[linux-l] truecrypt

Markus Mandalka lists.belug at kommunikationssystem.de
Mi Sep 3 19:54:29 CEST 2008


Hallo,

> Ich möchte aus dienstlichen Gründen truecrypt benutzen.
>   
bezieht sich "dienstlich" auf den Datenschutzfaktor (ja, als
Umweltschutzorganisation sollte mensch die Daten nicht einfach so
rumliegen lassen) oder die Technik (also muss auch Windows drauf
zugreifen können?) ?

Falls es dir damit allein um den Datenschutzfaktor geht, empfehle ich
dir dm-crypt/luks über cryptsetup (apt-get install cryptsetup) zu
verwenden (Gnome öffnet dir solche Laufwerke mit grafischer
Passwortabfrage automatisch) oder am besten bei der Installation das
gesamte Betriebssystem damit zu verschlüsseln, da sonst Daten aus dem
Truecryptcontainer durch Mechanismen wie Swap oder Tempfiles leicht auf
dem unverschluesselten Teil der Platte landen können.

Cryptsetup ist seit längerem passend in die Distributionen integriert,
so dass grosse Kompatibilitätsprobleme und Konfigurier- und
Compiliersessions wie diese vor allem auch bei wegen Sicherheitslücken
immer mal wieder fälligen Systemupdates entfallen.

Anleitungen hierzu für einige Standardszenarien unter Debian oder Ubuntu
findest du u.a. auf http://verschluesselung.info ...

Falls du mit "dienstlich" die Entscheidung für Truecrypt z.B. wegen
Windowskompatibilitaet meinst:

Ich kann ich mich schwach erinnern, den Aufruf zum Kompilieren von
Truecrypt per Parameter explizit auf den Pfad
zu den zuvor in erforderlicher neuerer, als der bei der Distribution
vorhandenen Version heruntergeladenen selbstkompilierten Libraries
hingewiesen zu haben.

Gruesse,
Markus



Mehr Informationen über die Mailingliste linux-l