TrueCrypt

  • Es ist nur eine Idee, die mir hier gerade durch den Kopf geht. Seit heute früh bereits.

    Ich arbeite gerade mit TrueCrypt und da hatte ich so meine Gedanken.

    Ich bin am überlegen, ein GUI zu erstellen. Wenn die Datei gestartet ist (Bsp.: guitest.exe), dann sollen einige Dateien im selben Verzeichnis wie die Datei ist durch FileInstall aus der Datei extrahiert werden. Nun kann man mit diesen Dateien über das GUI arbeiten. Wir das GUI aus dem Vordergrund, in den Hintergrund gebracht, weil man z. B. das Fenster verkleinert oder ein anderes auf ruft oder den Taskmanager nutzt, dann sollen die durch FileInstall extrahierten Dateien wieder verschwinden.
    Dazu kommt, das nach dem extrahieren u. a. die Datei truecrypt.exe mit dem Parametern/ls /q /a /c n /m rm /v beispielcontainer.01 aufgeruft wird, so das darauf Dateien genutzt werden können. Die Datei beispielcontainer.01 wird durch Fileinstall extrahiert, wenn die Datei guitest.exe als Prozess aktiv ist. Nun ist der beispielcontainer.01 gemountet, aber sobald das GUI-Fenster verkleinert oder ein anderes aufruft oder der Taskmanager genutzt wird, sollen der Befehl truecrypt.exe /d s (unmount) ausgeführt werden und die Dateien die durch FileInstall extrahiert wurden gelöscht werden und der Papierkorb auch geleert werden.

    Boh, kommste noch mit meinen Gedankengängen noch mit? I hope !!!

    Hintergedanken ist, das man durch das GUI z. B. Dateien aus einem Container nutzen kann, aber nur so lange, wie das GUI in direkter Nutzung ist und nicht wenn es nicht genutzt wird (auch nicht kurzzeitig ungenutzt ist).

    So, nun warte ich mal, ob ich die Gelbe-Karte für "zu verrückte Idee" bekomme oder nicht.


    Diese Dateien werden bzw. sollen durch FileInstall extrahiert werden:
    Language.de.xml
    License.txt
    TrueCrypt Format.exe
    TrueCrypt User Guide.pdf
    TrueCrypt.exe
    truecrypt.sys
    truecrypt-x64.sys
    Configuration.xml
    beispielcontainer.01

    Ist der beispielcontainer.01 geöffnet (Laufwerk s:), sollen dort später in den Ordner fingerweg, von dem Laufwerkspfad d:\meineMails\privat\gepackt, alle Dateien reinkopiert werden und dann der Container geschlossen werden. Aber auch, wenn zwischendurch halt das GUI nicht im absoluten Vordergrund ist.

    So, da bin ich nun mal gespannt, was unsere Profis dazu sagen. Ob meine Erklärung überhaupt einen dazu bringt, da "durch-zu-blicken" ?(

    Nur weiß ich beim besten willen nicht, wie ich da ran gehen soll.

    So, ich bin gespannnnnnnnt.

    LG, Crazy-A.

    Lieben Gruß,
    Alina

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    Geheime Information: ;)
    k3mrwmIBHejryPvylQSFieDF5f3VOnk6iLAVBGVhKQegrFuWr3iraNIblLweSW4WgqI0SrRbS7U5jI3sn50R4a15Cthu1bEr

    • Offizieller Beitrag

    Nun, Du könntest mit WinGetState() den Window-Status in einer Schleife (oder mit AdlibEnable) auslesen und dementsprechend eine Funktion aufrufen.

    Ich denke, der Hintergrund Deines Gedanken ist der, die Containerdatei bzw. das gemountete Laufwerk vor Zugriffen zu schützen, oder?
    Falls ja, gibt es da einen kleinen Haken, denn man könnte mit einem anderen Script den Prozess von Deinem Script killen und damit könnte Dein Script nicht mehr reagieren und das Truecrypt-Laufwerk wäre ungeschützt.
    Falls nein, schreib mal, was Du eigentlich mit dem Script erreichen möchtest.

  • Hallo Oscar.

    Du hast RECHT, ich wollte es schützen, aber wie Du geschrieben hast, ist das zu leicht zu umgehen.

    Danke für die gute Info.

    Damit geschlossen, die Gedanken. ;)

    LG, Crazy-A(lina).

    Lieben Gruß,
    Alina

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    Geheime Information: ;)
    k3mrwmIBHejryPvylQSFieDF5f3VOnk6iLAVBGVhKQegrFuWr3iraNIblLweSW4WgqI0SrRbS7U5jI3sn50R4a15Cthu1bEr

    • Offizieller Beitrag

    Es ist ja nicht nur das.
    Es muss ja kein User sein, der auf das geöffnete TrueCrypt-Laufwerk zugreift. Ein anderes Programm könnte einfach darauf warten, dass Alinas Script den Container mountet und dann die Daten auslesen. Dazu müßte man ihr Script gar nicht killen und würde trotzdem an die Daten kommen.
    Es ist halt immer "gefährlich" ein TrueCrypt-Laufwerk auf einen fremden Rechner zu mounten, weil man nie weiss, was dort im Hintergrund lauert. :S

  • Wenn man den Truecryptcontainer mit NTFS formatiert hat könnte man mit Dateirechten dem System den Zugriff entziehen.
    Das die meisten Viren, Würmer, usw. mit Systemrechten laufen (denk ich mal), kämmen die da nicht ran.

    Irgendwo ein Denkfehler?

    • Offizieller Beitrag

    Äh...ein Virus, dass mit Systemrechten läuft kann alles machen. Es könnte sogar Dir als Benutzer den Zugriff sperren. Ebenso kann es sich die Rechte auf eine Datei oder ein Laufwerk problemlos wiederbeschaffen.

    Wenn Du auf einem fremden Rechner ein TrueCrypt-Laufwerk mounten willst, dann am besten von CD booten und das LW vom USB-Stick mounten. So kannst Du relativ sicher sein, dass niemand die Daten ausliest.

  • Hallo Oscar.

    Habe TrueCrypt und den Container auf einem USB-Stick. Sicher ist Sicher, würde RR04 nun sagen ;)

    LG, Crazy-A(Lina).

    Lieben Gruß,
    Alina

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    Geheime Information: ;)
    k3mrwmIBHejryPvylQSFieDF5f3VOnk6iLAVBGVhKQegrFuWr3iraNIblLweSW4WgqI0SrRbS7U5jI3sn50R4a15Cthu1bEr