<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>KnopPzOne - Das etwas andere Blog &#187; Windows</title>
	<atom:link href="http://www.knoppzone.de/tag/windows/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.knoppzone.de</link>
	<description>carpe diem</description>
	<lastBuildDate>Fri, 28 May 2010 18:41:47 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Windows 7 in 32 und 64 Bit auf Atom-Netbook und Quad Core Workstation</title>
		<link>http://www.knoppzone.de/2009/10/29/windows-7-in-32-und-64-bit-auf-atom-netbook-und-quad-core-workstation/</link>
		<comments>http://www.knoppzone.de/2009/10/29/windows-7-in-32-und-64-bit-auf-atom-netbook-und-quad-core-workstation/#comments</comments>
		<pubDate>Thu, 29 Oct 2009 17:10:44 +0000</pubDate>
		<dc:creator>KnopP</dc:creator>
				<category><![CDATA[Computer]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Netbook]]></category>
		<category><![CDATA[USB]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.knoppzone.de/2009/10/29/windows-7-in-32-und-64-bit-auf-atom-netbook-und-quad-core-workstation/</guid>
		<description><![CDATA[Obwohl bekennender Linux-Enthusiast, haben auch Nischen [...]]]></description>
			<content:encoded><![CDATA[<p>Obwohl bekennender Linux-Enthusiast, haben auch Nischenbetriebssysteme ihre Lebensberechtigung auf meinen Rechnern. Die aktuellsten, ein Acer Netbook mit Windows XP pro und eine Quad Core Workstation mit Vista Ultimate boten sich an, das neueste Kind der Windows-Familie auszuprobieren.</p>
<p><span id="more-425"></span>Den Anfang machte das Netbook. Auf der 120 GB Festplatte nimmt Windows die erste primäre Partition ein. In einer erweiterten Partition tummeln sich zwei weitere, auf denen ein Ubuntu 9.04 Dienst tut.</p>
<p>Nach der obligatorischen Datensicherung beider Betriebssysteme kommt die Probe auf&#8217;s Exempel. Leider erkennt der externe Plextor-DVD-Brenner die Windows-DVD nicht. Auch der Versuch, eine Kopie mit dem externen Brenner zu erstellen, bringt keine Besserung. Erst das Kopieren der Dateien auf einen bootfähigen USB-Stick löst das Installationsproblem. Danach marschiert Windows 7 in der 32bit Professional Version auf die Windows-Partition.</p>
<p>Dankenswerterweise muss die Partition nicht neu formatiert werden. D.h. die Daten können einfach aus dem alten Windows XP Benutzerverzeichnis ins neue Windows 7 Benutzerverzeichnis verschoben werden. Teilweise funktionieren unter XP installierte Programme sogar unter Windows 7.</p>
<p>Für eine saubere Installation sollte man jedoch den Weg gehen und eine komplett neu formatierte Partition benutzen.</p>
<p>Den Weg gehe ich bei der Workstation. Die hat drei Festplatten. %00 GB, 500 GB und 160 GB. Auf der ersten belegt Windows Vista die komplette 500 GB. Die zweite Festplatte enthält eine 250 GB Partition unter NTFS, die anderen 250 GB enthalten wieder ein Ubuntu 9.04. Die dritte 160 GB große Festplatte wurde ebenfalls mal für Linux benutzt, liegt aber seit einem Jahr brach. In dieses Brachland kommt nun die 64bit Version von Windows 7 Ultimate.</p>
<p>Diesmal bootet der Rechner von der passenden Windows-DVD. Die eigentliche Installation dauert inclusive Formatierung gut 20 min. Alles an Peripherie und Hardware wird out-of-the-box erkannt, genau wie beim Netbook. Das beweist, dass die Jungs aus Redmond diesmal ihre Hausaufgaben gemacht haben. Dadurch, dass Windows 7 das gleiche Treiberschema nutzt wie schon Vista, hat es allerdings auch leichteres Spiel als die Vorgängerversion.</p>
<p>Was wirklich nervt ist, dass Microsoft sich auch 2009 noch extrem unfreundlich gegenüber anderen Betriebssystemen zeigt. Weder beim Netbook noch bei der Workstation kann man ohne manuelle Nacharbeit Linux statt Windows booten. Dafür bietet der Windows Bootmanager auf dem Netbook unnötigerweise die nicht bootfähige XP-Installation an.</p>
<p>Es kann doch wohl nicht sein, dass es bei Microsoft keinen Entwickler gibt, der fähig wäre, eine Installationsroutine zu programmieren, die vorhandene Linux-Installationen erkennt und berücksichtigt. Jungs, wacht auf, eure Kollegen von der Open Source Front schaffen&#8217;s doch auch.</p>
