Home / LinuxUser / 2009 / 02 / Verborgene Talente

Newsletter abonnieren

Lies uns auf...

Folge LinuxCommunity auf Twitter

Top-Beiträge

Mandriva gibt Distribution in die Hände der Community
(268 Punkte bei 24 Stimmen)
Neues vom Systemd
(179 Punkte bei 5 Stimmen)
Mandriva in Nöten
(161 Punkte bei 4 Stimmen)
Mageia 2 ist fertig
(161 Punkte bei 4 Stimmen)

Heftarchiv

LinuxUser Heftarchiv

EasyLinux Heftarchiv

Ubuntu User Heftarchiv

Ubuntu User Heftarchiv

Partner-Links:

Shopping
Topsuche
 
Yatego Deutschlands größte Shoppingmall. 10000 Shops,
3.5 Mio Artikel. Alle Bestseller, Servertechnik und Technik Themenwelten.

Notebooks und Netzwerkhardware bei Mercateo günstig kaufen.
Internet Telefonie mit VoIP Telefonen von Gigaset
Das B2B Portal www.Linx.de informiert über Produkte und Dienstleistungen.
Günstige Digitalkameras finden Sie im Preisvergleich.
AA_Photopress-Victorinox_6665.jpg

© Photopress.ch/Victorinox

Verborgene Talente

Das Potenzial von Truecrypt voll ausschöpfen

22.01.2009 Das Verschlüsselungsprogramm Truecrypt erweist sich als flexibles Multitalent, das ungeahnte Möglichkeiten eröffnet.

Geht es darum, Daten sicher zu verwahren, erweist sich Truecrypt [1] als ebenso hochsicheres wie auch einfach zu bedienendes Werkzeug für diesen Zweck. Mit ihm erstellen Sie verschlüsselte Container-Dateien, die Sie wie normale Partitionen im Verzeichnisbaum einhängen. Zudem verschlüsselt Truecrypt auch komplette Partitionen oder Laufwerke. Damit sind die Möglichkeiten des Programms aber noch lange nicht ausgeschöpft: Mit ein paar kleinen Kniffen chiffrieren Sie damit auch Ihr Heimatverzeichnis und binden es beim Systemstart automatisch ein.

TIPP

Weitere Artikel zu Truecrypt finden Sie auf der Heft-DVD sowie auf LinuxCommunity.de ([2], [3]).

Grundlagen

Wie erwähnt besitzt Truecrypt verschiedene Verschlüsselungsmodi. Im einfachsten Fall erstellen Sie eine Containerdatei, die Sie im System wie eine Partition einhängen. Öffnen Sie dazu das Verschlüsselungsprogramm (Abbildung 1) durch Eingabe von truecrypt im Terminal oder Schnellstartfenster. Klicken Sie auf Create Volume und wählen Sie danach Create an encrypted file container. Nach einem Klick auf Next entscheiden Sie, ob Sie ein normales oder ein verstecktes ("hidden") Volume (siehe Kasten "Versteckspiel") erstellen möchten. Zum Erzeugen einer einfachen Containerdatei verwenden Sie den vorgegebenen Standard.

Abbildung 1: Die vorbildliche Benutzerführung erleichtert den Umgang mit Truecrypt enorm.

Truecrypt installieren

Je nach verwendeter Distribution installieren Sie das auf der Heft-DVD enthaltene RPM- oder DEB-Paket. Da die Binaries statisch kompiliert wurden, gibt es praktisch keine Probleme mit fehlenden Abhängigkeiten. Lediglich FUSE muss auf dem System zwingend vorhanden sein. Alternativ finden Sie auf der Heft-DVD die entpackten Binaries von Truecrypt für 32- und 64-Bit-Systeme. Die Dateien eignen sich auch, um sie auf portablen Geräten wie etwa USB-Sticks oder externen Festplatten mitzuführen, die verschlüsselte Dateien enthalten. So können Sie auch auf anderen Rechnern darauf zugreifen, ohne dort die Software extra installieren zu müssen.

Im nächsten Fenster legen Sie fest, in welchem Verzeichnis Sie die Datei speichern möchten. Den Encryption Algorithm wählen Sie im nächsten Fenster aus den Alternativen AES, Serpent und Twofish sowie den daraus resultierenden Kombinationen, wie etwa AES-Twofish. Speziell kombinierte Algorithmen verlangsamen aber die Schreib- und Lesegeschwindigkeit, Sie sollten sie deswegen nur in Ausnahmefällen verwenden. Am schnellsten arbeitet übrigens AES.

