Mit TrueCrypt unterwegs

19. Februar 2010 Kategorie: Backup & Security, Firefox, Internet, Portable Programme, Thunderbird, Windows, geschrieben von: caschy

Na, schon mal nen USB-Stick liegen gelassen, auf dem sich schützenswerte Daten befinden? Dumm gelaufen – und zudem noch selbst schuld. TrueCrypt lässt sich wirklich einfach bedienen und das ganze noch in kürzester Zeit.

Ich will hier mal kurz anreissen, wie man TrueCrypt “ans” Laufen bekommt – vom Stick oder auch vom normalen PC aus. Wer weiss, dass er am zu nutzenden PC keine Adminrechte hat, kann gleich wegklicken :)

Ich habe mal ein portables deutschsprachiges TrueCrypt Komplettpaket für euch hochgeladen, damit ihr sofort loslegen könnt. Wer mich als nicht vertrauenswürdige Quelle empfindet, kann sich das Päckchen auch auf der offiziellen Seite besorgen.

Jetzt tauchen bestimmt bei einigen Fragezeichen auf – “wozu denn Truu Krippt”?

Ganz einfach: zum Schutz von Daten. Als Datensafe für Miranda, Firefox oder auch Thunderbird (die natürlich alle nur portabel) – oder für alles, was aus Nullen und Einsen besteht ;)

So, genug gelabert – ab gehts. Paket habt ihr heruntergeladen und entpackt. Folgender Inhalt erschliesst sich euren Augen:

screenshot 2007-02-19 1

Zuerst muss erst einmal ein Datencontainer erstellt werden. In dieser Anleitung (oder wie auch immer man das nennen will) gehe ich mal spasseshalber von 10 MB aus.

Zur Ersteinrichtung starten wir mit “TrueCrypt Format.exe”.

screenshot 2007-02-19 2

Wir belassen es bei einem normalen Volume und klicken beherzt und ohne Furcht auf Weiter.

screenshot 2007-02-19 3

Unter Volume-Speicherort klicken wir auf Datei, suchen uns einen Speicherplatz für den Container und geben diesem einen Namen. Im Beispiel heisst mein Container GEHEIM und wird im gleichen Ordner wie der Rest der TrueCrypt Daten gespeichert. Danach klickt man im Explorer auf öffnen – das Fenster schliesst sich und wir gehen einen Schritt weiter in TrueCrypt.


Im nächsten Fenster wird der Verschlüsselungsalgorithmus ausgewählt. Ich belasse es hier bei AES, der wirklich Interessierte kann sich an diversen Stellen im Netz gerne über die verschiedenen Algorithmen schlau lesen.

screenshot 2007-02-19 4

Nun geben wir die gewünschte Grösse unseres Containers an.

screenshot 2007-02-19 5

Im nächsten Schritt wird das Passwort für den Container verlangt. Je länger – je besser – kennt ihr ja, wa? ;)

screenshot 2007-02-19 6

Nun gehts ans formatieren des Containers. Bei kleinen Sticks reicht definitiv FAT als Dateisystem.

screenshot 2007-02-19 7

Nach erfolgter Formatierung kommt noch eine Statusmeldung – und mit Beenden schliessen wir den Vorgang ab.

screenshot 2007-02-19 8

Jetzt seid ihr theoretisch schon in der Lage, TrueCrypt zu nutzen, aber ich mag Batchdateien, die mir die Arbeit abnehmen. Im ersten Bild habt ihr ja gesehen, dass zwei Batchdateien vorhanden sind: mounten.bat und ende.bat Die Datei mounten.bat öffnen wir nun mit einem Texteditor. An der Stelle, an der GEHEIM steht, gebt ihr den Namen eures eigenen Containers an – speichert die Änderung und schliesst den Editor.

screenshot 2007-02-19 9

Macht jetzt einen Doppelklick auf die Datei mounten.bat – ein Fenster erscheint, in dem ihr euer vorhin ausgewähltes Passwort eingebt.

screenshot 2007-02-19 10

Danach klickt ihr auf OK.

Und nun? Nix passiert?

Doch, schaut mal in euren Arbeitsplatz – dort findet ihr als Laufwerk Z: euren Container :)

screenshot 2007-02-19 11
Diesen könnt ihr nun mit portablen Programmen oder Daten befüllen. Um den Container abzuschliessen doppelklickt ihr einfach die Datei ende.bat – und schon ist der Container chiffriert und das Laufwerk Z: verschwunden. Die ganzen Daten könnt ihr nun z.B. auf euren USB-Stick schaufeln.

Das wars auch schon. TrueCrypt bietet verschiedene Möglichkeiten der Verschlüsselung – ich habe hier nur eine einfache Variante angerissen.

Vielleicht kann es ja jemand gebrauchen.

Diese Datei benötigt kein Entpackprogramm. Sie wurde mit dem 7Zip SFX Modul erstellt. Einfach mit einem Doppelklick und der Pfadangabe entpacken. Dateigrösse ca: 492 KB Download.

Über den Autor: caschy
Dortmunder im Norden. Blogger, Freund gepflegter Technik, BVB-Maniac und Hausmeister dieses Blogs. Auch zu finden bei Twitter, Google+, Facebook, XING und YouTube.

265 Kommentare

Horst Scheuer (twitter ) 19. Februar 2007 um 22:30 Uhr

Diese Beschreibung ist nicht schlecht. Dabei fllt mir ein, dass auf meinem transportablen Festplttchen die Daten auch noch unverschlsselt herumliegen. Das muss ich wohl ndern!

caschy 19. Februar 2007 um 22:35 Uhr

Paranoia siegt! :tongue:

Horst Scheuer (twitter ) 19. Februar 2007 um 22:41 Uhr

Ich wrde eher sagen: Das Unbekannte reizt :whistle:

S1ic3r 20. Februar 2007 um 08:33 Uhr

Mein Kollege hat seine ganze Kiste verschlsselt. Aber er hatte auch schon Bekanntschaft mit der Polizei gemacht :blink:

FiT 20. Februar 2007 um 17:30 Uhr

Hi, ich hab mal eine Frage:
Kann man deine Truecrypt-Version problemlos unter Windows Vista Ultimate (32-bit) nutzen?

Danke

caschy 20. Februar 2007 um 17:37 Uhr

Hi Fit,

es ist ja nicht “meine” Version. Das sind alles Daten, die auch im normalen Paket enthalten sind. Ich hab das ganze nur zusammen geschnrrt und mit zwei Batchdateien zur Automatisierung und mit einem festen Laufwerksbuchstaben versehen.

Zur Vista-Version kann ich nicht viel sagen, ausser, dass es bei mir auf einem 32-bittigen Vista Home Premium 1a funktioniert. Msste dann auch auf der Ultimate laufen, denn so viel anderes ist ja nicht vorhanden (mal von Bitlocker unc Co abgesehen)

FiT 20. Februar 2007 um 17:43 Uhr

OK, ich frage, weil ja auf der HP von TrueCrypt steht, dass man es nicht unter Vista nehmen soll.

caschy 20. Februar 2007 um 17:45 Uhr

Meinen die vielleicht den Installer? Wie gesagt, nutze TrueCrypt ja stndig – auch seitdem ich Vista habe :happy:

FiT 20. Februar 2007 um 17:46 Uhr

Ja, ka, das steht da:

“Important: Please do not run TrueCrypt 4.2a and earlier versions under Windows Vista (those versions were not designed to run on Windows Vista). A version for Windows Vista will be released shortly.”

Greg 20. Februar 2007 um 19:34 Uhr

Besten Dank, sowas wnsche ich mir schon ne Weile :)

Huppe29930 20. Februar 2007 um 20:38 Uhr

Danke fr die Erklrung, aber ich verstehe die immer noch nicht :sad:
Ich will meinen USB Stick Passwort schtzen, aber was muss ich an Dateien auf den Stick kopieren? Alle Dateien in den Ordner “Geheim”?
Und dann msste noch immer ein Passwort verlangt werden, wenn ich den Ordner ffnen mchte, oder?
Also bei mir funktioniert es nicht, Bitte nochmal um Nachhilfe.

caschy 20. Februar 2007 um 20:45 Uhr

1. Oben genannte Dateien Container auf den Stick kopieren.

2. Mounten.bat – Passwort eingeben. Laufwerk Z bewundern

3. Auf Z: sensible Daten schieben

4. Ende.bat – und Laufwerk Z: ist weg

Der Container (oder auch GEHEIM genannt) wird durch mounten.bat und Passworteingabe zu Laufwerk Z:

heizuel 20. Februar 2007 um 21:58 Uhr

“Wer weiss, dass er am zu nutzenden PC keine Adminrechte hat, kann gleich wegklicken :) ” – weggeklickt. sinnloses programm!

caschy 20. Februar 2007 um 22:02 Uhr

Na, heizuel, was empfiehlst du denn?

er 21. Februar 2007 um 09:52 Uhr

Blde Frage:

Kann ich also meine mobile Festplatte schn verschlsseln – und auch unter linux (ubuntu) Handhaben?

caschy 21. Februar 2007 um 10:20 Uhr

@er:

Gibt auch ne Linux Version :smile:

er 21. Februar 2007 um 11:04 Uhr

excellent.
Also kann ich, in der Theorie, die mobile festplatte schn verschlsseln, und einerseits mit Windows und anderseits mit Linux auf die gleichen Daten zugreifen?