<p>OK, soviel dazu, was mir nicht gefallen hat. Nun zu den positiven Aspekten. Insgesamt halte ich den Weg von Vista zu Windows 7 für einen Schritt in die richtige Richtung. Die Hardwareunterstützung ist gut, die Installation läuft schnell und unproblematisch. Auch auf dem mit einem GB RAM nicht üppig ausgestattetem Netbook mit der 1,6 GHz Atom CPU läuft Windows 7 schnell und sogar im Aero-Look. Dabei muss man gefühlt keine Geschwindigkeitseinbuße gegenüber Windows XP hinnehmen. Sound, Grafik und WLAN laufen einfach so. Anders als bei XP funktioniert auch das Mounten eines per Samba bereitgestellten Netzlaufwerks sofort ohne Probleme.</p>
<p>Die größte Überraschung bereitete das 64bit Windows 7 auf der Workstation. Nein, nicht, dass jetzt die vollen vier GB RAM benutzt werden können. Dafür nimmt man ja extra die 64bit Version. Die Überraschung trat auf, als die frisch installierte Workstation das Netbook erspähte und sofort anbot, es in ein gemeinsames Netzwerk zu integrieren. Seht ihr, liebe MS-Developer, es geht doch. Jetzt gebt euch noch beim Bootmanager etwas Mühe und alles ist gut.</p>
<p>Gibt&#8217;s noch was zu meckern? Ja, natürlich. Warum es Apple schafft, eine InstallationsDVD mit 32 und 64bit auszuliefern, Microsoft aber nicht, bleibt unverständlich. Mehr zu meckern gibt&#8217;s nach einer Woche Testbetrieb aber noch nicht&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.knoppzone.de/2009/10/29/windows-7-in-32-und-64-bit-auf-atom-netbook-und-quad-core-workstation/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TrueCrypt im Alltagseinsatz</title>
		<link>http://www.knoppzone.de/2009/03/27/truecrypt-im-alltagseinsatz/</link>
		<comments>http://www.knoppzone.de/2009/03/27/truecrypt-im-alltagseinsatz/#comments</comments>
		<pubDate>Fri, 27 Mar 2009 06:46:15 +0000</pubDate>
		<dc:creator>KnopP</dc:creator>
				<category><![CDATA[Computer]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[MacOS]]></category>
		<category><![CDATA[Reisen]]></category>
		<category><![CDATA[USB]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.knoppzone.de/?p=343</guid>
		<description><![CDATA[Man kann eine externe USB-Festplatte mit frei zugängli [...]]]></description>
			<content:encoded><![CDATA[<p>Per Hardware verschlüsselte externe Festplatten wurden in (iX 1/2009, Seite 90-91) vorgestellt und verglichen. Natürlich kann man eine externe USB-Festplatte auch mit frei zugänglichen Mitteln auf einen vergleichbaren Sicherheitslevel bringen. Thematisch passend hat Jürgen Pabel auf der 25C3-Konferenz in Berlin einen interessanten <a href="http://events.ccc.de/congress/2008/Fahrplan/events/2882.en.html" target="_blank">Vortrag über FDE (Full Disk Encryption)</a> gehalten. Eins der Hauptprobleme bei den Kauflösungen ist die mangelnde Portabilität. Bei allen vorgestellten Lösungen ist man auf Windows als Betriebssystem festgelegt. Was aber, wenn man statt dessen Linux oder Mac OS X benutzt oder Daten sicher zwischen den drei genannten OS-Welten hin und her bewegen möchte?</p>
<p><a href="http://www.knoppzone.de/wp-content/uploads/truecrypt-header.jpg" rel="lightbox"><img class="alignleft size-full wp-image-351" title="truecrypt" src="http://www.knoppzone.de/wp-content/uploads/truecrypt-header.jpg" alt="truecrypt" width="204" height="271" /></a>Dafür bietet sich <a href="http://www.truecrypt.org/" target="_blank">TrueCrypt</a> an. TrueCrypt ermöglicht das Arbeiten mit Verschlüsselung auf zwei Arten. Man kann eine verschlüsselte Datei erstellen, in der ein eigenes Dateisystem existiert (FAT, NTFS, Ext2, EXT3, je nach Host-Betriebssystem). Diese Datei wird dann mittels TrueCrypt gemountet, so dass man damit wie mit einem Netzlaufwerk arbeiten kann. Oder man verschlüsselt eine komplette Partition oder einen ganzen Datenträger. TrueCrypt verschlüsselt mittels AES, Serpent oder Twofish sowie mit Kombinationen davon.<br />
In der aktuellen Version 6.1 unterstützt es Windows (2000, XP, Vista), Linux und Mac OS X (10.4 und 10.5). Für etwaige Ports zu Solaris oder BSD steht der Quellcode zur freien Verfügung, TrueCrypt ist in großen Teilen Open Source, steht allerdings nicht unter der GPL, sondern unter der TrueCrypt Collective License.<br />
