einzelner

OS X: so viel ist sicher! Ein Ratgeber zur Verschlüsselung

Verschlüsselung macht gute Gefühle – und OS X bringt alles mit, was Sie für den umfassenden Schutz Ihres Macs brauchen. Ein Leitfaden.

Also gut, OS X bringt nicht alles mit, denn eine Funktion zur Verschlüsselung einzelner Dateien fehlt. Doch das macht nichts, denn sie würde den Mac nur «ein wenig sicher» machen – und das ist schlimmer als «überhaupt nicht sicher», weil man sich in einer falschen Wohlfühlzone wähnt. Und deshalb macht Apples Betriebssystem Nägel mit Köpfen.

Verschlüsselte Massenspeicher

Im einfachsten Fall verbinden Sie eine externe Festplatte, einen USB-Stick oder etwas Ähnliches und verschlüsseln den Inhalt mit wenigen Handgriffen:

Klicken Sie mit der rechten Maustaste auf den Massenspeicher und wählen Sie im Kontextmenü den Befehl […] verschlüsseln.

Mac OSX Verschlüsselung-1
Geben Sie zweimal das Kennwort ein, ergänzt durch eine obligatorische Merkhilfe:

Mac OSX Verschlüsselung-2
Das Laufwerk verschwindet vom Schreibtisch und taucht erst wieder auf, wenn die Verschlüsselung abgeschlossen ist. Wenn Sie es das nächste Mal mit einem Mac verbinden, erscheint die Abfrage des Kennworts:

Mac OSX Verschlüsselung-3
Blenden Sie auf Wunsch die Merkhilfe ein. Sie können das Kennwort auch im Schlüsselbund von OS X speichern, damit sich das Medium künftig ohne manuelle Eingabe öffnet. Das empfiehlt sich zum Beispiel, wenn Sie den Speicher in einer sicheren Umgebung am eigenen Mac verwenden; unterwegs bleiben die Daten jedoch vertraulich, falls das Medium abhandenkommt.

Achtung: Die Entschlüsselung funktioniert nur an einem Mac mit OS X 10.7 oder neuer – auf anderen Plattformen lässt sich das verschlüsselte Medium nicht einsehen.

«GUID erforderlich!»

Vielleicht scheitert die Verschlüsselung mit dem Hinweis, dass «eine GUID-Partition erforderlich ist». Ohne auf die technischen Details einzugehen: Das liegt fast immer daran, dass der Massenspeicher noch nie unter OS X formatiert wurde – oder auf die falsche Weise. In diesem Fall müssen Sie das Medium auf die korrekte Art neu formatieren.

Warnung! Sie ahnen es schon: Dabei werden alle Daten gelöscht.

Wählen Sie im Finder im Menü Gehe zu den Befehl Dienstprogramme. Starten Sie das Festplattendienstprogramm:

Mac OSX Verschlüsselung-4
Klicken Sie in der linken Spalte auf den Namen des Massenspeichers (1) und danach auf den Bereich Löschen (2). Wählen Sie das Format OS X Extended (Journaled) und als Schema die GUID-Partitionstabelle. (3) Klicken Sie auf die Schaltfläche Löschen. Nach dieser Prozedur können Sie den Massenspeicher im Finder wie beschrieben verschlüsseln.

FileVault

FileVault – so heisst die Funktion, mit der OS X die interne Festplatte oder SSD verschlüsselt. Danach ist der Zugriff nur noch mit dem richtigen Kennwort erlaubt. Dank der kompletten Verschlüsselung ist es nicht möglich, an die Daten heranzukommen, indem der Mac von einem anderen Laufwerk gestartet wird. (Mit dem normalen Benutzerkennwort wäre das kein Problem.)

Einmal eingerichtet, ist der Umgang mit FileVault absolut transparent, sicher und komfortabel. Streng genommen ist es unmöglich festzustellen, ob FileVault aktiv ist, solange Sie nicht in der Systemeinstellung Sicherheit nachsehen. Bei so viel Komfort wäre es also sträflicher Leichtsinn, bei einem mobilen Mac auf FileVault zu verzichten!

FileVault aktivieren

Bereits die erste Verschlüsselung durch FileVault läuft unsichtbar und diskret im Hintergrund ab. Während dieser Zeit können Sie normal weiterarbeiten. Die MacBooks müssen jedoch in dieser Phase am Strom hängen. Wenn Sie den Stecker ziehen, wird die Erstverschlüsselung unterbrochen und erst fortgesetzt, wenn der Saft wieder fliesst. Nach der ersten Einrichtung gibt es jedoch keine Einschränkungen mehr.

