rschob
Goto Top

Vorschlag für Verschlüsselungssoftware für Laptops

Hallo, bin im Bereich Sicherheit sehr schlecht drauf.

Wird "Laptop-Verschlüsselung" von anderen Admins auch verwendet?

mfg

Content-Key: 375309

Url: https://administrator.de/contentid/375309

Printed on: April 19, 2024 at 17:04 o'clock

Member: Pjordorf
Pjordorf May 28, 2018 at 11:55:58 (UTC)
Goto Top
Hallo,

Zitat von @rschob:
Wird "Laptop-Verschlüsselung" von anderen Admins auch verwendet?
Klar verwenden andere Admins auch verschlüßelungen auf Laptops, aber nicht alle admins und nicht alle das gleiche Produkt.

Gruß,
Peter
Member: Lochkartenstanzer
Lochkartenstanzer May 28, 2018 updated at 12:28:18 (UTC)
Goto Top
Moin,

System verschlüsseln zum Einstieg.

LUKS wird oft verwendet.

lks

PS: truecrypt, veracrypt und Bitlocker sind unter Windows die Mittel der Wahl.
Member: aqui
aqui May 28, 2018 at 12:38:02 (UTC)
Goto Top
Beim Apple Mac das OS eigene FileVault natürlich nicht zu vergessen !
Member: ichbindernikolaus
ichbindernikolaus May 28, 2018 at 12:41:44 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:
PS: truecrypt, veracrypt und Bitlocker sind unter Windows die Mittel der Wahl.
TC und VC nur stark eingeschränkt, sobald es sich um Systeme mit aktivem SecureBoot handelt.
TC ist dafür inzwischen viel zu alt und VC sagt zwar, dass es klappt, ich habe mit div. Dell- und HP-Notebooks da aber andere Erfahrungen gemacht.
Bleibt noch Bitlocker, was auch sehr problemlos läuft oder zB Sophos Safeguard.
Member: aqui
aqui May 28, 2018 at 12:44:24 (UTC)
Goto Top
Wenn man denn Winblows hat ! Bei Apple Macs oder Linux sieht es ja glücklicherweise anders aus !
Member: ichbindernikolaus
ichbindernikolaus May 28, 2018 at 12:47:31 (UTC)
Goto Top
Habe ich nicht, ich habe von Windows geschrieben.
Member: AlFalcone
AlFalcone May 28, 2018 updated at 16:36:40 (UTC)
Goto Top
MacOS --> FileVault und BIOS Update /Boot PW
Windows --> Veracrypt
Linux --> verschlüsseltes LVM

ohne Verschlüsselung würde ich nie im Leben einen Admin Notebook/Laptop/whatever mit mir herum tragen.
Mitglied: 117471
117471 May 28, 2018 at 16:58:09 (UTC)
Goto Top
Hallo,

Bitlocker? Ernsthaft?

Ich meine nal gelesen zu haben, dass der den Schlüssel u.U. in eine M$ Cloud kopiert?

Gruß,
Jörg
Member: Lochkartenstanzer
Lochkartenstanzer May 28, 2018 at 17:05:56 (UTC)
Goto Top
Zitat von @117471:

Hallo,

Bitlocker? Ernsthaft?

Ich meine nal gelesen zu haben, dass der den Schlüssel u.U. in eine M$ Cloud kopiert?

Es kommt immer drauf an, vor welchem Angreifer Du dich schützen willst-. face-smile

Vor dem (un-)ehrlichen Finder Deines Notebooks schützt Biltlocker jedenfalls ohne weiteres. Vor MS und diversen Dreibuchstabenorganisationen natürlich nicht. face-smile

lks
Mitglied: 117471
117471 May 28, 2018 at 18:06:53 (UTC)
Goto Top
Hallo,

dann doch lieber VeraCrypt.

Secure Boot kommt ja eh nicht in Frage.

