Home / EasyLinux / 2009 / 04 / Verschlüsselter Stick

Newsletter abonnieren

Lies uns auf...

Folge LinuxCommunity auf Twitter

Top-Beiträge

War doch klar...
(241 Punkte bei 17 Stimmen)
Re: War doch klar...
(178 Punkte bei 7 Stimmen)
Re: Skype für 64-Bit-Prozessor u. Suse 12.1
(161 Punkte bei 4 Stimmen)
Kubuntu verliert Finanzierung
(130 Punkte bei 4 Stimmen)
Offen fürs Geschäft
(80 Punkte bei 4 Stimmen)

Heftarchiv

LinuxUser Heftarchiv

EasyLinux Heftarchiv

Ubuntu User Heftarchiv

Ubuntu User Heftarchiv

Partner-Links:

Shopping
Topsuche
 
Yatego Deutschlands größte Shoppingmall. 10000 Shops,
3.5 Mio Artikel. Alle Bestseller, Servertechnik und Technik Themenwelten.

Notebooks und Netzwerkhardware bei Mercateo günstig kaufen.
Internet Telefonie mit VoIP Telefonen von Gigaset
Das B2B Portal www.Linx.de informiert über Produkte und Dienstleistungen.
Günstige Digitalkameras finden Sie im Preisvergleich.

Verschlüsselter Stick

TrueCrypt sichert Dateien auch unterwegs

TrueCrypt unterwegs

Schließlich stellt sich die Frage, ob es sinnvoll ist, Ihren USB-Stick an fremde Rechner anzuschließen. Die Idealvorstelung wäre, dass Sie an jedem beliebigem Rechner Zugriff auf die Daten erhalten, die verschlüsselt auf Ihrem USB-Stick liegen.

Zunächst ein paar Überlegungen theoretischer Natur: TrueCrypt legt Daten niemals unverschlüsselt auf Ihrer Festplatte ab; die einzige Gelegenheit, bei der die Daten unverschlüsselt im System zur Verfügung stehen, ist, wenn Sie den Container (nach Eingabe des Passworts) ins System eingebunden hat. Physikalischer Zugriff auf den USB-Stick, auf dem der Crypto-Container liegt, reicht alleine also nicht aus. Andererseits gilt: Im Hinblick auf Vertrauen in Computer gibt es nur "ganz oder gar nicht" – Computer sind niemals "ein bisschen" kompromittiert, wenn also ein Computer nicht zu 100% vertrauenswürdig ist, ist anzunehmen, dass jedwede Form von Interaktion mit dem Computer prinzipiell schädlich ist. Ein Beispiel: Ein Virus auf einem Windows-Rechner könnte einen Keylogger installiert haben, der unbemerkt alle Tastatureingaben mitschneidet. Das für Ihren Crypto-Container verwendete Passwort bekommt ein Angreifer damit auch in die Hände, ohne dass Sie Kenntnis davon erlangen. Kopiert sich der Langfinger dann noch die Datei, die den verschlüsselten Container enthält, hat er Container und zugehöriges Passwort – also alles, was er braucht. Überlegen Sie also trotz aller Verschlüsselung gut, ob Sie einen USB-Stick in einen unbekannten PC stecken. Absolute Sicherheit gibt es nicht.

Der "Traveller Mode"

Wenn Sie sich entschlossen haben, Ihren USB-Stick in fremden Rechnern zu verwenden, benötigen Sie überall da, wo Sie den Stick nutzen wollen, TrueCrypt. Der Blogger Ronny Grunewald hat sich ein System ausgedacht, bei dem es genügt, ein paar Dateien im umverschlüsselten Bereich des USB-Sticks aufzubewahren, um damit dann die Container-Datei auf dem gleichen Stick zu mounten. Er nennt dieses System den "Traveller Mode" und stellt auf seinem Blog [3] auch die Dateien bereit, die Sie zur Verwendung dieses Traveller Mode benötigen.

