Willmar's profileWillmar's BlogBlogLists Tools Help

Blog


    November 03

    Windows7 – Bitlocker to go

    Wie’s der Zufall so will, erfahre ich heute Mittag eher zufällig, dass heute Abend Mark Heitbrink, MVP und Betreiber von www.gruppenrichtlinien.de , oder kurz: Mr. GruRiLi, in der Stadt ist und einen Vortrag hält über Windows7 und Windows2008 R2 und deren Neuerungen.

    Nun ja, Windows7 habe ich schon ein paar Monate im Einsatz, was soll da noch Neues kommen? Aber Mark mal wieder treffen, war schließlich Anlass genug.

    Ich konnte mich schnell revidieren: Ein hochinteressanter Abend!

    Interessant die neue Verschlüsselungstechnologie “Bitlocker”. Ehrlicherweise habe ich von Microsoft’s Verschlüsselung bisher nicht viel gehalten, das EFS von Vista kam bei mir nie zum Einsatz. Heute Abend erfuhr ich warum: EFS verschlüsselte auf Dateiebene, temporäre Dateien wurden zwar nach dem Verschlüsselungsdurchgang wieder gelöscht, aber wer ein bissel Ahnung von Datenwiederherstellung hat, weiß, wie man das wieder lesbar machen kann. Ansonsten sehr sicher, so sicher: Wer nicht explizit seinen Schlüssel gesichert hatte (man wurde nie dazu aufgefordert), hatte Pech, wenn das Passwort vergessen war. Ganz sicher!

    Unter Windows7 ist das deutlich verbessert worden: Neben Festplattenverschlüsselung kann man jetzt auch USB-Sticks verschlüsseln (“Bitlocker to Go”). Die Verschlüsselung erfolgt auf Hardware-Ebene, bevor man beginnt, wird man zwingend aufgefordert, den Wiederherstellungskey zu sichern. Lokale Festplatten werden dabei nicht akzeptiert, die könnten ja kaputt gehen, also Diskette oder USB-Stick – bitte aber nicht den, den man verschlüsseln will, das wäre dann wieder zu sicher… :-)

    Alternativ kann man ausdrucken und in den Panzerschrank sperren – keine schlechte Idee!

    Tja – während ich hier schreibe, wird mein 16 GB Stick verschlüsselt, wird wohl gut eine Stunde dauern. Dass es sich lohnen wird, davon bin ich überzeugt. Übrigens: Mit Betriebssystemen älter Windows7 kann man den Stick auch nutzen, aber dann nur lesend. Ich denke, damit kann man leben…

    Ach ja – dass man das alles über Gruppenrichtlinien prima verwalten kann, versteht sich – bei Mark ja kein Wunder…

    [EDIT 4.11.09] Wer den Stick unter XP auslesen will, sollte darauf achten, dass dieser mit FAT32 formatiert wurde. Der selbe Stick mit NTFS und dann verschlüsselt, funktioniert unter Windows7 prima (getestet mit Prof. und Ultimate), unter XP meint das Betriebssystem sofort, der Stick müsse erst mal formatiert werden :-(

    Comments

    Please wait...
    Sorry, the comment you entered is too long. Please shorten it.
    You didn't enter anything. Please try again.
    Sorry, we can't add your comment right now. Please try again later.
    To add a comment, you need permission from your parent. Ask for permission
    Your parent has turned off comments.
    Sorry, we can't delete your comment right now. Please try again later.
    You've exceeded the maximum number of comments that can be left in one day. Please try again in 24 hours.
    Your account has had the ability to leave comments disabled because our systems indicate that you may be spamming other users. If you believe that your account has been disabled in error please contact Windows Live support.
    Complete the security check below to finish leaving your comment.
    The characters you type in the security check must match the characters in the picture or audio.

    To add a comment, sign in with your Windows Live ID (if you use Hotmail, Messenger, or Xbox LIVE, you have a Windows Live ID). Sign in


    Don't have a Windows Live ID? Sign up

    Trackbacks

    The trackback URL for this entry is:
    http://willmarheinrich.spaces.live.com/blog/cns!65656FB891FC0E76!605.trak
    Weblogs that reference this entry
    • None