Verschlüsselung ganzer Festplatten mit einem Bootcamp nur für Windows

Ich habe mir ein Mac Book Pro Retina (Haswell) gekauft und nachdem ich Mac OS eine faire Chance gegeben hatte, entschied ich mich für Windows 7 und Bootcamp. Auf diesem System ist keine Mac OS-Installation mehr vorhanden.

Ich suche jetzt nach einer Möglichkeit, meine gesamte Festplatte zu verschlüsseln. Meine Anforderungen sind einfach:

  • AES-basierte Whole-Disk-Verschlüsselung (um AES-NI zu nutzen)
  • Möglichkeit zum Booten durch einfache Eingabe eines Passworts

Ich habe mir folgendes angeschaut:

  • Truecrypt ist ein No-Go, da es nicht für den Einsatz mit SSDs empfohlen wird
  • Bitlocker ist ein No-Go, da es in diesem System kein TPM gibt und ich nicht jedes Mal einen USB-Stick mit mir herumschleppen möchte, wenn ich booten muss.
  • Symantec Whole Disk Encryption scheint alle meine Anforderungen zu erfüllen

Bevor ich 100 Dollar auf Symantec gebe, dachte ich mir, ich würde die Exerzitien fragen, ob es da draußen irgendeine andere Software gibt, die ich verwenden kann. Ich bevorzuge Open Source, verstehe aber, dass dies möglicherweise nicht möglich ist.

Nachdem ich Folgendes noch einmal gelesen habe: truecrypt.org/docs/wear-leveling und truecrypt.org/docs/trim-operation , habe ich beschlossen, dass ich bereit bin, die kleinen Risiken einzugehen, die mit der Verwendung von Truecrypt auf einer SSD verbunden sind . Mein Ziel ist es, den durchschnittlichen Schurken daran zu hindern, eine LiveCD in mein System zu werfen und auf die Dateien auf der Festplatte zuzugreifen, und ich glaube, dass ich das mit Truecrypt erreichen kann.

Antworten (3)

GNU Privacy Guard

Als langjähriger Benutzer von sowohl TrueCrypt als auch Symantec kann ich beide nicht genug empfehlen.

Ich hatte keine Probleme mit beiden.

Ich habe auch GPG verwendet , das OpenSource ist, und es funktioniert gut.

Und hier ist ein Artikel aus einer Google- Suche, der zwei andere Lösungen enthält, die ich nicht verwendet habe.

Ich würde gerne Truecrypt verwenden, aber ihre Dokumentation scheint die Verwendung für die vollständige Festplattenverschlüsselung einer SSD aufgrund von TRIM nicht zu empfehlen. Symantec sagt, dass sie SSDs vollständig unterstützen, aber ihr Preis ist etwas hoch. GPG führt keine vollständige Festplattenverschlüsselung durch, glaube ich nicht
Ich weiß, Sie haben in Ihrer Frage so viel gesagt - daher würde ich mich für Symantec entscheiden. Aber wenn Sie Open Source wollen, gehen Sie mit GNU.
Sie suchen also beim Booten nach einem Entschlüsselungskennwort? In diesem Fall macht GPG nicht das, was Sie wollen.
Was ich will, ist im Grunde Truecrypts Whole Disk Encryption. Es verschlüsselt das gesamte Laufwerk und fragt mich beim Booten nach einem Passwort, um es zu entsperren.

Es ist erwähnenswert, dass BitLocker ohne USB-Stick ausgeführt werden kann. Weitere Informationen finden Sie hier , scrollen Sie nach unten zu „BitLocker auf einem Laufwerk ohne TPM verwenden“.

TrueCrypt funktioniert einwandfrei mit SSD, ich bin mir nicht sicher, woher Sie die Idee haben, dass dies nicht der Fall ist.

Es gibt mehr Optionen, VeraCrypt (das neue Truecrypt) und DiskCryptor, das etwas schneller ist als die meisten Betriebssystemverschlüsselungen