Welcome to our Community
Wanting to join the rest of our members? Feel free to sign up today.
Sign up

Frage Nas Festplatten verschlüsseln

GagaManamanga

Otaku Novize
16 Nov. 2015
21
3
3
29
Ich habe mittlerweile vor meine 8 TB NAS Festplatten zu verschlüsseln. Bin aber noch recht unentschlossen was ich dafür nehmen soll. zu Auswahl stände ja Bitlocker,Veracrypt und Truecrypt. (oder gibt es noch weitere bessere?)
Erstmal zur Serversituation:
Microserver Gen8 mit VMware Esxi(auf Stick im Server). Darauf eine 120 GB Windows Server 2016 VM auf einer SSD. Die wiederum zwei 4 Tb festplatten sowie eine 2 Tb Festplatte per RDM angeschossen hat.
(Eine reine Linux Daten VM hat leider nicht funktioniert da es zu merkwürdigen "Übertragungs Drops" kam)

Ich würde die zwei 4 TB Festplatten gerne als ganzes Verschlüsseln. Die 2 TB hingegen nur Teil-verschlüsseln (hälfte/hälfte)

Die Fragen die sich mir stellen, sind:
Habe ich Nachteile durchs verschlüsseln?(Geschwindigkeit/Ausfall)
Gibt es Probleme durch Stromausfälle?
Auf welche Verschlüsselung würdet ihr setzen?
Denk ihr der Aufwand lohnt sich für den Nutzen? (Daten sind nicht all zu wichtig. Daher auch kein richtiges Raid)

Würde mich über Antworten freuen.

Gruß GagaManamanga
 

Alkl

Otaku Amateur
17 März 2018
10
1
0
34
Habe ich Nachteile durchs verschlüsseln?(Geschwindigkeit/Ausfall)
  • Wenn du dein Passwort verlierst dann wars das.
  • Auch kannst du es vergessen diese Festplatte bei einem Ausfall wiederherstellen zu lassen, wenn der Header von der Verschlüsselungssoftware defekt ist.
  • Geschwindigkeitseinbußen kannst du durch dem integrierten Benchmark von Veracrypt testen
zu Auswahl stände ja Bitlocker,Veracrypt und Truecrypt.

Veracrypt ist der direkte Nachfolger von Truecrypt. Würde auf jeden Fall zu Verarypt tendieren.

Gibt es Probleme durch Stromausfälle?
  • Wenn du grad dabei bist Daten zu Kopieren, dann können diese logischerweise Defekt sein
  • Wenn du während der Verschlüsselung der Festplatte einen Stromausfall hast, dann kannst du diese wieder aufnehmen (Veracrypt NTFS) (jedoch ist ein Backup immer sinnvoll!)
Auf welche Verschlüsselung würdet ihr setzen?

AES - aus dem Grund, dass dies schon so sehr Sicher ist und auch extrem Schnell ist.

Denk ihr der Aufwand lohnt sich für den Nutzen?

Nein, außer du hast eine nicht ganz legale Seite am Laufen und oder hast viele illegale Sachen auf der Platte.
 

ItsMeee

aka Giftnudel
Otaku Novize
18 Apr. 2016
34
9
8
Nein, außer du hast eine nicht ganz legale Seite am Laufen und oder hast viele illegale Sachen auf der Platte.
Streng genommen sind die Animes ja illegal, jedenfalls wenn man nach Deutschem StGB geht. Zudem sind 8TB an Animes auch nicht grade wenig.


[...] Bitlocker [...]
...um Gottes willen... dann kannst dus auch gleich bleiben lassen. :)
Ich würde Veracrypt empfehlen, weil es auf dem Quellcode von Truecrypt 7.1a (will ich meinen) aufbaut.

Weitere Nachteile und Probleme, die Alkl nicht genannt hat fallen mir grade keine ein, außer das du deine Platten erstmal ~10 Stunden verschlüsseln darfst.

Auf welche Verschlüsselung würdet ihr setzen?
Kommt drauf an wie Paranoid du bist.
Du kannst natürlich mehrere Verschlüsselungen gleichzeitig nutzen, was die Sicherheit nocheinmal steigert. zB. Serpent(Twofish(AES))
btw. Die US-Regierung benutzt 'nur' AES als Verschlüsselung bei ihre Top-Secret Informationen.

