Das Wichtigste zu Dateien verschlüsseln in Kürze
- Verschlüsselung ist die beste Art, vertrauliche Dateien digital zu schützen.
- Welche Verschlüsselung sicherer ist, hängt davon ab, ob die Dateien gelagert oder versendet werden sollen.
- Mit ausreichend Zeit und Rechenkapazität ist jede Datenverschlüsselung irgendwann zu knacken.
Kryptographie – Die Kunst Dateien unlesbar zu machen
Inhaltsverzeichnis
Was heute eine Spezialwissenschaft in der Mathematik ist, war bereits in früher Vergangenheit eine wichtige Maßnahme, um den Inhalt von Nachrichten vor fremden Augen zu verbergen. Die Kryptographie, wie die Wissenschaft der Geheimschrift heißt, beschäftigt sich mit der Erforschung von Methoden, um eine möglichst sichere Verschlüsselung und Entschlüsselung von Dateien zu ermöglichen.
Mit diesen Verfahren können alle Informationen, die in Textform dargestellt werden können (also alle digitalen Dateien wie Texte, Bilder oder Tonaufnahmen), unleserlich gemacht werden. Wie bei der Codierung von Text wird bei der Verschlüsselung von Dateien der Inhalt mittels eines „Schlüssels“ unkenntlich gemacht. Die vielen Verfahren dafür sind sehr unterschiedlich. Diese Unterschiede zeigen sich im Umfang der Sicherheit und der Speicherbelastung für das verschlüsselnde System. Programme zur Verschlüsselung sind in Betriebssystemen wie Windows mitinstalliert.
Bereits im Mittelalter wurde Kryptographie eingesetzt, um diplomatische Botschaften und geheime Briefe zu verschlüsseln. Dabei wurde durch den einfachen Austausch von Zeichen die Nachricht unkenntlich gemacht.
Ein bekannteres Kryptographie-Verfahren ist die ENIGMA. Diese Maschine wurde im zweiten Weltkrieg von den Deutschen eingesetzt und arbeitet mit einer veränderlichen Zeichenaustauschmethode. Nachdem aber diese Codierung ebenfalls geknackt wurde, begann die Zeit der digitalen Kommunikation und ebenso die Zeit der digitalen Verschlüsselung.
Die moderne Kryptographie basiert auf höherer Mathematik. Eine zentrale Forderung der Verschlüsselungswissenschaftler ist, dass Sicherheit in der Verschlüsselung nicht durch Unkenntnis entstehen darf, sondern dass die Verschlüsselungen trotz Kenntnis des Programms sicher sein müssen.
Zwei Arten der Verschlüsslung
Kryptographische Verfahren zum Dateien verschlüsseln lassen sich grob in zwei große Kategorien einteilen.
Symmetrische Verschlüsselung
Bei der symmetrischen Verschlüsselung ist sowohl zum Verschlüsseln als auch zum Entschlüsseln der Dateien derselbe Schlüssel nötig. Dadurch kann man zwar seine eigenen Dateien schützen, aber wenn man sie verschlüsselt weitergeben oder versenden möchte, muss man nicht nur die Datei austauschen, sondern auch den Schlüssel übergeben.
Bei einer persönlichen Übergabe mag das gehen, aber online ist nicht klar, ob gerade jemand mitliest und Kopien von Nachricht und Schlüssel anfertigt. Daher ist eine symmetrische Verschlüsselung von Dateien bei der Sicherung der eigenen Dateien nützlich, aber nicht für den digitalen Austausch im Internet.
Asymmetrische Verschlüsselung
Bei der asymmetrischen Verschlüsselung werden zwei Schlüssel verwendet. Sie ist in erster Linie für den Datenaustausch sinnvoll, also wenn zwischen zwei Personen beispielsweise eine E-Mail gesendet wird. Die Datei wird dann vom Sender mit dem öffentlichen Schlüssel (public key) des Empfängers verschlüsselt. Ein gemeinsames Zertifizierungssystem ordnet dann den public key eindeutig zu und die sichere Verschlüsselung der Dateien kann mit dem privaten Schlüssel (privat key) des Empfängers wieder aufgehoben werden.
Wie Sie Ihre Dateien wirksam schützen
Die sicherste Methode, Dateien zu schützen, ist die Lagerung abseits des Internet. Wenn die Dateien verschlüsselt auf einem externen Medium liegen, kann niemand über das Internet darauf zugreifen.
Eine Auswahl von gebräuchlichen Verschlüsselungsverfahren sehen Sie hier:
Asymmetrische Verfahren:
- SSL/TSL – bekanntes Verschlüsselungsprotokoll bekannt von https://
- SSH – Verschlüsselungsprotokoll für Netzwerke, Verschlüsselte Fernsteuerung
- WPA2 – Protokoll zur Codierung von W-LAN-Netzwerken
- IPsec – gesicherte Kommunikation für unsichere Netzwerke wie das Internet
Symmetrische Verfahren:
- AES – US-amerikanischer Verschlüsselungsstandard
- One-Time-Pad – einziges bekanntes unknackbares Verschlüsselungssystem (falls der Schlüssel nur einmal verwendet wird, komplizierter Schlüsselaustausch)
- Twofish – Verschlüsselung, die unter anderem von Microsoft Windows verwendet wird
Kryptographie und Informatik haben bereits viele Systeme entwickelt, um Dateien und Ordner zu verschlüsseln, aber auch analoge Codierung kann mit diesen Verfahren theoretisch übertragen werden.
