Mit TrueCrypt unterwegs
Na, schon mal nen USB-Stick liegen gelassen, auf dem sich schützenswerte Daten befinden? Dumm gelaufen – und zudem noch selbst schuld. TrueCrypt lässt sich wirklich einfach bedienen und das ganze noch in kürzester Zeit.
Ich will hier mal kurz anreissen, wie man TrueCrypt „ans“ Laufen bekommt – vom Stick oder auch vom normalen PC aus. Wer weiss, dass er am zu nutzenden PC keine Adminrechte hat, kann gleich wegklicken 🙂
Ich habe mal ein portables deutschsprachiges TrueCrypt Komplettpaket für euch hochgeladen, damit ihr sofort loslegen könnt. Wer mich als nicht vertrauenswürdige Quelle empfindet, kann sich das Päckchen auch auf der offiziellen Seite besorgen.
Jetzt tauchen bestimmt bei einigen Fragezeichen auf – „wozu denn Truu Krippt“?
Ganz einfach: zum Schutz von Daten. Als Datensafe für Miranda, Firefox oder auch Thunderbird (die natürlich alle nur portabel) – oder für alles, was aus Nullen und Einsen besteht 😉
So, genug gelabert – ab gehts. Paket habt ihr heruntergeladen und entpackt. Folgender Inhalt erschliesst sich euren Augen:
Zuerst muss erst einmal ein Datencontainer erstellt werden. In dieser Anleitung (oder wie auch immer man das nennen will) gehe ich mal spasseshalber von 10 MB aus.
Zur Ersteinrichtung starten wir mit „TrueCrypt Format.exe“.
Wir belassen es bei einem normalen Volume und klicken beherzt und ohne Furcht auf Weiter.
Unter Volume-Speicherort klicken wir auf Datei, suchen uns einen Speicherplatz für den Container und geben diesem einen Namen. Im Beispiel heisst mein Container GEHEIM und wird im gleichen Ordner wie der Rest der TrueCrypt Daten gespeichert. Danach klickt man im Explorer auf öffnen – das Fenster schliesst sich und wir gehen einen Schritt weiter in TrueCrypt.
Im nächsten Fenster wird der Verschlüsselungsalgorithmus ausgewählt. Ich belasse es hier bei AES, der wirklich Interessierte kann sich an diversen Stellen im Netz gerne über die verschiedenen Algorithmen schlau lesen.
Nun geben wir die gewünschte Grösse unseres Containers an.
Im nächsten Schritt wird das Passwort für den Container verlangt. Je länger – je besser – kennt ihr ja, wa? 😉
Nun gehts ans formatieren des Containers. Bei kleinen Sticks reicht definitiv FAT als Dateisystem.
Nach erfolgter Formatierung kommt noch eine Statusmeldung – und mit Beenden schliessen wir den Vorgang ab.
Jetzt seid ihr theoretisch schon in der Lage, TrueCrypt zu nutzen, aber ich mag Batchdateien, die mir die Arbeit abnehmen. Im ersten Bild habt ihr ja gesehen, dass zwei Batchdateien vorhanden sind: mounten.bat und ende.bat Die Datei mounten.bat öffnen wir nun mit einem Texteditor. An der Stelle, an der GEHEIM steht, gebt ihr den Namen eures eigenen Containers an – speichert die Änderung und schliesst den Editor.
Macht jetzt einen Doppelklick auf die Datei mounten.bat – ein Fenster erscheint, in dem ihr euer vorhin ausgewähltes Passwort eingebt.
Danach klickt ihr auf OK.
Und nun? Nix passiert?
Doch, schaut mal in euren Arbeitsplatz – dort findet ihr als Laufwerk Z: euren Container 🙂
Diesen könnt ihr nun mit portablen Programmen oder Daten befüllen. Um den Container abzuschliessen doppelklickt ihr einfach die Datei ende.bat – und schon ist der Container chiffriert und das Laufwerk Z: verschwunden. Die ganzen Daten könnt ihr nun z.B. auf euren USB-Stick schaufeln.
Das wars auch schon. TrueCrypt bietet verschiedene Möglichkeiten der Verschlüsselung – ich habe hier nur eine einfache Variante angerissen.
Vielleicht kann es ja jemand gebrauchen.
Diese Datei benötigt kein Entpackprogramm. Sie wurde mit dem 7Zip SFX Modul erstellt. Einfach mit einem Doppelklick und der Pfadangabe entpacken. Dateigrösse ca: 492 KB Download.
Die cmd.exe öffnet sich, zeigt ein paar Zeilen an und schließt sich direkt wieder -> keine Passworteingabe, kein neues Laufwerk, einfach nichts
unter Vista Home Premium 32bit mit Administrator Rechten für die .bat
@james:
überhaupt schon nen neuen Container angelegt und so?
Alles nach der Anleitung gemacht, danach gelöscht alles nochmal gemacht, jetzt aber mit dem selben Namen der verwendet wurde. Selbes Ergebnis.
