BitLocker-Laufwerke stärker verschlüsseln

BitLocker-Laufwerke stärker verschlüsseln

Die Laufwerkverschlüsselung BitLocker, die in der Pro-Version von Windows integriert ist, nutzt standardmäßig eine Schlüssellänge von 128 Bit. Sie können die Sicherheit Ihrer Daten erhöhen, wenn Sie den AES-Schlüssel auf 256 Bit verlängern.

Im Moment sind sowohl 128-Bit-Schlüssel als auch 256-Bit-Schlüssel unknackbar. In Zukunft kann sich das ändern, denn Computer werden immer leistungsfähiger. Schon jetzt nutzt der US-Geheimdienst 256-Bit-Schlüssel für Dokumente, die als „Top-Secret“ eingestuft sind.

BitLocker lässt sich über die Gruppenrichtlinien auf 256-Bit-Sicherheit umstellen. Dazu drücken Sie [Windows] + [R], geben gpedit.msc ein und klicken auf „OK“. Wechseln Sie jetzt links zum Bereich „Computerkonfiguration, Administrative Vorlagen, Windows-Komponenten, BitLocker-Laufwerkverschlüsselung“. Nach einem Doppelklick auf „Verschlüsselungsmethode und Verschlüsselungsstärke für Laufwerk auswählen“ öffnet sich das Fenster zum Ändern der Einstellung.

Markieren Sie nun oben „Aktiviert“, und stellen Sie in der Auswahlliste darunter „AES-256-Bit“ ein. Per Klick auf „OK“ merkt sich Windows, dass neue BitLocker-Laufwerke ab sofort mit 256-Bit-Schlüsseln gesichert werden sollen. Auf bereits verschlüsselte BitLocker-Partitionen hat diese Einstellung keinen Einfluss.

win81-gpedit-bitlocker-aes-256-bit

BitLocker-Laufwerke stärker verschlüsseln

BitLocker-Laufwerke stärker verschlüsseln

Die Laufwerkverschlüsselung BitLocker, die in der Pro-Version von Windows integriert ist, nutzt standardmäßig eine Schlüssellänge von 128 Bit. Sie können die Sicherheit Ihrer Daten erhöhen, wenn Sie den AES-Schlüssel auf 256 Bit verlängern.

Im Moment sind sowohl 128-Bit-Schlüssel als auch 256-Bit-Schlüssel unknackbar. In Zukunft kann sich das ändern, denn Computer werden immer leistungsfähiger. Schon jetzt nutzt der US-Geheimdienst 256-Bit-Schlüssel für Dokumente, die als „Top-Secret“ eingestuft sind.

BitLocker lässt sich über die Gruppenrichtlinien auf 256-Bit-Sicherheit umstellen. Dazu drücken Sie [Windows] + [R], geben gpedit.msc ein und klicken auf „OK“. Wechseln Sie jetzt links zum Bereich „Computerkonfiguration, Administrative Vorlagen, Windows-Komponenten, BitLocker-Laufwerkverschlüsselung“. Nach einem Doppelklick auf „Verschlüsselungsmethode und Verschlüsselungsstärke für Laufwerk auswählen“ öffnet sich das Fenster zum Ändern der Einstellung.

Markieren Sie nun oben „Aktiviert“, und stellen Sie in der Auswahlliste darunter „AES-256-Bit“ ein. Per Klick auf „OK“ merkt sich Windows, dass neue BitLocker-Laufwerke ab sofort mit 256-Bit-Schlüsseln gesichert werden sollen. Auf bereits verschlüsselte BitLocker-Partitionen hat diese Einstellung keinen Einfluss.

win81-gpedit-bitlocker-aes-256-bit

BitLocker-Laufwerk entsperren per Verknüpfung

BitLocker-Laufwerk entsperren per Verknüpfung

Mit der Verschlüsselungstechnik BitLocker kann Windows 8.1 in der Pro-Version ganze Festplatten sichern. Man kann dann erst nach Eingabe eines Kennworts auf den Inhalt zugreifen. Normalerweise genügt im Explorer ein Doppelklick auf ein gesperrtes Laufwerk, um das Kennwortfeld anzuzeigen. Noch schneller klappt’s per Verknüpfung auf dem Desktop.

