|
|
|
|
|
# 1 |
|
G11
Registriert seit: Aug 2005
Beiträge: 436
|
Dies ist ein Tutorial bestehend aus Sub-Tutorials zum Thema Datensicherung bei Verwendung von TrueCrypt WDE.
Die Tutorial entstehen durch Gemeinschaftsarbeit von irrwicht und weinachtsman22 . Verbesserungs - sowie Erweiterungsvorschläge sind herzlichst erwünscht! Das gesamte Tutorial steht unter CC Lizenz wobei allen Autoren der jeweils benannten Software die jeweiligen Rechte an ihren Marken vollständig erhalten bleiben und deren Nennung nur des Beispiels dient.
Spoiler:
Aktualisierung auf Acronis True Image 12 folgt! Inhalt:
1.) Die Tutorials
Spoiler:
2.) Zukünftiges
Spoiler:
3.) History:
Spoiler:
Letztes mal editiert: (Sonntag 5. Oktober 2008; 20:49) |
|
|
|
|
|
# 2 |
|
Gast
Beiträge: n/a
|
Die Beschreibung ist noch am Anfang.
Wird noch erweitert. |
|
|
|
|
|
# 3 |
|
Mitglied
Registriert seit: Jul 2007
Beiträge: 1.540
|
|
|
|
|
|
|
# 4 |
|
Mitglied
Registriert seit: Dec 2007
Beiträge: 3.261
|
Wie wäre es mit dcfldd oder einfach nur dd zum sektorweisen Auslesen? Dann bräuchtet ihr auch nicht dauernd auf illegale Kopien hinzuweisen (Boardsuche)...
Ansonsten würde ich so wie eXplodus eher empfehlen im Klartext in einen TC-Container oder eine TC-Partition zu sichern, da dann nicht die leeren Bereiche der Platte (die man von außen natürlich nicht erkennen kann) auch mitgesichert sind und inkrementelle Backups möglich sind. |
|
|
|
|
|
# 5 | ||||||||||
|
G11
(Threadstarter)
Registriert seit: Aug 2005
Beiträge: 436
|
Zitat:
Zitat:
Zitat:
Zitat:
Die weitere Verschlüsselung von True Image ist nur Zusatz. Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Besten Dank für die Vorschläge! ![]() Edit: @ Ihrgendwehr Es steht jedem frei wie er an entsprechende Software kommt, ich habe von mehreren "Chip" CDs True Image Versionen und halte die Software für relativ einfach zu bedienen und dadurch auch für weniger versierte Nutzer brauchbar. Alternative Möglichkeiten sind natürlich gerne gesehen. Wie schon oben erwähnt der Grundsatz für den ersten Teil dieses zu erweiternde Tutorial war es die Vollverschlüsselung beizubehalten um so Zeit zu sparen, die alternativen Möglichkeiten können natürlich entsprechend eingepflegt werden. Dementsprechend auch dir einen Dank für die Kritik.
|
||||||||||
|
|
|
|
|
# 6 | |
|
Mitglied
Registriert seit: Jun 2007
Beiträge: 190
|
Nettes Tutorial, Danke!
Zitat:
(zusätzlich mit AES von Acronis und Key). Falls mal jemand meinen Rechner mitnehmen sollte, wird derjenige wohl nichts anderes machen als ein Sektor für Sektor Backup, um sich daran zu versuchen. Um demjenigen (und mir) die Arbeit etwas zu erleichtern, habe ich das Backup auf der einzigen noch unverschlüsselten Partition liegen, um leichter darauf zugreifen zu können. |
|
|
|
|
|
|
# 7 | |
|
Gast
Beiträge: n/a
|
Zitat:
|
|
|
|
|
# 8 | |
|
Mitglied
Registriert seit: Jul 2007
Beiträge: 1.540
|
Super Antworten.
