber die Fragen allgemein sind - was möchtest du für eine Antwort? Soll ich hier nen 20-Seiten-Roman schreiben mit Dingen die ich möglichst selbst noch von den Seiten zusammensuche?
Und sorry wenn ich eine gewisse Eigeninitative erwarte ... Denn ich habe nicht vergessen das ich mir das selbst auch mal aneignen musste - aber auch nicht das ich dafür selbst auch Google & Co. nutzen durfte/musste...
wenn man vorher mal Google bemüht dann kommen idR. nicht allgemeine sondern spezielle Fragen raus: "Wie verwende ich dm_crypt", "ist das sicher" oder "Unterschied dm_crypt zu TrueCrypt". Dann gibt es auch eine spezielle Antwort.
Wenn aber die Fragen allgemein sind - was möchtest du für eine Antwort? Soll ich hier nen 20-Seiten-Roman schreiben mit Dingen die ich möglichst selbst noch von den Seiten zusammensuche?
Und sorry wenn ich eine gewisse Eigeninitative erwarte ... Denn ich habe nicht vergessen das ich mir das selbst auch mal aneignen musste - aber auch nicht das ich dafür selbst auch Google & Co. nutzen durfte/musste...
Hallo Rene,
generell gebe ich maretz schon recht, wenn er dich auf die SuFu von google aufmerksam macht. Dort kannst du einfach schneller an viel mehr Informationen kommen, Diskussionen hier werden nicht ansatzweise so umfassend, wie allgemeine Berichte/Artikel. Vielmehr dienen sie dabei, bei Detailfragen oder Problem im Detail zu helfen. Eine Allgemeine Aussage lässt sich eben (je umfassender, um so schlechter) treffen.
Dennoch geben wir dir gern allgemeine Informationen (und nichts anderes war die Antwort von maretz) dazu. Ich persönlich habe mal mit cryptoloop angefangen, meine Festplatten zu verschlüsseln. Dann kam irgendwann dm_crypt. Unter Windows mag ich Truecrypt und wenn ich Daten habe, welche ich auf beiden Systemen benötige, dann landen sie in einem TC-Container.
Die gesamte Verschlüsselung von Festplatten, insbesondere mit Betriebssystemen halte ich für Unsinn, denn die Betriebssystemdaten sind in der Regel öffentlich Verfügbar und nicht schützenswert. Es geht allein um meine (und deine) Daten. Man bestellt auch keinen Tresor für eine Tageszeitung, wenn diese von jedem am Kiosk gekauft werden kann.
So, das war eine Meinung zum Thema Verschlüsselung von Betriebssystempartionen. Auch, wenn du nicht danach gefragt hast, hoffe ich, dass sie dir weiterhilft.
Lg
Matze
generell gebe ich maretz schon recht, wenn er dich auf die SuFu von google aufmerksam macht. Dort kannst du einfach schneller an viel mehr Informationen kommen, Diskussionen hier werden nicht ansatzweise so umfassend, wie allgemeine Berichte/Artikel. Vielmehr dienen sie dabei, bei Detailfragen oder Problem im Detail zu helfen. Eine Allgemeine Aussage lässt sich eben (je umfassender, um so schlechter) treffen.
Dennoch geben wir dir gern allgemeine Informationen (und nichts anderes war die Antwort von maretz) dazu. Ich persönlich habe mal mit cryptoloop angefangen, meine Festplatten zu verschlüsseln. Dann kam irgendwann dm_crypt. Unter Windows mag ich Truecrypt und wenn ich Daten habe, welche ich auf beiden Systemen benötige, dann landen sie in einem TC-Container.
Die gesamte Verschlüsselung von Festplatten, insbesondere mit Betriebssystemen halte ich für Unsinn, denn die Betriebssystemdaten sind in der Regel öffentlich Verfügbar und nicht schützenswert. Es geht allein um meine (und deine) Daten. Man bestellt auch keinen Tresor für eine Tageszeitung, wenn diese von jedem am Kiosk gekauft werden kann.
So, das war eine Meinung zum Thema Verschlüsselung von Betriebssystempartionen. Auch, wenn du nicht danach gefragt hast, hoffe ich, dass sie dir weiterhilft.
Lg
Matze
Hallo Rene,
also mit Truecrypt mit einer Containerdatei und einem USB Stick
habe ich die besten erfahrungen geamacht.
wen du unter Google "truecrypt usb stick anleitung" ein gibst bekommst
du etliche anleitungen wie du sowas einrichten kannst.
Viel Spass und lass dich von Deckennasen nicht entmutigen, wird schon ;)
also mit Truecrypt mit einer Containerdatei und einem USB Stick
habe ich die besten erfahrungen geamacht.
wen du unter Google "truecrypt usb stick anleitung" ein gibst bekommst
du etliche anleitungen wie du sowas einrichten kannst.
Viel Spass und lass dich von Deckennasen nicht entmutigen, wird schon ;)
Hi !
Truecrypt wurde schon erwähnt und soweit ich mal weit entfernt gehört habe, soll das sogar mit Festplatten zusammenarbeiten... :-P
mrtux
Truecrypt wurde schon erwähnt und soweit ich mal weit entfernt gehört habe, soll das sogar mit Festplatten zusammenarbeiten... :-P
mrtux