Benutzer-Werkzeuge

Webseiten-Werkzeuge


open:it:crypto

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
open:it:crypto [2025/07/16 13:36] k@iopen:it:crypto [2025/10/05 17:27] (aktuell) – [Container & Laufwerke verschlüsseln] k@i
Zeile 173: Zeile 173:
  
 === Veracrypt Auto-Mount === === Veracrypt Auto-Mount ===
-Soll eine Partition oder eine Container-Datei automatisch nach dem Einloggen eingebunden werden, dann muss hierfür auch das Passwort auf dem PC hinterlegt werden. Wenn dies in einem __nicht__ geschützten Bereich erfolgt, dann ist das grundsätzlich problematisch, da auch ein Angreifer, der im Besitz des Gerätes ist, das Passwort auf der Festplatte finden kann. Hier würde sich [[#Variante 1|Variante 1]] anbieten. \\ +Soll eine Partition oder eine Container-Datei automatisch nach dem Einloggen eingebunden werden, dann muss hierfür auch das Passwort auf dem ungeschützten Teil des PCs hinterlegt werden. Das ist grundsätzlich problematisch, da auch ein potentieller Angreifer, der im Besitz des Gerätes ist, das Passwort auf der Festplatte finden kann. Trotzdem: [[#Variante 1|Variante 1]]. \\ 
-Ist die Systemplatte geschützt, Passworteingabe bereits beim Booten des Rechners, kann das Passwort für weitere Festplatten in diesem geschützten Bereich abgelegt werden. Siehe  [[#Variante 2|Variante 2]].+Ist die Systemplatte geschützt, Passworteingabe bereits beim bzw. zum Booten des Rechners erforderlich, kann das Passwort für weitere Festplatten in dem dadurch geschützten Bereich abgelegt werden. Siehe  [[#Variante 2|Variante 2]].
  
 == Variante 1 == == Variante 1 ==
Zeile 187: Zeile 187:
   * /dev/sda = Pfad des Volumens oder des Containiers, das verschlüsselt ist   * /dev/sda = Pfad des Volumens oder des Containiers, das verschlüsselt ist
   * password   * password
-    * '-' = Abfrage des Passwortes beim booten. Die beiden Anführungszeichen müssen auch gesetzt werden. Versuche, das Passwort direkt hier einzutragen sind gescheitert.+    * none = Abfrage des Passwortes beim booten.
     * Alternative: Pfad zu einer Datei, die ausschließlich das Passwort enthält.      * Alternative: Pfad zu einer Datei, die ausschließlich das Passwort enthält. 
     * Alternative: Wird ein keyfile genutzt, dann wird hier eingetragen /dev/null     * Alternative: Wird ein keyfile genutzt, dann wird hier eingetragen /dev/null
open/it/crypto.1752665779.txt.gz · Zuletzt geändert: von k@i