Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Mit Truecrypt im Netzwerk (NAS) arbeiten

Frage Sicherheit Verschlüsselung & Zertifikate

Mitglied: BadFriend

BadFriend (Level 1) - Jetzt verbinden

21.04.2012 um 23:53 Uhr, 8753 Aufrufe, 4 Kommentare

Mich würde mal folgendes interessieren. Und zwar habe ich eine Fritzbox und kann diese als NAS verwenden. Derzeit habe ich zwei Festplatten in meinem Rechner und diese sind mit TC verschlüsselt. Jetzt stellt sich mir die Frage, wie ich diese Festplatten, oder Container entschlüsseln kann, wenn Sie an der Fritzbox angeschlossen wären?

Mache ich das mit einem beliebigen PC aus dem Netzwerk und kann dann zum Beispiel mit TV und anderen Geräten darauf zu greifen oder muss jeder Client diesen Container für sich entschlüsseln?

Oder gibt es dafür noch eine bessere Lösung?

Ich habe auch schon davon gehört, dass man ein USB Stick oder ähnliches Nutzen kann, wo der Schlüssel drauf ist. Also eine Art Schlüssel, wie bei einer Tür. Selbstverständlich müsste man den immer gut verstecken, da das System sonst nichts bringt ;)
Mitglied: mak-xxl
22.04.2012 um 13:26 Uhr
Moin, Freund des Bades,

grundsätzlich ist es so, dass die TC-Enschlüsselung ('on the fly') im RAM des Rechners ausgeführt wird, auf dem sie angestoßen/ausgelöst wird. Jeder Rechner, der auf die Fritzbox zugreift, sieht also eine wie auch immer verschlüsselte Partition/HDD und muss diese entschlüsseln. Wenn die FB ein OS hätte, in dem TC lauffähig wäre, dann und nur dann könnte die FB eine entschlüsselte Partition/HDD (für alle Clients) zur Verfügung stellen.
Wie und wo Du erforderliche Schlüssel aufbewahrst, ist von dieser Geschichte (fast) unabhängig.

Freundliche Grüße von der Insel - Mario
Bitte warten ..
Mitglied: Lochkartenstanzer
22.04.2012 um 14:30 Uhr
Kurze Ergänzung zu:

Zitat von mak-xxl:
Moin, Freund des Bades,

grundsätzlich ist es so, dass die TC-Enschlüsselung ('on the fly') im RAM des Rechners ausgeführt wird,
auf dem sie angestoßen/ausgelöst wird. Jeder Rechner, der auf die Fritzbox zugreift, sieht also eine wie auch immer
verschlüsselte Partition/HDD und muss diese entschlüsseln.

Stimmt fast. Ein System (iSCSI Target) könnte die Platte genausogut über iSCSI als blockdevice zur Verfügung stellen. Dann wäre der iSCSI Initator (=Client) für das Ver- und Entschlüsseln zuständig. Das könnte man sogar mit einer gefreetzten Fritzbox hinbekommen, ist aber viel vvvermutlich Handarbeit nötig.

Wenn die FB ein OS hätte, in dem TC lauffähig
wäre, dann und nur dann könnte die FB eine entschlüsselte Partition/HDD (für alle Clients) zur Verfügung
stellen.

Prinzipiell hat die Fritzbox ein OS, auf dem man truecrypt zum laufen bringen könnte (linux.-derivat). man müßte es halt nur selbst übersetzen und anpassen.

lks
Bitte warten ..
Mitglied: BadFriend
23.04.2012 um 07:35 Uhr
Okay. Das habe ich mir schon gedacht.

Gibt es denn irgendwie eine andere Möglichkeit?

An die Fritzbox komme ich so nicht ran, da dies eine von Kabel Deutschland ist und man dort ohne Berechtigung keinen Zugriff hat.

Letztendlich kann es nur so funktionieren, dass ich einen PC mit TC habe und wenn ich den Inhalt sehen möchte, dann entschlüssel ich den Teil und der Rest läuft dann über Netzlaufwerkfreigaben und Zugriffen?
Bitte warten ..
Mitglied: mak-xxl
23.04.2012 um 07:53 Uhr
Moin, Freund des Bades,

da Du, je nach Sicherheitsstufe im fraglichen Netz, das Entschlüsseln auch automatisieren kannst (wenn z.B. ein angeschlossener Notebook das LW an der Fritzbox erkennt), ist das nicht gar so unbequem - und sicherer, als wenn das Laufwerk ungeschützt im Netz steht. Besucher etc. sehen z.B. immer (ersteinmal) gar nichts.
Und wenn Du unbedingt basteln willst, ein NAS oder eine zusätzliche FB (so wie von LKS erwähnt) kannst Du immer noch ins Netz stellen ...

