<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Alex' blog (Artikel mit Tag truecrypt)</title>
    <link>http://www.bitsploit.de/</link>
    <description>Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</description>
    <dc:language>de</dc:language>
    <generator>Serendipity 1.6.2 - http://www.s9y.org/</generator>
    <managingEditor>blog@bitsploit.de</managingEditor>
<webMaster>blog@bitsploit.de</webMaster>
<pubDate>Sat, 01 Nov 2008 14:37:23 GMT</pubDate>

    <image>
        <url>http://www.bitsploit.de/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Alex' blog - Alles rund um IT-Security, Hacking, Deejaying und vieles mehr ...</title>
        <link>http://www.bitsploit.de/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>TrueCrypt 6.1</title>
    <link>http://www.bitsploit.de/archives/770-TrueCrypt-6.1.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/770-TrueCrypt-6.1.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=770</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=770</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Seit gestern gibt es TrueCrypt in Version 6.1 zum Download.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;In die neue Version sind viele verschiedene Änderungen eingeflossen:&lt;/p&gt;&lt;pre&gt;Ability to encrypt a non-system partition without losing existing data on the partition. (Windows Vista/2008)&lt;br /&gt;&lt;br /&gt;(Note: To encrypt a non-system partition in place, click &#039;Create Volume&#039; &amp;gt; &#039;Encrypt a non-system partition&#039; &amp;gt; &#039;Standard volume&#039; &amp;gt; &#039;Select Device&#039; &amp;gt; &#039;Encrypt partition in place&#039; and then follow the instructions in the wizard. Please note that this is not supported on Windows XP/2000/2003 as these versions of Windows do not natively support shrinking of a filesystem (the filesystem needs to be shrinked to make space for the volume header and backup header).)&lt;br /&gt;&lt;br /&gt;Support for security tokens and smart cards.&lt;br /&gt;&lt;br /&gt;The TrueCrypt boot loader can be prevented from displaying any texts (by selecting Settings &amp;gt; System Encryption and enabling the option &#039;Do not show any texts in the pre-boot authentication screen&#039;).&lt;br /&gt;&lt;br /&gt;The TrueCrypt boot loader can now display a custom message (select Settings &amp;gt; System Encryption and enter the message in the corresponding field) either without any other texts or along with the standard TrueCrypt boot loader texts.&lt;br /&gt;&lt;br /&gt;Pre-boot authentication passwords can now be cached in the driver memory, which allows them to be used for mounting of non-system TrueCrypt volumes (select Settings &amp;gt; System Encryption and enable the option &#039;Cache pre-boot authentication password&#039;).&lt;br /&gt;&lt;br /&gt;Linux and Mac OS X versions: The ability to mount a Windows system partition encrypted by TrueCrypt and to mount a partition located on a Windows system drive that is fully encrypted by a Windows version of TrueCrypt.&lt;br /&gt;&lt;br /&gt;During the process of creation of a hidden operating system, TrueCrypt now securely erases the entire content of the partition where the original system resides after the hidden system has been created. The user is then prompted to install a new system on the partition and encrypt it using TrueCrypt (thus the decoy system is created).&lt;/pre&gt;  
    </content:encoded>

    <pubDate>Sat, 01 Nov 2008 15:37:23 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/770-guid.html</guid>
    <category>it security</category>
<category>truecrypt</category>

</item>
<item>
    <title>TrueCrypt 6</title>
    <link>http://www.bitsploit.de/archives/756-TrueCrypt-6.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/756-TrueCrypt-6.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=756</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=756</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;In letzter Zeit geht es bei den Entwicklern von &lt;i&gt;TrueCrypt&lt;/i&gt; wohl etwas schneller voran als früher: vorgestern ist Version 6 &lt;a href=&quot;http://www.truecrypt.org/docs/?s=version-history&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;mit diesen Neuerungen&lt;/a&gt; erschienen.&lt;div class=&quot;serendipity_imageComment_right&quot; style=&quot;width: 110px;&quot;&gt;&lt;div class=&quot;serendipity_imageComment_img&quot;&gt;&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://www.bitsploit.de/uploads/Bilder/200807061225/amd_turion_64_x2_mobile_tl-56_1,80_ghz.png&quot;&gt;&lt;!-- s9ymdb:279 --&gt;&lt;img height=&quot;80&quot; width=&quot;110&quot; class=&quot;serendipity_image_right&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200807061225/amd_turion_64_x2_mobile_tl-56_1,80_ghz.serendipityThumb.png&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;serendipity_imageComment_txt&quot;&gt;Benchmark: AMD Turion 64 X2 Mobile TL-56 1,80 Ghz&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;TrueCrypt ist vor allem schneller auf Multicore- bzw. Multi-CPU-Systemen geworden.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Seit dem 8. Juli ist TrueCrypt 6.0a verfügbar, welches ein Bugfix-Release ist.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sun, 06 Jul 2008 12:25:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/756-guid.html</guid>
    <category>truecrypt</category>

