{"id":19,"date":"2017-02-26T17:09:38","date_gmt":"2017-02-26T16:09:38","guid":{"rendered":"http:\/\/johannes-funk.de\/wordpress\/?p=19"},"modified":"2017-03-04T16:42:36","modified_gmt":"2017-03-04T15:42:36","slug":"19","status":"publish","type":"post","link":"https:\/\/johannes-funk.de\/blog\/19\/","title":{"rendered":"Verschl\u00fcsselte Partition &#8211; VeraCrypt, Dropbox und OneDrive per Batch-Script starten"},"content":{"rendered":"<hr \/>\n<p><strong>Hinweis: <\/strong>Bevor Sie mit der Umsetzung einer solchen L\u00f6sung beginnen,<strong> sichern Sie immer Ihre Daten.<\/strong> Sollte aus irgendeinem Grund ein Fehler auftreten kann es sein dass Ihre Daten nicht wiederhergestellt werden k\u00f6nnen, sofern Sie keine Sicherung erstellt haben.<\/p>\n<hr \/>\n<p>Um meinen Laptop abzusichern, habe ich eine \u201eversteckte\u201c Partition eingerichtet. Im Grunde handelt es sich dabei lediglich um eine Partition, die keinen Laufwerksbuchstaben erhalten hat. Dies l\u00e4sst sich \u00fcber die Datentr\u00e4gerverwaltung von Windows einrichten.<\/p>\n<p>Mittels der Verschl\u00fcsselungssoftware VeraCrypt habe ich die komplette Partition verschl\u00fcsselt. Zum Entschl\u00fcsseln ist eine Keyfile und ein Passwort notwendig. Das Passwort habe ich im Kopf, die Keyfile auf einem USB-Stick, den ich am Schl\u00fcsselring immer dabei habe.<\/p>\n<h2>Das Problem<\/h2>\n<p>Starte ich den PC, so stecke ich den USB-Stick an und entschl\u00fcssele anschlie\u00dfend mittels VeraCrypt die Partition. Dies funktioniert auch ziemlich gut, wenn nicht gewisse Cloud-Dienste w\u00e4ren. So starten Dropbox und OneDrive im Normalfall mit dem Systemstart. Ist zu dem Zeitpunkt an dem Dropbox gestartet wird jedoch der Dropbox-Ordner nicht vorhanden, weil noch verschl\u00fcsselt, so wird man aufgefordert Dropbox neu einzurichten. \u00c4hnlich verh\u00e4lt sich OneDrive. Daf\u00fcr gibt es zwei L\u00f6sungen:<\/p>\n<ul>\n<li>A: Man verschl\u00fcsselt die Dropbox und OneDrive Dateien nicht und richtet die Ordner auf der Normalen \u201eSystempartition\u201c ein. Logischerweise sind diese Daten dann nicht durch die Verschl\u00fcsselungssoftware vor fremdem Zugriff gesch\u00fctzt.<\/li>\n<li>B: Man entfernt oder deaktiviert die Autostart Eintr\u00e4ge der Programme. Dadurch noch nicht verschl\u00fcsselten Partition nicht dar\u00fcber meckern, dass ihre Ordner nicht vorhanden sind. Der Nachteil dieser L\u00f6sung ist ganz klar, dass es (zumindest in meinem Fall) wahrscheinlich ist, das man vergisst die Programme nach der Entschl\u00fcsselung zu starten. Dies kann dramatische Folgen haben.<\/li>\n<li style=\"list-style-type: none;\"><\/li>\n<\/ul>\n<p>Eine Zeit lang hatte ich die erste L\u00f6sung verwendet. Ich verschl\u00fcsselte also nur einen Teil meiner Daten auf einer separaten Partition und lies den Rest unverschl\u00fcsselt auf meiner Systempartition liegen. Da jedoch in meinem Fall die meisten meiner Daten in der Dropbox abgelegt werden, war mit der Zeit klar, dass ich entweder komplett auf die Verschl\u00fcsselung verzichten kann, oder aber mit Variante B mich anfreunden m\u00fcsste, wenn ich alle wichtigen Daten sch\u00fctzen wollte.<\/p>\n<p>Das bedeutete f\u00fcr mich, dass sich erst die Partition entschl\u00fcsselte, anschlie\u00dfend Dropbox und OneDrive manuell startete. Bis ich auf den Gedanken kam, dass alles durch eine Batchdatei, also eine Ablaufroutine f\u00fcr mein Betriebssystem ausf\u00fchren zu lassen.