Mit TrueCrypt unterwegs
Na, schon mal nen USB-Stick liegen gelassen, auf dem sich schützenswerte Daten befinden? Dumm gelaufen – und zudem noch selbst schuld. TrueCrypt lässt sich wirklich einfach bedienen und das ganze noch in kürzester Zeit.
Ich will hier mal kurz anreissen, wie man TrueCrypt „ans“ Laufen bekommt – vom Stick oder auch vom normalen PC aus. Wer weiss, dass er am zu nutzenden PC keine Adminrechte hat, kann gleich wegklicken 🙂
Ich habe mal ein portables deutschsprachiges TrueCrypt Komplettpaket für euch hochgeladen, damit ihr sofort loslegen könnt. Wer mich als nicht vertrauenswürdige Quelle empfindet, kann sich das Päckchen auch auf der offiziellen Seite besorgen.
Jetzt tauchen bestimmt bei einigen Fragezeichen auf – „wozu denn Truu Krippt“?
Ganz einfach: zum Schutz von Daten. Als Datensafe für Miranda, Firefox oder auch Thunderbird (die natürlich alle nur portabel) – oder für alles, was aus Nullen und Einsen besteht 😉
So, genug gelabert – ab gehts. Paket habt ihr heruntergeladen und entpackt. Folgender Inhalt erschliesst sich euren Augen:
Zuerst muss erst einmal ein Datencontainer erstellt werden. In dieser Anleitung (oder wie auch immer man das nennen will) gehe ich mal spasseshalber von 10 MB aus.
Zur Ersteinrichtung starten wir mit „TrueCrypt Format.exe“.
Wir belassen es bei einem normalen Volume und klicken beherzt und ohne Furcht auf Weiter.
Unter Volume-Speicherort klicken wir auf Datei, suchen uns einen Speicherplatz für den Container und geben diesem einen Namen. Im Beispiel heisst mein Container GEHEIM und wird im gleichen Ordner wie der Rest der TrueCrypt Daten gespeichert. Danach klickt man im Explorer auf öffnen – das Fenster schliesst sich und wir gehen einen Schritt weiter in TrueCrypt.
Im nächsten Fenster wird der Verschlüsselungsalgorithmus ausgewählt. Ich belasse es hier bei AES, der wirklich Interessierte kann sich an diversen Stellen im Netz gerne über die verschiedenen Algorithmen schlau lesen.
Nun geben wir die gewünschte Grösse unseres Containers an.
Im nächsten Schritt wird das Passwort für den Container verlangt. Je länger – je besser – kennt ihr ja, wa? 😉
Nun gehts ans formatieren des Containers. Bei kleinen Sticks reicht definitiv FAT als Dateisystem.
Nach erfolgter Formatierung kommt noch eine Statusmeldung – und mit Beenden schliessen wir den Vorgang ab.
Jetzt seid ihr theoretisch schon in der Lage, TrueCrypt zu nutzen, aber ich mag Batchdateien, die mir die Arbeit abnehmen. Im ersten Bild habt ihr ja gesehen, dass zwei Batchdateien vorhanden sind: mounten.bat und ende.bat Die Datei mounten.bat öffnen wir nun mit einem Texteditor. An der Stelle, an der GEHEIM steht, gebt ihr den Namen eures eigenen Containers an – speichert die Änderung und schliesst den Editor.
Macht jetzt einen Doppelklick auf die Datei mounten.bat – ein Fenster erscheint, in dem ihr euer vorhin ausgewähltes Passwort eingebt.
Danach klickt ihr auf OK.
Und nun? Nix passiert?
Doch, schaut mal in euren Arbeitsplatz – dort findet ihr als Laufwerk Z: euren Container 🙂
Diesen könnt ihr nun mit portablen Programmen oder Daten befüllen. Um den Container abzuschliessen doppelklickt ihr einfach die Datei ende.bat – und schon ist der Container chiffriert und das Laufwerk Z: verschwunden. Die ganzen Daten könnt ihr nun z.B. auf euren USB-Stick schaufeln.
Das wars auch schon. TrueCrypt bietet verschiedene Möglichkeiten der Verschlüsselung – ich habe hier nur eine einfache Variante angerissen.
Vielleicht kann es ja jemand gebrauchen.
Diese Datei benötigt kein Entpackprogramm. Sie wurde mit dem 7Zip SFX Modul erstellt. Einfach mit einem Doppelklick und der Pfadangabe entpacken. Dateigrösse ca: 492 KB Download.
Wenn ein Programm meinen Bedürfnissen entspricht, darfs auch mal eine Shareware sein – und es sonst nichts vergleichbares gibt.
Ein Hochsicherheitsanwendung ist das sicher nicht, nein. Ich nehms auch nur für Dateien wie Bilder, Videos oder auch Dokumente. Die brauchen gar nicht einem Geheimdienst verborgen bleiben, wenns zB. die Famlilie ist, reicht das schon.
