Seite 1 von 6 12345 ... LetzteLetzte
Ergebnis 1 bis 20 von 116
  1. #1
    G11
    Registriert seit
    Aug 2005
    Beiträge
    436

    Standard Anleitung: Backup von WDE v.0.3

    Dies ist ein Tutorial bestehend aus Sub-Tutorials zum Thema Datensicherung bei Verwendung von TrueCrypt WDE.

    Die Tutorial entstehen durch Gemeinschaftsarbeit von irrwicht und weinachtsman22 .

    Verbesserungs - sowie Erweiterungsvorschläge sind herzlichst erwünscht!

    Das gesamte Tutorial steht unter CC Lizenz wobei allen Autoren der jeweils benannten Software die jeweiligen Rechte an ihren Marken vollständig erhalten bleiben und deren Nennung nur des Beispiels dient.


    Aktualisierung auf Acronis True Image 12 folgt!




    Inhalt:


    • 1.) Momentan vorhandene Tutorials
    • 2.) Zukünftiges
    • 3.) History


    1.) Die Tutorials

    2.) Zukünftiges

    Spoiler: 


    • Überarbeitung unter Verwendung von TrueImage 12
    • Überarbeitung des Layout
    • Server basierte Backup Systeme (falls gewünscht)
    • (Tutorial zu Clonezilla bei Sektor für Sektor Backups <- Je nachdem welche Möglichkeiten gesteigertes Interesse hervorrufen)
    • ...



    3.)
    History:

    Spoiler: 


    • Neues Tutorial hinzugefügt und Thread umstrukturiert
    • Erstes Tutorial überarbeitet
    • Bilder beider Tutorials gefixt und neue hinzugefügt
    • Lizenz Änderung vorgenommen
    • Erstes Tutorial überarbeitet - Freeware/Open Source Alternativen benannt
    • Neues Tutorial hinzugefügt
    • Startpost überarbeitet




    Letztes mal editiert: (Sonntag 5. Oktober 2008; 20:49)

  2. #2
    weinachtsman22
    Gast

    Exclamation Re: Anleitung: Backup vollverschlüsselte Festplatte (True Crypt)

    Die Beschreibung ist noch am Anfang.
    Wird noch erweitert.

  3. #3
    Mitglied
    Registriert seit
    Jul 2007
    Beiträge
    1.540

    Standard Re: Anleitung: Backup vollverschlüsselte Festplatte (True Crypt)

    • Per PN finde ich ungünstig weil dann andere nicht mitlesen können.
    • Nette Anleitung. Sowas war noch nicht vorhanden.
    • Danke für die Lizenz. Bevor der Thread versackt werde ich die Lizenzkompatibilität prüfen und dann wahrscheinlich ins Wiki einkopieren.
    • Bessere Screenshots kann man erhalten in dem man nicht den Bildschirm abfotografiert aber dafür VMware verwendet und dann ein gutes Screenshottool verwendet, z.B. Faststone Capture.
    • Jetzt gehen die paranoiden Kommentare los. Gibt es offiziell eine Antwort ob die verschlüsselten Backups auch ohne Masterkey sind den man erwerben oder durch staatliche Anfrage bekommen könnte oder einschicken? Der verwendete Algo dürfte glaub ich aes sein.
    • Wo speichert man das Backup? Nur auf USB HD? Nur auf interner HD? Auf DVD`s oder Blueray? Oder geht auch RW?
    • Könnte man das Backup auch in einen verschlüsselten TrueCrypt Container / RAW packen?
    • Der Nachteil hierbei ist das wenn c: 20 GB groß ist das man dann auch jedes mal 20 GB einlesen und sichern muss.
    • Könnte man nicht auch inkrementelle Backups machen?
    • Ich würde mir das so vorstellen.
      Sicherung: 1) Von CD booten 2) Systemfestplatte mounten per TrueCrypt 3) unverschlüsseltes Backup (inkrementell) machen (!) 4) Dieses in einem TrueCrypt Volume sichern.
      Wiederherstellung a: 1) wieder von CD booten 2) Systemfestplatte mounten per Truecrypt 3) Container mit Backup mounten 4) Backup zurückspielen
      Wiederherstellung b: 1) wieder von CD booten 2) Container mit Backup mounten 3) Backup zurückspielen (jetzt unverschlüsselt) 4) Platte neu verschlüsseln

  4. #4
    Mitglied
    Registriert seit
    Dec 2007
    Beiträge
    3.271

    Standard Re: Anleitung: Backup vollverschlüsselte Festplatte (True Crypt)

    Wie wäre es mit dcfldd oder einfach nur dd zum sektorweisen Auslesen? Dann bräuchtet ihr auch nicht dauernd auf illegale Kopien hinzuweisen (Boardsuche)...