Denk ihr der Aufwand lohnt sich für den Nutzen? (Daten sind nicht all zu wichtig. Daher auch kein richtiges Raid)
Verschlüsselung lohnt sich mMn. immer. Man weiß nie was in der Zukunft passiert.
Außerdem bin ich strickt gegen diese ich-hab-nichts-zu-verbergen Bewegung.

Wie auch immer, ich hoffe ich konnte dir weiterhelfen.
 

GagaManamanga

Otaku Novize
16 Nov. 2015
21
3
3
29
Danke für die Antworten, itsmeee und Alkl. Ich habs schon mit Veracrypt versucht. Leider bekomme ich einen immensen Einbruch der Übertragungsgeschwindigkeit (auf 20mb/s) Der sich laut meiner bisherigen Recherche nicht beheben lässt. Es liegt anscheinend an den Festplattencontrollern/Treiber. Von meiner Seite aus nicht zu beheben. Eine traurige Geschichte die mich leider so sehr getilted hat, sodass ich nichts mehr daran gemacht hab.
 

Janik2009

Art is subjective, but taste is a blood sport.
Otaku Experte
27 Okt. 2013
57
903
6
Deutschland
Auch wenn sich das Thema schon erledigt zu haben scheint, ein paar kleine Sachen am Rande. Ich hatte jahrelang Truecrypt benutzt, bis mich einige, ärgerliche Vorfälle zu dem Schluss haben kommen lassen, dass man sich am Ende eh nur selber aussperrt mit der Verschlüsselung.

zu Auswahl stände ja Bitlocker,Veracrypt und Truecrypt. (oder gibt es noch weitere bessere?)
Wie schon bereits gesagt, auf keinen Fall Bitlocker. Da gibt's bestätigte Hintertüren für die Geheimdienste und ganz ehrlich, eine Verschlüsselung von Windows?
Spannender wird's bei der Frage von Truecrypt bzw. dem ominösen Nachfolger Veracrypt. Falls du die Story dazu nicht kennst, eine kurze Zusammenfassung *Aluhut aufsetz*: Truecrypt hatte vom einen auf den anderen Tag auf der Website verlauten lassen, dass der Quellcode nicht sicher sei, die Arbeit am Projekt eingestellt wird und man bitte auf Bitlocker oder andere Dienste umsteigen solle. Die komplette Geschichte kam so plötzlich und unerwartet, dass da halt irgendwas faul dran sein musste. Kürzeste Zeit später tauchte plötzlich Veracrypt auf und behauptete von sich selbst auf dem selben Quellcode aufzubauen, allerdings die Sicherheitslücken geschlossen zu haben (innerhalb kürzester Zeit natürlich). Dass Truecrypt einigen Kreisen ein Dorn im Auge war, weil die Verschlüsselungstechnik ungemein wirksam war, sei mal schwer anzunehmen, und was uns Aluhüten die logischste Antwort auf das Theater war, war wohl ein "National Security Letter" von ganz oben. Das heißt, sie hatten die Wahl eine Hintertür einzubauen, mit dem Geheimdienste die Verschlüsselung umgehen konnten, oder das Projekt komplett niederzulegen. Da sie sich zu zweiterem entschlossen haben und es sogar eine komplette Quelltext-Prüfung gab, die lediglich eine Schwachstelle in der Erstellung von Zufallszahlen in besonderen Szenarien, nicht aber an der Verschlüsselung selbst feststellte, kann von "unsicher" nicht die Rede sein. Und ob der Entwickler hinter der damalig weitverbreitesten, sichersten und beliebtesten Verschlüsselungs-Software plötzlich "keinen Bock mehr" hatte... Hört sich doch etwas seltsam an. Dementsprechend stehe ich zu dem seltsamen Nachfolger Veracrypt auf Kriegsfuß. Würde mich nicht wundern, wenn es eine ummodellierte Truecrypt-Version mit Hintertürchen wäre, tbh glaube ich sogar, dass es genau das ist. *Aluhut absetz*
Lange Rede, kurzer Sinn: Nimm, wenn du auf Nummer sicher gehen willst, Truecrypt und eine anständige Verschlüsselung. Das erklärt dir Truecrypt selber aber auch noch mal.