Gerade bei Bilder Videos hat man den großen Vorteil: USB Stick einstecken, Passwort eingeben und SOFORT alle Dateien nutzen – egal welcher PC, KEINE Installation.
Ich danke für diesen Informativen Beitrag. Werde mal versuchen darüber noch mehr Infos zu bekommen. Falls du mehr Infos hast, würde ich mich freuen.
Nicht extrem ausführlich, aber man kennt sich ja aus 😉
Super Sache, wenn ich meinen neuen Laptop habe, werde ich mich informieren, inwieweit ich Daten- und evtl. auch Boot-Partition verschlüsseln kann 8)
Bis jetzt nutze ich noch Steganos (ja genau :-/ ) und würde auch dann mal umsteigen wollen – muss halt nur temporär etwas mehr Speicher freimachen, da ich die Daten ja zeitweilig dann doppelt habe und im Moment krebs ich hart an der Grenze…
Aber gut, so geheim ist das jetzt auch nicht, wichtiger wäre Stick und dann Notebook 😉
Hallo,
Habe das Programm heruntergeladen und eine Container erstellt. Über Truecrypt.exe klappt dann das mit dem Mounten und wieder verstecken auch ganz wunderbar, aber wenn ich auf mounten.bat klicke, kommt immer die Fehlrmeldung: „Das Volume ist bereits eingebunden“ obwohl der Container im Explorer nicht sichtbar ist…
Was mache ich falsch?
Danke und Gruss
Jan
Vorher „unmountet“?
Hallo,
Ich habe inzwischen herausgefunden, an was es lag: Ich hatte den Laufwerksbuchstaben in der Datei mounten.bat nicht angepasst. Nun kommt das Passwortfenster, und wenn ich das Passwort eingebe, kommt eine weitere Fehlermeldung, nämlich „Das System kann die angegebene Datei nicht finden“
Was mache ich nun falsch?
Vielen Dank
Gruss Jan
@Jan,
lies bitte die Anleitung von vorne. Hast du einen Container angelegt, usw.?
Hallo,
Ich habe die ANleitung gelesen. Ja, der Container ist erstellt, und über truecrypt.exe einloggen geht auch prima, aber eben, wenn ich mich über mounten.bat einloggen will, kommt immer die Fehlermeldung „Das System kann die angegebene Datei nicht finden“…
Gruss Jan
Betriebssystem? Inhalt deiner Mount.bat?
@Caschy
Ich habe für dein TrueCryptToGo eine VBScript erstellt, dass die mounten.bat und ende.bat ersetzt. Lass es mich wissen, wenn Du Interesse hast!
Mein True Crypt welches ich damals nur mal angetestet hatte, soll nun zum festen Verschlüsselungsprogramm werden. Damals (v4.2 glaube ich) konnte ich die Platte ohne einen Container anzulegen, verschlüsseln, und das ging echt einfach und schnell.
Nun wollte ich es mit v4.3a machen, aber es funzt nicht mehr, nun erhalte ich immer, wenn ich die mit der Einrichtung beginne um die Festplatte komplett zuverschlüsseln (ohne einen Container angelegt zu haben ) diese Fehlermeldung.
Googeln dazu hat nichts gebracht.
http://img85.imageshack.us/img85/5789/aatg8.jpg
Hey Mike,
was mich an dem Screenshot irritiert: Warum staht da im Feld „Volume“ denn schon die Partition drin. Oder ist das nicht die, die du erstellen willst?
Also wenn eine komplette Partition erstellt werden soll, klickt man ja nur auf „Volume erstellen“ und nach einmal „weiter“ dann auf „Datenträger“ und wählt ihn also aus.
Wozu also der Eintrag in der o.g. Zeile? Oder steht das dann automatisch da, wenn man ein Volume gerade erstellt? Ich denke nicht.
Grüße
@ cashy:
Mein Betriebssystem ist Windows XP Home Edition, der Inhalt meiner Mount.bat ist:
TrueCrypt.exe /lx /q /a /c n /m rm /v Privat
action=Mount TrueCrypt Volume
Gruss Jan
@jan
Heisst dein Container auch „Privat“?
ja…
@jan
sofern x noch frei ist, sollte alles in Ordnung sein. Funktioniert es nur auf dem einem PC nicht? Hat dein Container eine Dateiendung? Laut mounten.bat ja nicht…
@ cashy:
der Container hat keine Dateiendung…
X war nicht mehr frei, habe nun lx durch lv ersetzt und bekomme immer noch die gleiche Fehlermeldung…
Gruss
Hatte gestern unter Vista auch kurz den Fehler auf meinem Laptop. Muss ich mal im Auge behalten. Ich hab erst einmal den Ordnernamen gekürzt, dem Container ne Dateiendung gegeben.
Bin heute auf diesen interessanten Blogeintrag gestoßen, jedoch schließt sich die „mounten.bat“ ohne eine Spur zu hinterlassen.
Das heisst?