zur Navigation

debianforum.de

die deutschsprachige Supportwebseite rund um das Debian-Projekt

Zum Inhalt


 
 
 
  • Foren-Übersicht ‹ Fortgeschrittene Themen ‹ Sicherheit
Thema drucken

System verschlüsseln

Antwort erstellen
13 Beiträge • Seite 1 von 1

System verschlüsseln

Beitragvon Ritsuka am 09.12.2012 19:41:40

Hi zusammen,
man kann bei der Installation von Debian, Fedora, ... ja beim partionieren den Haken bei "System verschlüsseln" setzen.
(Das wird dann glaube ich zwangsweise alles eine lvm Festplatte?!)

Ist das nur dafür gedacht um einen PC vor unbefugten Zugriffen zu schützen (vllt per live CD)? Oder hat das ganze noch
weiter (Sicherheits-)funktionen?

Gruß F.
Laptop - Debian Wheezy - minimal Installation + xfce4
Ritsuka
 
Beiträge: 267
Registriert: 18.08.2010 17:57:42
Nach oben

Re: System verschlüsseln

Beitragvon schwedenmann am 09.12.2012 19:50:50

Hallo

Ist das nur dafür gedacht um einen PC vor unbefugten Zugriffen zu schützen (vllt per live CD)? Oder hat das ganze noch
weiter (Sicherheits-)funktionen?


Das ist nur eine Verschlüsselung um deine Daten geheim zu halten.

Ich kann aber trotzdem mit einer livecd die verschlüsselten Partitionen löschen, ob geheim oder nicht.

mfg
schwedenmann
Zuletzt geändert von schwedenmann am 09.12.2012 20:15:41, insgesamt 1-mal geändert.
schwedenmann
 
Beiträge: 1843
Registriert: 30.12.2004 16:31:07
Wohnort: Wegberg
Nach oben

Re: System verschlüsseln

Beitragvon Blackbox am 09.12.2012 20:03:02

Ritsuka hat geschrieben:man kann bei der Installation von Debian, Fedora, ... ja beim partionieren den Haken bei "System verschlüsseln" setzen.
(Das wird dann glaube ich zwangsweise alles eine lvm Festplatte?!)

Das stimmt...

Ritsuka hat geschrieben:Ist das nur dafür gedacht um einen PC vor unbefugten Zugriffen zu schützen (vllt per live CD)? Oder hat das ganze noch
weiter (Sicherheits-)funktionen?

Du hast den Grund doch schon erkannt, der Grund einer Verschlüsselung ist, dass eigene System bzw. die darauf befindlichen Daten vor fremden Zugriff zu schützen.
Aber, dass es keine 100 %ige Lösung gibt weißt du ja (hoffentlich) selber...
Wenn jemand (vor allem staatliche Stellen) an die Daten kommen will, kommen die ran, die haben ja alle Zeit der Welt dein Kennwort zu bruteforcen, oder einfach die initrd auszutauschen, um dein Kennwort in Erfahrung zu bringen...
Desktop-PC: Dell Inspiron 530 - Debian testing - 3.2.0-3-amd64 - Xfce 4.8
Notebook: Lenovo Thinkpad R60 - Debian testing - 3.2.0-3-686-pae - LXDE 0.5.0 (lxde-core)
beides Minimalinstallationen

Debian und gut !
Benutzeravatar
Blackbox
 
Beiträge: 1950
Registriert: 17.09.2008 17:01:20
Lizenz eigener Beiträge: GNU Free Documentation License
Nach oben

Re: System verschlüsseln

Beitragvon Ritsuka am 09.12.2012 20:12:50

OK danke, hätte ja sein können das das auch für virtuelle Sichertheit ist, wenn man jetzt nicht direkt vor dem PC sitzt.
Laptop - Debian Wheezy - minimal Installation + xfce4
Ritsuka
 
Beiträge: 267
Registriert: 18.08.2010 17:57:42
Nach oben

Re: System verschlüsseln

Beitragvon Blackbox am 09.12.2012 23:15:40

Ritsuka hat geschrieben:OK danke, hätte ja sein können das das auch für virtuelle Sichertheit ist, wenn man jetzt nicht direkt vor dem PC sitzt.

Ich denke so richtig haste die Wirkungsweise einer Verschlüsselung noch nicht richtig verstanden, oder meinst Virtualisierung ?

Die Verschlüsselung (der Festplatte oder der Partition) ist nur sicher, wenn der Rechner aus ist.
Es gibt natürlich auch andere Verschlüsselungsformen die deine Daten »nur« in Containern verschlüsseln, die sind dann auch während des Betriebes deines Rechners sicher, aber soweit ich deine Frage verstanden habe, geht es dir wohl eher um die Verschlüsselung einer ganzen Festplatte oder Partition.