Ein Vorteil gegenüber den Fertiglösungen ist damit herausgearbeitet, die Portabilität. Ein zweiter Vorteil liegt in der Tatsache, dass der Quellcode offen liegt. D.h. es sind keinerlei Hintertürchen für regierungsseitigen Wissensdurst vorhanden. Jeder kann den Quellcode einsehen und sich ggf. sein eigenes Programmpaket kompilieren, um ganz sicher zu gehen. Bei den gekauften Fertiglösungen muss man sich auf die Versicherung der Hersteller verlassen.</p>
<p><strong>Externe Festplatte verschlüsseln</strong></p>
<p>Hierzu bieten sich zwei Modi an. Ist man sicher, dass die Festplatte grundsätzlich immer an Rechnern betrieben wird, auf denen TrueCrypt schon installiert ist, kann man die komplette Festplatte per TrueCrypt verschlüsseln. Daten, die sich evtl. noch auf der externen Festplatte befinden, müssen auf ein anderes Medium gesichert werden, da während der Verschlüsselung der externen Festplatte selbige komplett neu formatiert wird!<br />
Ausgehend von Version 6.1 und Windows als Betriebssystem geht die Vollverschlüsselung einer externen Festplatte in folgenden Schritten vor sich. Zuerst wählt man im Wizard den Punkt &#8220;<em>Create a volume within a non-system partition/device</em>&#8220;. Um einfach nur eine externe Festplatte zu verschlüsseln, wählt man in der nächsten Dialogbox &#8220;<em>Standard TrueCrypt volume</em>&#8220;.<br />
Als nächstes muss man die zu verschlüsselnde Festplatte auswählen. Gerade hier sollte man unbedingt die nötige Sorgfalt wahren. Ansonsten kommt es zu Datenverlusten, wenn man sich bei der Auswahl der Festplatte irrt.</p>
<div id="attachment_344" class="wp-caption alignnone" style="width: 484px"><img class="size-full wp-image-344" title="Partitionsauswahl" src="http://www.knoppzone.de/wp-content/uploads/bild-1.png" alt="Auswahl der zu verschlüsselnden Partition" width="474" height="376" /><p class="wp-caption-text">Auswahl der zu verschlüsselnden Partition</p></div>
<p>Um ganz sicher zu gehen, sollte man sich die nun erscheinende Warnbox gründlich durchlesen. Da das Ziel diesmal die komplette Verschlüsselung der Festplatte ist, geht es nun mit den &#8220;<em>Encryption Options</em>&#8221; weiter. Für den ersten Versuch kann man es bei den Standardeinstellungen belassen, AES als Verschlüsselungsalgorithmus und RIPEMD-160 als Hash-Algorithmus. Die Volume Size, d.h. die Größe der zu verschlüsselnden Festplatte wird automatisch ausgelesen und hier nochmal angezeigt. Dies ist die letztmalige Gelegenheit, zu überprüfen, ob man wirklich das richtige Ziel für die Verschlüsselung ausgewählt hat.<br />
Nächster Punkt ist die Vergabe eines starken Passworts. Dazu ist schon viel geschrieben worden, ich rate hier zu einem Passwort von deutlich mehr als acht Zeichen, das man sich merken kann, ohne es aufzuschreiben und das mindestens Groß- und Kleinschreibung sowie Zahlen und Sonderzeichen enthält. Ich persönlich verwende eines mit zwanzig Stellen! Vorsicht! Hat man das Passwort irgendwann vergessen, gibt es absolut keinen Weg mehr, an den Inhalt des verschlüsselten Bereichs heranzukommen.<br />
Die nächste Dialogbox fragt ab, ob man ggf. Dateien größer als 4 GB innerhalb des verschlüsselten Bereichs speichern will. Das hat natürlich auswirkungen auf das innerhalb des Containers zu verwendende Dateisystem. Generell kann Truecrypt nur die Dateisysteme innerhalb des Containers anlegen und nutzen, die vom darunterliegenden Betriebssystem zur Verfügung gestellt werden. D.h. für Windows werden NTFS und FAT unterstützt, für Linux FAT, EXT2 und EXT3 und für Mac OS X FAT und HFS+. TrueCrypt macht entsprechende Vorschläge für das zu wählende Dateisystem. Soll die zu verschlüsselnde Festplatte später von verschie3denen Betriebssystemen beschreibbar sein, muss man FAT als kleinsten gemeinsamen Nenner wählen. NTFS eignet sich mittlerweile für den Datenaustausch zwischen Windows und Linux, für Macs nur eingeschränkt, da ohne Zusatztreiber nur lesender Zugriff auf NTFS-Partitionen möglich ist.<br />
<a href="http://www.knoppzone.de/wp-content/uploads/bild-21.png" rel="lightbox"><img class="size-full wp-image-346" title="Filesystem-Auswahl" src="http://www.knoppzone.de/wp-content/uploads/bild-21.png" alt="Auswahl des zu verwendenden Filesystems" width="616" height="376" /></a></p>
<div class="mceTemp">
<dl id="attachment_346" class="wp-caption alignnone" style="width: 626px;">
<dd class="wp-caption-dd">Auswahl des zu verwendenden Filesystems</dd>
