batman00
Goto Top

USB Verschlüsselung für User

Hallo, ich bin auf der Suche nach eine Programm, mit dem man die USB Sticks verschlüsseln kann.

Da es für die User ist, sollte es folgende Bedinungen erfüllen:

- Super einfach. Idealerweise ein Ein-Klick-Programm : USB Stick reinschieben - es öffnet sich das Programm - der User gibt nur das Kennwort ein - USB Stick wird entschlüsselt
- Der User sollte keine Möglichkeiten haben - auf dem USB Stick etwas zu schreiben - was um Schluss aus vergesslichkeit nicht verschlüsselt wird

Content-Key: 110926

Url: https://administrator.de/contentid/110926

Printed on: April 26, 2024 at 03:04 o'clock

Member: Alphavil
Alphavil Mar 09, 2009 at 15:23:02 (UTC)
Goto Top
Schau dir mal Truecrypt an:

http://de.wikipedia.org/wiki/TrueCrypt

http://www.truecrypt.org


Ist eine sehr gute Verschlüsselung


Gruß

André
Member: batman00
batman00 Mar 09, 2009 at 15:26:13 (UTC)
Goto Top
Hab ich mir schon angeschaut. Zu kompliziert für die User. Mit Containerfile aussuchen - offnen usw. Hätte gerne noch was simpleres.
Mitglied: 66027
66027 Mar 09, 2009 at 15:45:47 (UTC)
Goto Top
Zitat von @batman00:
Hab ich mir schon angeschaut. Zu kompliziert für die User. Mit
Containerfile aussuchen - offnen usw. Hätte gerne noch was
simpleres.



Noch einfacher als TrueCrypt? Was ist daran bitte schön kompliziert, ich habe hier alle 35 Berater innerhalb von 10 Minuten damit geschult... Bei einem USB Stick (komplett verschlüsselt) sind für den Anwender lediglich 6 Klicks.

- TrueCrypt starten
- Laufwerksbuchstabe auswählen
- Select Device
- Mount
- Passwort eingeben
- OK

Die Software die i. d. R. auf billigen USB Sticks angeboten wird, unterstützt sowas zwar, ist aber laut heise alles, aber nicht sicher. Passwort auslesbar u. ä.
Member: Radioflyer
Radioflyer Mar 09, 2009 at 15:59:26 (UTC)
Goto Top
Moin,

ich denke da sind die User unterschiedlich willig und in der Lage,
und mit 1 Klick hat das nix zu tun.

U3 laufwerke haben da mehr Komfort, die reine SW Lösung ist aber
unsicher. Die gibt es für etwas mehr Schotter auch als HW Verschlüsselung,
kosten dafür nur das 4 Fache. Komfortabel ist das aber, nur nicht zentral
administrierbar, das würde ich je nach Firmengröße nicht ungeachtet lassen.

ciao, RF
Member: Alphavil
Alphavil Mar 09, 2009 at 15:59:44 (UTC)
Goto Top
Den Aussagen von Saarbruecken kann ich nur zustimmen, so kompliziert ist Truecrypt gar nicht
Member: Kim
Kim Mar 09, 2009 at 16:39:13 (UTC)
Goto Top
Truecrypt ist schön, funktioniert aber als User nicht, da man dafür Adminrechte benötigt.

Wir haben in der Firma den Safestick, das einzige verschlüsselte Device ohne installation meines Wissens, dass ohne Adminrechte auskommt.

Kann ich nur empfehlen!

Gruß Kim
Mitglied: 60730
60730 Mar 09, 2009 at 17:04:28 (UTC)
Goto Top
Zitat von @Kim:
Truecrypt ist schön, funktioniert aber als User nicht, da man
dafür Adminrechte benötigt.
Gruß Kim

moin,

Die FAQ von Truecrypt sagt/schreibt da aber etwas anderes....

und frei nach dem Motto:
"wenn du ein Programm schreibst, das auch DAUs benutzen können - wird es auch von Daus benutzt"
- wer das (6Schritte) nicht lernen kann oder will - der sollte sich eine Schreibmaschine zulegen und mit Durchschlagpapier und Tippex arbeiten.