Habe ich Nachteile durchs verschlüsseln?(Geschwindigkeit/Ausfall)
Auch kannst du es vergessen diese Festplatte bei einem Ausfall wiederherstellen zu lassen, wenn der Header von der Verschlüsselungssoftware defekt ist.
Da mir genau das 2x passiert ist, kann ich vielleicht etwas mehr dazu sagen. Vorweg, ich kam beide Male wieder an meine Daten und das obwohl ich mir den Header komplett zerschossen, ja das eine mal sogar formatiert habe x)
Truecrypt ist Gott sei Dank nicht komplett blöd und versteckt in der verschlüsselten Platte einen Ersatz-Header. Falls du nicht genau weiß, wie du dir das vorstellen sollst: Nehmen wir an, deine verschlüsselte Platte ist ein Tresor und dein Passwort der Schlüssel zu diesem. Um an deine Wertsachen zu kommen, musst du ihn ins Schlüsselloch stecken. Dieses Schlüsselloch ist der Header der Festplatte. Windows hat nun die Angewohnheit, diesen ab und zu gerne mal zu zerschießen, bzw. falls du, aus welchen Gründen auch immer, deine Platte schnellformatierst, genau diesen zu löschen. Das heißt dann endeffekts du hast deinen sicheren Tresor mit Schlüssel, aber weißt nicht "wo du ihn reinstecken sollst", das Loch ist weg, oh Schreck! Allerdings gibt es kleine Tools, um eben jenen Backup-Header ausfindig zu machen und wieder vornedran zu setzen. Dann funktioniert alles wieder problemlos. Das erste Mal Wiederherstellen hat bei mir über einen Tag gedauert, das zweite Mal wusste ich um das Problem und habe mir eine Sicherheitskopie des Headers gemacht und es kam wie gedacht, Windows macht wieder seltsame Dinge (ich habe wirklich keine Ahnung was es war, aber naja, Windoof eben), zerschießt mir den Header und 5 Minuten später war alles wieder tutti, dank der Headerwiederherstellung von Truecrypt.
Ich will dir nicht ganz widersprechen, für unerfahrene Nutzer ist der Headerverlust erstmal tödlich, allerdings gibt es mittlerweile sehr leichte Möglichkeiten, sowas schnellstens zu beheben. Allerdings hast du mit ersterem natürlich Recht: Verlierst du dein Passwort, hast du gelitten. Aber ich hoffe mal, dass ihm das bewusst ist.

Gibt es Probleme durch Stromausfälle?
Im Worst-Case-Szenario passiert dir genau das, was ich eben beschrieben habe. Sorgst du als jetzt aufgeklärter Verschlüssler vor, kann dir (fast) nichts passieren außer geringfügiger Datenverlust. Allerdings muss ich dazusagen, dass ich noch keine Platten im Raid verschlüsselt hab laufen lassen. Ich weiß also nicht, ob hier eventuell erschwerte Bedingungen gelten, vermute mal aber eher nicht.

Denk ihr der Aufwand lohnt sich für den Nutzen?
Das ist die Frage, die ich mir dann auch irgendwann gestellt habe.. Ich kam endeffekts zu dem Schluss, dass ich mich schlussendlich nur selbst aussperre. Die Polizei kommt eh nicht vorbei, um dir die Festplatte zu nehmen, draufzuschauen und dich dann einzubuchten. Die haben ihre Logs, die mittlerweile aussagekräftig genug sind. Und in solchen Situationen sollte man es dann eventuell doch vermeiden, die Arbeit zu erschweren und mit dem Passwort nicht rauszurücken, dran kriegen sie dich so oder so, also spiel dann lieber mit. Auch wenn Verschlüsselung sehr wichtig ist, bringt die beste Verschlüsselung nichts, wenn du keinen VPN benutzt, deinen Surfverkehr trennst und während des Downloaden von deinem illegalen Content nicht den Aluhut ein wenig aufsetzt. Und bevor du nicht irgendwelche geheimen Regierungsdokumente oder Terabyte an Kinderpornos auf der Platte hast, würde ich dir eher weniger zum Verschlüsseln raten, es sei denn du willst wirklich das Komplettpaket, dann lohnt es sich auf alle Fälle.

Eine traurige Geschichte die mich leider so sehr getilted hat, sodass ich nichts mehr daran gemacht hab.

Hört sich in der Tat sehr seltsam an. Vielleicht ein Problem mit Veracrypt oder es ist tatsächlich der Raidverbund. Falls du die Flinte nicht schon in's Korn geworfen hast, könntest du es natürlich nochmal mit Truecrypt probieren, wenn du denn möchtest. Viel Erfolg noch mit deinem NAS!
:yoyo113:
 

Ähnliche Themen