</dl>
</div>
<p>Da die Verschlüsselung in diesem Beispiel unter Windows Vista passiert, stehen nur NTFS und FAT zur Auswahl. TrueCrypt schlägt folgerichtig NTFS vor. Während man hier herumrätselt, kann man schon einmal die Maus unkontrolliert über das Fenster bewegen, um den Random Pool zu füllen, der im Anschluß für die eigentliche Verschlüsselung benutzt wird. Ein Mausklick auf &#8220;<em>Format</em>&#8221; setzt nun unwiderruflich die Verschlüsselungsformatierung in Gang, d.h. ab jetzt sind etwaige noch auf dem Datenträger vorhanden gewesene Altdaten gelöscht. Die Formatierung und Verschlüsselung der 40 GB Festplatte dauert ca. 40 min.<br />
Nachdem die Festplatte fertig formatiert und verschlüsselt ist, muss sie noch ins System eingehängt werden. Windows hat die Platte auf dem Testsystem als Laufwerk G: erkannt, aber so bekommt man den verschlüsselten Speicherbereich nicht zu sehen. Man muss die Festplatte zusätzlich unter einem noch nicht belegten Laufwerksbuchstaben per TrueCrypt einhängen, auf dem Testsystem H:. Unter Linux und Mac OS X werden TrueCrypt-Container und Devices unter <em>/media/truecryptN</em> eingehängt, wobei N von 1 bis 32 reicht.<br />
Unter Windows wählt man einen freien Laufwerksbuchstaben in TrueCrypt und klickt entweder auf die Schaltfläche &#8220;<em>Auto-Mount Devices</em>&#8220;, dann sucht TrueCrypt nach einem noch nicht eingebundenen verschlüsselten Gerät oder auf &#8220;<em>Select Drive</em>&#8220;, dann muss man das Gerät selbst angeben, was üblicherweise schneller geht. Das war&#8217;s fast schon.<br />
vor dem Trennen der Kabelverbindung zwischen USB-Festplatte und System sollte man tunlichst erst in TrueCrypt das entsprechende Gerät per &#8220;<em>Dismount</em>&#8221; aushängen, da sonst Datenverlust droht. Bei einem Test mit einem 1 GB USB-Stick waren die gerade auf den verschlüsselten Stick kopierten Daten nicht mehr vorhanden, nachdem der Stick einfach vom System getrennt wurde, ohne ihn vorher per Dismount freizugeben.</p>
<p>Will man nicht extra einen zusätzlichen (unverschlüsselten) USB-Stick mit den nötigen Installationsdateien herum tragen, bietet es sich an, die externe Festplatte in zwei Partitionen aufzuteilen, eine kleine unverschlüsselte, auf der sich die TrueCrypt- Installationsdateien für Linux, Windows und Mac OS X befinden, sowie eine große verschlüsselte. Alternativ kann man auf die Partitionierung verzichten und einfach einen sehr großen TrueCrypt-Container auf der Festplatte erzeugen.<br />
Natürlich geht all das auch mit eine USB-Stick. Handelsübliche Exemplare haben mittlerweile 8-16 GB und ein Ende ist nicht abzusehen. In der Praxis hat es sich bewährt, den Stick nicht komplett zu verschlüsseln, sondern als Träger für TrueCrypt-Containerdateien zu benutzen. Das hat den Vorteil, dass man die TC-Container auf andere Medien sichern kann, ohne sie dafür zu mounten.</p>
<p>Neben der Verschlüsselung eines ganzen Datenträgers bietet TrueCrypt darüber hinaus noch einige Features, die die Fertiglösungen naturgemäß nicht bieten können. Genannt sei hier z.B. das Erstellen von Hidden Volumes, die nachträgliche Verschlüsselung einer kompletten Windows-Installation oder die Benutzung von Keyfiles.<br />
Zu all dem kommt noch die vom TrueCrypt Projekt hervorgehobene &#8220;Plausible Deniability&#8221;, d.h. das man TrueCrypt so betreiben kann, dass man glaubhaft abstreiten kann, überhaupt irgendwo verschlüsselte Daten zu halten.</p>
<p><strong>Hidden Volume</strong></p>
<p>Dabei wird in einer verschlüsselten Datei/Partition/Festplatte ein weiteres, vollkommen unsichtbares Hidden Volume innerhalb des freien Speicherbereichs eingerichtet. Mountet man den so präparierten TrueCrypt-Container mit dem normalen Passwort, bekommt man diesen versteckten Bereich nie zu sehen. Er verbirgt sich im freien Teil des TC-Containers und taucht nicht einmal als Dateiname im &#8220;offenen&#8221; Container auf. Mountet man den TC-Container statt mit dem &#8220;offenen&#8221; Passwort mit einem zweiten für das Hidden Volume, wird stattdessen der versteckte Container geöffnet. Sollte tatsächlich das Szenario entstehen, dass man gezwungen ist, die Existenz eines TrueCrypt-Containers zuzugeben und darüber hinaus gezwungen ist, dass Passwort für diesen Container anzugeben, gibt man das offene Passwort an. Dem Container ist nicht anzusehen, dass er einen zweiten, verborgenen Container enthält. Ggf. kann dieser zweite Bereich überschrieben werden, wenn das Hidden Volume nicht geschützt wurde. Einsehbar ist er für nicht Eingeweihte jedenfalls nicht.</p>
