Wie sollte man die Daten auf seinem Laptop gegen Fremdzugriff sichern?

  • Die Frage ist halt, wer das Ganze auf sich nehmen sollte. Also wer hätte Interessen an seinen Daten und wäre bereit, dafür entsprechende Hardware einzusetzen, die dann in annehmbarer Zeit eine LUKS-Verschlüsselung knackt? Wenn es da wirklich Menschen gäbe, wäre sein Bedrohungsszenario ein ganz anderes und wir würden vermutlich nicht hier darüber reden.

    Ich würde davon ausgehen, dass ein Dieb eher die Platte platt macht oder das Teil direkt zu Geld macht und sich niemand die Mühe macht, es überhaupt zu versuchen. Maximal 12345 oder so und dann war es das.

    💾 AMD EPYC 7452 (8 Cores) 40GB | 💾 Unraid Homeserver i5-4570 16GB

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    EndeavourOS <3

  • 1. Flameshot ( Backup für system)

    2. Déjà Dup Backups ( Backup für Dokumente)

    3. Easy Firewall

    4.clamAV ( Virenscanner)

    5.schweres Passwort ( groß und klein mit Zahlen und Sonderzeichen)


    Damit sollte alles abgedeckt werden.

    Wer noch was einfällt einfach die Liste verlängern mit.

  • nicoletta Aber ein Passwort muss ja eingegeben werden, oder wie will man die Festplatte sonst entschlüsseln ?

    Nicht per se. Bei Windows Bitlocker z.B. wird der Schlüssel in den TPM Chip des Rechners abgelegt. Der Anwender hat dann einen komplizierten Sicherherheitsschlüssel, um das System zu entschlüsseln, wenn der TPM die Platte nicht aufschliesst, weil die Hardware getauscht wurde (Mainboard getauscht, Platte in anderen PC eingebaut etc.). Ob man sowas auch bei LUKS abbilden kann, entzieht sich meiner Kenntnis.

    Daily Driver PC: Pop!_OS 22.04 + Win 10 Dual Boot/ Intel i7-7700K / NVIDIA GeForce GTX 1070 / 32 GB RAM / 3x 1TB Samsung SSD

    Daily Driver Laptop: Framework 13 / Ubuntu 24.04 LTS / AMD Ryzen 7 7840U / 64 GB RAM / 2TB WD NVME

    Backup Laptop: HP Elitebook x360 1030 G2 / Fedora 40 / Intel i5-7200U / Intel HD 620 / 8 GB RAM / 500 GB Samsung NVMe

    Spiele PC: MX Linux + Garuda / AMD Ryzen 7 7800X3D / Radeon RX 6750 XT / 64 GB RAM / 2TB Samsung NVME + 512 GB Kingston NVME + 250 GB Samsung SSD

  • nicoletta Aber ein Passwort muss ja eingegeben werden, oder wie will man die Festplatte sonst entschlüsseln ?

    Wenn die Festplatte aus dem System genommen wurde kannst du sie nicht mehr mit einem Passwort entschlüsseln, sondern brauchst dafür einen Entschlüsselungs Key. Der wird dir einmal beim Verschlüsseln mitgeteilt.

    #ichmussmalmächtigkacken

  • Die Frage ist halt, wer das Ganze auf sich nehmen sollte. Also wer hätte Interessen an seinen Daten und wäre bereit, dafür entsprechende Hardware einzusetzen, die dann in annehmbarer Zeit eine LUKS-Verschlüsselung knackt? Wenn es da wirklich Menschen gäbe, wäre sein Bedrohungsszenario ein ganz anderes und wir würden vermutlich nicht hier darüber reden.

    Ich würde davon ausgehen, dass ein Dieb eher die Platte platt macht oder das Teil direkt zu Geld macht und sich niemand die Mühe macht, es überhaupt zu versuchen. Maximal 12345 oder so und dann war es das.

    Ich würde auch davon ausgehen das ein dieb die Platte leer macht und Windows installieren möchte damit er/sie mehr Geld macht :D


    Ich denke das sichere wäre Geo Block damit die Skript Kids hinter eu Ländern nichts machen können ;)

    Das ist kein Witz wenn ich bedenke wie viel Login versuche ich damals hatte als meine Synology online war und danach Geo Block war es sehr Still :D

    Sitzen wohl alle im Ausland :P

  • Ich würde auch davon ausgehen das ein dieb die Platte leer macht und Windows installieren möchte damit er/sie mehr Geld macht :D


    Ich denke das sichere wäre Geo Block damit die Skript Kids hinter eu Ländern nichts machen können ;)

    Das ist kein Witz wenn ich bedenke wie viel Login versuche ich damals hatte als meine Synology online war und danach Geo Block war es sehr Still :D

    Sitzen wohl alle im Ausland :P

    Seit sich alle Welt billige smarte Staubsauger, Glühbirnen und Küchengeräte auf Temu und AliExpress kauft, sind die Botnetze sicher globalisiert :D

    💾 AMD EPYC 7452 (8 Cores) 40GB | 💾 Unraid Homeserver i5-4570 16GB

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    EndeavourOS <3

  • Im Privatbereich geht es eigentlich nur darum, dass niemand Schindluder mit den Daten auf der Platte treibt. Daher hält sich der Verlust der Hardware "nur" in Grenzen, dass der Laptop weg ist und man sich nicht noch zusätzlich damit beschäftigen muss, dass wichtige Emailaccounts oder Onlinezugänge etc. kompromittiert sind, weil diese auf dem Laptop konfiguriert waren.

    Daily Driver PC: Pop!_OS 22.04 + Win 10 Dual Boot/ Intel i7-7700K / NVIDIA GeForce GTX 1070 / 32 GB RAM / 3x 1TB Samsung SSD

    Daily Driver Laptop: Framework 13 / Ubuntu 24.04 LTS / AMD Ryzen 7 7840U / 64 GB RAM / 2TB WD NVME

    Backup Laptop: HP Elitebook x360 1030 G2 / Fedora 40 / Intel i5-7200U / Intel HD 620 / 8 GB RAM / 500 GB Samsung NVMe

    Spiele PC: MX Linux + Garuda / AMD Ryzen 7 7800X3D / Radeon RX 6750 XT / 64 GB RAM / 2TB Samsung NVME + 512 GB Kingston NVME + 250 GB Samsung SSD

  • Seit sich alle Welt billige smarte Staubsauger, Glühbirnen und Küchengeräte auf Temu und AliExpress kauft, sind die Botnetze sicher globalisiert :D

    Temu und der Dreck zum Glück nie bestellt :D


    Mittlerweile muss man sogar am Festnetz Bundesländer blockieren :D die call Center sind oftmals in ( Berlin - Köln etc fast nur groß Stadtteil

  • Seit sich alle Welt billige smarte Staubsauger, Glühbirnen und Küchengeräte auf Temu und AliExpress kauft, sind die Botnetze sicher globalisiert :D

    Zufälligerweise kam heute unser Bosch E-Staubsauger an. Einfach genial das Teil. Und er funktioniert sogar ohne Internetanschluss. ^^

  • Zufälligerweise kam heute unser Bosch E-Staubsauger an. Einfach genial das Teil. Und er funktioniert sogar ohne Internetanschluss. ^^

    Was für ein billiges Gerät. Der kann sich noch nicht mal selbst neue Filterbeutel bestellen! ^^

    Hardware: MEG X570 UNIFY | AMD Ryzen 9 5950X | 64 GB Ram | AMD Radeon RX 6600 | Hauppauge Starburst 2

    System: Debian Bookworm (Plasma) im Dualboot mit Win11

  • E Staubsauger :D geb dir keine 5 Jahre damit

    Also, mit Akku. Ein wirklich tolles Teil und saugt fast so gut wie unser alter Kärcher mit Kabel. Nur nicht so stark. Aber das reicht uns.

  • Wenn die Festplatte aus dem System genommen wurde kannst du sie nicht mehr mit einem Passwort entschlüsseln, sondern brauchst dafür einen Entschlüsselungs Key. Der wird dir einmal beim Verschlüsseln mitgeteilt.

    Das ist also so als ob ich die SSD über das bois mit einem Passwort sichere. Sie lässt sich dann auch nicht mehr in anderen Laptops verwenden. Das ist mir heute Morgen passiert. Ich habe die SSD aus dem T430 ausgebaut und in das E736 eingebaut. Das Passwort wurde einfach nicht akzeptiert. Also habe ich es wieder umgesteckt, Passwort entfernt und erst dann konnte ich die SSD verwenden.

  • Das ist also so als ob ich die SSD über das bois mit einem Passwort sichere. Sie lässt sich dann auch nicht mehr in anderen Laptops verwenden. Das ist mir heute Morgen passiert. Ich habe die SSD aus dem T430 ausgebaut und in das E736 eingebaut. Das Passwort wurde einfach nicht akzeptiert. Also habe ich es wieder umgesteckt, Passwort entfernt und erst dann konnte ich die SSD verwenden.

    Die beste Lösung für die Verschlüsselung ist ( jubikey) ;) das es immer wieder übersehen wird.

    Der YubiKey
    Der führende Sicherheitsschlüssel der Branche für sichere Zwei-Faktor-, Multifaktor- und kennwortlose Authentifizierung.
    www.yubico.com
  • Die beste Lösung für die Verschlüsselung ist ( jubikey) ;) das es immer wieder übersehen wird.

    Ein 08/15-Benutzer wird sicherlich einen solchen Stick nicht kaufen. Was kostet es überhault ? Hier wurde jedoch bereits angedeutet, dass man entweder sein gesamtes Betriebssystem bereits bei der Neuinstallation mit LUKS2 verschlüsselt oder einen Container verschlüsselt mit Veracrypt für die wichtigsten Daten. So habe ich es gemacht. Ein 10-GB Container reicht mir locker aus. Yubikey, das ist doch eine Einmal-Passwort-Verschlüsselung ?

  • Ein 08/15-Benutzer wird sicherlich einen solchen Stick nicht kaufen. Was kostet es überhault ? Hier wurde jedoch bereits angedeutet, dass man entweder sein gesamtes Betriebssystem bereits bei der Neuinstallation mit LUKS2 verschlüsselt oder einen Container verschlüsselt mit Veracrypt für die wichtigsten Daten. So habe ich es gemacht. Ein 10-GB Container reicht mir locker aus. Yubikey, das ist doch eine Einmal-Passwort-Verschlüsselung ?

    Eher eine Art "Hardware-Passwort". Man muss den Stick einstecken um Zugriff zu erhalten.

    💾 AMD EPYC 7452 (8 Cores) 40GB | 💾 Unraid Homeserver i5-4570 16GB

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    EndeavourOS <3

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!