Zitat:
|
|
|
|
|
|
|
# 9 | |
|
Gast
Beiträge: n/a
|
Zitat:
Gute ide bin ich auch noch nicht drauf gekommen
|
|
|
|
|
# 10 |
|
G11
(Threadstarter)
Registriert seit: Aug 2005
Beiträge: 436
|
@ eXplodus
"Darauf folgen noch weitere optionale Angaben, diese sind jedoch nicht von entscheidender Bedeutung weiterhin soweit selbst erklärend das jeder für sich entscheiden kann ob sie nötig sind oder nicht. Hier sei nur anzumerken, da wir eine Sektor für Sektor Kopie der verschlüsselten Festplatte erzeugen muss keine weitere Verschlüsselung verwendet werden, wer Wert auf höchste Sicherheit legt kann dies natürlich noch zusätzlich nutzen." So hatte ich es ja eigentlich schon dazu geschrieben, falls dies noch unklar ist kann ich das natürlich noch abändern - dazu brauche ich nur Rückmeldung. Screenshots aus einer VM sind von weinachtsman22 in Arbeit Der Grund das ich die Verschlüsselung überhaupt erwähnt habe, ist das je nach Person und Wichtigkeit der Daten ein Backup natürlich anfälliger ist als ein kompletter Rechner weswegen eine weitere Verschlüsselung nicht zwangsläufig schlecht ist. Wenn dies zu verwirrend ist nehme ich dies aber auch raus, oder füge es in einer "optionalen Liste" ein. Edit: Siehe oben: Habe einige Änderungen an der Formulierung vorgenommen. |
|
|
|
|
|
# 11 |
|
Gast
Beiträge: n/a
|
@irrwicht
Solte man vielleicht noch mal drauf aufmerksam machen. |
|
|
|
# 12 | |
|
Gast
Beiträge: n/a
|
Zitat:
Es geht mir nicht darum das niemand hier was fragt, bemängelt oder bewährtet ganz im gegenteil immer her damit
|
|
|
|
|
# 13 |
|
z.Z.: Ada Programmierer
Registriert seit: Mar 2006
Beiträge: 723
|
Ich benutze diese Methode übrigens auch um meine TC Volumes zu sichern, nur unter Windows selbst.
(Windowspartition brauche ich nicht sichern, zur Not ist das schnell neuinstalled.) (ich hab keine TC Container sondern TC Volumes). Da ist diese Methode auch ganz okay. Eine Verständnissfrage: Muss man die Volume header sichern via Truecrypt? Oder werden die von Acronis TI mit gesichert beim Backup, und auch wieder restored. Weil sonst hat man folgendes Problem: Man hat zwar die Daten wieder (verschlüsselt haha!) aber keinen Volume header, und ohne kann TC nicht entschlüsseln. Wisst ihr da was? Nicht nur im Bezug auf c: sondern auch generell im bezug auf TC Volumes?(Systempartitionsverschlüsselung mag hier anders sein als generelle TC Volumes). Weiterhin die Frage: Wenn ich die Header gesichert habe, ist diese Datei, da sie auf einer unverschlüsselten Platte liegt, ein Sicherheitsrisiko? Zu oben genanntem Problem bzgl. inkrementeller Sicherung: (Mein Schulwissen lehrt mich folgendes ![]() Man backupt damit folgendermaßen: 1.Vollbackup machen 2. Inkrementelles Backup machen(in regelm. Zeitabständen) um Veränderungen zu sichern. Beim Restore wird dann Vollbackup + alle nachfolgenden Inkrementellen Backups benutzt (Anstatt eines inkrementellen Backups kann auch ein differenzielles gemacht werden, dabei wird dann aber nur ein backup+vollbackup beim Restore gebraucht. Unterschied zwischen inkrementellen und differenziellen bitte selber ergoogeln.) Problem: Inkrementelle und Differentielle Backups nutzen ein Archivbit als ausschlaggebendes Argument ob eine Datei gesichert wird oder nicht. D.h. Da die Platte bit für bit verschlüsselt gesichert wird, hast du ein Problem, da Acronis TI keine Veränderungen erkennen kann, da es das Archivbit jeder Datei nicht auslesen kann. Ergo kann es keine Veränderungen speichern. (Ausser Acronis TI hat da eine spezielle Technik für verschlüsselte Platten, ...) (Über das Archivbit bitte auch selber Wissen ergoogeln) Ergo: Nur das Vollbackup Sektor für Sektor funktioniert bei Verschlüsselten Volumes.