<\/p>\n<p><strong>Hier eine kurze Zusammenfassung meiner Anforderungen<\/strong><\/p>\n<ul>\n<li>Ich m\u00f6chte nur noch ein Passwort eingeben. Die Keyfile soll automatisch hinzugef\u00fcgt werden. Da diese immer auf demselben Ort auf dem USB-Stick zu finden ist, sollte dies kein Problem sein.<\/li>\n<li>Der USB Stick muss immer unter demselben Laufwerksbuchstaben vorhanden sein, um darauf zugreifen zu k\u00f6nnen.<\/li>\n<li>Anschlie\u00dfend sollte die Entschl\u00fcsselung der Partition ausgef\u00fchrt werden.<\/li>\n<li>Erst wenn die Partition entschl\u00fcsselt ist, sollten automatisch die Programme von Dropbox und OneDrive gestartet werden, welche dann ihrerseits die Daten synchronisieren.<\/li>\n<\/ul>\n<h2>Zur Umsetzung<\/h2>\n<p>Mithilfe der <a href=\"https:\/\/veracrypt.codeplex.com\/wikipage?title=Command%20Line%20Usage\">Online-Ressource<\/a> zur VeraCrypt-Kommandozeilenschnittstelle, war es relativ einfach m\u00f6glich schnell den ben\u00f6tigten Befehl zusammenzubauen mit dem VeraCrypt gestartet wurde.<\/p>\n<blockquote><p>&#8222;C:\\Program Files\\VeraCrypt\\VeraCrypt.exe&#8220; \/q \/v &#8222;\\Device\\Harddisk0\\Partition4&#8220; \/letter W \/keyfile &#8222;U:\\MyKeyFile&#8220; \/password \u201e&#8230;&#8220; \/beep<\/p><\/blockquote>\n<p>Der Pfad zur versteckten Partition kann 1:1 aus der Selektionsmaske von VeraCrypt \u00fcbernommen werden, wie in unten stehender Abbildung zu sehen ist.<\/p>\n<p>&nbsp;<\/p>\n<figure id=\"attachment_20\" aria-describedby=\"caption-attachment-20\" style=\"width: 1388px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-20 size-full\" src=\"https:\/\/johannes-funk.de\/blog\/wp-content\/uploads\/2017\/02\/word-image.png\" alt=\"Daten der versteckten Partition ermitteln.\" width=\"1388\" height=\"795\" srcset=\"https:\/\/johannes-funk.de\/blog\/wp-content\/uploads\/2017\/02\/word-image.png 1388w, https:\/\/johannes-funk.de\/blog\/wp-content\/uploads\/2017\/02\/word-image-300x172.png 300w, https:\/\/johannes-funk.de\/blog\/wp-content\/uploads\/2017\/02\/word-image-768x440.png 768w, https:\/\/johannes-funk.de\/blog\/wp-content\/uploads\/2017\/02\/word-image-1024x587.png 1024w\" sizes=\"auto, (max-width: 767px) 89vw, (max-width: 1000px) 54vw, (max-width: 1071px) 543px, 580px\" \/><figcaption id=\"caption-attachment-20\" class=\"wp-caption-text\">Pfad zur versteckten Partition ermitteln.<\/figcaption><\/figure>\n<p>Im Normalfall werden eingaben in der Kommandozeile nicht verdeckt. Eingegebene Passw\u00f6rter werden also als Klartext in der Befehlszeile angezeigt und k\u00f6nnen dadurch von jedem der auf den Bildschirm blicken kann mitgelesen werden. Um die Passworteingabe zu maskieren, kann man mittels Windows PowerShell die Eingabe in eine tempor\u00e4re Textdatei umleiten und diese maskieren. Dies geschieht mittels folgenden Codes.<\/p>\n<figure id=\"attachment_21\" aria-describedby=\"caption-attachment-21\" style=\"width: 944px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-21 size-full\" src=\"https:\/\/johannes-funk.de\/blog\/wp-content\/uploads\/2017\/02\/word-image-1.png\" alt=\"Skript um mit Veracrypt Partition zu entschl\u00fcsseln.\" width=\"944\" height=\"823\" srcset=\"https:\/\/johannes-funk.de\/blog\/wp-content\/uploads\/2017\/02\/word-image-1.png 944w, https:\/\/johannes-funk.de\/blog\/wp-content\/uploads\/2017\/02\/word-image-1-300x262.png 300w, https:\/\/johannes-funk.de\/blog\/wp-content\/uploads\/2017\/02\/word-image-1-768x670.png 768w\" sizes=\"auto, (max-width: 767px) 89vw, (max-width: 1000px) 54vw, (max-width: 1071px) 543px, 580px\" \/><figcaption id=\"caption-attachment-21\" class=\"wp-caption-text\">Skript um mit Veracrypt Partition zu entschl\u00fcsseln.<\/figcaption><\/figure>\n<p>Es sei zu erw\u00e4hnen, dass dies nur die Eingabe vor neugierigen Blicken sch\u00fctzt und verhindert das das Passwort als Klartext in der Konsole erscheint. Wie das Passwort intern verarbeitet ist, habe ich noch nicht endg\u00fcltig herausbekommen. <strong>Es kann also sein, dass das Passwort innerhalb des Programms trotzdem als Klartext vorliegt und nicht verschl\u00fcsselt verarbeitet wird. <\/strong>Den Code hierzu habe ich aus folgendem Thread: <a href=\"http:\/\/stackoverflow.com\/a\/20343074\">Quelle Stackoverflow<\/a>.<\/p>\n<p>Um die jeweiligen Cloud-Programme zu starten, wurden zwei weitere Batch-Skripte angelegt und im Hintergrund aufgerufen.<\/p>\n<figure id=\"attachment_22\" aria-describedby=\"caption-attachment-22\" style=\"width: 744px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-22 size-full\" src=\"https:\/\/johannes-funk.de\/blog\/wp-content\/uploads\/2017\/02\/word-image-2.png\" alt=\"Verzeichnis der Batch-Routinen\" width=\"744\" height=\"129\" srcset=\"https:\/\/johannes-funk.de\/blog\/wp-content\/uploads\/2017\/02\/word-image-2.png 744w, https:\/\/johannes-funk.de\/blog\/wp-content\/uploads\/2017\/02\/word-image-2-300x52.png 300w\" sizes=\"auto, (max-width: 706px) 89vw, (max-width: 767px) 82vw, 740px\" \/><figcaption id=\"caption-attachment-22\" class=\"wp-caption-text\">Verzeichnis in dem die Batch-Routinen abgelegt sind.<\/figcaption><\/figure>\n<p>Mit dem Batch-Skript <em>vc.bat <\/em>wird die Partition entschl\u00fcsselt.<\/p>\n<figure id=\"attachment_23\" aria-describedby=\"caption-attachment-23\" style=\"width: 944px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-23 size-full\" src=\"https:\/\/johannes-funk.de\/blog\/wp-content\/uploads\/2017\/02\/word-image-3.png\" alt=\"Batch Skript zur Entschl\u00fcsselung\" width=\"944\" height=\"835\" srcset=\"https:\/\/johannes-funk.de\/blog\/wp-content\/uploads\/2017\/02\/word-image-3.png 944w, https:\/\/johannes-funk.de\/blog\/wp-content\/uploads\/2017\/02\/word-image-3-300x265.png 300w, https:\/\/johannes-funk.de\/blog\/wp-content\/uploads\/2017\/02\/word-image-3-768x679.png 768w\" sizes=\"auto, (max-width: 767px) 89vw, (max-width: 1000px) 54vw, (max-width: 1071px) 543px, 580px\" \/><figcaption id=\"caption-attachment-23\" class=\"wp-caption-text\">Skript um Veracrypt-Partition zu entschl\u00fcsseln.<\/figcaption><\/figure>\n<p>Im selben Ordner befinden sich au\u00dferdem die Skripte:<\/p>\n<p><em>StartDropbox.bat<\/em><\/p>\n<figure id=\"attachment_24\" aria-describedby=\"caption-attachment-24\" style=\"width: 945px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-24 size-full\" src=\"https:\/\/johannes-funk.de\/blog\/wp-content\/uploads\/2017\/02\/word-image-4.png\" alt=\"Skript Start Dropbox\" width=\"945\" height=\"133\" srcset=\"https:\/\/johannes-funk.de\/blog\/wp-content\/uploads\/2017\/02\/word-image-4.png 945w, https:\/\/johannes-funk.de\/blog\/wp-content\/uploads\/2017\/02\/word-image-4-300x42.png 300w, https:\/\/johannes-funk.de\/blog\/wp-content\/uploads\/2017\/02\/word-image-4-768x108.png 768w\" sizes=\"auto, (max-width: 767px) 89vw, (max-width: 1000px) 54vw, (max-width: 1071px) 543px, 580px\" \/><figcaption id=\"caption-attachment-24\" class=\"wp-caption-text\">Skript um Dropbox zu starten.<\/figcaption><\/figure>\n<p>Und <em>StartOneDrive.bat<\/em><\/p>\n<figure id=\"attachment_25\" aria-describedby=\"caption-attachment-25\" style=\"width: 944px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-25 size-full\" src=\"https:\/\/johannes-funk.de\/blog\/wp-content\/uploads\/2017\/02\/word-image-5.png\" alt=\"Skript Start OneDrive\" width=\"944\" height=\"179\" srcset=\"https:\/\/johannes-funk.de\/blog\/wp-content\/uploads\/2017\/02\/word-image-5.png 944w, https:\/\/johannes-funk.de\/blog\/wp-content\/uploads\/2017\/02\/word-image-5-300x57.png 300w, https:\/\/johannes-funk.de\/blog\/wp-content\/uploads\/2017\/02\/word-image-5-768x146.png 768w\" sizes=\"auto, (max-width: 767px) 89vw, (max-width: 1000px) 54vw, (max-width: 1071px) 543px, 580px\" \/><figcaption id=\"caption-attachment-25\" class=\"wp-caption-text\">Skript um OneDrive zu starten.<\/figcaption><\/figure>\n<p>Diese Dateien starten die Programme der jeweiligen Cloudspeicheranbieter.<\/p>\n<p>Alles in allem konnte ich durch den Einsatz des Skriptes meine Daten verschl\u00fcsseln und muss trotzdem nicht auf die Synchronisierung per Cloud verzichten.<\/p>\n<p><strong>Abschlie\u00dfend sei darauf hingiewesen, dass die Dateien innerhalb der Cloud logischerweise einsehbar sind. Wer seine Daten auch in der Cloud verschl\u00fcsseln will, sollte sich Angebote wie Boxcryptor ansehen. <\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hinweis: Bevor Sie mit der Umsetzung einer solchen L\u00f6sung beginnen, sichern Sie immer Ihre Daten. Sollte aus irgendeinem Grund ein Fehler auftreten kann es sein dass Ihre Daten nicht wiederhergestellt werden k\u00f6nnen, sofern Sie keine Sicherung erstellt haben. Um meinen Laptop abzusichern, habe ich eine \u201eversteckte\u201c Partition eingerichtet. Im Grunde handelt es sich dabei lediglich &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/johannes-funk.de\/blog\/19\/\" class=\"more-link\"><span class=\"screen-reader-text\">\u201eVerschl\u00fcsselte Partition &#8211; VeraCrypt, Dropbox und OneDrive per Batch-Script starten\u201c<\/span> weiterlesen<\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[6,5,7,8],"class_list":["post-19","post","type-post","status-publish","format-standard","hentry","category-programme","tag-batch","tag-veracrypt","tag-verschluesselung","tag-windows"],"_links":{"self":[{"href":"https:\/\/johannes-funk.de\/blog\/wp-json\/wp\/v2\/posts\/19","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/johannes-funk.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/johannes-funk.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/johannes-funk.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/johannes-funk.de\/blog\/wp-json\/wp\/v2\/comments?post=19"}],"version-history":[{"count":8,"href":"https:\/\/johannes-funk.de\/blog\/wp-json\/wp\/v2\/posts\/19\/revisions"}],"predecessor-version":[{"id":53,"href":"https:\/\/johannes-funk.de\/blog\/wp-json\/wp\/v2\/posts\/19\/revisions\/53"}],"wp:attachment":[{"href":"https:\/\/johannes-funk.de\/blog\/wp-json\/wp\/v2\/media?parent=19"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/johannes-funk.de\/blog\/wp-json\/wp\/v2\/categories?post=19"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/johannes-funk.de\/blog\/wp-json\/wp\/v2\/tags?post=19"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}