open:it:crypto
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| open:it:crypto [2024/12/23 14:51] – [Container & Laufwerke verschlüsseln] k@i | open:it:crypto [2025/10/05 17:27] (aktuell) – [Container & Laufwerke verschlüsseln] k@i | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| - | ====== Kryptografie ====== | + | ====== |
| ===== Daten ===== | ===== Daten ===== | ||
| ==== Dateien verschlüsseln ==== | ==== Dateien verschlüsseln ==== | ||
| Zeile 173: | Zeile 173: | ||
| === Veracrypt Auto-Mount === | === Veracrypt Auto-Mount === | ||
| - | Soll eine Partition oder eine Container-Datei automatisch nach dem Einloggen eingebunden werden, dann muss hierfür auch das Passwort auf dem PC hinterlegt werden. | + | Soll eine Partition oder eine Container-Datei automatisch nach dem Einloggen eingebunden werden, dann muss hierfür auch das Passwort auf dem ungeschützten Teil des PCs hinterlegt werden. |
| - | Ist die Systemplatte geschützt, Passworteingabe bereits beim Booten des Rechners, kann das Passwort für weitere Festplatten in diesem | + | Ist die Systemplatte geschützt, Passworteingabe bereits beim bzw. zum Booten des Rechners |
| == Variante 1 == | == Variante 1 == | ||
| Zeile 187: | Zeile 187: | ||
| * /dev/sda = Pfad des Volumens oder des Containiers, | * /dev/sda = Pfad des Volumens oder des Containiers, | ||
| * password | * password | ||
| - | * ' | + | * none = Abfrage des Passwortes beim booten. |
| * Alternative: | * Alternative: | ||
| * Alternative: | * Alternative: | ||
| Zeile 252: | Zeile 252: | ||
| Im Falle des Betriebs eines eigenen E-Mail-Servers siehe: [[open: | Im Falle des Betriebs eines eigenen E-Mail-Servers siehe: [[open: | ||
| Ist die Übertagungssicherheit nicht gewährleistet, | Ist die Übertagungssicherheit nicht gewährleistet, | ||
| + | ===== Identität schützen ===== | ||
| + | ==== Internet Surfen mit Tor ==== | ||
| + | Mit dem [[https:// | ||
| + | Tor läuft über verschlüsselte End-to-End-Verbindungen und ist vernetzt über diverse Server in diversen Ländern. Mit Tor surft man anonym und es ist nicht möglich, eine Verbindung zwischen den abgerufenen Inhalten und dem Abrufenden herzustellen – Verfolgung auch nicht möglich für: Netzanbieter, | ||
| + | Die Route der Daten verläuft über mehrere Länder. Die Start- und Endpunkte der Route werden von Tor frei, vermutlich zufällig, ausgewählt.\\ | ||
| + | |||
| + | Die Route kann auch manuell eingestellt werden. \\ | ||
| + | Das hat allerdings zwei Nachteile: \\ | ||
| + | - kann zu Verlusten bei der Performance führen. Das Suchen nach passenden Servern dauert ggf. länger. | ||
| + | - es ist weniger sicher, da sich wiederholende Pfade und Muster eher nachvollziehen lassen. | ||
| + | Das sollte also nur gemacht werden, wenn es triftige Gründe dafür gibt. Sinniger weise sollte es später, wenn der Grund weggefallen ist, wieder rückgängig gemacht werden. \\ | ||
| + | Möchte man simulieren, sich in einem bestimmten Land aufzuhalten, | ||
| + | |||
| + | Datei torrc aufrufen. Pfad entsprechend ergänzen: \\ | ||
| + | nano .../ | ||
| + | |||
| + | Am Ende Einfügen: \\ | ||
| + | EntryNodes {gb} StrictNodes 1 | ||
| + | ExitNodes {ca} StrictNodes 1 | ||
| + | |||
| + | {gb} = Ländercodes. Beispiele DE = Deutschland, | ||
| + | Groß-Klein-Schreibung nicht relevant. \\ | ||
| + | **StrictNodes**: | ||
| + | 1 = nur dieses Land darf verwendet werden. Suche nach passenden Servern kann ggf. lange dauern. \\ | ||
| + | 0 = dieses Land bevorzugt verwenden. \\ | ||
| + | |||
| + | Auf dem Debian 10 habe ich Tor zunächst über Discover installiert. Mit dieser Installation hat die Länderkonfiguration nicht geklappt. Download über die Internetseite [[https:// | ||
| + | |||
| + | Quellen: \\ | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
open/it/crypto.1734961877.txt.gz · Zuletzt geändert: von k@i
