Anwendungs-Software und Apps 14.489 Themen, 73.614 Beiträge

Ordner und Daten verschlüsseln

Elo / 20 Antworten / Baumansicht Nickles

Hallo,

suche ein Programm mit dem ich meine Ordner und Daten verschlüsseln kann
so das man über das Internet nicht auf meine Daten zugreifen kann.

Norton Internetsecurity nutze ich schon, möchte aber wenn ich online bin spiele oder sonst was, möchte ich das keiner zugreifen kann,

z.B. Steam oder Ubisoft.

Truecrype verschlüsselt nicht wenn der Rechner gestartet ist, falls jemand das als programm nennen sollte.

 

habe schon gegoogelt aber nicht viel gefunden.

 

mfg

 

elo

 

bei Antwort benachrichtigen
xaver4 Elo „Ordner und Daten verschlüsseln“
Optionen

Hi elo,

lege Deine sensiblen Daten doch  in einem Truecrypt-Volume ab und Deine Passwörter in einem Passwordsafe wie z.B. keepass. Ansonsten benutze zum surfen am besten ein 2. Benutzerkonto mit eingeschränkten Rechten ("Notfalls" kannst Du auch die Administrativen Freigaben noch disablen, falls Du sie im LAN, aus welchem Grund auch immer, nicht doch behalten möchtest)

vG

xaver

 

bei Antwort benachrichtigen
Elo xaver4 „Hi elo, lege Deine sensiblen Daten doch in einem ...“
Optionen

Hallo,

 

erstmal vielen Dank für die schnelle Antwort.

 

Truecrype verschlüsselt nur so da man bei einen Diebstahl oder so nicht an die

Daten kommt, wenn der Rechner eingeschaltet ist und ich auf die Laufwerke zugreifen kann,

dann könnte man die auch übers Netz einsehen.

 

Ich möchte das meine Ordner verschlüsselt sind und nur auf Paswortabfrage aufgehen.

 

Da ich auch online spiele z.B. Steam oder Ubisoft Launcher weiss ich nicht ob die auf meine

Daten sonst zugreifen könnten.

 

mfg

 

elo

 

 

bei Antwort benachrichtigen
xaver4 Elo „Hallo, erstmal vielen Dank für die schnelle Antwort. ...“
Optionen

hi elo. 

Truecrype verschlüsselt nur so

Nein, ich meinte ein truecrypt-Volume (nicht das komplette Verschlüsseln der Festplatten)

Alle sensiblen Daten habe ich unter einem solchen Volume, mit ganz normaler Ordnerstruktur, abgespeichert (Dokumente aller Art, Daten usw.).

Solange ich das Volume nicht (händisch) öffne kommt keiner an die Dateien heran.

Es gäbe noch eine andere Möglichkeit, als Verschlüsseln der Dateien/Ordner - Du verbirgst Deine Ordner vor 'Fremden';

Eines der Tools, die das leisten, ist z.B. 'Easy File Locker' (Freeware), das Deine Ordner zuverlässig (mit Passwortvergabe) versteckt. Die Ordner sind in Windows unsichtbar. Ohne Kenntnis des Passworts, könnte man höchstens mit einer (Linux)-Live-CD wieder auf die versteckten Ordner zugreifen (da ich annehme, dass Du auch beim WIn-Logon Passwörter vergeben hast ;-)

schönen Tag

xaver

 

bei Antwort benachrichtigen
mi~we xaver4 „hi elo. Nein, ich meinte ein truecrypt-Volume nicht das ...“
Optionen
Solange ich das Volume nicht (händisch) öffne kommt keiner an die Dateien heran.

Sobald du das Volume aber öffnest und als Laufwerk (mit einem Laufwerksbuchstaben) einhängst, kann jedes laufende Programm auf die darin enthaltenen Dateien zugreifen! Der Truecrypt-Container ist ab da nur noch ein ganz normales Laufwerk. Das scheint das zu sein, was elo Kopfzerbrechen bereitet.