<p><strong>Verschlüsselung einer schon bestehenden Windows-Installation</strong></p>
<p>Das Verschlüsseln einer Windows-Systempartition setzt zwingend das Brennen einer Rescue-Disk voraus. Die Verschlüsselungsroutine fragt diese Rescue Disk ab, man kommt also nicht darum herum. Natürlich ist das auch sehr sinnvoll, denn ohne diese Rescue Disk kommt man im Ernstfall nicht mehr an die verschlüsselte Installation, falls etwas schief gegangen ist.<br />
Danach wird durch die Migrationsroutine ein Test durchgeführt, bei dem zwar schon das TrueCrypt-Passwort nötig ist, die eigentliche Systempartition aber noch nicht verschlüsselt wurde. Das passiert erst nach erfolgreichem Test und zwar on-the-fly. Von nun an muss man bei jedem Neustart oder Reboot des Systems zuerst das TrueCrypt-Passwort eingeben, dann erst startet Windows. Im Laufenden Betrieb ist dann von der Verschlüsselung nichts mehr zu bemerken. Es ist auch keine signifikante Geschwindigkeitsänderung wahrnehmbar.</p>
<p><strong>Authorisierung mittels Keyfiles</strong></p>
<p>Wem die Sicherheit durch das Passwort noch nicht reicht, kann einen Schritt weiter gehen und zusätzlich Keyfiles mit angeben, die zumMounten eines TrueCrypt-Cpontainers zusätzlich eingetragen werden müssen. Dann reicht zum Öffnen des TC-Containers nicht mehr allein das Passwort, man muss auch die richtigen Keyfiles zur Hand haben. Diese Keyfiles kann man mittels TrueCrypt erzeugen oder man definiert einfach vorhandene Dateien, Bilder, Videos, PDfs etc. Wichtig ist nur, dass die Keyfiles nicht mehr verändert werden dürfen, nachdem sie einem TrueCrypt-Container zugeordnet wurden.</p>
<p><strong>Glaubhaftes Abstreiten</strong></p>
<p>Plausible Deniability ist eins der Features von TrueCrypt, für das man selbst ein wenig tun muss. Einer TrueCrypt-Containerdatei sieht man nicht an, dass sie eine ist, auch dann nicht, wenn man den Hex-Code durchforstet. Das setzt natürlich voraus, dass man seine TC-Container nicht mit Dateinamen wie &#8220;ultrageheim.tc&#8221; etc. versieht. Überhaupt sollte, wer den Betrieb von TrueCrypt verschleiern will, auf die Endung *.tc verzichten und, zumindest für Windows, die Traveller-Version von TrueCrypt einsetzen, da sie nicht installiert werden muss, sondern von einem USB-Stick betrieben werden kann.<br />
Zusätzlich sollte im TrueCrypt Hauptfenster das Häckchen bei &#8220;<em>Never save history</em>&#8221; gesetzt sein&#8221;. Unter &#8220;<em>Settings -&gt; Preferences</em>&#8221; sollte man sich die Auto-Dismount Optionen genau anschauen und die richtige Balance zwischen Benutzerfreundlichkeit und Geheimhaltungswillen für sich finden. Den Passwort-Cache sollte man ggf. auch abschalten.<br />
Idealerweise versteckt man einen TrueCrypt-Container zwischen zahlreichen anderen etwa gleich großen. Und wenn diese Container dann nicht genau 100 MB groß sind und evtl. auch noch ein Hidden Volume enthalten, ist man der Plausible Deniability so nah, wie irgend möglich.</p>
<p><strong>Praktischer Einsatz</strong></p>
<p>Ich habe TrueCrypt seit zwei Jahren auf meinem Firmennotebook im Einsatz. Alles, was sich normalerweise in &#8220;Eigene Dateien&#8221; befindet, steckt auf dem Notebook in einem TrueCrypt-Container. Dieser Container wird im Büro regelmäßig komplett auf ein Netzlaufwerk gesichert. Zusätzlich habe ich meist noch eine Version auf USB-Stick dabei. Sollte der Ernstfall eintreten und das Firmennotebook auf Reisen &#8220;verschwinden&#8221;, ist es zwar um die Hardware schade, die sensitiven Informationen sind aber vor dem Zugriff durch Dritte geschützt.</p>
<p><strong>Fazit</strong></p>
<p>TrueCrypt bietet ohne Zusatzkosten ein hohes Maß an Verschlüsselungsfunktionalität und ist auch für Einsteiger einfach anzuwenden. Gegenüber fertigen Hardwareprodukten hat es den Vorteil, neben Windows auch Linux Und Mac OS X zu unterstützen. Erkauft wird das durch eine etwas umständlichere Handhabung, die im Alltagsbetrieb aber keinen sonderlich hohen Mehraufwand bedingt.</p>
