Höhlen_Gnarf Geschrieben 1. April 2008 Geschrieben 1. April 2008 Hab ein Problem; Seit kurzem hab ich meine System-Partition C:\ mit TrueCrypt 5.1a verschlüsselt (booten mit Passwortabfrage) klappt hervorragend, alles Prima, zudem hab ich eine komplette Partition auf Festplatte 2 (Device\Harddisk1\Partition2) mit TrueCrypt verschlüsselt, so weit alles OK. ABER hier mein Problem: Meine Kiste läuft mit Faronics DeepFreeze Es startet meine Systempartition C:\ eingefrohren. Das hat auch bisher Problemlos funktioniert. das soll auch so bleiben komischerweise stellt DeepFreeze mir diese (TrueCrypt)-Partition ebenfalls wieder her (Festplatte 2 - Laufwerkbuchstabe E:\ startet als S:\) obwohl ich nur C:\ als Eingefrohrene Partition eingestellt hab.... Ich kann also nichts auf dieser Partition speichern, da mir deepFreeze alles wieder in den Ursprung zurück setzt..... hatjemand irgendeine Lösung ????. Faronics Intelligent Utilities for Absolute Control. Deep Freeze, Anti Executable, Device Filter, Power Save, System Profiler, User Refresh, WINSelect Zitieren
Cadpax Geschrieben 1. April 2008 Geschrieben 1. April 2008 DeepFreeze schläft dein Windows quasi nur ein? Wenn ich das so verstehe? Das Programm aktiviert sich nach der Installation direkt und friert, wie der Name sagt, das System genau in dem aktuellen Zustand ein. Einträge in der Systemregistrierung, Verknüpfungen, Festplattendaten, Netzwerkkonfigurationen oder beispielsweise Software-Installationen hält Deep Freeze in einer Art Sicherheitskopie fest. So wie ich das sehe, müsstest du die Platten vor dem Freezen dismounten. Dazu müsste es eig. die Möglichkeit, ohne das Programm jemals benutzt zu haben, ein Batch vor dem Freeze zu starten. if exist letter:\ goto dismount :dismount TrueCrypt.exe /q /dx[/PHP] Oder lieg ich jetzt falsch? :confused: M.f.G. Zitieren
Guybrush Threepwood Geschrieben 2. April 2008 Geschrieben 2. April 2008 Du weißt das du damit wahrscheinlich deine Verschlüsselung wieder aushebelst? Wenn du deinen Systemzustand während es Laufwerke entschlüsselt hat irgendwohin abspeicherst, dann speicherst du damit ja auch die Schlüssel welche zum ver/entschlüsseln der Laufwerke verwendet werden und sich im RAM befinden mit ab. Wenn also dann jemand an den Rechner kommt kann er die Schlüssel einfach aus dem eingefrorenen Systemzustand auslesen und die Platte damit entschlüsseln. Das ist übrigens auch der Grund warum TrueCrypt (noch) nicht mit Hibernation funktioniert. Zitieren
Höhlen_Gnarf Geschrieben 2. April 2008 Autor Geschrieben 2. April 2008 in Kurz Form: 1. System Partition: C:\ 10 GB enthält nur Betriebssystem, Treiber. KEINE Programme. - Diese startet mit DeepFreeze eingefrohren (= Sandbox verfahren) - Und startet verschlüsselt mit TrueCrypt (Passwort bei boot) 2. ALLE Programme ohne Ausnahme laufen (portable/Thinstalled) ausschließlich auf der 2. Festplatte - Partition 2 (aus einem TrueCrypt Volumen heraus) zuerst verwendete ich ein Standard Volumen auf dieser Partition 2 mit xxxMB, diese startet automatisch, aber nur mit angestecktem USB-Stick, auf dem sich meine KeyFile befinden. So weit hat auch alles Sicher funktioniert. zu: Guybrush Threepwood Du weißt das du damit wahrscheinlich deine Verschlüsselung wieder aushebelst? .. Ich denke nicht, da zuerst der bootLoader ein Passwort verlangt. Sollte ein unbefugter die Kiste starten dann hat er nichts davon, da auf der Kiste nicht ist (siehe oben) OHNE USB-Stick + Passwort + KeyFiles kann man mit der Kiste recht wenig anfangen. Mein Problem ist: Wenn ich nun diese 2. Festplatte Partition 2 (E:\) komplett mit TrueCrypt verschlüssel, startet diese ebenfalls eingefrohren, OBWOHL diese zum einen einen anderen Laufwerkbuchstaben hat (E:\ und startet als S:\), zum Anderen ist in DeepFreeze lediglich Laufwerk C: markiert, welche eingefrohren starten sollte Autsch, was doch nicht so kurz --- sorry Zitieren
Guybrush Threepwood Geschrieben 2. April 2008 Geschrieben 2. April 2008 Ich denke nicht hmm ja stimmt, sollte doch kein Problem sein. Ich hab da was anderes hinter dem Programm vermutet, aber das unterscheidet sich wohl doch vom Ruhezustandverfahren. Ja aber das ist ja dann klar wenn es zu dem Zeitpunkt wo das "Image" von DeepFreeze erstellt wurde gemounted war. Da musst du dann halt wie Cadpax schon sagte das Laufwerk dismounten bevor du mit DeepFreeze das Image erstellst. Zitieren