So richten Sie Ihren USB-Stick ein, um auf jedem Windows-Computer und jedem Linux-System den TrueCrypt-Container mounten zu können:

  1. Laden Sie die beiden Dateien truecrypt_tm_linux.tar.gz und truecrypt_tm_windows.tar.gz von Ronny Grunewalds Homepage [4] herunter und speichern Sie diese in Ihrem Home-Verzeichnis.
  2. Stecken Sie, falls noch nicht geschehen, Ihren USB-Stick in den Computer und warten Sie, bis er im Dateisystem eingehängt ist.
  3. Entpacken Sie die beiden tar.gz-Dateien auf den USB-Stick und zwar so, dass deren Inhalte im selben Verzeichnis liegen wie der Container.
  4. Öffnen Sie die Dateien ende.bat und mount.bat in einem Editor Ihrer Wahl und ersetzen Sie die Zeichenkette GEHEIM durch den Dateinamen des TrueCrypt-Containers.

Wenn Sie Ihren USB-Stick nun an einen Windows-Computer anschließen, reicht es, die Datei mount.bat auszuführen. Beachten Sie, dass Sie dazu die Rechte des Windows-Systemverwalters brauchen, falls Sie nicht ohnehin damit arbeiten. Unter Linux mounten Sie den Container, indem Sie ein Terminalfenster öffnen, mit dem Befehl cd in den Ordner wechseln, in dem Sie die Inhalte des USB-Sticks finden, und dann den Befehl

sudo truecrypt <I>Dateiname<I>

eingeben. Dabei ist Dateiname der Name des TrueCrypt-Containers. Sollte der Befehl mit einer Fehlermeldung abbrechen, die auf das Fehlen der Datei libfuse.so.2 hinweist, installieren Sie mit dem Paketmanager das Paket libfuse2 nach.

Um das Crypto-Laufwerk auszuhängen, führen Sie unter Windows das Skript end.bat aus, unter Linux verwenden Sie das umount-Kommando, dem Sie den Mount-Point des Containers übergeben [5].

Einem Freund empfehlen    Druckansicht Bookmark and Share
Kommentare

Hits
Wertung: 162 Punkte (13 Stimmen)

Schlecht Gut

Infos zur Publikation

Infos zur Publikation

title_2012_01

Aktuelle Ausgabe kaufen:

Heft bestellen Heft als PDF kaufen

EasyLinux erscheint vierteljährlich und kostet EUR 9,80. Weitere Informationen zum Heft finden Sie auf der EasyLinux-Homepage.

Das EasyLinux-Jahresabo kostet EUR 33,30. Details zum EasyLinux-Jahresabo finden Sie im LNM-Shop.

Tipp der Woche

Duden Korrektor unter 64-Bit
Duden Korrektor unter 64-Bit
Tim Schürmann, 06.02.2012 10:36, 0 Kommentare

Der Duden Korrektor bietet eine äußerst nützliche Rechtschreib- und Grammatikkorrektur für LibreOffice und bringt in der aktuellen Version 8 e...

Aktuelle Fragen

Ubuntu 11.10 Compiz 3D Cube flackern
Moritz Obenauer, 12.02.2012 12:25, 0 Antworten
Hallo! Ich habe Ubuntu 11.10 mit Unity und den Compiz 3D Cube ein gerichtet. Er funktioniert...
Suse 12.1 Bootvorgang bleibt seit Update stehen
Wimpy *, 12.02.2012 09:22, 4 Antworten
Seit Update auf Kernel 3.1.9-1.4-desktop i686 bleibt der Bootvorgang stehen. Es erscheint der gr...
N24 Stick (Huawei E173) und Ubuntu 11.04
Patrick Obenauer, 11.02.2012 11:54, 1 Antworten
Hallo zusammen! Ich benutze einen alten Laptop, der mit Ubuntu 11.04 flott und problemlos läuft....
Wie kann man beim Einsatz von Compiz die Fenster-Dekoration einstellen?
GoaSkin , 10.02.2012 20:12, 0 Antworten
Hallo, ich nutze Linux Mint mit dem Gnome-Derivat Mate. Da die Distribution Compiz nicht autom...
rndc reload zone - failed bad zone
Ludwig jun. B., 06.02.2012 16:08, 2 Antworten
Schönen guten Tag, ich habe folgendes Problem. Immer wenn ich folgendes Kommando ausführen bek...