boot-cd / iso verschlüsseln

  • Hi!

    Kennt jemand eine Möglichkeit, eine Boot-CD zu erstellen auf deren Daten man ohne das richtige Passwort keinen Zugang hat?

    Ich würde gerne eine Bart-PE CD erstellen, die komplett verschlüsselt ist, und von der man erst nach Passworteingabe booten kann.

    Also so, dass das komplette Betriebssystem verschlüsselt ist.

  • Das ISO-Format selber kennt keine Verschüsselung. Woraus folgt:

    Entweder muss dein Live-CD-Bootloader dies können, oder aber das Live-Betriebsystem.
    Allerdings sind mir hier auch keine Lösungen bekannt. Vielleicht gibt es für BartPE ein entsprechendes Modul, GRUB und ISOLinux und was es sonst noch so für CD-Bootloader gibt, können meines Wissens aber keine Verschlüsselung (GRUB kann Passwort, die Daten bleiben aber lesbar).
    Einzig via Live-Linux wär das garantiert möglich, nur wüsste ich auch hier keine fertigen Lösungen.

    Nachtrag: TrueCrypt bietet einen "Traveler Mode", der mit Bart PE läuft. Kannst du aber nicht das ISO verschlüsseln, sondern die Daten auf einem USB-Stick oder einer Festplatte.

  • Wäre das ganze fileicht einfacher möglich, wenn ich nicht von einer CD, sondern einem USB-Stick booten würde?

    @homeboy

    nein, ich will dass keiner an die Daten auf der CD kommt. Die vom Rechner sind mir wurscht

  • Naja Betriebssystem soll halt auch verschlüsselt sein..

    kann das sein dass Truecrypt das kann? Es steht auf einigen Seiten das es das könnte, in der Wiki steht aber nix davon (außer ich habe etwas überlesen)

  • Zitat von Martin-columbus

    nein, ich will dass keiner an die Daten auf der CD kommt. Die vom Rechner sind mir wurscht


    Was ist auf einer Notfall-CD, die im Ernstfall eher möglichst jeder benutzen können sollte (!), so großartig drauf, was geschützt werden muss? Die XP-Dateien bekommt jeder von der Festplatte/deiner XP-CD runter und ob die Programme da drauf wirklich schützenswert sind, wage ich zu bezweifeln. Ansonsten würde ich einfach ein Truecrypt-Plugin einbauen und zusammen damit einen verschlüsselten Datei-Container auf CD brennen, damit zumindest auf die (portablen!) Programme darinnen ohne PW nicht zugriffen werden kann.
    Direkt ein verschlüsseltes System zu booten, vor allem von einem CD-Dateisystem (ISO9660/UDF), ist der NTLDR nicht in der Lage.

    Ansonsten, für ein absolut sicheres Zweitsystem würde ich dir wirklich stark empfehlen, eher ein XP in eine verschlüsselte (Truecrypt-)Partition zu installieren als für diesen Zweck BartPE zu nutzen.

  • Zitat von HOMEBOY87

    .rar dateien mit passwort?

    .rar ist zumindest nicht so einfach knackbar wie .zip
    nur per bruteforce..


    Jap, RAR3 (erkennbar bei Teilarchiven ab *.part1.rar und nicht mehr *.r01) verwendet AES128, das ist kryptografisch sicher (auch wenn es mehr als 128Bit sein dürften, aber egal).

    Zum Topic:
    Das BartPE System wird sich nicht ohne weiteres verschlüsseln lassen. Mär wäre jedenfalls nichts bekannt. Aber da müsste schon Microsoft fast das von Haus aus mitliefern, und das tun sie halt nicht. Und Bootloader, welche von verschlüsselten Containern laden, wären mir ebenfalls keine bekannt.

    Wohl aber kannst du wie bereits vorgeschlagen RAR- oder Truecrypt-Container zusammen mit WinRAR/Truecrypt auf das BartPE tun und dort damit entschüsseln.

  • Zitat von DosAmp


    Ansonsten, für ein absolut sicheres Zweitsystem würde ich dir wirklich stark empfehlen, eher ein XP in eine verschlüsselte (Truecrypt-)Partition zu installieren als für diesen Zweck BartPE zu nutzen.


    Kennst du eine Anleitung dazu? Habe dieses Tool noch nie benutzt.

  • Zitat von HOMEBOY87

    schnapsidee: bios PW und standardmäßig CD-boot rauskicken ?

    wenn ich die umstände jetzt richtig gedeutet hab zumindest..
    (willst verhindern das einer mit ner boot-CD an die daten auf deinem rechner kommt)



    da hätte ich auch noch nen vorschlag: cd im schrank einschließen...;)

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!