Freundliche Grüße von der Insel - Mario
Bitte warten ..
Ähnliche Inhalte
Netzwerke
Zugriff auf ein NAS in einem anderen Netzwerk
Frage von NukolarNetzwerke23 Kommentare

Hallo, folgendes Problem: es existieren 2 räumlich getrennte Netzwerke: Netzwerk 1 (192.168.0.0) beginnt beim Speedport, läuft über einen Netgear ...

Verschlüsselung & Zertifikate
TrueCrypt oder DiskCryptor?
Frage von EichenschildVerschlüsselung & Zertifikate7 Kommentare

Hallo zusammen, ich bin leider nur ein Laie und kenne mich wenig mit Verschlüsselung aus. Ursprünglich wollte ich künftig ...

Verschlüsselung & Zertifikate
Truecrypt Alternative?
gelöst Frage von ValexusVerschlüsselung & Zertifikate5 Kommentare

Hallo an alle, nach dem Aus von Truecrypt vor fast einem Jahr haben wir die Sache erstmal beobachten und ...

Windows Server
Auf Serverlaufwerk arbeiten
Frage von PharITWindows Server8 Kommentare

Hallo allerseits, ich hätte mal kurz eine Frage: Ist es üblich, direkt auf dem Serverlaufwerk zu arbeiten? Viele unserer ...

Neue Wissensbeiträge
Apple

IOS 11.2.1 stopft HomeKit-Remote-Lücke

Tipp von BassFishFox vor 13 StundenApple

Das Update für iPhone, iPad und Apple TV soll die Fernsteuerung von Smart-Home-Geräten wieder in vollem Umfang ermöglichen. Apple ...

Windows 10

Windows 10 v1709 EN murkst bei den Regionseinstellungen

Tipp von DerWoWusste vor 18 StundenWindows 10

Dieser kurze Tipp richtet sich an den kleinen Personenkreis, der Win10 v1709 EN-US frisch installiert und dabei die englische ...

Webbrowser

Kein Ton bei Firefox Quantum über RDP

Tipp von Moddry vor 18 StundenWebbrowser

Hallo Kollegen! Hatte das Problem, dass der neue Firefox bei mir auf der Kiste keinen Ton hat, wenn ich ...

Internet

EU-DSGVO: WHOIS soll weniger Informationen liefern

Information von sabines vor 1 TagInternet4 Kommentare

Wegen der europäische Datenschutzgrundverordnung stehen die Prozesse um die Registrierung von Domains auf dem Prüfstand. Sollte die Forderungen umgesetzt ...

Heiß diskutierte Inhalte
Windows Server
RODC kann nicht aus Domäne entfernt werden
Frage von NilsvLehnWindows Server18 Kommentare

HAllo, ich arbeite in einem Universitätsnetzwerk mit 3 Standorten. Die Standorte haben alle ein ESXi Cluster und auf diesen ...

Windows XP
Windows XP Aktivieren geht nicht
Frage von tetikmiroWindows XP13 Kommentare

Hallo Ich habe einen Windows XP mit einen vCenter Converter umgezogen auf eine ESXI. Soweit funktioniert dies auch ohne ...

Blogs
Immer wiederkehrende PHP Fehlermeldung bei Wordpress UTF-8 - ASCII
gelöst Frage von vcdweltBlogs11 Kommentare

Hi, seit einiger Zeit wird mein error_log meines Wordpress Blogs mit immer der gleichen Fehlermeldung überschwemmt. 14-Dec-2017 08:18:05 UTC ...

Switche und Hubs
Redundante L2 LWL Leitung über 2 Standorte - Spanning Tree - HP Equipment
gelöst Frage von ResolvSwitche und Hubs10 Kommentare

Hallo, ich stehe vor der Herausforderung eine Redundante L2 LWL Leitung über 2 Standorte herzustellen. Grundsätzliches Switching Know How ...