Das wre ja geschickt…

caschy 21. Februar 2007 um 14:22 Uhr

@er Jau, datt klappt

@heizuel (Markus?) – das ist Bezahlware :pouty:

heizuel (Markus!) 21. Februar 2007 um 14:41 Uhr

ja ist es! aber lieber bezahlen als mit adminrechten herumfrickeln. :)

muzel 24. Februar 2007 um 08:43 Uhr

Hi caschy, feine Sache, aber eben nur fr Windows _oder_ Linux (oder?). Bzw. ich mte Truecrypt fr Windows und fr Linux auf dem Stick installieren, wobei ich bei der Linuxvariante bezweifle, da sie unter verschiedenen Distris funktioniert?
Adminrechte kann man sich ja mal temporr geben (sudo Lin/ MachMichAdmin-Script Win), sofern man darf…
- m.

caschy 24. Februar 2007 um 10:45 Uhr

Der Container ist auf jeden Fall unter Linux lesbar, sofern auf dem *nix-System eine funktionierende TrueCrypt Version vorhanden ist.

Mazetu 26. Februar 2007 um 13:55 Uhr

hallo,

nett von dir, dass du dieses kleine anleitung erstellt hast.

eine sache is allerdings wirklich absurd; du machst dir gedanken um sicherheit und nutzt windows, dazu sogar noch vista ;-)

mehr als lcheln kann man da nicht ;-)

caschy 26. Februar 2007 um 13:57 Uhr

eine sache is allerdings wirklich absurd; du machst dir gedanken um sicherheit und nutzt windows, dazu sogar noch vista ;-)

mehr als lcheln kann man da nicht ;-)

Hre ich da billige Polemik? :whistle:

Christian 26. Februar 2007 um 15:25 Uhr

Hi Cashy!

Erstmal Danke fr die kurze Anleitung!
Die Verschlsselung ist bestimmt sicher, aber ist die Schwachstelle nicht das Passwort? Falls jemand wirklich an die Daten ran will!
Wenn ich jetzt z.B. ein PW “nur” aus Hexadezimalzahlen hab und 13 Stellen wie z.B. eine WLAN WEP Verschlsselung. Macht 16 (hoch) 13 Mglichkeiten. OK, das ist schon einiges. Aber auch sicher genug? Wie schon ein Vorredner meinte, wenn mal die “grn-weien” auftauchen sollten… ;-)

Gru (auch aus Bremerhaven). Christian

fjelfras 27. Februar 2007 um 09:48 Uhr

Moin!

Auch von mir vielen Dank fr die Anleitung!

Trotzdem htte ich noch eine Frage: Bei mir ist das Laufwerk Z schon vergeben. Um aber trotzdem die Batchdatei “Mounten.bat” nutzen zu knnen, wsste ich gerne, wie ich diese verndern muss, um z.B. dem Container den Laufwerksnamen Q zuzuornden.

Besten Dank im Voraus!

caschy 27. Februar 2007 um 10:03 Uhr

statt lz einfach lq eingeben :happy:

Quizmasterlex 3. März 2007 um 17:13 Uhr

Hi,

wenn ich auf TrueCrypt Format. exe klicke, kommt folgende Fehlermeldung: Der angegebene Dienst ist bereits vorhanden, dann halt klick auf ok und dann kommt noch ne Fehlermeldung: Fehler bei dem Verbinden mit dem TrueCrypttreiber. TrueCrypt funktioniert nur wenn der TrueCrypttreiber gestartet worden ist! Was kann man dagegen machen?

Meine email ist Quizmasterlex@web.de (man will ja nicht den Blogg vollschreiben;-))

Danke
mfg Martin

Huppe29930 6. März 2007 um 19:51 Uhr

Oh man, jetzt ist es passiert. Ich kann meinen Stick nicht mehr finden. Mglicherweise ist er mir gestern aus der Hose gerutscht (beim berziehen Regenhose oder sonst was.) Ich habe aber meine Daten mit deiner Methode verschlsselt, dann kann da nun auch wirklich niemand dran, oder? Ich frage so nervs weil ausgerechnet gestern auch eine Kopie meines Pass drauf hatte – aber alles in dem Container. Wenn jemand den Stick findet kann er ihn ja behalten und die TrueCrypt Dateien lschen…. Das ist vermutlich auch das normale. Wieviele USB Sticks gehen in DE tglich verloren?



Du willst nichts verpassen?
Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den Hauptfeed abonnieren. Alternativ könnt ihr euch via E-Mail über alle neuen Beiträge hier im Blog informieren lassen. Einfach eure E-Mail-Adresse hier eingeben, dann bekommt ihr 1x täglich eine Zusammenstellung.

Deine Meinung ist uns wichtig...

Name*


E-Mail* (wird nicht veröffentlicht)


Webseite


Twitter-Name


Blogverzeichnis - Blog Verzeichnis bloggerei.de