    Ansonsten würde ich so wie eXplodus eher empfehlen im Klartext in einen TC-Container oder eine TC-Partition zu sichern, da dann nicht die leeren Bereiche der Platte (die man von außen natürlich nicht erkennen kann) auch mitgesichert sind und inkrementelle Backups möglich sind.

  5. #5
    G11

    (Threadstarter)


    Registriert seit
    Aug 2005
    Beiträge
    436

    Standard Re: Anleitung: Backup vollverschlüsselte Festplatte (True Crypt)

    Zitat Zitat von eXplodus
    Per PN finde ich ungünstig weil dann andere nicht mitlesen können.
    Darüber lässt sich sicher reden, solange es ordentlich strukturiert bleibt ist die es natürlich auch im Thread gut.
    Danke für die Lizenz. Bevor der Thread versackt werde ich die Lizenzkompatibilität prüfen und dann wahrscheinlich ins Wiki einkopieren.
    Fall es Probleme mit der Lizenz in der Form gibt ließe sich da sicher noch eine Möglichkeit für finden.
    Bessere Screenshots kann man erhalten in dem man nicht den Bildschirm abfotografiert aber dafür VMware verwendet und dann ein gutes Screenshottool verwendet, z.B. Faststone Capture.
    Entsprechende Screenshots sind schon in Arbeit, auf Grund von gewissen Schwierigkeiten mit meinen Computern war eine VM derzeit nicht möglich.
    Jetzt gehen die paranoiden Kommentare los. Gibt es offiziell eine Antwort ob die verschlüsselten Backups auch ohne Masterkey sind den man erwerben oder durch staatliche Anfrage bekommen könnte oder einschicken? Der verwendete Algo dürfte glaub ich aes sein.
    Der Algorithmus ist AES, Dank der Sektor für Sektor Kopie wird die Verschlüsselung der System Partition mit gespeichert dementsprechend kann niemand ohne den TC Key an die Daten.
    Die weitere Verschlüsselung von True Image ist nur Zusatz.
    Wo speichert man das Backup? Nur auf USB HD? Nur auf interner HD? Auf DVD`s oder Blueray? Oder geht auch RW?
    Bei den entsprechenden Größen auf HDD jeglicher Art dies kann man natürlich packen und entsprechend Splitten und ähnliches - Anleitung wird in dem Punkt die Tage ausgebessert.
    Könnte man das Backup auch in einen verschlüsselten TrueCrypt Container / RAW packen?
    Kann sein, werde ich nächste Woche mit BartPE testen und entsprechend einpflegen.
    Der Nachteil hierbei ist das wenn c: 20 GB groß ist das man dann auch jedes mal 20 GB einlesen und sichern muss.
    Ja leider. Dies ist jedoch die einzige Möglichkeit damit die Verschlüsselung der System Partition bestehen bleibt.

    Könnte man nicht auch inkrementelle Backups machen?
    Siehe oben entscheidend ist die Sektor für Sektor Einstellung.
    Ich würde mir das so vorstellen.
    Sicherung: 1) Von CD booten 2) Systemfestplatte mounten per TrueCrypt 3) unverschlüsseltes Backup (inkrementell) machen (!) 4) Dieses in einem TrueCrypt Volume sichern.
    Wiederherstellung a: 1) wieder von CD booten 2) Systemfestplatte mounten per Truecrypt 3) Container mit Backup mounten 4) Backup zurückspielen
    Wiederherstellung b: 1) wieder von CD booten 2) Container mit Backup mounten 3) Backup zurückspielen (jetzt unverschlüsselt) 4) Platte neu verschlüsseln
    Dies müsste man mit BartPE machen können werde ich auch testen. Hat allerdings den Nachteil das die System Partition danach neu verschlüsselt werden muss. Und genau dies zu ersparen war bei dem ersten Teil der Anleitung der Grundsatz.