Wichtig wäre natürlich zu erfahren, wie, was und mit was du verschlüsseln möchtest !
Desktop-PC: Dell Inspiron 530 - Debian testing - 3.2.0-3-amd64 - Xfce 4.8
Notebook: Lenovo Thinkpad R60 - Debian testing - 3.2.0-3-686-pae - LXDE 0.5.0 (lxde-core)
beides Minimalinstallationen

Debian und gut !
Benutzeravatar
Blackbox
 
Beiträge: 1950
Registriert: 17.09.2008 17:01:20
Lizenz eigener Beiträge: GNU Free Documentation License
Nach oben

Re: System verschlüsseln

Beitragvon Ritsuka am 10.12.2012 21:42:34

Eig. wollte ich nur mal nachfragen :oops:

Also ich habe mein System bei der Installation verschlüsselt, und muss jetzt immer ein PW beim booten eingeben, aber ich habe das nur "einfach so"
gemacht. Also eig. brauche ich das nicht. Aber was bringt einem auch ein verschlüsseltes System wen es aus ist? Wenn das System doch aus ist sind die Dateien doch eh nicht aufrufbar?!

Sachen gibts 8O
Laptop - Debian Wheezy - minimal Installation + xfce4
Ritsuka
 
Beiträge: 267
Registriert: 18.08.2010 17:57:42
Nach oben

Re: System verschlüsseln

Beitragvon niemand am 10.12.2012 21:57:31

Aber was bringt einem auch ein verschlüsseltes System wen es aus ist? Wenn das System doch aus ist sind die Dateien doch eh nicht aufrufbar?!

Wenn’s aus ist, macht’s tatsächlich keinen Unterschied. Der Trick kommt beim Anschalten: wer den Schlüssel hat, kommt an die Daten.

cu,
niemand
"The wise man doesn't give the right answers, he poses the right questions." Claude Levi-Strauss gefunden im Manual des Apachen
niemand
 
Beiträge: 3313
Registriert: 18.07.2004 16:43:29
Nach oben

Re: System verschlüsseln

Beitragvon cronoik am 10.12.2012 22:14:53

Hi,

wenn dir jemand deine Festplatte mobst kommt er auch nur mit deinem Schlüssel an die Daten ran. Ob man das braucht oder nicht, das hängt von deinen Daten ab und von dir selbst. Jemand von der Uni hat mal schön erklärt, dass man nicht für sich selbst verschlüsselt sondern für andere. Wenn alles verschlüsselt ist, dann sind die besser geschützt die wirklich was verschlüsseln müssen.
Mit freundlichem Gruß
cronoik
Hilf mit unser Wiki zu verbessern!
cronoik
 
Beiträge: 239
Registriert: 18.03.2012 22:13:42
Lizenz eigener Beiträge: GNU Free Documentation License
Nach oben

Re: System verschlüsseln

Beitragvon Ritsuka am 11.12.2012 08:07:28

OK?! warum das?

Und ein normales Benutzerkonto mit Passwort bringt dann wohl nicht so viel oder?

Oben wurde eben einmal was von Containern und von Virtualisierung geschrieben, da fallen mir Truecrypt und Virtualbox ein.
Ist so ein Truecryptcontainer sicherer als eine verschlüsselte Festplatte? Truecrypt habe ich auch schonmal ausprobiert, ist glaube ich was was ich
im Prinzip eher gebrauchen könnte. Ist ja eig. gut dafür geeignet um ein paar private Dateien zu sichern wenn man die mal auf einem USB-Stick dabei
haben muss und die nur für eine bestimmte Person zugänglich sein sollen. (kann man einen USB-Stick Container erstellen?)

Und virtualiesirung wäre jetzt z.B. wenn man einfach in der Virtualbox surft oder so?
Aber da hat man ja auch nichts von oder?
Laptop - Debian Wheezy - minimal Installation + xfce4
Ritsuka
 
Beiträge: 267
Registriert: 18.08.2010 17:57:42
Nach oben

Re: System verschlüsseln

Beitragvon lemak am 11.12.2012 08:57:27

Und ein normales Benutzerkonto mit Passwort bringt dann wohl nicht so viel oder?


Du solltest dir das mal selbst ansehen und statt deinem installierem System ein Ubuntu im Live Modus oder Knoppix etc. auf deinem Computer starten. Einmal mit verschlüsselter Festplatte einmal ohne und versuchen Dateien von der Festplatte zu kopieren (Als Root).

Und virtualiesirung wäre jetzt z.B. wenn man einfach in der Virtualbox surft oder so?
Aber da hat man ja auch nichts von oder?

* http://www.pcwelt.de/tipps/Viren-und-Si ... 42700.html
* https://tails.boum.org/

PS: Beacht werden muss auch, das wenn eine (reguläre) Datei auf ein nicht verschlüsseltes Medium kopiert wird, eine Verschlüsselung i.d.R. nicht mitkopiert wird (Wie oben schon angemerkt). Die Datei dann also wieder im Klartext vorliegt. Um Dateien direkt (und auch für andere) zu verschlüsseln wäre ein Stichwort: PGP.
PPS: Einen USB-Stick kannst du genau wie eine Festplatte verschlüsseln. Das kann sogar mit dem Debianinstaller klappen. Einfach bis zur Partitionierung/dem Formatieren durchklicken und dann die Installation beenden/abbrechen.
(=_=)
Benutzeravatar
lemak
 
