123788
Goto Top

USB-Stick, Verschlüsselung

Nabend zusammen,

unser Geschäftsführer trägt einen USB-Stick mit sich herum, über den er auf seinen verschiedenen Geräten (u.a. zu Hause) wichtige, bzw. "geheime" Daten austauscht.
Um was es sich dabei genau handelt, weiß ich natürlich auch nicht. Jedenfalls handelt es sich um einen ganz handelsüblichen Stick.
Dieser soll nun besser geschützt werden, sodass im Falle von Diebstahl etc. niemand an die Daten kommt.

Die Client-Geräte sind ausnahmslos mit Windows installiert, luks u.ä. fällt damit raus.
Ich hätte jetzt den ganz klassischen Weg vorgeschlagen:

- Stick ein paar Mal überschreiben (oder nen neuen kaufen)
- Stick mit Veracrypt verschlüsseln, dazu: ausschließlich ein Keyfile verwenden, kein PW, Iterations auf zB 5000, drei kaskadierte Algorithmen einsetzen

Was schlagt ihr vor, bzw. habt ihr andere Ideen?

Content-Key: 461806

Url: https://administrator.de/contentid/461806

Printed on: April 19, 2024 at 08:04 o'clock

Member: ukulele-7
ukulele-7 Jun 13, 2019 at 17:35:50 (UTC)
Goto Top
Ein ganz normaler Veracrypt Container mit gängigem Algorythmus würde es wohl auch tun, einmal überschreiben.
Mitglied: 123788
123788 Jun 13, 2019 at 17:42:53 (UTC)
Goto Top
Wenn der Stick ohnehin nur für diesen Zweck verwendet wird, ist es aber doch auch kein Fehler, ihn komplett zu verschlüsseln?
Und zu den Algorithmen: Warum nicht? Einen Performance-Einfluss hat es nicht.
Member: LeeX01
LeeX01 Jun 13, 2019 at 17:57:22 (UTC)
Goto Top
Servus,

man kann sich das Leben auch unnötig schwer machen. BitLocker benutzen wenn ihr eh nur Windows Geräte habt und gut.

Grüße
Member: Dani
Dani Jun 13, 2019 at 18:36:06 (UTC)
Goto Top
Moin,
Was schlagt ihr vor, bzw. habt ihr andere Ideen?
einen Stick vpn Kanguru. face-smile Mit oder ohne BSI Zertifikat.


Gruß,
Dani
Mitglied: 123788
123788 Jun 13, 2019 at 19:26:24 (UTC)
Goto Top
Naja, BitLocker traue ich nun wirklich so garnicht über den Weg...
Member: Spirit-of-Eli
Spirit-of-Eli Jun 13, 2019 at 19:43:36 (UTC)
Goto Top
Zitat von @123788:

Naja, BitLocker traue ich nun wirklich so garnicht über den Weg...
Aber du nutzt Windows??
Member: LeeX01
LeeX01 Jun 13, 2019 at 19:50:02 (UTC)
Goto Top
Zitat von @Spirit-of-Eli:

Zitat von @123788:

Naja, BitLocker traue ich nun wirklich so garnicht über den Weg...
Aber du nutzt Windows??

Nicht, jetzt hast du ihn aus seiner heilen Welt gerissen face-smile
Member: em-pie
em-pie Jun 13, 2019 at 19:57:44 (UTC)
Goto Top
Moin,

Ich würde entweder zu Bitlocker greifen oder direkt einen Hardwareverschlüsselten Stick, wie hier z.B. beschaffen.

Dann bist du auch Endgeräte-Unabhängig.

Aber dran denken: wenn Pin weg, dann keine Rekonstruktion;)

Gruß
em-pie
Member: VGem-e
VGem-e Jun 14, 2019 at 04:49:01 (UTC)
Goto Top
Moin,

oder für Fanatiker gleich selbstlöschend, wie hier https://www.idealo.de/preisvergleich/ProductCategory/4312F5767267.html

Gruß
Mitglied: 123788
123788 Jun 14, 2019 at 05:47:36 (UTC)
Goto Top
Leute, bitte keine billigen Klischees. Ich nutze natürlich kein Windows.
Aber in Büroumgebungen ist es nunmal der Standard face-wink

Hm, was kann so eine Hardware-Lösung denn besser als zB Veracrypt?
Member: VGem-e
VGem-e Jun 14, 2019 at 06:39:53 (UTC)
Goto Top
Moin,

na, z.B. betriebssystemunabhängig, falls doch mal jemand von Windows zu Mac oder Linux will.

Gruß
Member: DerWoWusste
DerWoWusste Jun 14, 2019 updated at 08:32:55 (UTC)
Goto Top
Moin.

Ein altes, immer wieder gerne ausgegrabenes Thema! face-smile
Du kannst mit Veracrypt arbeiten, wenn der Anwender auf all den Systemen Adminrechte hat, ODER ein vorinstalliertes Veracrypt vorfindet - sonst nicht!

Bitlocker hätte den Vorteil, dass es auf allen Windowssystemen ab Win7 sofort les- und beschreibbar ist.
Das Argument "Du nutzt Windows, aber traust Bitlocker nicht?" ist ja nicht auf Dich anzuwenden, sondern auf den Nutzer des Sticks. Dieser nutzt Windows. Wenn er dort das Kennwort eingibt, kann es Microsoft jederzeit aufzeichnen. Wenn also schon Verschwörungstheorie, dann bitte richtig.
Member: aqui
aqui Jun 14, 2019 at 08:33:28 (UTC)
Goto Top
Member: klausk94
klausk94 Jun 14, 2019 at 11:27:58 (UTC)
Goto Top
Wenn BitLocker sooooo bescheiden ist, warum bietet ihn dann Kaspersky im SecurityCenter in der Richtlinie als Verschlüsselungsmethode an?
Bitlocker the one an only.
Member: ukulele-7
ukulele-7 Jun 14, 2019 at 12:22:35 (UTC)
Goto Top
Über Bitlocker gehen die Meinungen auseinander, man kann das aber nicht auf Microsoft reduzieren. Es könnte ja auch irgendwann herauskommen, das die NSA einen Nachschlüssel für alles hat. Oder das eine Schwachstelle in Bitlocker gefunden wird die einen nachträglichen Angriff ermöglicht. Warscheinlich ist das vielleicht nicht aber immernoch warscheinlicher als das die NSA über Windows mein Veracrypt-PW heimlich snifft und dann die verschlüsselten Inhalte an der Grenze bekommt. Ein überpürfbarer, offener Code ist mir auch aus ideologischer Sicht lieber als ein propritärer Code der schon in einem problemlatischen OS eingebaut ist. Auf Windows kann ich technisch nicht verzichten, auf Bitlocker schon.

Aber wie gesagt, das ist Geschmackssache.