Zum Inhalt springen

TrueCrypt und DeepFreeze


Höhlen_Gnarf

Empfohlene Beiträge

Hab ein Problem;

Seit kurzem hab ich meine System-Partition C:\ mit TrueCrypt 5.1a

verschlüsselt (booten mit Passwortabfrage) klappt hervorragend, alles Prima,

zudem hab ich eine komplette Partition auf Festplatte 2 (Device\Harddisk1\Partition2)

mit TrueCrypt verschlüsselt, so weit alles OK.

ABER hier mein Problem:

Meine Kiste läuft mit Faronics DeepFreeze

Es startet meine Systempartition C:\ eingefrohren.

Das hat auch bisher Problemlos funktioniert.

das soll auch so bleiben

komischerweise stellt DeepFreeze mir diese (TrueCrypt)-Partition

ebenfalls wieder her

(Festplatte 2 - Laufwerkbuchstabe E:\ startet als S:\)

obwohl ich nur C:\ als Eingefrohrene Partition eingestellt hab....

Ich kann also nichts auf dieser Partition speichern, da mir deepFreeze alles wieder in den Ursprung zurück setzt.....

hatjemand irgendeine Lösung ????.

Faronics Intelligent Utilities for Absolute Control. Deep Freeze, Anti Executable, Device Filter, Power Save, System Profiler, User Refresh, WINSelect

Link zu diesem Kommentar
Auf anderen Seiten teilen

DeepFreeze schläft dein Windows quasi nur ein? Wenn ich das so verstehe?

Das Programm aktiviert sich nach der Installation direkt und friert, wie der Name sagt, das System genau in dem aktuellen Zustand ein. Einträge in der Systemregistrierung, Verknüpfungen, Festplattendaten, Netzwerkkonfigurationen oder beispielsweise Software-Installationen hält Deep Freeze in einer Art Sicherheitskopie fest.

So wie ich das sehe, müsstest du die Platten vor dem Freezen dismounten.

Dazu müsste es eig. die Möglichkeit, ohne das Programm jemals benutzt zu haben, ein Batch vor dem Freeze zu starten.


if exist letter:\ goto dismount

:dismount
TrueCrypt.exe /q /dx[/PHP]

Oder lieg ich jetzt falsch? :confused:

M.f.G.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Du weißt das du damit wahrscheinlich deine Verschlüsselung wieder aushebelst?

Wenn du deinen Systemzustand während es Laufwerke entschlüsselt hat irgendwohin abspeicherst, dann speicherst du damit ja auch die Schlüssel welche zum ver/entschlüsseln der Laufwerke verwendet werden und sich im RAM befinden mit ab.

Wenn also dann jemand an den Rechner kommt kann er die Schlüssel einfach aus dem eingefrorenen Systemzustand auslesen und die Platte damit entschlüsseln.

Das ist übrigens auch der Grund warum TrueCrypt (noch) nicht mit Hibernation funktioniert.

Link zu diesem Kommentar
Auf anderen Seiten teilen

in Kurz Form:

1. System Partition: C:\ 10 GB

enthält nur Betriebssystem, Treiber. KEINE Programme.

- Diese startet mit DeepFreeze eingefrohren (= Sandbox verfahren)

- Und startet verschlüsselt mit TrueCrypt (Passwort bei boot)

2. ALLE Programme ohne Ausnahme laufen (portable/Thinstalled)

ausschließlich auf der 2. Festplatte - Partition 2 (aus einem TrueCrypt Volumen heraus)

zuerst verwendete ich ein Standard Volumen auf dieser Partition 2

mit xxxMB, diese startet automatisch,

aber nur mit angestecktem USB-Stick, auf dem sich meine KeyFile befinden.

So weit hat auch alles Sicher funktioniert.

zu: Guybrush Threepwood

Du weißt das du damit wahrscheinlich deine Verschlüsselung wieder aushebelst? ..

Ich denke nicht, da zuerst der bootLoader ein Passwort verlangt.

Sollte ein unbefugter die Kiste starten dann hat er nichts davon, da auf

der Kiste nicht ist (siehe oben)

OHNE USB-Stick + Passwort + KeyFiles kann man mit der Kiste recht wenig

anfangen.

Mein Problem ist:

Wenn ich nun diese 2. Festplatte Partition 2 (E:\) komplett mit TrueCrypt verschlüssel, startet diese ebenfalls eingefrohren, OBWOHL diese

zum einen einen anderen Laufwerkbuchstaben hat

(E:\ und startet als S:\),

zum Anderen ist in DeepFreeze lediglich Laufwerk C: markiert, welche

eingefrohren starten sollte

Autsch, was doch nicht so kurz --- sorry ;)

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ich denke nicht

hmm ja stimmt, sollte doch kein Problem sein. Ich hab da was anderes hinter dem Programm vermutet, aber das unterscheidet sich wohl doch vom Ruhezustandverfahren.

