Systempartition verschlüsseln mit TrueCrypt

  • Hallo beisammen,


    ich benutze seit Jahren erfolgreich Truecrypt zum verschlüsseln von privaten Daten in einzelnen Containern. Da ich in letzter Zeit aber verstärkt mein Netbook mit mir rumtrage (bzw. meine bessere Hälfte damit rumläuft), überlege ich meine Computer komplett zu verschlüsseln (bzw. dessen Festplatten ;) ).


    Situation: Ich bin ein sehr legaler Mensch, d.h. ich verschlüssel die Festplatte nicht wegen der Polizei sondern mir gehts eher darum, dass andere Personen nicht Zugriff auf meine Daten haben (Rechnungen, Emails, gekaufte MP3s,...). Allein die MP3s hätten einen höheren dreistelligen Wert, warum ich keinen Bock habe den PC zu verlieren und dann eventuell auf Probleme zu stossen (-> Wasserzeichen in MP3s).


    Ich habe auf meinen PCs folgende Partitionen:


    Systempartition Windows 7
    Datenpartition (shared between Windows and Linux)
    Ubuntu 10.10
    (und noch swap und bootpartition).


    Ich möchte gerne Truecrypt zum verschlüsseln verwenden. Ich habe TC 7.0 installiert.


    1) ich starte TrueCrypt
    2) System -> Encrypt System Partition


    3) So, nun würde ich sagen sollte ich "normal" auswählen, da hidden bei mir irgendwie überflüssig ist (geht bei mir ja nicht um plausibly deniability). Was meint ihr?


    4) So und nun zu meiner wichtigen Frage: soll ich
    a) Encrypt the Windows system Partition
    oder
    b) Encrypt the whole drive


    wählen?


    Ersteres dürfte ja nur meine Windowspartition verschlüsseln, d.h. ich dürfte meine Linux und die Datenpartition wieder manuell verschlüsseln.
    "whole drive" dürfte hingegen (hoffentlich) zuverlässlich (?) meine ganze Festplatte verschlüsseln.


    Was meint ihr? Ist das so ne gute Idee???


    Vorschläge und Ideen sind HERZLICHST willkommen!


    Danke,
    Linkin

    10x in der Vertrauensliste: 1 2 3 4 56 7 8 9 10 + 100%iges Bewertungsprofil bei Ebay

  • also jetzt bräuchte ich wirklich eure Hilfe:


    Erster Versuch:


    Das geht leider nicht:


    1) Install Truecrpt on Windows
    2) Start Truecrypt
    3) System -> Encrypt System Partition
    4) Normal (wie gesagt, da es nicht um plausible deniability ist dies einfacher)
    5) Encrypt the whole Drive (da ich die ganze Platte verschlüsseln will incl beider Systempartitionen + Datenpartition)
    6) NEIN for "Encryption of Host Protected Area"
    7) Multi-Boot
    8) Windows ist auf der Boot Partitition installiert (ist doch standard oder?)
    9) "2 or more" Systems (da Windows+Linux)
    10) Yes to "Multiple Systems on Single Driver"


    Wird nicht unterstützt, da keine mehreren Systempartitionen auf einer Disk nicht unterstützt werden. Also wollte ich halt nur die Windowspartition verschlüsseln...:


    1) Install Truecrpt on Windows
    2) Start Truecrypt
    3) System -> Encrypt System Partition
    4) Normal (wie gesagt, da es nicht um plausible deniability ist dies einfacher)
    5) Encrypt the Windows System Partition (da ich die ganze Platte verschlüsseln will incl beider Systempartitionen + Datenpartition)
    6) Multi-Boot
    7) Windows ist auf der Boot Partitition installiert (ist doch standard oder?)
    8) "2 or more" Systems (da Windows+Linux)
    9) Yes to "Multiple Systems on Single Drive
    10 Yes to "Non-Windows-Boot-Loader"


    Supported keinen NON-Windows-Boot-Loader


    mhm... was sollte ich jetzt machen :/ ???


    Irgendjemand ne Idee?

    10x in der Vertrauensliste: 1 2 3 4 56 7 8 9 10 + 100%iges Bewertungsprofil bei Ebay

  • Hallo,


    das Problem ist die Linux-Partition, daran hab ich mir auch schon die Finger wund-getippt und auch im Netz keine passende Lösung gefunden.
    Bin dann nachher soweit gegangen, das ich Linux von meinem Notebook runtergeworfen haben, da ich es eh kaum nutze und dann Win7 komplett über alle Partitionen verschlüsseln konnte.

  • Danke dir. jop ich befürchte auch, dass ich das tun muss...


    Was ich noch gefunden hab: ich könnte grup nicht in die erste partition schreiben, sondern in irgend eine andere... aber am MBR rumfrickeln will ich ehrlich gesagt nicht ;)

    10x in der Vertrauensliste: 1 2 3 4 56 7 8 9 10 + 100%iges Bewertungsprofil bei Ebay

  • Hallo,


    du könntest den in den MBR der Linux-Partition schreiben, das mache ich bei gemischten Linux-Installationen immer, aber ich glaube nicht, das dies was bringt.


    TrueCrypt startet so einen PreBoot-Loader, worauf du das Password eingibst und dann wird erst der Bootloader des Betriebssystems gestartet, was dann ja GRUB währe. Soweit ich mich erinnere, klappt es genau dort dann nicht.


    Wolltest du Linux auf verschlüsseln ?


    Die Frage währe, ob es Sinn macht, auf einen externen Boot-Loader, zb. von Acronis zu setzen und ob diese was bringt - habs ehrlich gesagt nie probiert.

  • nö ich wollt eigentlich hauptsächlich windows incl der Datenplatte verschlüsseln. Ach ja, ich denke mal ich schmeiss einfach linux runter und gut ist... hab mich damals eh nur in linux eingearbeitet, weil ich Vista so schrecklich fand... ;)

    10x in der Vertrauensliste: 1 2 3 4 56 7 8 9 10 + 100%iges Bewertungsprofil bei Ebay

  • Also, wenn ich nach Lösungen suche, sind vielversprechend scheinende Ansätze dabei, z. Bsp. sowas: Klick , gefunden über Klick .



    Wäre das nicht einen Versuch wert?

  • Danke. Der erste Link überschreibt den MBR, was ich eigentlich verhindern wollte... naja mal schauen, ich werds mir die nächsten Tage mal überlegen. Werd das ganze vermutlich auf "nach den Klausuren" verschieben ;)

    10x in der Vertrauensliste: 1 2 3 4 56 7 8 9 10 + 100%iges Bewertungsprofil bei Ebay

  • Danke, ich kannte ubuntuuser aber den wiki hab ich nicht gefunden!


    Werd mir das in ruhe mal anschauen ;P



    Noch einmal vielen Dank euch allen für die Hilfe!

    10x in der Vertrauensliste: 1 2 3 4 56 7 8 9 10 + 100%iges Bewertungsprofil bei Ebay

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!