    Besten Dank für die Vorschläge!


    Edit:

    @ Ihrgendwehr

    Es steht jedem frei wie er an entsprechende Software kommt, ich habe von mehreren "Chip" CDs True Image Versionen und halte die Software für relativ einfach zu bedienen und dadurch auch für weniger versierte Nutzer brauchbar. Alternative Möglichkeiten sind natürlich gerne gesehen.
    Wie schon oben erwähnt der Grundsatz für den ersten Teil dieses zu erweiternde Tutorial war es die Vollverschlüsselung beizubehalten um so Zeit zu sparen, die alternativen Möglichkeiten können natürlich entsprechend eingepflegt werden.

    Dementsprechend auch dir einen Dank für die Kritik.

  6. #6
    Amm0n
    Gast

    Standard Re: Anleitung: Backup vollverschlüsselte Festplatte (True Crypt)

    Nettes Tutorial, Danke!

    Wo speichert man das Backup? Nur auf USB HD? Nur auf interner HD? Auf DVD`s oder Blueray? Oder geht auch RW?
    Eigentlich müsste wenn man Sektor für Sektor sichert es doch egal sein, wo man das Backup speichert, da es genauso verschlüsselt ist, wie die ursprüngliche Partition
    (zusätzlich mit AES von Acronis und Key).

    Falls mal jemand meinen Rechner mitnehmen sollte, wird derjenige wohl nichts anderes machen als ein Sektor für Sektor Backup, um sich daran zu versuchen. Um demjenigen
    (und mir) die Arbeit etwas zu erleichtern, habe ich das Backup auf der einzigen noch unverschlüsselten Partition liegen, um leichter darauf zugreifen zu können.

  7. #7
    weinachtsman22
    Gast

    Standard Re: Anleitung: Backup vollverschlüsselte Festplatte (True Crypt)

    Zitat Zitat von eXplodus
    • Per PN finde ich ungünstig weil dann andere nicht mitlesen können.
    Siehe Post 12

  8. #8
    Mitglied
    Registriert seit
    Jul 2007
    Beiträge
    1.540

    Standard Re: Anleitung: Backup vollverschlüsselte Festplatte (True Crypt)

    Super Antworten.
    Zitat Zitat von irrwicht
    Der Algorithmus ist AES, Dank der Sektor für Sektor Kopie wird die Verschlüsselung der System Partition mit gespeichert dementsprechend kann niemand ohne den TC Key an die Daten.
    Die weitere Verschlüsselung von True Image ist nur Zusatz.
    Daran habe ich überhaupt nicht gedacht, aber stimmt ja. Diese zusätzliche Verschlüsselung könnte man aber auch gleich weglassen da es so nur unnötig kompliziert (+ fehleranfällig) wird. Na wie auch immer. Ist nicht so wichtig, kurzer Hinweis darauf würde reichen.

  9. #9
    weinachtsman22
    Gast

    Standard Re: Anleitung: Backup vollverschlüsselte Festplatte (True Crypt)

    Zitat Zitat von eXplodus
    Super Antworten.

    Daran habe ich überhaupt nicht gedacht, aber stimmt ja. Diese zusätzliche Verschlüsselung könnte man aber auch gleich weglassen da es so nur unnötig kompliziert (+ fehleranfällig) wird. Na wie auch immer. Ist nicht so wichtig, kurzer Hinweis darauf würde reichen.
    Ja kann man weglassen.
    Gute ide bin ich auch noch nicht drauf gekommen

  10. #10
    G11

    (Threadstarter)


    Registriert seit
    Aug 2005
    Beiträge
    436

    Standard Re: Anleitung: Backup vollverschlüsselte Festplatte (True Crypt)

    @ eXplodus

    "Darauf folgen noch weitere optionale Angaben, diese sind jedoch nicht von entscheidender Bedeutung weiterhin soweit selbst erklärend das jeder für sich entscheiden kann ob sie nötig sind oder nicht.
    Hier sei nur anzumerken, da wir eine Sektor für Sektor Kopie der verschlüsselten Festplatte erzeugen muss keine weitere Verschlüsselung verwendet werden, wer Wert auf höchste Sicherheit legt kann dies natürlich noch zusätzlich nutzen."