Gruß
Member: Kim
Kim Mar 09, 2009 at 17:21:53 (UTC)
Goto Top
Wenn Du zitierst, dann bitte komplett! Truecrypt kann NICHT installiert && verwendet werden ohne Adminrechte, zudem kannst bei Truecrypt nicht den Anwender zwingen ein sicheres Passwort zu wählen.

Geh mal davon aus, dass der Benutzer zum Kunden geht und dort kein Truecrypt installiert ist, kann er nix mit seinem Stick anfangen.

Benutzer muss man generell für weniger intelligent / zu bequem einstufen, d.h. Wenn man ihm die Möglichkeit gibt, seinen USB-Stick zu formatieren und Daten unverschlüsselt abzuspeichern, wird er das auch tun. Da kann TrueCrypt noch so gut sein, das Problem besteht bei Verwendung des Programms immer.

Wenn man dann noch alle weiteren Mass Storage Devices blockt, die nicht sicher sind hat man eine vernünftige Lösung.

Gruß
Kim
Mitglied: 66027
66027 Mar 09, 2009 at 17:24:43 (UTC)
Goto Top
Das ist nicht ganz richtig, du brauchst nur für das Anlegen von neuen Containern oder Verschlüsseln von neuen Wechsellaufwerken Administrator Rechte. Für das normale Mounten und Unmounten von Containern oder Laufwerken reichen sogar Gastrechte. Zudem muss man ja den USB Stick nicht komplett verschlüsseln, man lässt einfach TrueCrypt portable darauf liegen und den entsprechenden Container. Fertig.
Mitglied: 60730
60730 Mar 09, 2009 at 17:34:31 (UTC)
Goto Top
Zitat von @Kim:
Wenn Du zitierst, dann bitte komplett! Truecrypt kann NICHT installiert && verwendet werden ohne Adminrechte, zudem kannst bei Truecrypt nicht den Anwender zwingen ein sicheres Passwort zu
wählen.

Servus,

sorry, da mein Zitat (das auf die FAQ von Truecrypt zeigt) lediglich lautet:
"Die FAQ von Truecrypt sagt/schreibt da aber etwas anderes...."

Hab ich nichts zitiert, was du nicht eben wiederholt hast.
Daher frei nach dem Motto:
"Wenn schon Klugscheixxen, dann bitte auch Korinthen hinten rauslassen *gg* face-wink face-wink face-wink

Geh mal davon aus, dass der Benutzer zum Kunden geht und dort kein Truecrypt installiert ist,
kann er nix mit seinem Stick anfangen.

Ich geh davon aus, der jemand, der mit sensiblen verschlüsselten Daten beim Kunden eintrifft auch ein Notebook hat. Anyway - USB Sticks sind eh die Pest, wenn Sie in Systeme reingestöpselt werden können, die der Admin nicht unter Kontrolle (aktueller Virenschutz) hat.

Gruß
Member: batman00
batman00 Mar 10, 2009 at 07:29:32 (UTC)
Goto Top
Also danke diese Diskussion. Mein Problem ist - dass Truecrypt gut ist - funktioniert. Allerdings habe ich Verkäfer - welche froh sind - dass die Outlook bedinene können. Mehr ist einfach nicht drin. Und mir die die Gefahr zu groß, dass diese dann Daten auf den USB Stick schreiben - aber eben nicht in den Container - sondern direkt auf den USB Stick. Daher teste ich jetzt wie oben von Kim geschrieben den Safestick. Das hört sich sehr gut an.
Member: john43
john43 Jul 01, 2010 at 13:12:50 (UTC)
Goto Top
Kann die cynapspro Endpoint Data Protection in dem Fall empfehlen.
Deckt nicht nur alle Bedienungen ab, die du an so ein Tool stellst!
http://cynapspro.com