Beiträge: 1211
Registriert: 09.11.2007 14:25:57
Lizenz eigener Beiträge: GNU General Public License
  • Website
Nach oben

Re: System verschlüsseln

Beitragvon wanne am 11.12.2012 22:56:14

Blackbox hat geschrieben:die haben ja alle Zeit der Welt dein Kennwort zu bruteforcen
Wenn dein PW 40 Stellen hat wird ihnen die Zeit die die Erde noch hat leider nicht reichen um zu bruteforcen (Zumindest nicht auf Rechnern die auf Elektrischen Bauteilen (Transistoren/Relais) beruhen (Andere waren nie wirklich im Einsatz.)). Eine Empfehlung für alle die nicht kapieren was exponentielles Wachstum heißt: Lasst john laufen und guckt wieviele PWs in der Sekunde er berechnet. Nehmt das mal 10 weil die Polizie ja viel bessere Programme haben könnte. Guckt dann wieviel mal schneller der schnellste Supercomputer ist. Und dann Nehmt ihr an das die Polizei Tausen davon habt und dann Rechnet ihr wie lange man brauche würde bis man ein PW mit 20 Stellen oder so gecknackt hat. Und dann merkt ihr das es euch bis dahin einfach nicht mehr interessiert, ob jemand eure daten entschlüsselt, weil bis dahin niemand mehr lebt den ihr gekannt habt.

Jetzt zum Sinn von Crypto:
Du musst dir immer überlegen was du willst:
Festplattenverschlüsslung (Egal ob LUKS oder Truecrypt) schützt vor dem Diebstahl von Daten (auf einem Ausgeschalteten System) und macht das installieren von SW während ihr nicht da seid schwerer.
Wenn ihr euch vor dem Diebstahl von Hardware Schützen wollt sind so sachen wie hdparm ganz nützlich.
Wenn ihr nicht wollt dass jemand eure Kommunikation abhört/manipuliert müsst ihr Asymetrische Crypto (PGP/SSL/OTR) nutzen.
Wenn ihr nicht wollt dass Viren Trojaner sich ausbreiten, die schon eine Anwendug befalen haben oder andere Nutzer am gleichen Eingeschalteten Recher eure Daten lesen können. Hilft Usermanagement und Virtualisierung.
Desktop: Debian GNU/Linux wheezy (3.2.*-amd64) GraKa: Nvidia 8500GT
Laptop : Debian GNU/Linux wheezy (3.2.*-amd64) GraKa: Intel GMA 4500MHD
Server : Debian GNU/Linux squeeze (2.6.*-amd64)
Handy : Debian GNU/Linux squeeze (3.0.*-armv71)
wanne
 
Beiträge: 1626
Registriert: 24.05.2010 12:39:42
Nach oben

Re: System verschlüsseln

Beitragvon Ritsuka am 12.12.2012 18:27:07

Super nett das Ihr euch so viel Mühe gebt, Danke!
Ist irgendwie schon ein Interessantes Thema und meine Fragen sind soweit geklärt :D

:THX: :THX:
Laptop - Debian Wheezy - minimal Installation + xfce4
Ritsuka
 
Beiträge: 267
Registriert: 18.08.2010 17:57:42
Nach oben

Re: System verschlüsseln

Beitragvon Blackbox am 26.12.2012 22:50:18

Ritsuka hat geschrieben:Super nett das Ihr euch so viel Mühe gebt, Danke!
Ist irgendwie schon ein Interessantes Thema und meine Fragen sind soweit geklärt :D

:THX: :THX:

Hallo Ritsuka,

kannst du bitte dieses Thema als [gelöst] markieren, indem du ein [gelöst] in die Betreffzeile deines ersten Beitrags vor den Betrefftext schreibst und speicherst.
Danke !
Desktop-PC: Dell Inspiron 530 - Debian testing - 3.2.0-3-amd64 - Xfce 4.8
Notebook: Lenovo Thinkpad R60 - Debian testing - 3.2.0-3-686-pae - LXDE 0.5.0 (lxde-core)
beides Minimalinstallationen

Debian und gut !
Benutzeravatar
Blackbox
 
Beiträge: 1950
Registriert: 17.09.2008 17:01:20
Lizenz eigener Beiträge: GNU Free Documentation License
Nach oben


Antwort erstellen
13 Beiträge • Seite 1 von 1
Thema drucken

Zurück zu Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 4 Gäste

Willkommen!
Startseite
Chat
Wiki/Tipps
Planet
Bildergalerie
NoPaste
Links
identi.ca-Gruppe
Twitter
dieses und jenes
Forum
Foren-FAQ
Registrieren
Anmelden
Suchen
Erweiterte Suche
unbeantw. Beiträge
aktive Themen



No ePatents Button
FSFE Supporter 2004 Button
top
Zum Seitenanfang
Diese Webseite ist keine offizielle Webseite des Debian Projekts.
Haftungsausschluss und Impressum – debianforum.de Verhaltensregeln

Powered by phpBB © 2000-2008 phpBB Group. Deutsche Übersetzung durch phpBB.de
Template entwickelt von Timo Salmen, basierend auf dem Debian Live Template, entwickelt von Christoph Haas.