Ja aber das ist ja dann klar wenn es zu dem Zeitpunkt wo das "Image" von DeepFreeze erstellt wurde gemounted war.

Da musst du dann halt wie Cadpax schon sagte das Laufwerk dismounten bevor du mit DeepFreeze das Image erstellst.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Irgendwie ist mir das Problem noch nicht so wirklich klar.

Problem-Ansatz 1:

Mein Problem ist:

Wenn ich nun diese 2. Festplatte Partition 2 (E:\) komplett mit TrueCrypt verschlüssel, startet diese ebenfalls eingefrohren, OBWOHL diese

zum einen einen anderen Laufwerkbuchstaben hat

(E:\ und startet als S:\)

Darf ich daraus folgern, dass nach Boot aus DeepFreeze sich einfach nur der LW-Buchstabe verändert, und es gewollt ist, dass die Platte gemountet bleibt?

Problem-Ansatz 2:

Die Platte bleibt gemountet.

Mehr fällt mir dazu grad nicht ein.

M.f.G.

Link zu diesem Kommentar
Auf anderen Seiten teilen

erst mal Danke für eure Unterstützung.

Ich habe einen neuen Versuch gestartet.

Andere Reihenfolge.

PC OHNE TrueCrypt starten. TrueCypt ist nicht installiert.

(hab ein sauberes Abbild wiederhergestellt)

DeepFreeze Aktiv (nur C:\ eingefrohren)

Es bestehen noch keine TrueCrypt Volumen.

Erst jetzt, nachdem die Kiste eingefrohren gestartet ist verschlüssele ich die besagte Partition mit TrueCrypt

UND jetzt kommt das Problem:

DeepFreeze greift auf diese verschlüsselte Partition zu, egal was für ein

Laufwerkbuchstaben diese hat und stellt diese wieder her...

Wie kann das sein ???

Bei Standard Volumen klappt alles so wie es soll, nur bei Partitionen (Festplatten) nicht...

Ich hoffe ich konnte es anschaulich verdeutlichen...

Link zu diesem Kommentar
Auf anderen Seiten teilen

Erst jetzt, nachdem die Kiste eingefrohren gestartet ist verschlüssele ich die besagte Partition mit TrueCrypt

UND jetzt kommt das Problem:

DeepFreeze greift auf diese verschlüsselte Partition zu, egal was für ein

Laufwerkbuchstaben diese hat und stellt diese wieder her...

Heißt, dass die Verschlüsselung Rückgängig gemacht wird? Oder inwiefern greift DeepFreeze darauf zu? Verändert den LW-Buchstaben?

Ich glaube, es ist einfacher, wenn du dich da an den Support von Faronics wendest, weil die sich mit dem Produkt auskennent. ;-)

M.f.G.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ich war schon ín den DeepFreeze Foren, hab nichts gefunden..

Cadpax

Heißt, dass die Verschlüsselung Rückgängig gemacht wird? Oder inwiefern greift DeepFreeze darauf zu? Verändert den LW-Buchstaben?

Nein, Laufwerkbuchstaben ändern sich nicht.

Aber alles was ich auf der TrueCrypt Partition speichere ist beim nächsten

PC Start wieder verschwunden...

Das sollte eigentlich laut DeepFreeze-Einstellungen nur bei C: der Fall .

sein..

Tja.. danke trotzdem

Link zu diesem Kommentar
Auf anderen Seiten teilen

[HYPOTHESE]

TrueCrypt ist, nehme ich mal an, auf C installiert? Die Daten werden über TrueCrypt auf die HDD geschrieben. So könnte es für DeepFreeze aussehen, dass es über die Platte C: läuft.

[/HYPOTHESE]

Da ich DeepFreeze aber noch nie benutzt habe, kann ich da auch nicht schauen.

Wird die Platte vor dem Freezen dismounted?

DeepFreeze hat doch bestimmt nen Customer-Support?

Link zu diesem Kommentar
Auf anderen Seiten teilen

nein, die Platte wird vorher nicht dismounted.

Dies geschieht ja eben erst über USB Stick mit KeyFiles + Passwort nachdem die Kiste gestartet ist.

TrueCrypt war ja bevor ich die Kiste eingefrohren habe gar nicht installiert.

DeepFreeze dürfte also gar nichts von TrueCrypt "wissen" (wenn man das so sagen kann)

Ich habe beim 2. Versiuch mit der "Traveler Disk"- Variante diese Partition

verschlüsselt. Das Selbe Spiel....

Der "alte" Zustand der Partition wird beim herunterfahren des PCs wiederhergestellt.

Hier ein Screenshot der Einstellungen. Man sieht es wird nur C: eingefrohren.

Da Aber meine Partition (2. Festplatte) mittlerweile F:\ beträgt und ich erst nach dem Einfrieren das Crypt Volume erstelle,

verstehe ich nicht, wie DeepFreeze den Zugriff dennoch vollzieht...

Support ja aber englisch. so gut ist mein engl. nicht um dieses Problem zu schildern...

Danke euch

cu

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...