Um auf dem Desktop eine Verknüpfung anzulegen, mit der Sie ein gesperrtes BitLocker-Laufwerk entsperren können, gehen Sie wie folgt vor:

  1. Klicken Sie mit der rechten Maustaste auf eine freie Stelle des Desktops, und wählen Sie „Neu, Verknüpfung“.
  2. Jetzt tippen Sie Folgendes ein:  bdeunlock  D:
    Ersetzen Sie dabei den Buchstaben „D“ durch das Laufwerk, das Sie entsperren wollen.
  3. Nach einem Klick auf „Weiter“ noch einen Namen für die Verknüpfung eingeben – fertig!

Ab sofort lässt sich das Laufwerk, wenn es gesperrt ist, durch Aufrufen der Verknüpfung und Eingabe des korrekten Kennworts entsperren.

bitlocker-laufwerk-entsperren-verknuepfung

Windows 7 Bitlocker: Die Daten-Partition verschlüsseln

Auf jeder Festplatte gibt es sensible Dateien wie private Fotos, Steuererklärungen oder Briefe. Werden Rechner oder Festplatte gestohlen, kommen Langfinger ungehindert an die eigenen Dateien. Damit das nicht passiert, lässt sich die Datenfestplatte sicher verschlüsseln.

In den Enterprise- und Ultimate-Versionen von Windows 7 ist die dazu notwendige Verschlüsselungstechnik „BitLocker“ bereits mit dabei. An die verschlüsselten Daten gelangt man nur mit dem richtigen Kennwort. Selbst wenn die Festplatte ausgebaut und an einen anderen Rechner angeschlossen wird, kommt man nicht ran.

Um die Daten einer Festplatte (etwa der Datenfestplatte) zu verschlüsseln, im Explorer mit der rechten Maustaste aufs Laufwerk klicken und den Befehl „BitLocker aktivieren“ aufrufen. Mithilfe eines Assistenten wird dann das Kennwort festgelegt, ein Wiederherstellungsschlüssel angelegt und schließlich die komplette Festplatte sicher verschlüsselt.

 

Windows Vista: Bitlocker-verschlüsselte Datenträger an alte Rechner anschließen

Seit Vista lassen sich mit einigen Windows-Versionen komplette Festplatten oder USB-Sticks verschlüsseln. BitLocker nennt Microsoft die Verschlüsselungstechnologie. Entschlüsseln lassen sie sich allerdings nur mit bitlockerfähigen Vista- und Windows-7-Rechnern. Bislang war das so. Mit einem Gratistool lassen sich Bitlocker-Laufwerk mit allen Windows-PCs lesen – selbst mit Windows XP.

Beim Verschlüsseln packt Windows zwar das Bitlocker-To-Go-Lesetool auf den Datenträger. Das bringt aber wenig, wenn zum Beispiel mit einem 64-Bit-Windows verschlüsselt wurde, das Laufwerk aber auf einem 32-Bit-System gelesen werden soll. Damit’s trotzdem klappt, stellt Microsoft das Lesetool im Web in zwei Varianten zum Download an, und zwar hier:

https://www.microsoft.com/downloads/details.aspx?FamilyID=64851943-78c9-4cd4-8e8d-f551f06f6b3d&displaylang=de

Ganz unten auf der Seite stehen zwei Varianten zur Auswahl. Hinter der Datei „KB970401-x64.exe“ steckt das Lesetool für 64-Bit-Rechner, die Datei „KB970401-x64.exe“ ist für 32-Bit-Varianten von Windows XP, Vista oder Windows 7.