Kryptographie im Alltag
Durch die Verwendung von Verschlüsselungssoftware ist es möglich, die eigenen Dateien unkompliziert zu verschlüsseln oder auch die gesamte Festplatte vor unbefugtem Zugriff zu schützen. Der Markt für solche Programme ist groß und ebenso vielfältig ist die Masse an Methoden zur Verschlüsselung. Sie können sich jederzeit von einem Fachmann beraten lassen, um die für Sie beste Wahl zu treffen.
Mit verschlüsselten Dateien ins Ausland
Egal für welche Codierung Sie sich entscheiden, Sie sollten beachten, dass das Verschlüsseln von Dateien in verschiedenen Ländern unterschiedlich bewertet wird. Viele Sicherheitsbehörden verlangen von den Anbietern eine Hintertür, um verschlüsselte Dateien zu entschlüsseln.
Damit sollen Gefahren für die Bürger besser abgewehrt werden können. In manchen Staaten kann die Herausgabe des Passworts für die verschlüsselte Festplatte durch die Sicherheitsbehörden erzwungen werden.
Für die Cloud Dateien sicher verschlüsseln
Viele Anbieter von Cloud-Computing garantieren eine gute Verschlüsselung, wenn die eigenen Dateien dort gelagert werden. Wenn sie einen Cloud-Speicher verwenden, kann es sinnvoll erscheinen, die Dateien vorher selbst zu verschlüsseln, um jeden unbefugten Zugriff zu verhindern. Die Gefahr bei der Cloud besteht jedoch weniger darin, dass Hacker die verschlüsselten Dateien direkt öffnen und lesen. Das Risiko besteht darin, dass der gesamte Cloud-Speicher jederzeit im verschlüsselten Zustand kopiert werden könnte und dann kein Zeitdruck mehr besteht, die Dateien zu entschlüsseln, bevor sie geändert werden.
Verlorene verschlüsselte Dateien retten
Die Wiederherstellung von verschlüsselten Dateien ist technisch nicht schwierig. Wie bei jeder anderen Datenrettung hängt es von der Ursache ab, ob die Dateien gerettet werden können. Nach der Rekonstruktion der Dateien sind diese aber immer noch verschlüsselt. Sollten Sie also das Passwort vergessen haben, bleibt nur noch ein Dechiffrierprogramm, das versucht, die Verschlüsselung mit einem Brute-Force-Angriff zu brechen.
Dabei werden alle möglichen Kombinationen für einen Schlüssel durchprobiert. Je nach Qualität und Komplexität der Verschlüsselung und des Angriffs kann das zwischen einigen Minuten und mehreren Jahrhunderten dauern.
Dateien verschlüsseln und ein Passwort benutzen
Wenn Sie eine symmetrische Verschlüsselungen auf Grundlage eines einfachen Passworts erzeugen, ist dieses Passwort meist der Zugang zum Decodieren. Entsprechend sollten Sie darauf achten, dass er ausreichend komplex ist und aus verschiedenen Buchstaben, Zahlen und Sonderzeichen besteht. Damit können die Dateien gegen sogenannte Listen-Angriffe geschützt werden, bei denen eine Liste mit populären Passwörtern ausprobiert wird.
Jedes Jahr werden die häufigsten Passwörter veröffentlicht. Der Trend zu sicheren Passwörtern ist dabei offensichtlich noch nicht gegeben. Um immer ein möglichst sicheres Passwort zu verwenden, empfiehlt sich ein Passwort-Manager, der selbst verschlüsselt arbeitet.
Die häufigsten Passwörter aus dem Jahr 2016 haben wir hier für Sie gelistet:
- hallo
- passwort
- hallo123
- schalke04
- passwort1
- qwertz
- arschloch
- schatz
- hallo1
- ficken
Verschlüsselung erkennen
Ob Sie es bewusst mitbekommen oder nicht, Kryptographie begleitet uns täglich durch das Internet und im restlichen Leben. Sobald sie eine Website betreten, deren Adresse nicht mit http:// , sondern mit https:// beginnt, sind sie Teil einer gesicherten Verbindung. Auch wenn Sie Ihren Einkauf mit der Geldkarte bezahlen, passiert das über eine verschlüsselte Verbindung zu Ihrer Bank.
Schützt es vor einem Verschlüsselungstrojaner, seine Daten zu verschlüsseln? Oder können Verschlüsselte Daten „nochmal“ verschlüsselt werden?
Nein!
Ziel des Trojaners ist es ja nicht, die Daten zu schützen, indem sie nicht direkt lesbar sind, sondern sie durch die Verschlüsselung unlesbar zu machen.
Also lassen sich auch schon mal verschlüsselte Daten nochmal verschlüsseln.
Ein einfacher Vergleich wäre eine Tür mit klassischem Bart-Schlüssel, wo jemand Drittes das Schlüsseloch mit einem weiteren Schloss verschließt: Die Tür war verschlossen und die Dritte Person kann sie auch nicht öffnen, die Besitzerin aber auch nicht, weil sie nicht mehr aufschließen kann.
Sehr geehrte Damen, sehr geehrte Herren,
ich suche ein Programm, welches Ordner auf einen Datenträger verschlüsselt.
Es sollten mehrer Tresore pro Datenträger mit unterschiedlichen Passwort sein (á la Steganos) aber diese Tresore eines Datenträgers sollten von Windows (10) und Android bearbeitbar sein.
Boxcrypt kann keine unterschiedlichen Tresore unterscheiden.
AxCrypt erhalte ich keinen Code um die Anwendung nutzen zu können.
Vielen Dank für Ihre Unterstützung
Mit den besten Grüßen
Walter