</item>
<item>
    <title>Neue Hakin9-Ausgabe: Nr. 34 / 04-2008</title>
    <link>http://www.bitsploit.de/archives/747-Neue-Hakin9-Ausgabe-Nr.-34-04-2008.html</link>
            <category>.hacking</category>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/747-Neue-Hakin9-Ausgabe-Nr.-34-04-2008.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=747</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=747</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Es ist mal wieder soweit: eine neue Ausgabe der Fachzeitschrift &lt;i&gt;Hakin9&lt;/i&gt; ist verfügbar. Im Moment allerdings nur für Abonnenten. Die Ausgabe am Kiosk kommt gegen Monatsende.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Ich bin (mal wieder) mit zwei Artikeln darin vertreten. Ein Artikel zu &amp;quot;Anti DNS-Pinning&amp;quot; und ein Tool-Artikel über &amp;quot;&lt;i&gt;TrueCrypt&lt;/i&gt;&amp;quot;.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Zu dem TrueCrypt-Tool-Artikel muss ich bereits jetzt schon etwas loswerden: er ist nicht mehr ganz aktuell.&lt;br /&gt;Mein Artikel stammt noch aus der Zeit als Version 5.0 noch aktuell war. Mit dem Erscheinen von Version 5.1a haben sich ja noch ein paar Dinge (z.B. Hibernation Mode) geändert.&lt;br /&gt;Das dieser Tool-Artikel erst so spät herauskommt, liegt aber nicht an mir. Wer sich über TrueCrypt und den Veränderungen von 5.0 zu 5.1a bei mir noch informieren möchte, dem lege ich folgenden Link ans Herz: &lt;a href=&quot;http://www.bitsploit.de/plugin/tag/truecrypt&quot; target=&quot;_blank&quot; title=&quot;Tag: TrueCrypt&quot;&gt;http://www.bitsploit.de/plugin/tag/truecrypt&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Die neue Ausgabe beinhaltet noch folgende weitere Artikel:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Kryptoanalyse mit C&lt;/li&gt;&lt;li&gt;Breaking Enterprise Security&lt;/li&gt;&lt;li&gt;Address Space Layout Randomization&lt;/li&gt;&lt;li&gt;ISO 27001&lt;/li&gt;&lt;li&gt;Unternehmen schützen mit IT-Grundschutz&lt;/li&gt;&lt;li&gt;IT-Sicherheit ritualisieren&lt;/li&gt;&lt;li&gt;Eine sichere PHP-Umgebung schaffen&lt;/li&gt;&lt;li&gt;Datenschutz - Chance statt Blockade&lt;/li&gt;&lt;li&gt;Löschen von Festplatten&lt;/li&gt;&lt;li&gt;Interview mit Professor Hartmut Pohl&lt;/li&gt;&lt;li&gt;Feuilleton &amp;quot;Digitale Hausdurchsuchung 2008&amp;quot;&lt;/li&gt;&lt;/ul&gt;&lt;p align=&quot;justify&quot;&gt;(In der Ausgabe 35 werden auch wieder zwei Artikel von mir mit am Start sein: ein Tool-Artikel zum Programm &amp;quot;Dnsmap&amp;quot; und ein Artikel zu &amp;quot;HTTP Response Splitting&amp;quot;.)&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 21 Jun 2008 16:23:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/747-guid.html</guid>
    <category>dns</category>
<category>hacking</category>
<category>it security</category>
<category>truecrypt</category>

</item>
<item>
    <title>TrueCrypt 5.1</title>
    <link>http://www.bitsploit.de/archives/670-TrueCrypt-5.1.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/670-TrueCrypt-5.1.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=670</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=670</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Seit dem 10. März steht TrueCrypt in Version 5.1 zum Download bereit.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Mit der neusten Version funktioniert der Ruhezustand unter Windows sogar bei einer komplett verschlüsselten Systempartition.&lt;br /&gt;Zudem ist die Steuerung per Kommandozeile bei der Linux-Version wieder zurückgekommen. Der Verschlüsselungsalgorithmus AES wurde von der Performance her deutlich verbessert. Mit Version 5.1 lassen sich nun auch verschlüsselte Systempartitionen als Volume mounten. Desweiteren sind noch einige weitere Neuerungen hinzugekommen, die man &lt;a href=&quot;http://www.truecrypt.org/docs/?s=version-history&quot; target=&quot;_blank&quot; title=&quot;Externer Link&quot;&gt;hier&lt;/a&gt; genauer nachlesen kann.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Ein großes Lob an die Entwickler !&lt;/p&gt;  
    </content:encoded>

    <pubDate>Tue, 11 Mar 2008 14:21:02 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/670-guid.html</guid>
    <category>it security</category>
<category>truecrypt</category>

</item>
<item>
    <title>Truecrypt 5.0a</title>
    <link>http://www.bitsploit.de/archives/662-Truecrypt-5.0a.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/662-Truecrypt-5.0a.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=662</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=662</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Gut eine Woche später steht bereits das erste Bugfix-Release für Truecrypt 5 bereit: 5.0a.&lt;br /&gt;Ein Update ist empfehlenswert, aber aus sicherheitstechnischer Sicht nicht zwingend nötig.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;&lt;a href=&quot;http://www.bitsploit.de/archives/658-Truecrypt-5.0-ist-fertig.html&quot; target=&quot;_blank&quot; title=&quot;Truecrypt 5.0 ist fertig&quot;&gt;Mein alter Beitrag zu Truecrypt 5.0.&lt;/a&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Der allerneusten Timeline ist zu entnehmen, dass eine Unterstützung des Ruhezustands unter &lt;i&gt;Microsoft&lt;/i&gt; Windows geplant ist.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Wed, 13 Feb 2008 20:27:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/662-guid.html</guid>
    <category>it security</category>
<category>truecrypt</category>

</item>
<item>
    <title>Truecrypt 5.0 ist fertig</title>
    <link>http://www.bitsploit.de/archives/658-Truecrypt-5.0-ist-fertig.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/658-Truecrypt-5.0-ist-fertig.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=658</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=658</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Seit wenigen Minuten ist Truecrypt 5.0 draußen und wird bereits schon von mir in einer VM mit &lt;i&gt;Microsoft&lt;/i&gt; Windows XP Home ausprobiert.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Truecrypt 5.0 bietet die folgenden Features:&lt;/p&gt;&lt;div align=&quot;justify&quot;&gt;&lt;ul&gt;&lt;li&gt;Pre-boot Authentifizierung und Voll-Systemverschlüsselung für viele Windows-Betriebssysteme.&lt;/li&gt;&lt;li&gt;Version für Mac OS X (Leopard/Tiger @ Intel/PowerPC).&lt;/li&gt;&lt;li&gt;GUI für Linux-Version von Truecrypt.&lt;/li&gt;&lt;li&gt;Beschleunigter Lese- und Schreibzugriff.&lt;/li&gt;&lt;li&gt;XTS-Mode anstatt LRW (LRW weiterhin für alte Volumes möglich).&lt;/li&gt;&lt;li&gt;SHA-512 anstatt SHA-1 (SHA-1 weiterhin für alte Volumes möglich).&lt;/li&gt;&lt;li&gt;Linux-Version nun unabhängig von Kernel-Änderungen&lt;/li&gt;&lt;li&gt;Weitere kleine Verbesserungen.&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Nach dem Lesen der überarbeiteten Dokumentation scheint bislang kein Bootmanager&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://www.bitsploit.de/uploads/Bilder/200802060609/truecrypt_5_bootmanager.jpg&quot;&gt;&lt;!-- s9ymdb:230 --&gt;&lt;img width=&quot;110&quot; height=&quot;26&quot; style=&quot;border: 0px none ; float: right; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://www.bitsploit.de/uploads/Bilder/200802060609/truecrypt_5_bootmanager.serendipityThumb.jpg&quot; alt=&quot;&quot;  /&gt;&lt;/a&gt; im MBR unterstützt zu werden.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Quellcode für die Mac OS X Version ist momentan noch keiner hinterlegt. Sämtliche Language Packs sind natürlich noch nicht an die neue Version angepasst.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;More to come ...&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update:&lt;/b&gt; Für die Verschlüsselung der Systempartition lässt sich jeder Verschlüsselungsalgorithmus (auch in Kombination) benutzen. Es steht jedoch nur RIPEMD160 als Hash-Funktion zur Verfügung.&lt;br /&gt;Was sehr lobenswert ist, ist, dass der Benutzer durch vieles Nachfragen und Bestätigen kaum mehr Flüchtigkeitsfehler beim Hantieren mit Partitionen und Festplatten machen dürfte.&lt;br /&gt;Der Zwang zur Erstellung einer Notfall-Boot-CD ist ebenfalls gut. Leider wird kein &amp;quot;cdrecord&amp;quot; o.ä. mitgeliefert.&lt;br /&gt;Eine Multi-Boot-Installation wird in einem gewissen Rahmen auch direkt unterstützt. Hoffentlich gibt es aber bald einen Patch für Grub (wie z.B. beim ATA Security Feature Set), damit man anständig andere Partitionen booten kann. Je nach Partitions- und Betriebssystemorganisation muss man sonst wahrscheinlich (teilweise) Umwege über den Windows-eigenen Bootmanager gehen.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update 2:&lt;/b&gt; Außerdem bietet TrueCrypt 5.0 ein Wiping-Feature beim Erstellen von Volumes. Die Systempartition kann während des laufenden Betriebs verschlüsselt werden. Diese Prozedur kann zu jeder Zeit unterbrochen und anschließend irgendwann wieder aufgenommen werden.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update 3:&lt;/b&gt; Der Ruhezustandsmodus funktioniert nach der Verschlüsselung der Systempartition, welche nur für Windows-basierende Betriebssysteme zur Verfügung steht, nicht mehr. Der Ruhezustand wird unter den Energieoptionen zwar weiterhin als aktiviert angezeigt, aber der Aufruf des Ruhezustands wird von Truecrypt erfolgreich unterbunden. (Allerdings hätte ich mir noch eine &amp;quot;kosmetische&amp;quot; Korrektur der Anzeige unter den Energieoptionen gewünscht.)&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update 4:&lt;/b&gt; Wenn man beispielsweise unter Linux versucht eine verschlüsselte Systempartition eines Windows-Betriebssystems zu mounten, schlägt dies leider fehl. Außerdem ist die GUI der Linux-Version momentan nur auf Englisch verfügbar (unabhängig von irgendwelchen Language Packs).&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;b&gt;Update 5:&lt;/b&gt; Die Linux-Version ist nur noch eine GUI und enthält keinen Möglichkeit mehr, um per Konsole bedient zu werden. Das ist allerdings ziemlich unschön und gehört dringendst nachgebessert.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Wed, 06 Feb 2008 06:09:23 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/658-guid.html</guid>
    <category>linux</category>
<category>mac os</category>
<category>truecrypt</category>
<category>windows</category>

</item>
<item>
    <title>Neue TrueCrypt-Version</title>
    <link>http://www.bitsploit.de/archives/437-Neue-TrueCrypt-Version.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/437-Neue-TrueCrypt-Version.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=437</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=437</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Scheint irgendwie untergegangen zu sein, dass es seit Mai eine neue TrueCrypt-Version (4.3a) gibt.
&lt;/div&gt;  
    </content:encoded>

    <pubDate>Wed, 13 Jun 2007 19:10:37 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/437-guid.html</guid>
    <category>it security</category>
<category>truecrypt</category>

</item>
<item>
    <title>TrueCrypt in neuer Version</title>
    <link>http://www.bitsploit.de/archives/314-TrueCrypt-in-neuer-Version.html</link>
            <category>.it-security</category>
    
    <comments>http://www.bitsploit.de/archives/314-TrueCrypt-in-neuer-Version.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=314</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=314</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;Seit vorgestern gibt es, wie erwartet, eine neue Version von TrueCrypt zum Download. Das Open Source-Verschlüsselungstool bietet aber leider in der neusten Version, keine besonders große Anzahl an neuen Features, die man als unbedingt notwendig betrachten müsste.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Die Version für Mac OS X lässt leider immer noch auf sich warten, wie die TrueCrypt API und RAW-Support für CDs / DVDs.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;TrueCrypt ist soweit die einzige sehr brauchbare Lösung, die problemlosen Dateiaustausch in verschlüsselter Form über Partitionen bzw. Container in Cross-Plattform-Umgebungen erlaubt. Wenn Mac OS X endlich dazu stoßen würde, würde das Gesamtbild abgerundeter wirken. Wie es sich mit TrueCrypt und bspw. FreeBSD verhält, weiß ich nicht. Aber wahrscheinlich lässt sich TrueCrypt dort recht leicht zur Zusammenarbeit überreden.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;In Hinblick auf die Sicherheit von TrueCrypt gibt es ebenfalls nichts über Änderungen zu berichten, was in diesem Fall natürlich sehr positiv ist. Lediglich einige übliche Verschlüsselungsalgorithmen, wie z.B. Blowfish und 3DES, wurden entfernt. Volumes, die diese Algorithmen bisher verwenden, können noch immer mit der neuen Version von TrueCrypt gemountet werden. Allerdings können mit der Version 4.3 keinen neuen Volumes mehr mit diesen Algorithmen erstellt werden.&lt;br /&gt;Die meisten Neuerungen, die die neue Version betreffen, sind zumeist Anpassungen an Windows Vista von &lt;i&gt;Microsoft&lt;/i&gt;.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Weitere Informationen zur neuen Version findet man auf der offiziellen Webseite.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Wed, 21 Mar 2007 01:30:24 +0100</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/314-guid.html</guid>
    <category>kryptographie</category>
<category>mac os</category>
<category>truecrypt</category>
<category>vista</category>

</item>
<item>
    <title>Projekt: Fileserver</title>
    <link>http://www.bitsploit.de/archives/58-Projekt-Fileserver.html</link>
            <category>.hardware</category>
            <category>.linux</category>
    
    <comments>http://www.bitsploit.de/archives/58-Projekt-Fileserver.html#comments</comments>
    <wfw:comment>http://www.bitsploit.de/wfwcomment.php?cid=58</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.bitsploit.de/rss.php?version=2.0&amp;type=comments&amp;cid=58</wfw:commentRss>
    

    <author>nospam@example.com (Alex)</author>
    <content:encoded>
    &lt;div align=&quot;justify&quot;&gt;
Ich hab mir ein kleines Privatprojekt vorgenommen für die nächsten Jahre. Einen Fileserver auf Basis von Linux. Nicht, daß das ganze jetzt so unendlich lange von der Planung her dauern würde, aber er wird momentan noch nicht zwingend gebraucht (vorallem nicht in den aktuellen Räumlichkeiten) und das nötige Kleingeld für die Hardware fehlt ebenso.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Fertige NAS-Lösungen sind mir zu teuer und zu unflexibel für die Anforderungen, die ich an ein solches Gerät stelle. Die freie &lt;i&gt;FreeNAS&lt;/i&gt;-Alternative ist bislang noch nicht stabil genug und ohne eigene Eingriffe ebenfalls nicht so ausgelegt, wie ich mir das vorgestellt habe. Daher wird es etwas eigenes werden.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Heute habe ich als ersten Schritt zum eigenen Fileserver ein großes, altes AT-Gehäuse besorgt. Der Inhalt ist, naja, alt. Sehr alt. Daher wandert er auch umgehend in den Elektronikschrott. Jedoch das Gehäuse ist ein Traum. Jedenfalls für mich (und da es kostenlos war). &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Das Gehäuse bietet genau den Platz, den ich mir als notwendig bei meinem Vorhaben vorgestellt habe. Die Einschübe sind wie folgt:&lt;/p&gt;&lt;div align=&quot;justify&quot;&gt;&lt;ul&gt;&lt;li&gt;1x 3,5&amp;quot; extern&lt;/li&gt;&lt;li&gt;2x 3,5&amp;quot; intern&lt;/li&gt;&lt;li&gt;6x 5,25&amp;quot; extern
&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt; 
&lt;p align=&quot;justify&quot;&gt;
Das bedeutet Platz für ein altes 3,5&amp;quot;-Diskettenlaufwerk, einen DVD-Brenner, vier Wechselrahmen, eine Systemplatte (zwar 3,5&amp;quot; groß, aber mit Einbaurahmen in einem 5,25&amp;quot;-Schacht) und einem RAID 0-Verbund von zwei 3,5&amp;quot;-Festplatten.&lt;/p&gt;&lt;div align=&quot;justify&quot;&gt;Die Anbindung ans Netz, welches dann generell ein GBit/s durch die Gegend schaufeln kann, wird über eine Dual Port GBit-Netzwerkkarte erfolgen. Z.B. eine von Intel.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Der RAID-Verbund wird nur zur Performance-Steigerung (Striping: RAID-Level 0) eingesetzt. Es wird auf jeden Fall ein RAID-Controller in Hardware dafür eingesetzt werden, damit die Kompatibilität für den Einsatz von anderen Betriebssystemen definitiv gewahrt bleibt und einfach und problemlos über die Bühe gehen kann, sofern es mal notwendig werden sollte. Hier wird es wahrscheinlich ein ganz normaler IDE-RAID-Controller von Adaptec werden (da ich schon einige IDE-Platten mit UDMA-100 habe).&lt;br /&gt;(Geniale RAID-Controller stellt die Firma 3ware her. Jedoch auch zu entsprechenden Preisen.)