Öffnen Sie die Systemeinstellung Sicherheit und klicken Sie auf den Bereich FileVault. (1) Klicken Sie auf das Vorhängeschloss (2) und geben Sie Ihr Kennwort ein, damit Änderungen an den Einstellungen vorgenommen werden können. Zu guter Letzt klicken Sie auf die Schaltfläche FileVault aktivieren (3):

Mac OSX Verschlüsselung-5

Um später auf Ihren Mac zuzugreifen, müssen Sie das Kennwort Ihres Benutzerkontos verwenden. Wenn dieses Kennwort vergessen wird, sind alle Daten verloren. Deshalb geht es im nächsten Schritt darum, ein Sicherheitsnetz einzubauen, um den Zugang trotzdem zu gewährleisten. Sie könnten die Verschlüsselung aufheben, indem Sie sich mit Ihre Apple-ID anmelden. Oder Sie lassen einen Wiederherstellungsschlüssel anfertigen, den Sie unbedingt ausdrucken und an einem sicheren Ort aufbewahren sollten:

Mac OSX Verschlüsselung-6

Der Wiederherstellungsschlüssel sieht etwa so aus:

Mac OSX Verschlüsselung-7

So getan, klicken Sie auf die Schaltfläche Neustart. Danach beginnt die Verschlüsselung im Hintergrund:

Mac OSX Verschlüsselung-8

Wie viel ist zu viel?

Nicht alle Macs brauchen gleich viel Schutz. Nach der Aktivierung verlangt FileVault das Kennwort bei jedem Neustart des Rechners und bei jeder Anmeldung – und daran wird nicht gerüttelt. Das Kennwort wird ausserdem beim Beenden des Bildschirmschoners und des Ruhezustandes verlangt – und daran kann sehr wohl gerüttelt werden.

Öffnen Sie die Systemeinstellung Sicherheit und klicken Sie auf den Bereich Allgemein. Bestimmen Sie, wann das Kennwort verlangt wird:

Mac OSX Verschlüsselung-9

Hier ein wenig Inspiration: Mein MacBook ist (natürlich) durch FileVault geschützt, doch ich verwende das Gerät meistens zuhause. Deshalb ist die Option Passwort erforderlich … meistens deaktiviert, weil die ständige Kennworteingabe auf dem Sofa nervt. Nur wenn ich mit dem MacBook das Haus verlasse, wird die Abfrage mit der Option sofort aktiviert. Falls das MacBook unterwegs verloren geht oder unfreiwillig den Besitzer wechselt, muss ich «nur» den Verlust der Hardware betrauern. In den eigenen vier Wänden ist von FileVault jedoch absolut nichts zu spüren.

Disk Images

Mit einem Disk Image ist eine Datei gemeint, die eine Festplatte oder DVD repräsentiert. Ein DVD-Image enthält zum Beispiel eine bitgenaue Kopie der Original-DVD. Mithilfe dieses Images könnte man eine neue DVD brennen, die vom Original nicht zu unterscheiden ist.

Doch DVDs sind zum Glück passé. Stattdessen kann OS X verschlüsselte Disk-Images erstellen, die geheime Daten verlässlich geheim halten. Wird ein solches Image doppelgeklickt, muss zuerst das Kennwort eingegeben werden. Anschliessend erscheint der Inhalt wie eine reguläre Festplatte:

Mac OSX Verschlüsselung-10

Sie können nun Daten darauf speichern, ändern oder löschen – ganz wie bei einer regulären Festplatte. Um die Inhalte des Images wegzuschliessen, klicken Sie die virtuelle Festplatte mit der rechten Maustaste an und wählen im Kontextmenü den Befehl […] auswerfen:

Mac OSX Verschlüsselung-11

Die Vorteile eines verschlüsselten Images sind erschlagend. Sie sperren damit die vertraulichsten Dokumente sicher weg. Die Image-Datei können Sie deshalb problemlos über eine Cloud synchronisieren, auf dem Server der Firma speichern oder einer anderen Person eine Sicherheitskopie aushändigen. All das ist gefahrlos möglich, solange Sie das Kennwort für sich behalten.

Verschlüsseltes Image erstellen

Öffnen Sie im Finder das Menü Gehe zu und wählen Sie den Befehl Dienstprogramme. Starten Sie das Festplattendienstprogramm, das wir bereits kennengelernt haben. Um ein neues Image herzustellen, wählen Sie im Menü Ablage unter Neues Image den Befehl Leeres Image:

Mac OSX Verschlüsselung-12

Machen Sie vor der Erstellung ein paar Angaben:

Mac OSX Verschlüsselung-13

Sichern unter: (1) Geben Sie hier den Namen der Image-Datei an – ganz so, als würden Sie eine Word-Datei benennen.

Name: (2) So heisst die virtuelle Festplatte, wenn sie auf dem Schreibtisch erscheint. Verwenden Sie eine beliebige Bezeichnung.

Image-Format: (3) Wählen Sie als Typ ein «mitwachsendes Image». Das heisst, die Datei (und damit der Speicherplatz) werden dynamisch vergrössert, wenn Sie neue Daten hinzufügen.

