truecrypt 5.0 , vorsicht bei boot drive verschlüsseln
nutze truecrypt schon länger um meine externe festplatte zu verschlüsseln.
die neueste version die die letzten tage rausgekommen ist hat auch einige nette neue features, zb wurde die performance gesteigert und neue crypto verfahren eingebaut.
allerdings habe ich direkt auf gut glück die funktion ausprobiert die startpartition zu verschlüsseln.
sollte angeblich alles während laufendem windows betrieb funktionieren. doch der wizard wollte nach paar fenstern zum test neu starten, um zu checken ob bootloader (der installiert wird um systempartition dann vor booten zu entschlüsseln) korrekt funktioniert.
der bootloader startete auch, mein windows xp sp2 nur leider nicht mehr.
hab glücklicherweise noch ein paar tage altes image von meiner system partition.
wollte nur allen empfehlen die es ausprobieren wollen entweder vorher partition zu sichern (acronis oder ähnliches, mit bootsektor halt) oder auf eine eventuelle b version zu warten, scheint zumindest noch nicht 100% ausgereift.
Danke für den Hinweis!
Ich war eigentlich grad ran, selbiges zu tun - wobei ich natürlich ein Image schon gemacht habe, aber nun warte ich erstmal auf weitere Reaktionen.
1) es ist ein test, den tc macht, ob alles ok ist. daher der neustart. wie soll er sonst den bootloader testen?
die verschlüsselung passiert anschließend im laufenden betrieb und kann auch unterbrochen werden.
2) hast du dein xp "getuned"?
3) warum altes image? schon mal die notfall-cd probiert, die tc ja zwingend erstellt, bevor es los geht?
4) habe gestern mein noti mal damit verschlüsselt - keine probleme.
1+3) ist zwar nur ein testdurchlauf, und platte ist noch nicht verschlüsselt, aber bootlader wird schon installiert, und man muss auch schon das passwort angeben.
habe dann zuerst versucht mit der cd die man ja anlegen muss alten bootsektor wiederherzustellen, er meint auch "restore boot sektor drive 0", hab dann mit y bestätigt. aber trotzdem erscheint noch der truecrypt bootloader wenn ich wieder von festplatte starte.
mir ist aber gerade eingefallen das er vielleicht automatisch mein IDE laufwerk als drive 0 annimmt, und nicht meine sata festplatte von der ich boote.
bin jetzt für paar tage unterwegs, hab erstmal pc so stehen lassen und mich nur versichert das ich noch das image habe. wollte eigenltich noch probieren die partition wieder hinzubekommen.
aber schonmal ein dicker nachteil der recovery CD, wenn es den bootsektor immer für "drive 0 " wiederherstellen würde, anstatt zu prüfen wo der truecrypt boot loader überhaupt installiert ist.
habe danach dieses festplatte decrypten gemacht, danach kann man auch passwort eingeben aber er meint keine passende partition oder falsches passwort.
sprich im test durchlauf hat er die partition zumindest irgendwie geändert denn am anfang musste ich passwort eingeben sonst konnte ich gar nich booten.
2) weiß nich genau was du mit getuned meinst, bzw was das mit dem bootvorgang zu tun haben soll. war halt so eine installations cd wo die sicherheits packs schon installiert waren, da ich kein fan von windows update bin, wo ich aber meinen eigenen key verwenden musste.
er startet ja auch windows für wenige sekundenbruchteile, also man sieht windows xp screen noch nicht aber bild wird kurz schwarz, aber dann wenn normalerweise xp lade screen auftauchen würde is das bild auf einmal für bruchteil einer sekunde grün und dann rebootet das system.
versteh halt nich was truecrypt da geändert hat bei mir das windows halt mitten im start abbricht, vll ist es in dem moment wo windows laufwerks controller treiber laden würde.
leider is das forum der truecrypt seite offline, aber werde da zunächst mein problem schildern bevor ich einen neuen versuch starten werde.
einen bootloader zu installieren und die systempartition zu verschlüsseln sind eigentlich heikle aktionen, und der schaden der entsteht wenn man die windows installion verliert ist schonmal groß, wenn man daten noch extrahieren kann zumindest noch im rahmen.
nur wenn ich es dauerhaft verwenden will macht es halt keinen guten eindruck wenn es bei der ersten installation schon nicht hinhaut. denke auch nicht das es ein anwenderfehler meinerseits war.
würd halt gern mal das truecrypt forum online haben um zu sehen ob ich der einzige bin der probleme hat, aber vermute fast das einige ähnliche erfahrungen machen werden...
Also bei klappt das Booten mit True Crypt auch unter denkbar schlechten vorraussetzungen (SATA-RAID0, nicht erste Partition auf dem System etc.) wunderbar, wenn ich nur nicht dauernd meinen Schlüssel vergessen würde (das ist aber ein anderes Problem )