    So hatte ich es ja eigentlich schon dazu geschrieben, falls dies noch unklar ist kann ich das natürlich noch abändern - dazu brauche ich nur Rückmeldung.

    Screenshots aus einer VM sind von weinachtsman22 in Arbeit


    Der Grund das ich die Verschlüsselung überhaupt erwähnt habe, ist das je nach Person und Wichtigkeit der Daten ein Backup natürlich anfälliger ist als ein kompletter Rechner weswegen eine weitere Verschlüsselung nicht zwangsläufig schlecht ist.

    Wenn dies zu verwirrend ist nehme ich dies aber auch raus, oder füge es in einer "optionalen Liste" ein.


    Edit: Siehe oben: Habe einige Änderungen an der Formulierung vorgenommen.

  11. #11
    weinachtsman22
    Gast

    Standard Re: Anleitung: Backup vollverschlüsselte Festplatte (True Crypt)

    @irrwicht
    Solte man vielleicht noch mal drauf aufmerksam machen.

  12. #12
    weinachtsman22
    Gast

    Standard Re: Anleitung: Backup vollverschlüsselte Festplatte (True Crypt)

    Zitat Zitat von weinachtsman22
    Hat den Hintergrund das hier nicht so viel rumgespamt wird.
    Wer möchte schon 10 beitrage mit "THX" Lesen
    Änderungswünsche wäre zb. Programm .... kann auch sektor-zu-sektor Kopien machen.
    Dafür reicht eine kurze nachricht per PM

    Anmerkungen, Verbesserungen usw. sind natürlich, wie oben geschrieben, herzlich willkommen

    Screenshots sind in arbeit
    Eine klar Stellung meinerseits:
    Es geht mir nicht darum das niemand hier was fragt, bemängelt oder bewährtet ganz im gegenteil immer her damit

  13. #13
    PimmelPolka!
    Registriert seit
    Mar 2006
    Beiträge
    879

    Standard Re: Anleitung: Backup vollverschlüsselte Festplatte (True Crypt)

    Ich benutze diese Methode übrigens auch um meine TC Volumes zu sichern, nur unter Windows selbst.
    (Windowspartition brauche ich nicht sichern, zur Not ist das schnell neuinstalled.)
    (ich hab keine TC Container sondern TC Volumes).
    Da ist diese Methode auch ganz okay.

    Eine Verständnissfrage: Muss man die Volume header sichern via Truecrypt?
    Oder werden die von Acronis TI mit gesichert beim Backup, und auch wieder restored.
    Weil sonst hat man folgendes Problem: Man hat zwar die Daten wieder (verschlüsselt haha!) aber keinen Volume header, und ohne kann TC nicht entschlüsseln.

    Wisst ihr da was? Nicht nur im Bezug auf c: sondern auch generell im bezug auf TC Volumes?(Systempartitionsverschlüsselung mag hier anders sein als generelle TC Volumes).

    Weiterhin die Frage: Wenn ich die Header gesichert habe, ist diese Datei, da sie auf einer unverschlüsselten Platte liegt, ein Sicherheitsrisiko?

    Zu oben genanntem Problem bzgl. inkrementeller Sicherung:
    (Mein Schulwissen lehrt mich folgendes
    Man backupt damit folgendermaßen:
    1.Vollbackup machen
    2. Inkrementelles Backup machen(in regelm. Zeitabständen) um Veränderungen zu sichern. Beim Restore wird dann Vollbackup + alle nachfolgenden Inkrementellen Backups benutzt

    (Anstatt eines inkrementellen Backups kann auch ein differenzielles gemacht werden, dabei wird dann aber nur ein backup+vollbackup beim Restore gebraucht. Unterschied zwischen inkrementellen und differenziellen bitte selber ergoogeln.)

    Problem: Inkrementelle und Differentielle Backups nutzen ein Archivbit als ausschlaggebendes Argument ob eine Datei gesichert wird oder nicht.
    D.h. Da die Platte bit für bit verschlüsselt gesichert wird, hast du ein Problem, da Acronis TI keine Veränderungen erkennen kann, da es das Archivbit jeder Datei nicht auslesen kann. Ergo kann es keine Veränderungen speichern.
    (Ausser Acronis TI hat da eine spezielle Technik für verschlüsselte Platten, ...)
    (Über das Archivbit bitte auch selber Wissen ergoogeln)

    Ergo: Nur das Vollbackup Sektor für Sektor funktioniert bei Verschlüsselten Volumes.