Als Nächstes legen Sie die Größe des Containers fest, die lediglich der freie Platz auf der gewählten Partition limitiert. Im Anschluss geben Sie das gewünschte Passwort ein oder legen das Key-File fest. Sie können dafür eine beliebige Datei verwenden, die für einen halbwegs sicheren Schlüssel jedoch mindestens 64 Byte groß sein sollte. Auch eine Kombination aus Key und Passwort ist möglich.

Nun geht es ans Vorbereiten des Volumes. Seit Version 6 unterstützt Truecrypt das Formatieren der Datei auch mit Ext2 und Ext3. Wählen Sie bei der Abfrage, ob Sie das Volume nur unter Linux oder auch unter anderen Systemen verwenden möchten, die plattformübergreifende Variante, korrigiert das Programm die Formatierung automatisch auf FAT. Ein Klick auf Format im letzten Fenster erstellt das verschlüsselte Volume.

Um es zu verwenden, klicken Sie im Hauptfenster auf Select File... und wählen im Dateibrowser den Container aus. Klicken Sie danach im Hauptfenster auf Mount, um die Datei einzuhängen. Als Mountpoint verwendet Truecrypt in der Grundeinstellung /media/truecrypt1..32 , je nachdem, in welchen Slot Sie das Volume einhängen. Möchten Sie stattdessen einen anderen Einhängepunkt verwenden, klicken Sie auf Options und legen das entsprechende Verzeichnis bei Mount at directory: fest.

Versteckspiel

Als besonderes Feature bietet Truecrypt das Anlegen so genannter Hidden Volumes, deren Existenz sich nicht nachweisen lässt. Diese erstellt das Programm innerhalb eines verschlüsselten äußeren Volumes. Ob Sie das äußere oder das darin versteckte Volume einhängen, entscheiden Sie mit der Eingabe des Passwortes, das Sie den Volumes beim Erstellen gaben.

Um versteckte Volumes vor dem Überschreiben zu schützen, wenn Sie das äußere einhängen, bietet Truecrypt die Hidden Volume Protection. Um sie zu erreichen, klicken Sie im Mount-Dialog auf Options (Abbildung 2) und aktivieren die Checkbox neben Protect hidden volume when mounting outer volume. Es erscheint eine Eingabezeile, in der Sie das Passwort des versteckten Volumes eingeben. Danach hängt Truecrypt das Volume im Lese-Modus ein. Allerdings fällt das zunächst nicht auf, da Sie problemlos Daten dorthin kopieren können – die verschwinden jedoch, sobald Sie das Volume das nächste Mal aushängen.

Abbildung 2: Ein Klick auf Options im Mount-Dialog öffnet zusätzliche Optionen, darunter auch das Schützen des versteckten Volumes gegen Überschreiben.

USB-Sticks verschlüsseln

Der größte Vorteil von Truecrypt gegenüber nativen Verfahren wie Dmcrypt liegt in der Interoperabilität: während Sie bei Dmcrypt darauf angewiesen sind, dass die Ziel-Maschine die passende Software vorhält, lassen sich Truecrypt-Volumes auf beinahe jedem Rechner einbinden.

Dazu kopieren Sie die statisch kompilierten Truecrypt-Binaries von der Heft-DVD auf eine kleine, nicht verschlüsselte Partition auf dem USB-Stick, wo sie zwischen 10 und 20 MByte belegen. Um den restlichen Speicherplatz zu formatieren, wählen Sie diesmal nach dem Start von Truecrypt im ersten Fenster Create a volume within a partition/drive. Im Abfragefenster Volume Location klicken Sie auf Select Device... (Abbildung 3) und wählen aus der Liste die Partition oder Festplatte, die Sie verschlüsseln möchten. Danach verfahren Sie wie oben im Abschnitt "Grundlagen" beschrieben.

Abbildung 3: Wählen Sie im Assistenten Create a volume within a partition/drive, dann verschlüsselt Truecrypt den gewählten Datenträger oder Partition.