"Es wäre dumm, sich über die Welt zu ärgern. Sie kümmert sich nicht darum." (Marc Aurel)
bei Antwort benachrichtigen
Elo mi~we „Sobald du das Volume aber öffnest und als Laufwerk mit ...“
Optionen

Hallo,

 

genau richtig das meine ich.

Brauche etwas womit man die ganzen ordner verschlüsselt und auf Paswortabfrage wieder öffnet.

 

gruß

 

elo

 

 

bei Antwort benachrichtigen
Borlander Elo „Hallo, genau richtig das meine ich. Brauche etwas womit man ...“
Optionen
und auf Paswortabfrage wieder öffnet.

Mehr oder weniger genau das machst Du aber letztendlich mit verschlüsselten Containern: Die musst Du zuvor explizit mit Passwort öffnen und kannst Sie dann bei bedarf auch wieder schließen.

bei Antwort benachrichtigen
mi~we Elo „Hallo, genau richtig das meine ich. Brauche etwas womit man ...“
Optionen

Im Grunde möchtest du also folgendes: Es bekommt jeweils immer nur genau ein Programm exclusiven Zugriff auf die verschlüsselten Daten. Ob und wie sich sowas realisieren lässt, da bin ich leider auch überfragt.

"Es wäre dumm, sich über die Welt zu ärgern. Sie kümmert sich nicht darum." (Marc Aurel)
bei Antwort benachrichtigen
Borlander mi~we „Im Grunde möchtest du also folgendes: Es bekommt jeweils ...“
Optionen

Das ließe sich u.U, realisieren indem man für jedes entsprechende Programm einen eigenen User-Account anlegt und anschließend nur diesem Account Leserechte für die Datei erteilt und das Programm im Kontext dieses Benutzers ausführt (ausführen als). Wirklich bequem oder alltagstauglich wäre das denn jedoch nicht mehr…

bei Antwort benachrichtigen
xaver4 Borlander „Das ließe sich u.U, realisieren indem man für jedes ...“
Optionen

Wenn elo wirklich nur "Angst" vor dem Zugriff aus dem web hat, wäre das (umständlicherweise) sogar praktikabel,

Ansonsten dürfte er den Rechner nie mit einem Administrativen Konto, unbeaufsichtigt, in Betrieb lassen, sonst wäre via Besitznahmen wieder alles beim Alten; womit wir dann wieder bei der Nutzung von eingeschränkten Konten wären Lächelnd

xaver

bei Antwort benachrichtigen
Borlander xaver4 „Wenn elo wirklich nur Angst vor dem Zugriff aus dem web hat, ...“
Optionen

Dann darf er zumindest keine Software mit Admin-Rechten installieren, der er nicht vertraut. Wenn da irgendwelche Dienste eingerichtet werden die mit Admin-Rechten laufen, dann muss er sich überhaupt nicht am System anmelden bis was passieren kann. Verschlüsselung schützt dagegen allerdings auch nicht…

bei Antwort benachrichtigen
xaver4 Borlander „Dann darf er zumindest keine Software mit Admin-Rechten ...“
Optionen

Stimmt, was die Sache ja nicht einfacher macht.

Auf dem Notebook meiner Frau (dass sie oft in der Gegend herumschleppt) bin ich den Weg der VirtualBox (wie ich elo oben vorschlug) gegangen, alle Officeprogramme + Dokumente, sind darin installiert,ohne webzugriff. Hat auch den Vorteil, dass sich komplette backups viel einfacher durchzuführen sind (und diese notfalls direkt auf andere Rechner mit VM übertragen lassen) :]

xaver

bei Antwort benachrichtigen
Borlander xaver4 „Stimmt, was die Sache ja nicht einfacher macht. Auf dem ...“
Optionen

Installation in einer VM schützt nicht vor Zugriffen durch den Host. Wenn Du ein vertrauenswürdiges System haben willst, dann musst Du beim Host anfangen.