Cadpax Geschrieben 2. April 2008 Geschrieben 2. April 2008 Irgendwie ist mir das Problem noch nicht so wirklich klar. Problem-Ansatz 1: Mein Problem ist: Wenn ich nun diese 2. Festplatte Partition 2 (E:\) komplett mit TrueCrypt verschlüssel, startet diese ebenfalls eingefrohren, OBWOHL diese zum einen einen anderen Laufwerkbuchstaben hat (E:\ und startet als S:\) Darf ich daraus folgern, dass nach Boot aus DeepFreeze sich einfach nur der LW-Buchstabe verändert, und es gewollt ist, dass die Platte gemountet bleibt? Problem-Ansatz 2: Die Platte bleibt gemountet. Mehr fällt mir dazu grad nicht ein. M.f.G. Zitieren
Höhlen_Gnarf Geschrieben 2. April 2008 Autor Geschrieben 2. April 2008 erst mal Danke für eure Unterstützung. Ich habe einen neuen Versuch gestartet. Andere Reihenfolge. PC OHNE TrueCrypt starten. TrueCypt ist nicht installiert. (hab ein sauberes Abbild wiederhergestellt) DeepFreeze Aktiv (nur C:\ eingefrohren) Es bestehen noch keine TrueCrypt Volumen. Erst jetzt, nachdem die Kiste eingefrohren gestartet ist verschlüssele ich die besagte Partition mit TrueCrypt UND jetzt kommt das Problem: DeepFreeze greift auf diese verschlüsselte Partition zu, egal was für ein Laufwerkbuchstaben diese hat und stellt diese wieder her... Wie kann das sein ??? Bei Standard Volumen klappt alles so wie es soll, nur bei Partitionen (Festplatten) nicht... Ich hoffe ich konnte es anschaulich verdeutlichen... Zitieren
Cadpax Geschrieben 2. April 2008 Geschrieben 2. April 2008 Erst jetzt, nachdem die Kiste eingefrohren gestartet ist verschlüssele ich die besagte Partition mit TrueCrypt UND jetzt kommt das Problem: DeepFreeze greift auf diese verschlüsselte Partition zu, egal was für ein Laufwerkbuchstaben diese hat und stellt diese wieder her... Heißt, dass die Verschlüsselung Rückgängig gemacht wird? Oder inwiefern greift DeepFreeze darauf zu? Verändert den LW-Buchstaben? Ich glaube, es ist einfacher, wenn du dich da an den Support von Faronics wendest, weil die sich mit dem Produkt auskennent. ;-) M.f.G. Zitieren
Höhlen_Gnarf Geschrieben 2. April 2008 Autor Geschrieben 2. April 2008 Ich war schon Ãn den DeepFreeze Foren, hab nichts gefunden.. Cadpax Heißt, dass die Verschlüsselung Rückgängig gemacht wird? Oder inwiefern greift DeepFreeze darauf zu? Verändert den LW-Buchstaben? Nein, Laufwerkbuchstaben ändern sich nicht. Aber alles was ich auf der TrueCrypt Partition speichere ist beim nächsten PC Start wieder verschwunden... Das sollte eigentlich laut DeepFreeze-Einstellungen nur bei C: der Fall . sein.. Tja.. danke trotzdem Zitieren
Cadpax Geschrieben 2. April 2008 Geschrieben 2. April 2008 [HYPOTHESE] TrueCrypt ist, nehme ich mal an, auf C installiert? Die Daten werden über TrueCrypt auf die HDD geschrieben. So könnte es für DeepFreeze aussehen, dass es über die Platte C: läuft. [/HYPOTHESE] Da ich DeepFreeze aber noch nie benutzt habe, kann ich da auch nicht schauen. Wird die Platte vor dem Freezen dismounted? DeepFreeze hat doch bestimmt nen Customer-Support? Zitieren
Höhlen_Gnarf Geschrieben 2. April 2008 Autor Geschrieben 2. April 2008 nein, die Platte wird vorher nicht dismounted. Dies geschieht ja eben erst über USB Stick mit KeyFiles + Passwort nachdem die Kiste gestartet ist. TrueCrypt war ja bevor ich die Kiste eingefrohren habe gar nicht installiert. DeepFreeze dürfte also gar nichts von TrueCrypt "wissen" (wenn man das so sagen kann) Ich habe beim 2. Versiuch mit der "Traveler Disk"- Variante diese Partition verschlüsselt. Das Selbe Spiel.... Der "alte" Zustand der Partition wird beim herunterfahren des PCs wiederhergestellt. Hier ein Screenshot der Einstellungen. Man sieht es wird nur C: eingefrohren. Da Aber meine Partition (2. Festplatte) mittlerweile F:\ beträgt und ich erst nach dem Einfrieren das Crypt Volume erstelle, verstehe ich nicht, wie DeepFreeze den Zugriff dennoch vollzieht... Support ja aber englisch. so gut ist mein engl. nicht um dieses Problem zu schildern... Danke euch cu Zitieren
Höhlen_Gnarf Geschrieben 3. April 2008 Autor Geschrieben 3. April 2008 ja, noch eins oben drauf... Verschlüsselte Systempartition beim booten und ,virtualBox versaut bei jedem neustart die zuvor eingerichtete VM. Ist wohl doch noch nicht Ausgereift das TrueCrypt.... cu Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.