Hallo,
ich habe eine Notebook und wollte den PC mit Truecrypt
komplett verschlüsseln.
Wollte gern eine Schlüsseldatei verwenden,
kann der Truecrypt-Boot-Loader Schlüsseldateien benutzen? Ich hätte jetzt angenommen, dass man hier nur ein Passwort benutzen kann.
nur meine befürchtungen sind, dass wenn einer die Schlüsseldatei
hat dann Zugriff auf den PC hat. Nur wie ist diese Schlüsseldatei
bei Truecrypt denn gesichert?
Schlüsseldateien sind überhaupt nicht gesichert – sie sind vergleichbar mit dem Passwort (falls das Passwort leer ist) oder einem Teil des Passworts (falls noch ein Passwort vergeben ist). Sie sollen hauptsächlich dazu dienen, die Gefahr eines Key-Loggers zu reduzieren, da das getippte Passwort allein nicht ausreicht.
Muss man da zusätzlich noch ein passwort eingeben?
Man kann eine Schlüsseldatei auch mit leerem Passwort verwenden, das ist aber aus Sicherheitsgründen normalerweise nicht zu empfehlen.
Und wie läuft das ab, mit dem Sichern (=Verschlüsselt.) der
Schlüsseldatei?
Kann es sein, dass du nicht die Schlüsseldateien meinst, sondern den Header des Truecrypt-Containers, welcher den Hauptschlüssel enthält mit dem sich der Container vollständig entschlüsseln lässt. Dieser ist aber selbstverständlich mit dem Passwort/der Schlüsseldatei verschlüsselt.
–
PHvL