Jump to content

BitLocker vs Veracrypt


  • Reply to this topic
  • Start new topic

Recommended Posts

Moin Leutz,

mich würde interessieren welche der beiden Verschlüsselungsoptionen die bessere ist um sein Gerät zu safen?

BitLocker vs VeraCrypt...


Aktuelle habe ich BitLocker mit AES 256 Verschlüsselung und TPM aktiv, Laptop lässt sich nur mit Stick booten oder Wiederherstellungskey.
Zudem ganzen habe ich mein Bios ebenfalls mit einem sehr starken Passwort gesichert sowie das Benutzerkonto um in Windows hereinzukommen, denkt ihr mein Set Up reicht aus um den Behörden es schwer zu machen?

Hab mir das auch angeschaut, also bitlocker vs veracrypt

Bitlocker einfach benutzerfreundlich,, partition machen und dann draufklickken bei bedarf und passwort eintippen

Nachteil von bitlocker angeblich dass sich auf festplattenverschlüsselung verlasst und nicht eingenständig verschlüsselt, insofern eine festplatte solch ein verschlüsselungskonzept beinhaltet und diese können oft unzuverlässig sein

Wer diesen nachteil bzw sicherheitsrisiko nicht haben möchte, sollte veracrypt  verwenden,, denke aber dass die meisten mit hinsicht auf benutzerfrrundlichkeit bitlocker bevorzugen werdn

prüft diese info selbst, keiene ahnung ob korrekt :)

21 hours ago, CrimeBoyz said:

Moin Leutz,

mich würde interessieren welche der beiden Verschlüsselungsoptionen die bessere ist um sein Gerät zu safen?

BitLocker vs VeraCrypt...


Aktuelle habe ich BitLocker mit AES 256 Verschlüsselung und TPM aktiv, Laptop lässt sich nur mit Stick booten oder Wiederherstellungskey.
Zudem ganzen habe ich mein Bios ebenfalls mit einem sehr starken Passwort gesichert sowie das Benutzerkonto um in Windows hereinzukommen, denkt ihr mein Set Up reicht aus um den Behörden es schwer zu machen?

Warum überhaupt an BitLocker denken?

Warum nicht LUKS für die gesamte Festplatte und VeraCrypt für verschiedene Bereiche als Container?
Ich glaube, bei einem 18-stelligen Passwort und via VeraCrypt zusätzlich einem PIN und einer geeigneten Passphrase,
haben staatliche Akteure da echt lange mit zu kämpfen.

Solange es keine Quantencomputer gibt, die bald alles an Verschlüsselungen zunichtemachen. 😂

Was auch noch sehr wichtig ist, wenn man schon in so einer Szene ist,
sollte man sich auch von Windows verabschieden.

In Windoof gibt es immer Mittel und Wege und Microsoft ist eine Datenkrake,
siehe Recall-Feature.

Ich weiß ja nicht, ist nur meine bescheidene Meinung zu dem Thema. 😉
 

🧪 ChemicalWonderland 🧪
Zum Shop Zum Marktplatz-Profil

3 minutes ago, ChemWonderland said:

Warum überhaupt an BitLocker denken?

Warum nicht LUKS für die gesamte Festplatte und VeraCrypt für verschiedene Bereiche als Container?
Ich glaube, bei einem 18-stelligen Passwort und via VeraCrypt zusätzlich einem PIN und einer geeigneten Passphrase,
haben staatliche Akteure da echt lange mit zu kämpfen.

Solange es keine Quantencomputer gibt, die bald alles an Verschlüsselungen zunichtemachen. 😂

Was auch noch sehr wichtig ist, wenn man schon in so einer Szene ist,
sollte man sich auch von Windows verabschieden.

In Windoof gibt es immer Mittel und Wege und Microsoft ist eine Datenkrake,
siehe Recall-Feature.

Ich weiß ja nicht, ist nur meine bescheidene Meinung zu dem Thema. 😉
 

Wenn du schon die Platte mit LUKS verschlüsselt hast, ist VeraCrypt unnötig. Staatliche Ermittler werden sich gar nicht erst daran machen das Passwort zu bruteforcen. Sie werden versuchen das Passwort aus dir rauszuquetschen aber mehr auch nicht weil sie genau wissen dass AES 256 aktuell nicht zu bewältigen ist. Ja und ansonsten versuchen die halt an deinen Rechner zu gelangen solange er eingeschaltet ist weil dann ist die Festplatte entschlüsselt.

Von BitLocker würde ich komplett die Finger lassen weil das eine proprietäre Software ist, mit ziemlicher Sicherheit Backdoors enthält und seine keys auch noch im TPM ablegt was an sich schon eine riesen Schwachstelle darstellt und somit ein Ausschlusskrietierium ist.