Die vorgestellte Methode eignet sich nicht nur zum Verschlüsseln von USB-Sticks, sondern auch um lokale Partitionen oder externe Festplatten vor neugierigen Blicken zu schützen. Allerdings gehen beim Chiffrieren stets alle auf der Partition befindlichen Daten verloren. Lediglich die Truecrypt-Version für Windows Vista und 2008 ermöglicht das nachträgliche Verschlüsseln einer Partition ohne Datenverlust. Auch ein Chiffrieren der Systempartition ermöglicht Truecrypt derzeit lediglich für Windows-Systeme. Da sich die meisten personenbezogenen Daten jedoch im Heimatverzeichnis befinden, reicht es meist aus, dieses zu verschlüsseln.

Einem Freund empfehlen    Druckansicht Bookmark and Share
Kommentare
Probleme beim boot-up-mount
musicaniac (unangemeldet), Sonntag, 17. Januar 2010 23:36:25
Ein/Ausklappen

Hallo Community!

Nachdem ich neulich mein neues Notebook installiert hatte, erinnerte ich mich an das LU-Heft 02/09 mit dem Thema Kryptographie und den super Artikel zum Thema Truecrypt, diese elegante Methode das Homeverzeichnis zu crypten und dann einfach automatisch per usbstick und keyfile anzumelden. Geniale Sache wie ich finde, funtkioniert auch...... aber (bei mir zumindest) nur im Schnitt bei jedem 12. Boot.

Woran kann das liegen? Der Stick is ok und das sript eigentlich auch.....
Kann das an dem Wechsel auf upstart liegen, den Ubuntu mit Version 9.10 gemacht hat?

Es ist jetz nicht so, dass ich nicht in mein sys reinkäme, aber ich vermisse dieses nette feature dann doch, vor allem weil es ja schon funtioniert hat!

Über tips würd ich mich freun!

Grüße, Musicaniac


Bewertung: 0 Punkte bei 1 Stimme.
Den Beitrag bewerten: Gut / Schlecht

968 Hits
Wertung: 58 Punkte (2 Stimmen)

Schlecht Gut

Infos zum Autor

Thomas Leichtenstern

Thomas Leichtenstern

CD/DVD-Redakteur


Infos zur Publikation

Infos zur Publikation

LinuxUser 06/2012

Aktuelle Ausgabe kaufen:

Heft bestellen Heft als PDF kaufen

LinuxUser erscheint monatlich und kostet in der Nomedia-Ausgabe EUR 5,50 und mit DVD EUR 8,50. Weitere Informationen zum Heft finden Sie auf der LinuxUser-Homepage.

Im LinuxUser-Probeabo erhalten Sie drei Ausgaben für 3 Euro. Das Jahresabo (ab EUR 56,10) können Sie im LNM-Shop bestellen.

Tipp der Woche

Adobe AIR
Adobe-AIR-Programme installieren und (manuell) starten
Tim Schürmann, 14.05.2012 13:09, 0 Kommentare

Es gibt sie noch: neue Anwendungen, die Adobes Integrated Runtime voraussetzen. Aktuellstes und vermutlich auch größtes Beispiel ist das Adventure Botanicula

Aktuelle Fragen

gibt es ein Kommandozeilen Tool, um ein X11-Fenster in ein Anderes einzubetten?
GoaSkin , 21.05.2012 16:44, 0 Antworten
Das XEmbed-Protokoll ist u.A. dazu gedacht, dass man eine X11-Anwendung in eine andere wie ein Wi...
Apache2, Options -Indexes geht nicht
no no, 12.05.2012 19:01, 8 Antworten
Habe in apache2.conf folgendes stehen: Options -Indexes ...
LInux auf Dell LS H500
Andreas Endresl, 09.05.2012 08:54, 2 Antworten
Habe einen alten Dell Latitude LS H500 nur mit ext. Floppy und CD es geht nur immer eines von den...
Datenwiederherstellung unter Ubuntu 12.04 mit "Simple Backup" nach Umzug von Linux Mint
Christian Lottmann, 07.05.2012 13:33, 0 Antworten
Vor dem Umzug auf Ubuntu 12.04 habe ich unter Linux MInt mit "Simple Backup" voll (15.4.2012) und...
DKMS für den propritären NVIDIA-Treiber
Commander Data, 26.04.2012 22:02, 2 Antworten
Hallo an die Gemeinde. Ich habe hier ein interessantes Stück openSuSE gefunden. http://forums.op...