Gerade bei Notebooks halte ich eine Vollverschlüsselung für sinnvoll. Wer noch ein bisschen paranoid ist (oder Daten hat die für andere einen konkreten Wert haben), der sollte zusätzlich noch für eine sichere Startumgebung suchen (d.h.: Booten von USB-Stick den man niemals aus den Augen lässt!) und besser auch noch die Hardware nie unbeauchsichtigt lässt…

Gruß
Borlander

bei Antwort benachrichtigen
xaver4 Borlander „Installation in einer VM schützt nicht vor Zugriffen durch ...“
Optionen
schützt nicht vor Zugriffen durch den Host

dazu würdest Du aber das Passwort brauchen! Lächelnd

ein bisschen paranoid ist ....noch die Hardware nie unbeauchsichtigt lässt

Das kann durchaus in der Praxis vorkommen, ohne gesteigerte paranoide NeigungenLächelnd; (für eine Ärztin) hatte ich in Vergangenheit wg. Praxis/Patientendaten ein entsprechendes Backlaufwerk eingerichtet, bei dem der Zugriff nur über einen zusätzlich eingesteckten USB-Stick möglich war (den sie in einem Safe aufbewahrt)

Auf freewarebasis findet man diese Option u.a. beim Steganos Safe.

xaver

bei Antwort benachrichtigen
Borlander xaver4 „dazu würdest Du aber das Passwort brauchen! Das kann ...“
Optionen

 

dazu würdest Du aber das Passwort brauchen!

Kann der Host leicht mitschneiden…

bei dem der Zugriff nur über einen zusätzlich eingesteckten USB-Stick möglich war (den sie in einem Safe aufbewahrt)

Auch das schützt allerdings nur vor dem direkten unbefugten Auslesen der Medieninhalte, nicht aber vor einem kompromittierten System.

 

bei Antwort benachrichtigen
xaver4 mi~we „Sobald du das Volume aber öffnest und als Laufwerk mit ...“
Optionen
kann jedes laufende Programm auf die darin enthaltenen Dateien zugreifen!

DAS ist doch Jedem klar! (Das gilt doch für jede Art Dateiobjekt, im entschlüsselten Zustand :^)

Warum sollte man das auch machen, solange man am surfen (spielen) ist? Das wäre das Multitasking etwas auf die Spitze getrieben Zwinkernd

Wie ich weiter oben schrieb habe ich darin z.B. die 'sensiblen' Dokumente gespeichert.
Die würde ich mit Sicherheit nicht bearbeiten, solange ich online bin!
(Und falls sich  jemand bereits nen Trojaner o..ä. 'an Bord' geholt hat, nützt die ganze Verschlüsselei eh' nix, das dürfte in der Zwischenzeit doch allgemein bekannt sein!)

Übrigens wäre (bei mir) auf den truecrypt-container gar kein Zugriff, unter dem eingeschränktem Benutzerkonto (=web), möglich [dto. für 'Easy File Locker']

vG
xaver

bei Antwort benachrichtigen
angelpage Elo „Ordner und Daten verschlüsseln“
Optionen

Einfach, kostenlos und (fast) sicher:

Unter WinXP war MIcrosoft Private Folder unschlagbar und nicht einmal durch "Admins" zu knacken. Deshalb wurde es nach kurzer Zeit zurückgenommen, funktioniert aber immer noch ausgezeichnet.

Für Win7ff schau dir mal Protectorion an (kostenlos, aber auch erweiterte Version für wenige Rubel möglich - http://de.protectorion.com/ ).

 

bei Antwort benachrichtigen
xaver4 angelpage „Einfach, kostenlos und fast sicher: Unter WinXP war ...“
Optionen

Hi angelpage,

Unter WinXP war MIcrosoft Private Folder unschlagbar

sag mal ist es das was Du meintest:
http://download.chip.eu/de/Microsoft-Private-Folder-1.0_161094.html ?

ist es eine "abgespeckte" Version im Vergleich zu dem tool über das Du schreibst. Wie liefs denn in der Praxis, nach Deiner Erfahrung (nach Systemabsturz; MS-Patches; Übertragbarkeit; im abgesicherten Modus?) Ich konnte auf die Schnelle auch nichts über die Verschlüsselungstechnik/grad finden Unentschlossen

Weist Du mehr darüber?

vG xaver

 

 

bei Antwort benachrichtigen
angelpage xaver4 „Hi angelpage, sag mal ist es das was Du meintest: ...“
Optionen

Die isses, einfach, dafür gut und sicher. Microsoft selbst gibt dazu keinen Download und auch keine Erläuterungen mehr. Lies dich selbst etwas mehr bei anderen Quellen ein - jeder hat eigene Vorstellungen und Bedürfnisse. Einiges bleibt im Dunkel, was bei Verschlüsselungssoftware aber immer normal ist.