<p><strong>Links</strong></p>
<ul>
<li><a href="http://events.ccc.de/congress/2008/Fahrplan/attachments/1190_full_disk_encryption_internals.pdf" target="_blank"></a><a href="http://events.ccc.de/congress/2008/Fahrplan/events/2882.en.html" target="_blank">http://events.ccc.de/congress/2008/Fahrplan/events/2882.en.html</a>, Vortrag von J.Pabel zu FDE</li>
<li><a href="http://www.truecrypt.org/" target="_blank">http://www.truecrypt.org/</a>, die offizielle Homepage des Projekts</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.knoppzone.de/2009/03/27/truecrypt-im-alltagseinsatz/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Windows XP auf ein Acer Aspire One quetschen</title>
		<link>http://www.knoppzone.de/2008/11/16/windows-xp-auf-ein-acer-aspire-one-quetschen/</link>
		<comments>http://www.knoppzone.de/2008/11/16/windows-xp-auf-ein-acer-aspire-one-quetschen/#comments</comments>
		<pubDate>Sun, 16 Nov 2008 12:40:44 +0000</pubDate>
		<dc:creator>KnopP</dc:creator>
				<category><![CDATA[Computer]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[USB]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://blog.knoppzone.de/2008/11/16/windows-xp-auf-ein-acer-aspire-one-quetschen/</guid>
		<description><![CDATA[An anderer Stelle  habe ich schon meine ersten Gehversu [...]]]></description>
			<content:encoded><![CDATA[<p>An <a href="http://linuxkp.de/desktop/darfs-etwas-weniger-sein-erste-schritte-mit-dem-acer-aspire-one-150-x/" target="_blank">anderer Stelle </a> habe ich schon meine ersten Gehversuche mit dem Acer Aspire One Netbook vorgestellt, dass meinen Hardwarezoo jetzt bereichert.</p>
<p>Gespannt war ich natürlich darauf, wie sich das Installieren von Windows XP so ganz ohne optisches Laufwerk bewerkstelligen lässt.</p>
<p>Wie immer ist das Netz die passende Fundgrube. <a href="http://myeee.wordpress.com/2008/01/24/anleitung-windows-xp-vom-usb-stick-installieren/" target="_blank">Hier</a> und <a href="http://myeee.wordpress.com/2008/11/14/winsetupfromusb-windows-installation-vom-usb-stick/" target="_blank">hier</a> wird beschrieben, wie man sich einen USB-Stick in eine XP-Installationsquelle umrüstet. Ich habe die zweite Variante ausprobiert, die <a href="http://www.datafilehost.com/download-288440e0.html">WinSetupFromUSB</a> benutzt.</p>
<p><span id="more-206"></span></p>
<p>Um es kurz zu machen, Installation des Tools und Kopieren der Installationsdateien von einer Original-XP-CD sowie das eigentliche Vorbereiten des USB-Sticks passieren natürlich auf einem anderen Rechner, ist ja klar. Da steckt auch kein Problem dahinter, allerdings kann es etwas dauern, bis der Stick formatiert ist.</p>
<p>Auf den fertigen USB-Stick kann man dann gleich noch die von Acer bereitgestellten Treiber für die Aspire One Hardware legen, die man über die <a href="http://support.acer-euro.com/drivers/notebook/as_one_150.html" target="_blank">Acer-Homepage </a> bekommt.</p>
<p>Der nächste Schritt ist, vom Netbook alles, was man an unwiederbringlichen Daten auf der Festplatte, d.h. in /home/user hat, auf ein externes Medium, z.B. einen zweiten USB-Stick zu sichern. Für die XP-Installation wird die Festplatte des Netbooks neu formatiert, d.h. dort sind alle ehemals vorhandenen Daten nach der XP-Installation futsch!!!</p>
<p>Mit dem eingesteckten Installationsstick startet man dann das Netbook. Sollte die Installation nicht gleich starten, einfach mal F12 drücken und den USB_Stick als Bootmedium auswählen. Zeit sollte man auf jeden Fall mitbringen, denn allein das Formatieren der Festplatte hat bei meinem Aspire One ca. 45 min. gedauert.</p>
<p>Die Installation verlangt drei Reboots, nach denen man jeweils wieder vom Stick booten muss, damit alles den gewünschten Gang geht. Genau hier trat bei meinem Netbook ein Problem auf, auf dass in der oben erwähnten Anleitung nicht eingegangen wurde. Der Stick wird als Laufwerk C: behandelt, d.h. die eigentliche Installation findet auf Laufwerk D: statt. Das führte bei meinem Gerät beim ersten regulären Booten zu der Fehlermeldung hal.dll wäre entweder defekt oder nicht vorhanden. Kurzes Nachfurschen im Netz führte zu der Erkenntnis, dass die Fehlermeldung irreführend ist und in Wirklichkeit die boot.ini neu generiert werden muss.</p>
