Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Veracrypt FDE und Token

Mitglied: Fr33l4nc3r

Fr33l4nc3r (Level 1) - Jetzt verbinden

07.05.2019, aktualisiert 08:42 Uhr, 212 Aufrufe, 8 Kommentare

Hallo Freunde der Computertechnik,
zur Zeit bin ich auf der Suche meine Systeme per Verschlüsselung abzusichern.
Dazu möchte ich gerne Veracrypt verwenden, allerdings mit einem Hardwaretoken, entweder mit Chipkarte oder mit einem USB Token.
Habt jemand eine Ahnung wie ich das anstellen könnte damit ich bei der Full Disk Encryption beim Booten nach Token gefragt werde? (Als System verwende ich Windows 10)
Mitglied: Fr33l4nc3r
07.05.2019 um 08:48 Uhr
Recht vielen Dank für die extrem schnelle Antwort!
Gibt es dann mit einem anderen Verschlüsselungsprogramm die Möglichkeit von einer Festplattenvollverschlüsselung in Verbindung
mit einem Hardwaretoken, mit einer vergleichbaren Sicherheit wie Veracrypt? (Am besten OpenSource und keinesfalls Bitlocker)
Bitte warten ..
Mitglied: sabines
07.05.2019 um 08:48 Uhr
Zitat von SeaStorm:

ich fürchte, dass das im Pre-Boot nix wird:
https://www.veracrypt.fr/en/Security%20Tokens%20%26%20Smart%20Cards.html

Sehe ich auch so:
https://www.veracrypt.fr/en/Keyfiles%20in%20VeraCrypt.html

Der "eingebaute" Bitlocker kann das, hierfür gibt es im Forum zahlreiche Hinweise. Bitte die Suchfunktion nutzen.
Bitte warten ..
Mitglied: sabines
07.05.2019, aktualisiert um 08:53 Uhr
Zitat von Fr33l4nc3r:
mit einem Hardwaretoken, mit einer vergleichbaren Sicherheit wie Veracrypt? (Am besten OpenSource und keinesfalls Bitlocker)

Das Token ist genau genommen unsicher, wer den in den Händen hat, kann die HDD entschlüsseln, es sei denn dieser ist über eine komplexe PIN oder weitere Maßnahmen gesichert, dann bist du aber wieder am Anfang und könntest bei vera mit langem PW bleiben.
Bitte warten ..
Mitglied: Fr33l4nc3r
07.05.2019 um 09:12 Uhr
Ok, aber gibt es dann andere Programme die es ermöglichen die Festplatte komplett zu verschlüsseln in Verbindung mit einem Token (Smartkarte oder Stick)?
Bitte warten ..
Mitglied: DerWoWusste
07.05.2019, aktualisiert um 10:12 Uhr
Schau mal hier in die letzte Spalte der Feature-Tabelle: https://en.wikipedia.org/wiki/Comparison_of_disk_encryption_software#Fea ...
Wir nutzen zum Beispiel Rohde und Schwarz TrustedDisk (vormals Sirrix TrustedDisk): https://www.rohde-schwarz.com/de/produkt/trusteddisk-produkt-startseite_ ... das nutzt Smartcards mit PIN als Preboot-Authentifizierung und ist BSI-zugelassen bis VS-NfD.

Warum Du Bitlocker nicht willst, müsstest Du noch erklären - denn zumindest wer Windows mit Internetzugang einsetzt, sollte Microsoft schon voll vertrauen - oder arbeitest Du offline?
Bitte warten ..
Mitglied: Fr33l4nc3r
07.05.2019 um 09:42 Uhr
Recht herzlichen Dank, ich werde mir das Programm gleich anschauen!
Obwohl ich wahrscheinlich den Entwickler von Trusted Disk persönlich kenne, wußte ich gar nicht das Rohde und Schwarz auch solche Software herstellt....