Das Tool wurde  wenige Tage nach Herausgabe eingestellt, da selbst Admins (eigenes Unternehmen, NSA?, Geheimdienste?, Spitzel,...) nicht mehr an alle Daten, u.a. die interessanten persönlichen Geheimnisse, herankamen und selbst berechtigte Nutzer ohne Passwort keine Chance hatten, ihre Daten zu öffnen - u.a. http://winfuture.de/news,26369.html . Also eigentlich genau das, was jeder User ständig braucht und benutzen sollte!

Ein "Verschieben" bzw. "Sichern" auf neue, andere oder fremde PCs ist nur bei geöffnetem Safe, d.h. mit Passwort in den dort vorbereiteten, offenen Safe möglich. Etwas aufwändig, aber möglich. Die Datensicherung vom Original-PC kann aber auch nur in diesem wiederhergestellt bzw. gelesen werden (vom NAS, USB-Stick usw.).

Ich hatte das auf allen meinen Rechnern völlig ohne Probleme laufen, heute habe ich "nur" noch zwei mit WinXP und Microsoft Private Folder. Leider läuft Microsoft Private Folder auf meinen neueren 32-bit-Systemen bisher nicht mehr - deshalb als Ersatz "Protectorion".

bei Antwort benachrichtigen
xaver4 angelpage „Die isses, einfach, dafür gut und sicher. Microsoft selbst ...“
Optionen

Hi angelpage,

 TNX für Deine Erläuterungen Lächelnd

ich bin gerade dabei, für einen 'Senioren-Computer-Club' 2 Rechner einzurichten und z.Z. noch am grübeln welche Art private Umgebung ich für jeden Nutzer, leicht bedienbar + zugänglich, darauf einrichte.

Es wird nur ein eingeschränktes Benutzerkonto für alle geben, weil es, nach meiner Erfahrung, mit verschiedenen Benutzerkonten doch nur wieder Probleme (und "Unfrieden") mit der dauernden Benutzerumschaltung etc. geben würde.

  • (Hast Du mit dem MS.p.f.-tool auch Erfahrungen in eingeschränkten Konten gemacht?)

Ich vermute, ich muss die verschiedenen zur Verfügung stehenden Möglichkeiten, einschließlich MS.p.f. und  Protectorion usw., einmal mit einem "Eleven" austesten, um festzustellen, womit die betagten Herrschaften am Einfachsten zurechtkommen UnentschlossenZwinkernd

schönes Wochenende, trotz Regenwetter

xaver

bei Antwort benachrichtigen
xaver4 Elo „Ordner und Daten verschlüsseln“
Optionen

Hier noch Alternativen, die Du auf Verwendbarkeit für Dich testen kannst:

Drag'n'Crypt ULTRA (ähnlich ist 'Advanced File Security', kostet aber

Challenger

übrigens kannst Du Ordner, als Dateiobjekt, nicht verschlüsseln, nur deren Inhalt! (Nur verbergen wie ich schon schrieb). Es gibt zwar einige Gemeinheiten z.B. mittels @ im Ordnernamen, dann bräuchtest Du aber tools wie z.B. WinHex, um es wieder rückgängig zu machen :-)

Wenn Du tatsächlich so viel vom web, im Spielmodus, befürchtest, solltest du in einer (VM-) Virtualbox surfen und den Gemeinsamen (shared-) Ordner ausschließlich mit Admin-Rechten versehen!

vG xaver

bei Antwort benachrichtigen