  14. #14
    weinachtsman22
    Gast

    Standard Re: Anleitung: Backup vollverschlüsselte Festplatte (True Crypt)

    Zitat Zitat von Evilandi
    Eine Verständnissfrage: Muss man die Volume header sichern via Truecrypt?
    Oder werden die von Acronis TI mit gesichert beim Backup, und auch wieder restored.
    Für die verschlüsselten Boot partition gibt es die Rescue Disc von TrueCrypt womit sich der bootloader wiederherstellen läst.
    Für alle anderen Partitionen/Contener sollte man den Header nehmen.
    Beim Vollbackup mit Acronis wird auch der MBR bereich mit gesichert.
    Beim wiederherstellen wählt man dann stad des partitions backup den gesicherten MBR aus. Ich konnte damit den bootloader wiederherstellen. Ich gebe aber keine Garantie darauf das es auch immer klappen muss.
    Zitat Zitat von Evilandi
    Weiterhin die Frage: Wenn ich die Header gesichert habe, ist diese Datei, da sie auf einer unverschlüsselten Platte liegt, ein Sicherheitsrisiko?
    Nein, im Header sind nur angaben enthalten wie partition/Contener grösse usw. aber nicht das Password.
    Zitat Zitat von Evilandi
    Zu oben genanntem Problem bzgl. inkrementeller Sicherung:
    (Mein Schulwissen lehrt mich folgendes
    Man backupt damit folgendermaßen:
    1.Vollbackup machen
    2. Inkrementelles Backup machen(in regelm. Zeitabständen) um Veränderungen zu sichern. Beim Restore wird dann Vollbackup + alle nachfolgenden Inkrementellen Backups benutzt
    Es lässt sich leider nur ein Vollbackup von verschlüsselten Partitionen machen.
    Die Dateien in einem verschlüsselten Volumen lasen sich solang der Pc lauft auch als Inkrementelles Backup sichern. Die dann aber verschlüsselt werden müssen. Hierzu ist schon eine beziehungsweisen zwei Anleitungen von mir und irrwicht in Planung.

  15. #15
    PimmelPolka!
    Registriert seit
    Mar 2006
    Beiträge
    879

    Standard Re: Anleitung: Backup vollverschlüsselte Festplatte (True Crypt)

    Zitat Zitat von weinachtsman22
    Für die verschlüsselten Boot partition gibt es die Rescue Disc von TrueCrypt womit sich der bootloader wiederherstellen läst.
    Für alle anderen Partitionen/Contener sollte man den Header nehmen.

    Nein, im Header sind nur angaben enthalten wie partition/Contener grösse usw. aber nicht das Password.

    Es lässt sich leider nur ein Vollbackup von verschlüsselten Partitionen machen.
    Die Dateien in einem verschlüsselten Volumen lasen sich solang der Pc lauft auch als Inkrementelles Backup sichern. Die dann aber verschlüsselt werden müssen. Hierzu ist schon eine beziehungsweisen zwei Anleitungen von mir und irrwicht in Planung.
    Gut, d.h. bei allen nicht Systempartitonen die Header sichern? -> gemacht.
    und du weist zufällig auch sicher ob TI den header nicht sogar mitsichert(der header muss ja irgendwo aufm Laufwerk gesaved sein)?

    Meines wissens nach, entspricht der Header eines Laufwerkes der Funktionsweise eines keyfiles? Was stimmt nun sicher?(weil du sagtest steht nur Größe usw. drin)

    (Du solltest erwähnen dass man die TC RescueDisk auch haben sollte, fals mal TI versagt und man den MBR restoren muss, damit man die Systempartition booten kann.)

    Mal ne andere Frage:Man kann ja ne Komprimierung auswählen, geht das trotz bit für bit Sicherung(auswählbar ist es!)? Weil dann könnte mans ja doch komprimieren?(Du sagst ja Sicherung = Gleichgroß wie Laufwerk welches gesichert wurde).

    Ansonsten gute Arbeit! Danke für das Tut.

