Ergebnis 1 bis 5 von 5
  1. #1
    Hail to the king, baby! Avatar von mr. duke
    Registriert seit
    Apr 2001
    Beiträge
    348

    Standard 2-factor pre-boot authentication mit truecrypt

    nabend,

    mein laptop is fully encrypted, also ne komplette systemverschlüsselung mit passwortabfrage vorm booten.

    ich würde gerne zusätzlich zum einzugebenden passwort, einen 2. faktor einbauen.
    und zwar habe ich gedacht dass ich ein weiteres keyfile erstelle und auf nen usb stick packe, ohne diesen das system nicht gebootet werden kann, selbst wenn ich das richtige passwort (1. schutzlevel) eingebe.

    ist das möglich? und wenn ja, kann ich um dahinzukommen meine truecrypt config abändern oder muss neu gecrypted werden?

    gruß

  2. #2
    deluser2323
    Gast

    Standard Re: 2-factor pre-boot authentication mit truecrypt

    mit truecrypt gehts nicht. wenn's gehen würde, dann müsstest du nicht neu crypten, da es ja nur einer passwortänderung gleich kommt.

  3. #3
    Hail to the king, baby!

    (Threadstarter)

    Avatar von mr. duke
    Registriert seit
    Apr 2001
    Beiträge
    348

    Standard Re: 2-factor pre-boot authentication mit truecrypt

    hm, das ist schade. welche crypt software (frei) kann dies?
    1-factor pre-boot authentication NUR mit keyfile auf stick geht aber mit truecrypt?

  4. #4
    deluser2323
    Gast

    Standard Re: 2-factor pre-boot authentication mit truecrypt

    gibt keine freie/kostenlose software, die das kann.

    und nein, truecrypt kann mit keyfiles bei der PBA gar nicht anfangen. es geht NUR passwort. reicht doch aber auch?! was erhoffst du dir vom keyfile? nennenswert zufälliger wird das passwort dadurch auch nicht.

  5. #5
    Mitglied
    Registriert seit
    May 2011
    Beiträge
    10

    Standard Re: 2-factor pre-boot authentication mit truecrypt

    Doch, dass geht über einen Trick.

    Einfach per CD:
    du nullst den MBR und bootest von fortan immer von der TrueCrypt Rescue CD. Ohne die Rescue CD und ohne das Passwort ist kein Zugriff möglich, two-factor-authentication.

    Schwierig per USB:
    Erst in Testumgebung testen, da recht kompliziert. Du ließt den MBR in eine Datei ein. Dann bootest Du von USB, dort startet grub4dos. Der Bootmanager vertauscht dann virtuell die beiden Festplatten und bootet die MBR-Datei. Wenn das funktioniert, nullst Du den MBR. Ohne den USB-Stick und ohne Passwort ist dann auch kein Zugriff mehr möglich, auch two-factor-authentication.

    http://web.archive.org/web/201009231...i/index.php/Mr

  6.  
     
     

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •