Windows bringt eine hauseigene Verschlüsselung mit, die inzwischen bequem handhabbar und sicher(*) ist.
Außerdem kann Bitlocker das Schlüsselmanagement aktueller, selbstverschlüsselnder eDrive-Festplatten verwalten.

Bitlocker ist in Windows Vista - 7 ab Ultimate (eingeschränkt), Windows 8 - 10 ab Prof. und in Windows Server ab 2008 enthalten.

Bitlocker verschlüsselt ganze Laufwerke. Es sind sowohl Systemlaufwerke wie auch Datenlaufwerke, externe Laufwerke und USB-Sticks möglich. Beim Kopieren auf ein anderes Laufwerk (Stick, Mail, Cloud..) werden die Daten automatisch entschlüsselt.

Die Verschlüsselung kann über TPM-Modul, Passwort oder USB-Keydatei frei geschaltet werden. Es ist auch eine Zwei- oder Drei-Faktor-Authentifizierung möglich.
Zusätzlich wird ein 48-stelliger Notfall-Wiederherstellungsschlüssel angelegt, der sicher aufbewahrt werden muß.

Bitlocker bremst das System ein wenig aus, was meiner Meinung nach auch fühlbar ist. Das gilt natürlich nicht für selbstverschlüsselnde Festplatten.
Für mobil genutzte Geräte wie Notebooks halte ich den Einsatz für sehr empfehlenswert.

TPM-Modul: TPM-Modul übergibt Key automatisch an den Bootlader der verschlüsselten Installation. Bei Boot über anderes Betriebssystem wird ein Key angefordert. Diese Methode ist sehr komfortabel. Sie setzt natürlich sichere Kennworte für alle Benutzerkonten voraus. Am System kann sich jeder User anmelden, der über ein gültiges Konto verfügt.
Bei Defekt von Mainboard oder TPM-Modul ist der Zugriff über den Notfall-Schlüssel möglich.

Per TPM lassen sich Systemlaufwerke verschlüsseln. Alle anderen Laufwerke benötigen ein Passwort oder eine SmartCard. Bitlocker kann andere Laufwerke auch per TPM entsperren, wenn auch das Systemlaufwerk per TPM verschlüsselt ist.

Passwort oder USB-Stick: Diese Anmeldung ist auch bei PCs ohne TPM-Modul möglich. Außerdem läßt sich so der Zugang auf eine einzelne Person einschränken. Das ist beispielsweise interessant für den Notebook eines Geschäftsführeres, zu dem andere Domänenuser keinen Zugriff erhalten sollen.
Windows 7 kennt die Passworteingabe noch nicht.

Bitlocker To-Go
Portable Verschlüsselung für externe Laufwerke.
Lesbar ab Windows 7 (alle Versionen). Für Windows XP oder Vista gibt es ein Lesetool als Download.
To-Go Medien lassen sich automatisch per Userkonto entsperren. Andere Benutzer müssen ein Passwort eingeben.

In der FAQ gibt es einen Vergleich verschiedener Verschlüsselungsverfahren.

(*) Zur Sicherheit von Bitlocker: Das System gehört dem US-amerikanischen Unternehmen Microsoft. Staatliche Hintertüren sind wahrscheinlich. Die Sicherheit erstreckt sich nur auf den privaten Bereich.

Posted: 15.01.2016,     Updated: 16.01.2017


Neuer Kommentar, Anmerkung oder Hinweis