PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Festplatten verschlüsseln



Hama87
23.05.04, 01:09
Hi!
Ich würde gern meine komplette Datenfestplatte verschlüsseln. Da gibt es ja bei Linux bordeigene Mittel zu, aber auch Programme wie z.B. Bestcrypt. Was ist denn da besser? Welcher Alghoritmus ist denn da geeignet? Er sollte schnell aber trotzdem nicht so leicht zu knacken sein. Hat da jemand von euch Erfahrungen mit?

Danke schomal,
-=)Hama(=-

DarkSorcerer
23.05.04, 02:22
mit loop-aes geht das sicher und schnell:
http://www.pl-berichte.de/t_system/loop-aes.html

funktioniert bei mir einwandfrei.

Thaomir
23.05.04, 11:50
Vielleicht OT, aber gibt es so etwas in der Art auch für *BSD?

-hanky-
23.05.04, 12:05
Vielleicht OT, aber gibt es so etwas in der Art auch für *BSD?

Wir sind hier in einem Linuxforum!

Nee quatsch, würde mich auch sehr interessieren da ich vorhabe demnächst parallel OpenBSD zu installieren :)

zu loop-aes: Nutze ich selbst. Funktioniert wunderbar ( einmal mit 90GB, einmal mit 10 GB ). Einzige Sache die man beachten muss: Wenn man Kernel 2.6.6-rcX nutzt muss man die neueste Version von loop-aes nehmen ( 2.0g ) und diese Version mit wenn möglich dem aktuellsten Update patchen. Sonst bricht das Kompilieren mit einer Fehlermeldung ab. Zumindest war es so bei mir, allerdings kann sich das mit der Veröffentlichung des offiziellen Kernel 2.6.6 geändert haben ( nicht getestet ).

-hanky-

P.S.: Ich habe übrigens 256bit eingestellt.

Hama87
23.05.04, 15:14
danke erstmal für die guten tips.
kann man denn mit loop-aes auch die swap crypten? aber ich mein wenn ich eine Datei auf ner gecrypteten festplatte als swap nehm, ist die doch auch gecrypted oder?
ich benutz hier gerad bestcrypt, da geht das ohne diesen umweg. hat mit dem programm jemand erfahrungen? Kenn es schon aus windos-zeiten und möcht es eigentlich gern behalten, mach mir nur sorgen das es vielleicht langsamer ist als andere progs.
Was würdet ihr denn für algorithmen empfehlen, ist aes da der beste?

Thaomir
23.05.04, 16:02
danke erstmal für die guten tips.
kann man denn mit loop-aes auch die swap crypten? aber ich mein wenn ich eine Datei auf ner gecrypteten festplatte als swap nehm, ist die doch auch gecrypted oder?
ich benutz hier gerad bestcrypt, da geht das ohne diesen umweg. hat mit dem programm jemand erfahrungen? Kenn es schon aus windos-zeiten und möcht es eigentlich gern behalten, mach mir nur sorgen das es vielleicht langsamer ist als andere progs.
Was würdet ihr denn für algorithmen empfehlen, ist aes da der beste?

Ja, das geht. Siehe hier: http://forums.gentoo.org/viewtopic.php?t=108162

Müsste eigentlich ohne weiteres auch für andere Distributionen funktionieren.

Thaomir
23.05.04, 16:03
Wir sind hier in einem Linuxforum!

P.S.: Ich habe übrigens 256bit eingestellt.

Und merkt man einen Geschwindigkeitsunterschied im Vergleich zu vorher?

Eierhahn
24.05.04, 11:21
Hi,

ich nutze zur Zeit zwar auch noch loop-aes, aber ich würde im Moment jedem, der noch nichts damit verschlüsselt hat, raten, gleich das neuere DM-Crypt zu verwenden. (2.6er Kernel vorausgesetzt).
Loop-AES hat wohl einige bekannte Schwachstellen, so dass DMCrypt etwas sicherer ist...
Hier (http://www.saout.de/misc/dm-crypt/) gibts ein paar mehr Infos dazu...

- Eierhahn