<p>Das geht dummerweise nur aus der Wiederherstellungskonsole, d.h. von CD. Nur in der Wiederherstellungskonsole kann man bootcfg /rebuild ausführen, womit eine neue, funktionierende boot.ini generiert wird. Eine lokale Installation der Wiederherstellungskonsole frei nach der Microsoft-Anleitung misslang wegen des oben beschriebenen Fehlers. Glücklicherweise hatte ich ein externes DVD-Laufwerk zur Verfügung, so dass ich über die Wiederherstellungskonsole der CD die boot.ini reparieren konnte.</p>
<p>Damit hätte ich mir den Aufwand mit dem Stick natürlich sparen können <img src='http://www.knoppzone.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Aber mit der Computerei ist es eben wie mit dem Bergsteigen, der Weg ist das Ziel.</p>
<p>Ein Problem ist noch ungelöst, mein Netbook-XP arbeitet jetzt standhaft von D: als Systempartition. Auch die Lösung, per Start -&gt; Ausführen compmgmt.msc zu starten und in der Datenträgerverwaltung den Laufwerksbuchstaben zu ändern klappt nicht, denn XP weigert sich, derartige Operation an der Systempartition vorzunehmen.</p>
<p>Aber gut, sowas kann man ignorieren. Nach dem Installieren der zusätzlichen XP-Treiber von Acer sieht der Bildschirm nicht mehr mit breitgequetschtem 800&#215;600 sondern mit den passenden 1024&#215;600 ganz manierlich aus. WLAN und die restliche Hardware funkionieren auch, wie erwartet. Mein Fazit also, dank der noch vorhandenen XP-Lizenz habe ich 40 € gespart und dafür sogar XP Pro statt XP Home auf dem Netbook. Hat allerdings ca. 3 Stunden gedauert, bis alles problemlos lief und bootete.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.knoppzone.de/2008/11/16/windows-xp-auf-ein-acer-aspire-one-quetschen/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Google Chrome: Hype oder Strohfeuer</title>
		<link>http://www.knoppzone.de/2008/09/04/google-chrome-hype-oder-strohfeuer/</link>
		<comments>http://www.knoppzone.de/2008/09/04/google-chrome-hype-oder-strohfeuer/#comments</comments>
		<pubDate>Thu, 04 Sep 2008 07:28:41 +0000</pubDate>
		<dc:creator>KnopP</dc:creator>
				<category><![CDATA[Computer]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Blogosphäre]]></category>
		<category><![CDATA[Browser]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://blog.knoppzone.de/2008/09/04/google-chrome-hype-oder-strohfeuer/</guid>
		<description><![CDATA[Nun ist es passiert, Google hat etwas getan, was wohl a [...]]]></description>
			<content:encoded><![CDATA[<p>Nun ist es passiert, Google hat etwas getan, was wohl ausser Google nur Apple schafft, eben mal aus dem Handgelenk ein Produkt gebastelt und alle Welt interessiert sich dafür und die etablierten Marken sehen alt aus.</p>
<p>Was für Apple das iPhone ist, könnte für <a href="http://www.google.com/chrome">Google Chrome </a> werden, der neue Browser, den Google Anfang dieser Woche veröffentlicht hat.</p>
<p>Plötzlich ist alle Welt dabei, sich über Google Chrome auszutauschen. Und so ganz nebenbei erobert sich Chrome dadurch den vierten Platz im <a href="http://getclicky.com/global-marketshare-statistics" target="_blank">Browserranking</a>. Gestern liefen schon Meldungen durch die Blogosphäre, dass Chrome mittlerweile <a href="http://de.opera.com/download/">Opera</a> überholt hat. Andere wollen wissen, dass der Siegeszug von Chrome hauptsächlich zu Lasten von <a href="http://www.apple.com/de/safari/">Safari</a> geht.</p>
<p><span id="more-203"></span></p>
<p>Als webinteressierter Tech-Geek habe ich natürlich die Big Five auch auf meinen Rechnern, soweit es möglich ist. Wobei, je nach OS unterscheidet sich die Bande naturgemäß. Unter Linux bleibt der Internet Explorer aussen vor, dafür findet sich der Konqueror nicht so ohne weiteres unter Windows.</p>
<p>Welchen Browser man installiert hat und welchen man tatsächlich benutzt, steht dabei natürlich auf einem anderen Blatt. Die Zeiten, als sich Netscape/Mozilla und Internet Explorer eigentlich nur durch wechselnd auftretende Sicherheitslücken und verschieden mangelhafte Standardimplementierung der HTML-Tags unterschieden, sind lang vorbei.</p>