-----
[Signatur hier einfügen...oder vorstellen :-)] |
|
|
|
|
|
# 14 | |||
|
Gast
Beiträge: n/a
|
Zitat:
Für alle anderen Partitionen/Contener sollte man den Header nehmen. Beim Vollbackup mit Acronis wird auch der MBR bereich mit gesichert. Beim wiederherstellen wählt man dann stad des partitions backup den gesicherten MBR aus. Ich konnte damit den bootloader wiederherstellen. Ich gebe aber keine Garantie darauf das es auch immer klappen muss. Zitat:
Zitat:
Die Dateien in einem verschlüsselten Volumen lasen sich solang der Pc lauft auch als Inkrementelles Backup sichern. Die dann aber verschlüsselt werden müssen. Hierzu ist schon eine beziehungsweisen zwei Anleitungen von mir und irrwicht in Planung. |
|||
|
|
|
# 15 | |
|
z.Z.: Ada Programmierer
Registriert seit: Mar 2006
Beiträge: 723
|
Zitat:
und du weist zufällig auch sicher ob TI den header nicht sogar mitsichert(der header muss ja irgendwo aufm Laufwerk gesaved sein)? Meines wissens nach, entspricht der Header eines Laufwerkes der Funktionsweise eines keyfiles? Was stimmt nun sicher?(weil du sagtest steht nur Größe usw. drin) (Du solltest erwähnen dass man die TC RescueDisk auch haben sollte, fals mal TI versagt und man den MBR restoren muss, damit man die Systempartition booten kann.) Mal ne andere Frage:Man kann ja ne Komprimierung auswählen, geht das trotz bit für bit Sicherung(auswählbar ist es!)? Weil dann könnte mans ja doch komprimieren?(Du sagst ja Sicherung = Gleichgroß wie Laufwerk welches gesichert wurde). Ansonsten gute Arbeit! Danke für das Tut. Edit: Überarbeitun meines Postings erfolgreich.Endgültig. (Boar ist TI Langsam bei USB platte sichern auf ne andere USB Platte. gähn.^^^)
-----
[Signatur hier einfügen...oder vorstellen :-)] |
|
|
|
|
|
|
# 16 | |||
|
Gast
Beiträge: n/a
|
Zitat:
Zitat:
zu lesen. Ich weis jetzt leider nicht genau welche seite aber es müsste Br0ken gewesen sein. EDIT: http://de.wikipedia.org/wiki/Header Zitat:
EDIT: Beim wiederherstellen der Bootpartition muss man nicht automatisch auch den Bootloader wiederherstellen. Solange man sich den nicht Zerschossen hat. Werde mich mit irrwicht mal darüber unterhalten ob wir das noch dabei schreiben soll |
|||
|
|
|
# 17 |
|
Mitglied
Registriert seit: Dec 2007
Beiträge: 3.261
|
Statt auf Wikipedia würde ich eher mal auf http://www.truecrypt.org/docs/ verweisen, die Anleitung leigt soweit ich weiß auch jeder Installation bei!