Hatte das gleiche Problem wie „Jan Widmer“ und das Problem von lässt sich dadurch lösen, dass in der Batch an die Truecrypt Datei ein „.tc“ angefügt wird.
Das ganze sieht dann so aus:
TrueCrypt.exe /lz /q /a /c n /m rm /v NAME.tc
action=Mount TrueCrypt Volume
Die veränderung wird nur in der Batch durchgeführt und nicht am Containert.
Toller Blogeintrag und Grüße!
@ Paul , Cashy:
Hallo,
Habe wie Paul gesagt hat noch ein tc hinzugefügt, meine mounten.bat hat nun folgenden inhalt:
TrueCrypt.exe /lv /q /a /c n /m rm /v Privat.tc
action=Mount TrueCrypt Volume
Bei mir kommt aber weiterhin die Meldung: Das System kann die angegebene Datei nicht finden.
Gruss Jan
Hast du beim erstellen der Datei darauf geachtet, dass du die Datei „Privat.tc“ bezeichnet hast?
aus einer anderen Anleitung:
a) normales Volumen erstellen
Den Punkt „normales Volumen erstellen“ anwählen und Weiter klicken
http://www.verstecken.info/tutorials/truecrypt/versteckt1sj6.jpg
a) Als nächstes auf Datei klicken
b) Den Ort auswählen an welchem das Volumen erstellt werden soll
c) Irgendeinen Namen eingeben (wenn an den Namen „.tc“ angehängt wird kann die Datei später mithilfe eines Doppelklicks sofort mit Truecrypt eingebunden werden)
d) Öffnen anklicken
e) Weiter anklicken
http://www.verstecken.info/tutorials/truecrypt/normal2nu1.jpg
ich denke daran könnte es liegen.
—
vgl: http://www.verstecken.net/tutorials/truecrypt.htm
Feiner Artikel! Drei Fragen
1) Wie kann man zwei TureCrypt Datien nacheinander starten? Einfach die erste Zeite aus der mounten.bat kopieren? Scheint zu klappen. Man muss zweimal das Passwort eingeben.
2) Kann die Zeile „action=Mount TrueCrypt Volume“ weggelassen werden? Ich bekomme mit der Zeile den fehler: „Der Befehl „action“ ist entweder falsch geschrieben oder
konnte nicht gefunden werden.“ Deine Datei, angepasst.
3) Bei der mouten.bat von Dir muss der TrueCrypt Container in dem Programmordner liegen. Wie kann ich den Pfad als Beispiel auf D:/Container/daten.ct umschreiben? Wenn ich den direkten Pfad so eintrage, findet er die Datei nicht.
@Anbru
Frage 1 hast du dir selbst beantwortet.
Frage 2: ja, kann man weg lassen.
Frage 3: Setze den Pfad mal in Anführungszeichen. Habe ich getestet, funktioniert definitiv 😉
TrueCrypt.exe /lz /q /a /c n /m rm /v „D:\Container\daten.tc“
Hallo,
habe mir die Anleitung angeschaut.
Das Programm ist wirklich praktisch!
Danke für die tollen Informationen!
Vielen Dank für deine Antworten! Weiter so mit den guten Artikeln und Infos!
Hi,
ich habe gerade ein Archiv von 1,5 GB erstellt und befülle es. Das Kopieren dauert ewig. Könnte dies an der FAT-Formatierung liegen oder anders gefragt: Beschleunigt ein ntfs-formatiertes Archiv Kopiervorgänge?
Kann ich nicht sagen, nutze default NTFS und Geschwindigkeit ist super.
Wir reden – das habe ich vergessen zu schreiben – über Sticks, ja? Deine Sticks sind also generell NTFS formatiert?
Ach soooooooooooo. Ne, ich behaupte: das Befüllen eines Containers ist nicht fühlbar langsamer als das Befüllen des nackten Sticks, oder?
Und ja, meine Sticks sind immer NTFS, da 1GB und 4GB…
Also das Kopieren in ein Archiv geht bei mir wesentlich langsamer, wobei ntfs (gerade getestet) keine Geschwindigkeitsvorteile bringt.
Das Kopieren von 1 GB ins TrueCr-Archiv auf dem Stick hat fast 1 Std. gedauert. Der Rechner geht dabei in die Knie, sodass ein flüssiges Arbeiten nicht mehr möglich ist. Am Stick liegt es definitiv nicht, denn wenn ich die gleiche Menge an Daten auf den gleichen Stick kopiere, geht dies rasend schnell. Da ist irgendwie der Wurm drin.
Wie hast du die Richtlinien für den Schreibcache und sicheres Entfernen eingestellt? Evtl. mal die Alternative testen!
Schnell zu finden unter Explorer – Rechtklick entsp. Laufwerk – Eigenschaften – Hardware – Laufwerk – Eigenschaften – Richtlinien – anderen Punkt wählen 🙂
…aber natürlich nicht das virtuelle Laufwerk wählen, sonden den Stick…
Hallo Hujo,
leider erfolglos 🙁 .
Was ist das eigentlich für Müll (Pingback/Trackback), der sich bei den Kommentaren ansammelt?