<p>Wer heute unter Windows etwas anderes als den Internet Explorer nutzt, weiss sehr genau, warum er zu einem der anderen Browser greift. Für Opera spricht das Benutzerkonzept und die Integration alternativer Mail- und Torrentclients, Safari ist Erster beim Seitenaufbau und <a href="http://www.mozilla-europe.org/de/firefox/">Firefox</a> trumpft mit den zahlreichen AddOns auf, mit denen man den Browser an die persönlichen Bedürfnisse anpassen kann.</p>
<p>Wie passt Chrome da noch zwischen? Die alternative Darstellung von Tabs und der Verzicht auf ein separates Sucheingabefeld? Etwas dünn als Alleinstellungsmerkmal. Für den einen oder anderen benutzer mag die Übersichtlichkeit der Einstellmöglichkeiten ein Plus sein, den anderen stört genau diese &#8220;Übersichtlichkeit&#8221;, weil er für ihn wichtige Einstellmöglichkeiten vermisst.</p>
<p>Mir zum Beispiel fehlt die Möglichkeit, Werbung auszublenden. Das <a href="http://www.mozilla-europe.org/de/firefox/">AdBlock</a>-AddOn ist jeweils das erste, dass ich einer neuen Firefox-Installation hinzufüge. Allein deshalb haben IE, Safari und Chrome bei mir Minuspunkte.</p>
<p>Man wird sehen, um welche Funktionen Google seinen Chrome-Browser in der Zukunft noch bereichert. Die derzeitige Betaversion läuft zumindest stabil und ist schnell. Ob Google jemals einen Werbeblocker implementieren wird, ist fraglich, damit würden sich die Googles ja ins eigene Fleisch schneiden. Die <a href="http://code.google.com/p/v8/">V8</a> genannte Javascript-Engine dürfte, da Open Source, sicher demnächst zumindest als Anregung für die etablierten Browser dienen.</p>
<p>Ganz ähnlich ging es auf dem Handymarkt nach der Veröffentlichung des iPhones zu. Das konnte zwar nicht viel, das Wenige aber beeindruckend gut. Also tauchten und tauchen immer noch neue Geräte der etablierten Anbieter auf, die versuchen, dem iPhone die Alleinstellungsmerkmale streitig zu machen. Den Nutzen hat langfristig der Anwender.</p>
<p>Wie bei den Browsern. Der Wettbewerb wird schon dafür sorgen, dass Chrome mit V8 nicht allein bleibt. Und die Suchfeldintegration ins URL-Feld ist für die anderen Anbieter eher eine Fingerübung.</p>
<p>Mehr zum Thema:</p>
<p><a href="http://www.google.com/chrome/intl/de/why.html">von Google selbst</a></p>
<p><a href="http://sprechblase.wordpress.com/2008/09/03/google-chrome-erste-erfahrungsberichte/">in der Sprechblase</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.knoppzone.de/2008/09/04/google-chrome-hype-oder-strohfeuer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firefox 3.0 beschleunigen</title>
		<link>http://www.knoppzone.de/2008/07/16/firefox-30-beschleunigen/</link>
		<comments>http://www.knoppzone.de/2008/07/16/firefox-30-beschleunigen/#comments</comments>
		<pubDate>Wed, 16 Jul 2008 06:17:16 +0000</pubDate>
		<dc:creator>KnopP</dc:creator>
				<category><![CDATA[Computer]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://blog.knoppzone.de/2008/07/16/firefox-30-beschleunigen/</guid>
		<description><![CDATA[Eben aufgeschnappt und ausprobiert: Firefox 3 super spe [...]]]></description>
			<content:encoded><![CDATA[<p>Eben aufgeschnappt und ausprobiert: <a href="http://www.matt-helps.com/firefox_3_turbo_speed_increase_optimization" target="_blank">Firefox 3 super speed increase</a></p>
<p>Soll dem Firefox Beine machen, zumindest bei DSL-Verbindungen.</p>
<p>Wenn man in der <em>about:config</em> die Werte für <em>network.http.pipelining</em> und <em>http.proxy.pipelining</em> auf &#8220;<em>true</em>&#8221; setzt, <em>network.http.pipelining.maxrequests</em> auf <em>8</em> setzt (ich habe keine anderen Werte ausprobiert, aber der Autor empfiehlt, ein bisschen mit dem Wert zu experimentieren) und einen neuen Wert, <em>nglayout.initialpaint.delay</em> erzeugt und auf <em>0</em> setzt (rechtsklick auf irgendeinen Wert, Auswahl &#8220;neu&#8221; und &#8220;Integer&#8221;) Damit wird die Renderverzögerung aufgehoben.</p>
<p>Mir schien es dem Firefox auf meinem Windows-Rechner deutlich Beine gemacht zu haben, ein Vergleich mit einem unbearbeiteten Firefox auf einem Linux-Rechner lässt allerdings keine signifikante Geschwindigkeitsveränderung der Anzeige erkennen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.knoppzone.de/2008/07/16/firefox-30-beschleunigen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