    Edit: Überarbeitun meines Postings erfolgreich.Endgültig.

    (Boar ist TI Langsam bei USB platte sichern auf ne andere USB Platte. gähn.^^^)

  16. #16
    weinachtsman22
    Gast

    Standard Re: Anleitung: Backup vollverschlüsselte Festplatte (True Crypt)

    Zitat Zitat von Evilandi
    Gut, d.h. bei allen nicht Systempartitonen die Header sichern? -> gemacht.
    Richtig
    Zitat Zitat von Evilandi
    Meines wissens nach, entspricht der Header eines Laufwerkes der Funktionsweise eines keyfiles? Was stimmt nun sicher?(weil du sagtest steht nur Größe usw. drin)
    Hierzu muss ich sagen das ich mich auf andere stütze die sich wie es aussieht sehr gut auskennen. Ist alles hier http://board.gulli.com/thread/947193-truecrypt-50/
    zu lesen. Ich weis jetzt leider nicht genau welche seite aber es müsste Br0ken gewesen sein.
    EDIT: http://de.wikipedia.org/wiki/Header
    Zitat Zitat von Evilandi
    (Du solltest das vllt. erwähnen das man den Bootloader via TC Rescue Disk restoren muss(und vorher gesichert haben muss :-)), damit die Systempartition booten kann., ich hab nie ne TC Rescue Disk erstellt, ich konnte den zwang umgehen, hab nur nen Iso File davon, ergo: nicht jeder hat die Rescue Disk, deswegen erwähne das!)
    Ich beziehungsweise wir haben das erst mal weggelassen weil ich mir nicht sicher bin ob das immer so gut ausgeht. Abgesehen davon sollte man dafür den einen CD rolling opfern und es damit machen. Was auch sicherer ist das es klappt.

    EDIT: Beim wiederherstellen der Bootpartition muss man nicht automatisch auch den Bootloader wiederherstellen. Solange man sich den nicht Zerschossen hat.
    Werde mich mit irrwicht mal darüber unterhalten ob wir das noch dabei schreiben soll

  17. #17
    Mitglied
    Registriert seit
    Dec 2007
    Beiträge
    3.271

    Standard Re: Anleitung: Backup vollverschlüsselte Festplatte (True Crypt)

    Statt auf Wikipedia würde ich eher mal auf http://www.truecrypt.org/docs/ verweisen, die Anleitung leigt soweit ich weiß auch jeder Installation bei!

    Zum Backup von TC-Dateien, Partitionen und Headern siehe:
    http://www.truecrypt.org/docs/backin...nd-headers.php

    Zum Backup von Headern speziell siehe auch:
    http://www.truecrypt.org/docs/progra...-volume-header

    Was ist im Header gespeichert?
    http://www.truecrypt.org/docs/volume...cification.php

    Ich möchte nochmal anregen, die Sicherungsanleitung zu überarbeiten, sodass da mit dd oder dcfldd gearbeitet wird, das kann nämlich dann auch den MBR sichern und die Daten anhand von Hashwerten verifizieren.

  18. #18
    PimmelPolka!
    Registriert seit
    Mar 2006
    Beiträge
    879

    Standard Re: Anleitung: Backup vollverschlüsselte Festplatte (True Crypt)

    Also sehe ich es richtig, dass die header keinerlei Sicherheitsrisko sind, wenn sie auf einer uncryptet platte rumfahren. das wollt ih wissen!

  19. #19
    weinachtsman22
    Gast

    Standard Re: Anleitung: Backup vollverschlüsselte Festplatte (True Crypt)

    Ich muss mich da verbessern TI Home sichert den MBR, also den Bootloader von TC mit (Was nur im Notfall als wiederhersellung des bootloader genutzt werden soll) Die Header der einzelnen patitionen/Contenern NICHT die müssen von hand gesichert werden.
    Sorry wenn das missverstanden wurde

  20. #20
    c3p
    Gast

    Standard Re: Anleitung: Backup vollverschlüsselte Festplatte (True Crypt)

    hab euch mal im Treucrypt Tut geaddet.
    Gut das ihr sowas schreibt, ich habe mich letztens auch schon gefragt wie das am besten machbar ist

Seite 1 von 6 12345 ... LetzteLetzte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •