Verbrauchertipp: Laptop-Daten wirkungsvoll schützen
Verschlüsselungswerkzeuge wie zum Beispiel “BitLocker” oder “True Cypt” sollen normalerweise helfen, sensible Daten auf den Festplatten von Laptops zu sichern. Einen 100prozentigen Schutz gegen professionelle Angriffe bieten aber auch sie nicht, schreibt jetzt das IT-Profimagazin “iX” in seiner aktuellen Dezember-Ausgabe, und r?t stattdessen zum sorgsamen Umgang mit solchen Programmen und dem eigenen Mobilrechner.;
Festplattenverschlüsselung ist für Laptop-Besitzer ein wichtiges Thema. Denn wer m?chte schon, dass die darauf gespeicherten Daten in falsche H?nde geraten, wenn das Ger?t verloren geht oder gestohlen wird? Das Argument “niemand kennt ein Passwort” z?hlt nach Auffassung der Experten hierbei jedoch nicht viel, denn professionelle Angreifer k?nnen mit wenigen Schritten die komplette Verschlüsselung aushebeln. Haupteinfallstor sei dabei der Speicherdirektzugriff, der sogenannte “Direkt Memory Access” (DMA).
Dieser müsste bei allen Rechnern, die noch nicht über die aktuellen Speicherverwaltungs-Chips wie IO-MMM von AMD oder VT-D von Intel verfügen, eigentlich abgeschaltet werden. “Solange wir mit dieser Sicherheitslücke leben müssen, helfen einige wenige Regeln”, sagt Jürgen Seeger von “iX”. “Gerade mobile Systeme wie Tablets oder Notebooks werden gerne in den Standby-Modus versetzt, um schneller wieder arbeiten zu k?nnen. Das bedeutet aber, dass sich die Schlüssel noch im Speicher befinden. Das gilt auch für den Desktop-Lock mit der Tastenkombination Windows-L.”
Wenn die Verschlüsselung der Festplatte also nicht sinnlos gewesen sein soll, sollte man Seeger zufolge einige Handgriffe beachten: Der PC sollte nicht automatisch gebootet werden. Vielmehr muss der Boot-Prozess immer durch ein BIOS-Passwort oder TPM-Passwort gesichert sein. Ein laufendes oder im Standby befindliches System sollte zudem nie aus den Augen gelassen werden, grunds?tzlich sollte man den Standby- oder Sleep-Mode sowie den Modus “Suspend to Disk/Swap” niemals bei Ger?ten mit sensiblen Daten benutzen. Und schlie?lich geh?ren Server oder Desktop-Rechner in ?ffentlich zug?nglichen R?umen generell abgeschlossen, ein Zugriff auf die Schnittstelle müsse von vornherein unterbunden werden.