123788
Goto Top

USB-Stick, Verschlüsselung

Nabend zusammen,

unser Geschäftsführer trägt einen USB-Stick mit sich herum, über den er auf seinen verschiedenen Geräten (u.a. zu Hause) wichtige, bzw. "geheime" Daten austauscht.
Um was es sich dabei genau handelt, weiß ich natürlich auch nicht. Jedenfalls handelt es sich um einen ganz handelsüblichen Stick.
Dieser soll nun besser geschützt werden, sodass im Falle von Diebstahl etc. niemand an die Daten kommt.

Die Client-Geräte sind ausnahmslos mit Windows installiert, luks u.ä. fällt damit raus.
Ich hätte jetzt den ganz klassischen Weg vorgeschlagen:

- Stick ein paar Mal überschreiben (oder nen neuen kaufen)
- Stick mit Veracrypt verschlüsseln, dazu: ausschließlich ein Keyfile verwenden, kein PW, Iterations auf zB 5000, drei kaskadierte Algorithmen einsetzen

Was schlagt ihr vor, bzw. habt ihr andere Ideen?

Content-ID: 461806

Url: https://administrator.de/contentid/461806

Ausgedruckt am: 22.11.2024 um 03:11 Uhr

ukulele-7
ukulele-7 13.06.2019 um 19:35:50 Uhr
Goto Top
Ein ganz normaler Veracrypt Container mit gängigem Algorythmus würde es wohl auch tun, einmal überschreiben.
123788
123788 13.06.2019 um 19:42:53 Uhr
Goto Top
Wenn der Stick ohnehin nur für diesen Zweck verwendet wird, ist es aber doch auch kein Fehler, ihn komplett zu verschlüsseln?
Und zu den Algorithmen: Warum nicht? Einen Performance-Einfluss hat es nicht.
LeeX01
LeeX01 13.06.2019 um 19:57:22 Uhr
Goto Top
Servus,

man kann sich das Leben auch unnötig schwer machen. BitLocker benutzen wenn ihr eh nur Windows Geräte habt und gut.

Grüße
Dani
Dani 13.06.2019 um 20:36:06 Uhr
Goto Top
Moin,
Was schlagt ihr vor, bzw. habt ihr andere Ideen?
einen Stick vpn Kanguru. face-smile Mit oder ohne BSI Zertifikat.


Gruß,
Dani
123788
123788 13.06.2019 um 21:26:24 Uhr
Goto Top
Naja, BitLocker traue ich nun wirklich so garnicht über den Weg...
Spirit-of-Eli
Spirit-of-Eli 13.06.2019 um 21:43:36 Uhr
Goto Top
Zitat von @123788:

Naja, BitLocker traue ich nun wirklich so garnicht über den Weg...
Aber du nutzt Windows??
LeeX01
LeeX01 13.06.2019 um 21:50:02 Uhr
Goto Top
Zitat von @Spirit-of-Eli:

Zitat von @123788:

Naja, BitLocker traue ich nun wirklich so garnicht über den Weg...
Aber du nutzt Windows??

Nicht, jetzt hast du ihn aus seiner heilen Welt gerissen face-smile
em-pie
em-pie 13.06.2019 um 21:57:44 Uhr
Goto Top
Moin,

Ich würde entweder zu Bitlocker greifen oder direkt einen Hardwareverschlüsselten Stick, wie hier z.B. beschaffen.

Dann bist du auch Endgeräte-Unabhängig.

Aber dran denken: wenn Pin weg, dann keine Rekonstruktion;)

Gruß
em-pie
VGem-e
VGem-e 14.06.2019 um 06:49:01 Uhr
Goto Top
Moin,

oder für Fanatiker gleich selbstlöschend, wie hier https://www.idealo.de/preisvergleich/ProductCategory/4312F5767267.html

Gruß
123788
123788 14.06.2019 um 07:47:36 Uhr
Goto Top
Leute, bitte keine billigen Klischees. Ich nutze natürlich kein Windows.
Aber in Büroumgebungen ist es nunmal der Standard face-wink

Hm, was kann so eine Hardware-Lösung denn besser als zB Veracrypt?
VGem-e
VGem-e 14.06.2019 um 08:39:53 Uhr
Goto Top
Moin,

na, z.B. betriebssystemunabhängig, falls doch mal jemand von Windows zu Mac oder Linux will.

Gruß
DerWoWusste
DerWoWusste 14.06.2019 aktualisiert um 10:32:55 Uhr
Goto Top
Moin.

Ein altes, immer wieder gerne ausgegrabenes Thema! face-smile
Du kannst mit Veracrypt arbeiten, wenn der Anwender auf all den Systemen Adminrechte hat, ODER ein vorinstalliertes Veracrypt vorfindet - sonst nicht!

Bitlocker hätte den Vorteil, dass es auf allen Windowssystemen ab Win7 sofort les- und beschreibbar ist.
Das Argument "Du nutzt Windows, aber traust Bitlocker nicht?" ist ja nicht auf Dich anzuwenden, sondern auf den Nutzer des Sticks. Dieser nutzt Windows. Wenn er dort das Kennwort eingibt, kann es Microsoft jederzeit aufzeichnen. Wenn also schon Verschwörungstheorie, dann bitte richtig.
aqui
aqui 14.06.2019 um 10:33:28 Uhr
Goto Top
klausk94
klausk94 14.06.2019 um 13:27:58 Uhr
Goto Top
Wenn BitLocker sooooo bescheiden ist, warum bietet ihn dann Kaspersky im SecurityCenter in der Richtlinie als Verschlüsselungsmethode an?
Bitlocker the one an only.
ukulele-7
ukulele-7 14.06.2019 um 14:22:35 Uhr
Goto Top
Über Bitlocker gehen die Meinungen auseinander, man kann das aber nicht auf Microsoft reduzieren. Es könnte ja auch irgendwann herauskommen, das die NSA einen Nachschlüssel für alles hat. Oder das eine Schwachstelle in Bitlocker gefunden wird die einen nachträglichen Angriff ermöglicht. Warscheinlich ist das vielleicht nicht aber immernoch warscheinlicher als das die NSA über Windows mein Veracrypt-PW heimlich snifft und dann die verschlüsselten Inhalte an der Grenze bekommt. Ein überpürfbarer, offener Code ist mir auch aus ideologischer Sicht lieber als ein propritärer Code der schon in einem problemlatischen OS eingebaut ist. Auf Windows kann ich technisch nicht verzichten, auf Bitlocker schon.

Aber wie gesagt, das ist Geschmackssache.