Muss eine externe Festplatte Partitionen haben?

2

Ich habe eine Western Digital 1 TB Caviar Green-Festplatte gekauft. Ich möchte meine Dateien darauf speichern, aber auch verschlüsseln, sodass ich TrueCrypt heruntergeladen habe. TrueCrypt sagt jedoch, dass ich nicht das gesamte Gerät verschlüsseln kann, da es Partitionen hat - ich kann jedoch einzelne Partitionen verschlüsseln.

Wenn ich in diskpart schaue, hat es nur eine Partition, die Partition 1 genannt wird . Ich habe es formatiert, immer noch eine Partition. Wenn ich diese Partition in diskpart lösche, wird die Festplatte unformatiert und ich muss die Datenträgerverwaltung in Windows 7 verwenden, um ein neues einfaches Volume zu erstellen, bevor ich die Daten wieder auf das Laufwerk kopieren kann.

Ist eine externe Festplatte benötigen , um Partitionen? Ich denke in diesem Fall ist es eine Partition, die 100% des Platzes einnimmt. Bedeutet dies jedoch nicht, dass beim Verschlüsseln der Partition eine unverschlüsselte Partitionstabelle vorhanden ist?

Ich wollte behaupten können, dass das Laufwerk aus zweiter Hand ist und sicher gelöscht wurde, wenn es vom Zoll gestoppt wurde. Eine Partitionstabelle lässt das weniger plausibel erscheinen.

Frikadelen
quelle
Wie schließen Sie dieses Laufwerk an (USB / eSATA)? Haben Sie es selbst in ein externes Gehäuse gestellt? Ich mache dies derzeit mit einem externen eSATA-Laufwerk. Auf dem eSATA-Laufwerk sind Partitionen außerhalb des TrueCrypt-Containers nicht erforderlich.
bwall
Es wurde mit einem Gehäuse geliefert, das USB 2.0 verwendet.
Frikadelen

Antworten:

0

Dies ist nach meiner Erfahrung mit einem externen eSATA-Laufwerk und TrueCrypt möglich, jedoch nicht mit einem USB-Laufwerk.

Wenn Sie die Möglichkeit haben, eSATA zu verwenden, sichern Sie einfach Ihre Daten, löschen Sie alle Partitionen und wählen Sie in TrueCrypt "Nicht-Systempartition / -laufwerk verschlüsseln" aus. Wählen Sie dann das Laufwerk aus.

TrueCrypt verschlüsselt unter Windows nicht das gesamte Laufwerk auf einem USB-Laufwerk. Ich tue genau das, was Sie vorschlagen, und kaufte ein eSATA-Gehäuse, um das USB-Gehäuse zu ersetzen, das ich aufgrund dieser Einschränkung verwendet hatte.

bwall
quelle
Ich muss also nur die Partitionstabelle ganz am Anfang haben ... Mein Computer unterstützt Esata nicht.
Frikadelen
1

Ja, Sie können Dateien auf eine 'rohe' Festplatte kopieren. Naja, so ungefähr. Sie können Windows nicht bitten, sie dort abzulegen. Sie können jedoch andere Software verwenden, um diesen Speicherplatz direkt zu verwalten. Wie TrueCrypt. TrueCrypt verwendet diesen unformatierten Speicherplatz gerne als Container und erstellt eine eigene Vorstellung von einem Dateisystem (das Windows nicht versteht). Anschließend können Sie dieses Dateisystem über den von TrueCrypt zugewiesenen virtuellen Laufwerksbuchstaben ziehen und ablegen oder anderweitig verwenden. Es ist viel einfacher als es klingt. Tu es einfach und du wirst sehen.

Lissajous
quelle
0

Warum nicht einfach die einzelne Partition verschlüsseln? Da es das gesamte Volume einnimmt, ist es funktional identisch mit der Verschlüsselung der gesamten Festplatte, mit der Ausnahme, dass die Partitionstabelle selbst nicht verschlüsselt wird ... und das macht überhaupt keinen Unterschied.

CarlF
quelle
Wenn eine intakte Partitionstabelle gefolgt von einer riesigen Partition mit zufälligen Daten angezeigt wird, ist dies verschlüsselt und nicht sicher gelöscht.
Frikadelen
Gutes Argument. Ich bin davon ausgegangen, dass dies offensichtlich ist, aber Sie haben völlig recht.
CarlF
0

Ich verwende eine externe Festplatte, die mit TrueCrypt verschlüsselt ist. Auf dem Volume-Bildschirm können Sie das Festplattengerät selbst auswählen, auf dem sich keine Partitionen befinden. Sie müssen die Partitionen von der Festplatte entfernen, bevor Sie mit der Verschlüsselung beginnen können.

Wenn die Partitionstabelle auf einem USB- oder eSATA-Laufwerk vollständig gelöscht ist (z. B. mit einem dd if = / dev / urandom von = / dev / bs = 1M count = 1), kann ein Laufwerk als sicher gelöscht angezeigt werden. Truecrypt und Windows referenzieren das Gerät weiterhin als partition1. Es ist eine rohe und unleserliche.

Ich habe tatsächlich eine VM erstellt, die Festplatte gelöscht und einen TrueCrypt-geschützten USB-Stick gemountet, wie oben beschrieben. Wenn Sie Standardanalysewerkzeuge wie gparted oder fdisk verwenden, wird die Festplatte als nicht zugeordnet angezeigt. Dies entspricht einer Festplatte, die mit DBAN gelöscht wurde. Umgekehrt hat eine Festplatte, die mit DBAN gelöscht wurde, eine einzige unformatierte primäre Partition. Ich glaube, die Verwirrung ist darauf zurückzuführen, wie Windows Blockgeräte von Natur aus behandelt. Wenn Linux eine Partition manuell erstellen muss, geht Windows davon aus, dass keine Partitionstabelle einer einzelnen Partition entspricht, die das gesamte Gerät ausfüllt.

Ihre plausible Verleugnung sollte abgedeckt werden.

Tim Brigham
quelle
Wenn ich mit dem Festplattenteil mache: wähle Festplatte 1, wähle Partition 1, lösche Partition ... ja, das Laufwerk hat keine Partitionen mehr ... aber es wird mit einem schwarzen Kästchen in der Windows-Festplattenverwaltung angezeigt und Sie können nichts einfügen drauf ... dann ist es 'roh'.
Frikadelen
Ja - zu diesem Zeitpunkt sollten Sie in der Lage sein, ein verschlüsseltes Volume aus der gesamten Festplatte zu erstellen.
Tim Brigham
Sie können jedoch keine Dateien auf eine 'rohe' Festplatte kopieren, auf der sich weder ein fettes noch ein ntfs-Volume befindet ...
frikadelen
"Windows geht davon aus, dass keine Partitionstabelle einer einzelnen Partition entspricht, die das gesamte Gerät ausfüllt." Tut mir leid aber nein. Wenn Sie unter Windows ein Wechselmedium ohne Partitionen formatieren, erstellt es eine Partition und anschließend ein Dateisystem (FAT32 oder NTFS) in dieser Partition. Dass Sie die Partition nicht als separaten Schritt erstellen müssen, bedeutet nicht, dass sie nicht vorhanden ist. Wenn Sie das Laufwerk mit einem Hex-Dumper oder ähnlichem untersuchen, finden Sie die Partitionstabelle mit einem Eintrag. nb: Der Partitionstabelleneintrag ist erforderlich, um Windows mitzuteilen, welches Dateisystem (FAT32 oder NTFS) sich auf dieser Partition befindet.
Jamie Hanrahan