Zum Backup von TC-Dateien, Partitionen und Headern siehe: http://www.truecrypt.org/docs/backin...nd-headers.php Zum Backup von Headern speziell siehe auch: http://www.truecrypt.org/docs/progra...-volume-header Was ist im Header gespeichert? http://www.truecrypt.org/docs/volume...cification.php Ich möchte nochmal anregen, die Sicherungsanleitung zu überarbeiten, sodass da mit dd oder dcfldd gearbeitet wird, das kann nämlich dann auch den MBR sichern und die Daten anhand von Hashwerten verifizieren. |
|
|
|
|
|
# 18 |
|
z.Z.: Ada Programmierer
Registriert seit: Mar 2006
Beiträge: 723
|
Also sehe ich es richtig, dass die header keinerlei Sicherheitsrisko sind, wenn sie auf einer uncryptet platte rumfahren. das wollt ih wissen!
-----
[Signatur hier einfügen...oder vorstellen :-)] |
|
|
|
|
|
# 19 |
|
Gast
Beiträge: n/a
|
Ich muss mich da verbessern TI Home sichert den MBR, also den Bootloader von TC mit (Was nur im Notfall als wiederhersellung des bootloader genutzt werden soll) Die Header der einzelnen patitionen/Contenern NICHT die müssen von hand gesichert werden.
Sorry wenn das missverstanden wurde |
|
|
|
# 20 |
|
Garfieldleser
Registriert seit: Oct 2005
Ort: Ruhrgebiet
Beiträge: 2.710
|
hab euch mal im Treucrypt Tut geaddet.
Gut das ihr sowas schreibt, ich habe mich letztens auch schon gefragt wie das am besten machbar ist
342 452 285
Suche invite für immortalseed oder einen anderen guten HD serien tracker. Danke schonmal! |
|
|
|
|
|
# 21 | |
|
z.Z.: Ada Programmierer
Registriert seit: Mar 2006
Beiträge: 723
|
Zitat:
-----
[Signatur hier einfügen...oder vorstellen :-)] |
|
|
|
|
|
|
# 22 | |
|
Gast
Beiträge: n/a
|
Zitat:
Sie wird auch bald ausgebaut in Richtung verschlüsselte datensicherung |
|
|
|
|
# 23 |
|
G11
(Threadstarter)
Registriert seit: Aug 2005
Beiträge: 436
|
@ Ihrgendwehr
Wie schon erwähnt, die Verwendung eines alternativen Programms ist in Arbeit. @ c3p Besten Dank! ------------- Erster Post wurde noch einmal überarbeitet Änderungen stehen auch anbei. Bei weiteren Vorschlägen zum erweitern immer her damit!
|
|
|
|
|
|
# 24 |
|
Mitglied
Registriert seit: Sep 2007
Beiträge: 32
|
also ich versuche gerade meine true crypt verschlüsselte system partition c mit einem image das auf der selben platte auf der unverschlüsselten ntfs partition d liegt, wiederherzustellen. im letzten punkt "position für die wiederhergestellte partition" kann ich jedoch nicht die c partition auswählen. sie ist ausgegraut und nur die d partition ist selektierbar, was jedoch in einer fehler meldung resultiert, da ja nicht die partition auf der das trueimage image liegt und die ziel partition die selbe sein dürfen ... was tun?
|
|
|
|
|
|
# 25 |
|
Gast
Beiträge: n/a
|
@pcpc
Es könnte sein dass Acronis die Ziel Festplatte komplett sperren muss um das Backup wiederher zustellen. Kopier das Backup mal auf eine andere HD zb. Externe Festplatte. Das müsste helfen Hast du folgendes beachtet: Hast du ein Häkchen vor "Sektor für Sektor Wiederherstellung von Festplatten und Partitionen" gemacht ? Ist die Ziel Partition groß genug ? Hast du die Ziel Partition mal komplett Formatiert ? |
|
| Themen-Optionen |
|
| Themen-Optionen | |
|
|
Suche
gulli:News
game:Tipps
Escaria: Erobere die Welt
Artyria: Werde Gladiator
Gondal: Das Fantasy-Spiel
Last Emperor: Werde Samurai
Nightcreeps: Abenteuer pur