&lt;/p&gt;&lt;div align=&quot;justify&quot;&gt;Über das Netzwerk werden von den Client-PCs in einem recht kurzem zeitlichen Abstand die neu angefallenen Daten mit 100 MBit/s bzw. 1 Gbit/s zum Fileserver (verschlüsselt) übertragen und dort auf dem 240 GB großen RAID 0 (2x 120 GB HDD) verschlüsselt abgelegt. Die Verschlüsselung auf allen Festplatten wird durch TrueCrypt bewerkstelligt. Die Übertragung, wird sofern möglich immer verschlüsselt geschehen - auch im heimischen Netzwerk - wo es nur geht. SSH-Tunnel stellen ja eine gute und meist auch einfache Möglichkeit da. Ein internes VPN halte ich für daheim für zu übertrieben.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Gesichert wird der Inhalt des RAID-Arrays täglich auf die Backup-Platten, die sich von ihrer Gesamtheit her zu 2/3 in den Wechselrahmen befinden. Zwei weitere Backup-Platten werden außerhalb des Gehäuses gelagert. Natürlich immer verschlüsselt. Der Endausbau der zwei von vier ständig im Einsatz gehaltenen Backup-Platten wird 400, 450 oder 500 GB betragen. Die jeweiligen Backup-Platten von diesen, sind in den anderen Wechselrahmen, aber ohne Strom. Die Sicherung darauf erfolgt nur dann, wenn ich per Schlüssel auch die Stromzufuhr herstelle. Da das ganze nur auf alter IDE-Technik und nicht S-ATA (2) beruht, ist leider so kein (günstiges) Hot-Plug möglich, aber für daheim auch überhaupt nicht weiter schlimm. Die Sicherung auf die zwei externen Backup-Datenträger (ebenfalls natürlich im Wechselrahmen), passiert dann von Zeit zu Zeit.&lt;/p&gt;&lt;div align=&quot;justify&quot;&gt;Wie man merkt, ist hier keine spezielle Strategie hinter der Erstellung der Backups, wie man sie z.B. erlernt in der Informatik. Für daheim und somit den rein privaten Gebrauch halte ich es auch nicht für notwendig.&lt;/div&gt;&lt;p align=&quot;justify&quot;&gt;Um es nochmal kurz zu wiederholen: die Client-PCs sichern automatisch in kurzen Zeitintervallen ihre Daten auf den Fileserver, der seinerseits in etwas größeren Abständen seine Daten auf zwei Backup-Platten sichert (es müssen zwei sein, da bereits eine randvoll ist und auch ab und zu der Inhalt noch davon gebraucht wird). Das Backup vom Backup wird dann manuell vorgenommen. Das Backup der gebackup&#039;ten Backup-Festplatten, die nicht ständig eingebaut sind, erfolgt ebenfalls in größeren Abständen.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Wie gesagt, für den privaten Haushalt ist diese Sicherungsmaßnahme sicherlich schon viel zu krass und reicht auch ohne speziellere Backup-Strategien sicherlich aus, um keinen wahnsinnigen Datengau zu erleiden. Wenn die letzten eMails, Fotos, o.ä. dann doch einmal durch das Raster fallen sollten, weil Client-Festplatte und RAID-Array ausfallen sollte und die Backup-Platte noch nicht zuschlagen konnte, dann ist es halt einfach Pech. Privat für mich (uns) allerdings problemlos tragbar.&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;Für eine Firma würde ich das natürlich ganz anders empfehlen. &lt;img src=&quot;http://www.bitsploit.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt;&lt;p align=&quot;justify&quot;&gt;&lt;br /&gt;&lt;b&gt;Update:&lt;/b&gt; Hanno hat mir USB-Adapter vorgeschlagen. Das ist eigentlich auf den ersten Blick die perfekte Lösung für das Hot-Plug-Problem. Leider ist USB in der Spezifikation 2.0 leider zu langsam und die Wechselrahmen für USB mit ca. 30 EUR/Stück recht teuer.&lt;/p&gt; 
    </content:encoded>

    <pubDate>Mon, 17 Apr 2006 20:32:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.bitsploit.de/archives/58-guid.html</guid>
    <category>truecrypt</category>

</item>

</channel>
</rss>