Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Festplattenverschlüsselung, welche für VS-nfD zertifiziert ist: Sirrix Trusted Disk

Erfahrungsbericht Sicherheit Verschlüsselung & Zertifikate

Mitglied: DerWoWusste

DerWoWusste (Level 5) - Jetzt verbinden

09.08.2013, aktualisiert 15:10 Uhr, 12792 Aufrufe, 4 Kommentare, 10 Danke

Vielleicht gerade derzeit aktueller denn je: eine vom BSI für Verschlusssachen ("VS nur für den Dienstgebrauch") als geeignet zertifizierte Verschlüsselungssoftware ist erstmals verfügbar

Hi.

Man glaubt es kaum, endlich gibt es nun eine für Win7 zugelassene Verschlüsselung! http://www.sirrix.de/content/pages/trusteddisk.htm

Kurzer Erfahrungsbericht nach 10 eingerichteten Geräten:

  • man nutzt kein Kennwort, sondern eine PIN zusammen mit einer USB-Smartcard
  • die Software ist nichts anderes als ein erweitertes TrueCrypt
  • die Software ist nur für Win7 zertifiziert
  • Kosten: je nach Abnahmemenge variabel, höchstens 200€ (bei einer Einzellizenz)
  • Einrichtung: erfordert zwangsläufig die von Win7 eingerichtete 100MB-Startpartition
  • verlängert den Startprozess um 25 Sek. durch booten eines Minilinux
  • kein SSO
  • Supporterfahrung: mittelmäßige Qualität, recht träge.
  • Fehlermeldungen/Logging: äußerst nichtssagend und für den Admin völlig wertlos.

"Do/don't":

  • braucht einen sauberen MBR, der nicht bereits von vorher benutzten Verschlüsselern "verhunzt" wurde
  • macht erhebliche Schwierigkeiten bei von Vista upgegradeten Win7, selbst wenn man nach Anleitung vorgeht und eine 100-MB-Startpart. nachpflegt...besser neu installieren
  • Programmfehler: nach 3-maliger Falscheingabe der PIN wird der Token gesperrt, es wird jedoch nicht mitgeteilt (PUK nötig)
  • Backup: problemloses Hotimaging und Restore+Neuverschlüsselung des selbigen möglich

Zusatz: Es gab bislang schon eine zugelassene Software, die jedoch weitaus mehr war, als nur ein Verschlüsseler: SINA virtual workstation. Auch der Preis und der Administrationsaufwand sind erschreckend hoch (wir setzen es ein). http://www.secunet.com/de/themen-loesungen/hochsicherheit/sina/sina-wor ...
Mitglied: istike2
15.08.2013 um 23:57 Uhr
Warum nicht TrueCrypt?

Wir benutzen es seit Jahren auf mehreren W7 Notebook, keine Probleme...
Bitte warten ..
Mitglied: DerWoWusste
16.08.2013 um 08:57 Uhr
Hi.

Es geht um Geheimschutz. Da hat man Auflagen vom Auftraggeber (Bundeswehr/NATO...), die eine Zertifizierung erfordern. Dass andere gleich sicher sind, ist anzunehmen, aber erst die Zertifizierung (und vorige Überprüfung) garantiert es.
Bitte warten ..
Mitglied: DerWoWusste
06.06.2014 um 11:25 Uhr
Das Thema "warum nicht TrueCrypt" ist nun aktueller denn je, nachdem die Entwicklung vonTruecrypt vorerst zumindest eingestellt wurde. Ich habe auch gleich bei Sirrix angefragt, hier die Frage und Ihre Antwort:

Q: Da ich sehe, dass Trusted Disk auf Truecrypt-Technik setzt (die Weiterentwicklung von truecrypt wurde eingestellt!), kam die Frage auf, inwieweit Ihr Produkt von den Sicherheitslücken in Truecrypt betroffen ist. A: Vielen Dank für Ihre Nachfrage. Die vom BSI für Verschlusssachen zugelassene Festplattenvollverschlüsselung TrustedDisk verwendet einzelne Komponenten von TrueCrypt, die nach einer intensiven Evaluierung und Modifikation im Rahmen eines umfassenden BSI-Projektes freigegeben wurden. Die Weiterentwicklung der Verschlüsselungssoftware wird seit 2011 durch die Sirrix AG unabhängig vom TrueCrypt-Projekt durchgeführt. Die Sicherheitsarchitektur und die relevanten kryptographischen Bestandteile von TrustedDisk wurden neu entwickelt, um den hohen Sicherheitsanforderungen des BSI zu entsprechen. TrustedDisk ist damit auch die erste für die Bearbeitung von behördlichen Verschlusssachen unter Windows 7 zugelassene Festplattenverschlüsselungssoftware.
Bitte warten ..
Mitglied: DerWoWusste
04.07.2016 um 16:15 Uhr
https://www.administrator.de/wissen/bsi-zugelassene-vollverschl%C3%BCsse ...

Nun auch für Windows 10 erhältlich. "Packungsbeilage" beachten!
Bitte warten ..
Ähnliche Inhalte
Verschlüsselung & Zertifikate
BSI-zugelassene Vollverschlüsselung für nfD-Daten nun auch für Windows 10
Information von DerWoWussteVerschlüsselung & Zertifikate1 Kommentar

To whom it may concern: Das BSI hat nun auch die Version 2.3.10 von Sirrix Trusted Disk zugelassen. Diese ...

Sicherheit
Virenscanner gestern vs. heute
Tipp von FA-jkaSicherheit14 Kommentare

Hallo, Gestern: „Oh toll“! Heute: „Oh Mist“! Ich empfehle Format C: zynische Grüße, Jörg

Verschlüsselung & Zertifikate
Disk Cryptor in neuer Version nun auch auf Windows 8.1 supportet
Information von DerWoWussteVerschlüsselung & Zertifikate12 Kommentare

- ein möglicher Ersatz für TrueCrypt: Disk Cryptor, Freeware, Full-Disk-Verschlüsselung.

Router & Routing
Ubiquiti EdgeRouter Pro (ERPRO-8) (vs. Cisco RV325)
Erfahrungsbericht von stephan902Router & Routing7 Kommentare

Heute hab ich von einem Cisco RV325 auf einen Ubiquiti EdgeRouter Pro gewechselt, die hierzulande zu ähnlichen Preisen gehandelt ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 1 TagWindows 106 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 1 TagSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 2 TagenInternet5 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 2 TagenDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
Frage von HelloWorldBatch & Shell16 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

Router & Routing
OpenWRT bzw. L.E.D.E auf Buffalo WZR-HP-AG300H - update
gelöst Frage von EpigeneseRouter & Routing11 Kommentare

Guten Tag, ich habe auf einem Buffalo WZR-HP-AG300H die alternative Firmware vom L.E.D.E Projekt geflasht. Ich bin es von ...

Windows Server
Ping auf einen bestimmten Server nicht möglich
gelöst Frage von a.thierWindows Server7 Kommentare

Hallo, ich habe folgendes Problem. srv-dc1: Ping srv-nav > geht Ping srv-exchange > geht nicht srv-exchange: Ping srv-dc1 > ...

Hardware
Fujitsu Workstation mit K80 und Quadro P5000, Fehlermeldung: Connect Power Adapter
Frage von MachelloHardware7 Kommentare

Hallo Zusammen, ich benötige euren Rat da ich ratlos bin. Folgende Konfiguration im Büro: Fujitsu Workstation Celcius R940 Power ...