Naja es ist mehr ein Gefühl das ich in solchen Sachen Microsoft nicht vertraue, ich bin eher ein Linux Fan, muß derzeit aber Windows nutzen und möchte trotzdem nicht auf Sicherheit meiner Daten verzichten!
Bitte warten ..
Mitglied: DerWoWusste
07.05.2019, aktualisiert um 10:12 Uhr
"möchte trotzdem nicht auf Sicherheit meiner Daten verzichten!" aber das tust Du doch schon, sobald Du Windows online verwendest. Du traust MS nicht, aber verwendest deren OS, was jederzeit alle Tastatureingaben weitergeben könnte, wenn es nur Lust darauf hat.
Ich wiederhole: entweder Windows offline betreiben, oder Windows vertrauen, alles andere ist nicht realistisch gedacht.
Bitte warten ..
Ähnliche Inhalte
Verschlüsselung & Zertifikate
Verschlüsselung Notebook VeraCrypt
Frage von LauchheimerVerschlüsselung & Zertifikate27 Kommentare

Tag Leute, Wir müssen absofort unsere Notebooks verschlüsseln. Dazu wurde mir VeraCrypt empfohlen. Hat damit jemand bereits Erfahrung? Muss ...

Sicherheit
VeraCrypt: Doppelte Passwort Abfrage?
Frage von pelzfruchtSicherheit4 Kommentare

Moin, ich hatte gerade folgende Überlegung: Angenommen ein Unternehmen möchte in einem Sicherheitskritischen Bereich Daten verschlüsseln. Allerdings soll es ...

Verschlüsselung & Zertifikate

Welcher USB-Stick ist gecrypted (Veracrypt)?

Frage von KromifanVerschlüsselung & Zertifikate2 Kommentare

Hi zusammen, ich habe einen Batch geschrieben (Windows7, .bat), der eine Sicherung auf einen mit Veracrypt verschlüsselten Stick schreiben ...

Verschlüsselung & Zertifikate

VeraCrypt: Daten aus Hidden Volume kopieren

Frage von cableguy007Verschlüsselung & Zertifikate3 Kommentare

Hallo, ich würde gerne Daten aus einem Veracrypt Hidden System Volume auf einen verschlüsselten USB-Stick kopieren. Alle Speichermedien sind ...

Neue Wissensbeiträge
Outlook & Mail

Outlook 2016 stürzt ab, wenn man ein (at)- Zeichen im Text einer neuen E-Mail schreibt

Tipp von Enriqe vor 6 StundenOutlook & Mail4 Kommentare

Bei uns in der Firma häuften sich die Fälle, bei denen sich Outlook kommentarlos verabschiedet, wenn man ein - ...

Google Android

Google sperrt Android-Updates und den Play Store für Huawei

Information von Deepsys vor 1 TagGoogle Android8 Kommentare

Das finde ich schon ein starkes Stück, Trump der Welt Diktator. So kann man mit einem Dekret mal eben ...

Windows 7

Südkoreas Regierung setzt auf Linux, um Windows 7 Clients abzulösen

Information von kgborn vor 1 TagWindows 74 Kommentare

Kleiner Infosplitter zum Wochenanfang: Während München (LiMux) und die niedersächsische Finanzverwaltung von Linux auf einen Windows 10-Client (und Office) ...

Internet
Big Brother is Watching You
Information von transocean vor 2 TagenInternet1 Kommentar

Moin, die Datenkrake Google fischt Informationen über Einkäufe ab, die GMail Nutzer im Netz tätigen. Gruß Uwe

Heiß diskutierte Inhalte
Windows Server
Passwortänderung an RODC möglich?
Frage von DexthaWindows Server21 Kommentare

Hallo, ich habe einen RODC, auf welchen ich über ldaps (Web-Seite mit php7) Passwortänderungen durchführen möchte. Ist das grundsätzlich ...

Windows 10
Windows am MAC
Frage von LeeX01Windows 1018 Kommentare

Guten Abend zusammen, ich habe gerade ein Macbook Pro vor mir welches ich mit einem Windows 10 to go ...

Windows Server
RDP als Citrix Alternative
Frage von samreinWindows Server14 Kommentare

Hallo zusammen, ich bin neu hier und das ist mein erster Beitrag. Ich bin Einzeladmin und wir setzen bei ...

Batch & Shell
Powershell Datum der zuletzt eingespielten Patche bei remote Servern ermitteln
Frage von bensonhedgesBatch & Shell14 Kommentare

Hallo, ich möchte gerne anhand einer Serverliste (bsp. computers.txt) via PS ermitteln, wann derjeweilige Server zuletzt gepatcht wurde (Liste ...