Gruß,
Jörg
Member: Spirit-of-Eli
Spirit-of-Eli May 28, 2018 at 20:04:27 (UTC)
Goto Top
Ich würde Bitlocker nicht ausschließen, denn wer verknüpft sein Rechner schon mit nem Microsoft Konto.
Member: Pjordorf
Pjordorf May 28, 2018 at 20:08:47 (UTC)
Goto Top
Hallo,

Zitat von @117471:
Ich meine nal gelesen zu haben, dass der den Schlüssel u.U. in eine M$ Cloud kopiert?
Wie denn wenn ich gar kein MS Konto verwende? Hörensagen oder was hast du gelesen?

Gruß,
Peter
Mitglied: 117471
117471 May 28, 2018 at 20:23:59 (UTC)
Goto Top
Hallo,


Zitat von @Pjordorf:

Wie denn wenn ich gar kein MS Konto verwende? Hörensagen oder was hast du gelesen?

https://www.heise.de/newsticker/meldung/Windows-10-Microsoft-kriegt-Bitl ...

Gruß,
Jörg
Member: Spirit-of-Eli
Spirit-of-Eli May 28, 2018 at 20:35:11 (UTC)
Goto Top
Zitat von @117471:

Hallo,


Zitat von @Pjordorf:

Wie denn wenn ich gar kein MS Konto verwende? Hörensagen oder was hast du gelesen?

https://www.heise.de/newsticker/meldung/Windows-10-Microsoft-kriegt-Bitl ...

Gruß,
Jörg

Jo so ist das, wenn allerdings kein Konto verfügbar ist wird nach nem Netzlaufwerk oder Wechselmedium gefragt.

Mit Domain landet der Key in der AD.
Member: Th0mKa
Th0mKa May 29, 2018 at 08:11:53 (UTC)
Goto Top
Zitat von @117471:

Hallo,

Bitlocker? Ernsthaft?

Ich meine nal gelesen zu haben, dass der den Schlüssel u.U. in eine M$ Cloud kopiert?

Gruß,
Jörg
Ja ernsthaft, und bei uns landen die Keys nicht in der Cloud sondern im AD, auch darf z. B. nur auf Bitlocker verschlüsselte USB Sticks geschrieben werden.
Funktioniert alles super einfach...

/Thomas
Member: Rikkijooe
Rikkijooe May 30, 2018 at 11:34:22 (UTC)
Goto Top
Hallo!

Meiner Meinung nach reicht unter Windows Bitlocker allemal, da die normalen User beim Start nicht merken dass ihre Festplatte verschlüsselt ist, außer man konfiguriert es so dass beim Start ein PIN erforderlich ist.

Wenn ein TPM (Trusted Platform Module) vorhanden ist - ggf. im Gerätemanager (devmgmt.msc) nachsehen, unter Sicherheitsgeräte - muss dieser noch im BIOS aktiviert werden, falls dieser nicht Defaultmäßig schon aktiviert ist.

Auch die Verwendung ohne TPM ist ohne weiteres möglich, siehe hier:

https://www.tecchannel.de/a/windows-praxis-laufwerke-mit-bitlocker-versc ...

Den Wiederherstellungskey am besten auf einer externen Festplatte und in einer Cloud (OneDrive, GDrive, DropBox, etc.) speichern.

Das gute an Bitlocker ist, dass dieser ab Windows 7 - vorsicht nur ab Pro aufwärts - standardmäßig installiert ist. Bei der Home Edition ist dieser nicht vorhanden und kann nicht nachinstalliert werden.

Bei Mac OS würde ich auch zu FileVault greifen.

LG
Rikkijooe
Member: rschob
rschob May 30, 2018 at 12:26:18 (UTC)
Goto Top
Vielen dank für die vielen Antworten/Vorschläge! face-smile
Member: aqui
aqui May 30, 2018 at 14:03:09 (UTC)
Goto Top
reicht unter Windows Bitlocker allemal
Wenn man dann fest daran glaubt das der Masterkey nicht im Besitz der NSA und anderen ist... face-wink
Member: Th0mKa
Th0mKa May 30, 2018 at 15:40:28 (UTC)
Goto Top
Zitat von @aqui:

reicht unter Windows Bitlocker allemal
Wenn man dann fest daran glaubt das der Masterkey nicht im Besitz der NSA und anderen ist... face-wink
Das gilt wohl für alle Anbieter, und Open Source schützt da leider auch nicht.