NEW LUX ID
ID Card Luxemburg
Ab sofort erhältlich!

>> Klick Mich! <<

35 minutes ago, EL DRuff said:

Bitlocker einfach benutzerfreundlich,, partition machen und dann draufklickken bei bedarf und passwort eintippen

Findest du echt?

Ich hab BitLocker noch nie benutzt, aber am Interface von Veracrypt gibt es doch nix auszusetzen. Ich finde die Bedienung sehr Benutzerfreundlich. Ich würde es sogar "für Anfänger und Hausfrauen geeignet" nennen.

Ein neuer Banner ist in Arbeit. Bis dahin:

FENTANYL     KOKAIN       ECHTE Privat-/Kassen-/BTM-Rezepte     CrystalMeth

 

 

55 minutes ago, LUX-ID said:

Wenn du schon die Platte mit LUKS verschlüsselt hast, ist VeraCrypt unnötig. Staatliche Ermittler werden sich gar nicht erst daran machen das Passwort zu bruteforcen. Sie werden versuchen das Passwort aus dir rauszuquetschen aber mehr auch nicht weil sie genau wissen dass AES 256 aktuell nicht zu bewältigen ist. Ja und ansonsten versuchen die halt an deinen Rechner zu gelangen solange er eingeschaltet ist weil dann ist die Festplatte entschlüsselt.

Der Gedanke ist im Prinzip richtig, aber er kratzt nur an der Oberfläche und übersieht die entscheidende Verteidigungsebene.

Klar, LUKS sichert die gesamte Platte im ausgeschalteten Zustand. Niemand wird versuchen,
das zu knacken. Und ja, der Hauptangriff zielt auf das laufende System.

Genau deshalb kommt VeraCrypt ins Spiel. Die sensiblen Daten, szenerelevante virtuelle Maschinen und kritische Tools liegen eben nicht offen im entschlüsselten LUKS-System, sondern in einem oder mehreren VeraCrypt-Containern, die standardmäßig nicht gemountet sind. Wenn also jemand Zugriff auf das laufende System bekommt, sieht er nur das Basis Betriebssystem. Die wirklich wichtigen Bereiche sind immer noch verschlüsselte Container-Dateien,
die erst mit einer separaten Passphrase und idealerweise einer Keyfile gemountet werden müssen.

Das ist eine bewusste Hürde für den „Fall der Fälle“. Es zwingt den Angreifer,
nicht nur das System zu kompromittieren, sondern aktiv nach diesen Containern zu suchen und einen weiteren,
separaten Schlüssel zu erlangen.

Es ist der Unterschied zwischen „Die Haustür ist offen“ und „Die Haustür ist offen, aber der Safe im Keller ist immer noch verschlossen.“ 🤓

Man könnte natürlich argumentieren, dass die Container im laufenden Betrieb auch offen stehen,
doch wer etwas Know-how hat, hat auch sicherheitsrelevante Skripte dafür sowie spezielle Hardware.
Es ist einfach kein Platz für Fehler, wenn man eine gewisse Beständigkeit pflegen möchte.
 

🧪 ChemicalWonderland 🧪
Zum Shop Zum Marktplatz-Profil

1 hour ago, CrimeBoyz said:

Vielen dank an alle die etwas verwertbares beigetragen haben!

Werde mir LUKS mal genauer anschauen.

 

Das ist bei den meisten Linux Distros integriert und du musst nur anklicken dass du die Platte verschlüsseln willst, während der Installation. Super easy

NEW LUX ID
ID Card Luxemburg
Ab sofort erhältlich!

>> Klick Mich! <<

  • 2 months later...
On 9.10.2025 at 08:56, Outsiders said:

Alleine schon der fakt das Bitlocker ClosedSource ist und VeraCrypt OpenSource ist sollte die deine Frage beantworten.

@ ZTE

Genau.

Für mich ist halt der Punkt OpenSource extrem wichtig.

Und da punktet VeraCrypt!

8175AB38-2006-4BC6-8177-0048747920A1.jpeg.834aa5e60d526ebc5f8f43df4c7086a9.jpeg

Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs!
SESSION: 

051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552

Threema

HUZWDPY3

 

19 minutes ago, BullDDoser said:

@ ZTE

Genau.

Für mich ist halt der Punkt OpenSource extrem wichtig.

Und da punktet VeraCrypt!

Exakt. Open Source ist die Bestätigung dass der Anbieter nichts zu verschleiern hat und keine Back Doors etc. einbaut. Egal ob Verschlüsselungs Systeme oder Messenger Dienste 

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...