Verschlüsselung: (4) Sobald Sie hier die Verschlüsselung wählen, werden Sie zur Eingabe des Kennwortes aufgefordert. Für maximale Sicherheit wählen Sie die 256-Bit-AES-Verschlüsselung. Sie ist zwar ein wenig langsamer, doch mit heutigen Mitteln nicht zu knacken – solange Sie ein sicheres Kennwort verwenden. (Anderes Thema). Die reduzierte Geschwindigkeit spielt bei moderner Hardware keine grosse Rolle, solange Sie keine Videoverarbeitung auf diesem Image betreiben.

Mac OSX Verschlüsselung-14

Klicken Sie auf die Schaltfläche Sichern, um die Erstellung abzuschliessen.

Nun können Sie die virtuelle Festplatte wie gewohnt bespielen. Wenn Sie fertig sind, werfen Sie das Abbild wie vorhin beschrieben aus, damit es korrekt geschlossen wird. Um das Image erneut zu öffnen, doppelklicken Sie die Datei und geben Sie das Kennwort ein.

Cloudspeicher: Unkomplizierte und effektive Datenverschlüsselung

Die Datenspeicherung im Web (Cloud-Speicher) ist ein sehr beliebtes Mittel, wenn Dateien zu jeder Zeit verfügbar sein müssen. Auch die Weitergabe von großen Dateien, die nicht per E-Mail versendet werden können, ist hier möglich. Der große Nachteil bei den meisten Cloud-Anbietern ist die Datensicherheit. Persönliche Dateien sollten daher verschlüsselt werden. Aus der Masse der Verschlüsselungstools ragt der deutsche Anbieter Cloudfogger besonders heraus.

cloud-speicher-online-onedrive-google-drive-cloudfogger-automatisch-encryption

Er zeichnet sich durch eine automatische AES 256 Bit Verschlüsselung aus, die per RSA Public-Key-Verfahren in jeder Datei gespeichert wird. Das bedeutet, du speicherst eine Datei in dem betreffenden Cloudfogger-Ordner wo sie automatisch verschlüsselt und in der Cloud synchronisiert wird. Willst du später auf die verschlüsselte Datei zugreifen, dann öffnest du sie wie gewohnt, da auch die Entschlüsselung automatisch erfolgt. Aber alles der Reihe nach…

Zuerst einmal  musst du das Verschlüsselungstool herunterladen und installieren. Auf der Webseite www.cloudfogger.com ist es für privaten Einsatz kostenlos als Download erhältlich. Wähle einfach die Version für dein Betriebssystem aus. Cloudfogger ist mit Windows, Mac OSX, iOS und Android kompatibel.

cloudfogger-download-kostenlos-privat-anwender-datensicherung-online-cloudspeicher

Folge einfach dem Download- und Installationsassistenten durch den gesamten Prozess. Während der Installation wirst du aufgefordert, eine Registrierung (ebenfalls kostenlos) mit E-Mail und Passwort durchzuführen. Daraus stellt Cloudfogger die Verschlüsselung für deine Daten her.

Während der Installation kannst du auch direkt schon Personen definieren, die später Zugriff auf deine gesicherten Cloud-Daten erhalten sollen. Dazu gibst du einfach nur die E-Mail-Adresse(n) ein. Die Freigabe ist nicht zwingend erforderlich, sie kann auch später noch durchgeführt werden.

cloud-daten-sichern-zugriff-erlauben-personen-cloudfogger-email-adresse-eingeben

Nach der Installation kann Cloudfogger direkt verwendet werden.

cloudfogger-deutscher-anbieter-zertifiziert-onlinespeicher-gesichert-mega-onedrive-560x432

Neben der automatischen Verschlüsselung durch Verschieben, steht auch noch die Verschlüsselung einzelner Dateien per Kontextmenü zur Verfügung. Das ist besonders vorteilhaft, wenn du sensible Dateien mit einem USB-Stick transportieren möchtest.

kontext-menu-datei-sichern-encryption-cloudfogger-mobil-usb-stick-einzel

Cloudfogger erkennt und unterstützt derzeit folgende 13 Onlinespeicher:

  • Dropbox
  • Microsoft OneDrive
  • Google Drive
  • Box
  • MEGA
  • SugarSync
  • VirtualDrive
  • Telekom Mediencenter
  • Strato HiDrive
  • GoodSync
  • OwnCloud
  • Bitcasa
  • 1&1 SmartDrive

FAZIT:

Einfacher kann Datenverschlüsselung kaum sein! Da haben die automatischen Datenscans der Anbieter wie Apple und Microsoftkeine Chance mehr, deine persönlichen Inhalte zu analysieren. 

Einzelne WhatsApp-Kontakte stummschalten und Chat-Nachrichten als ungelesen markieren

In die WhatsApp Version 2.12.258 die im August 2015 erschienen ist, wurden neben ein paar neuen Emojis, auch zwei neue Funktionen eingebaut. Chats lassen sich nun als ungelesen markieren und einzelne Kontakte können stumm geschaltet werden.

UNGELESENE CHATS

Wer seine Kommunikation hauptsächlich über WhatsApp führt, der hat bestimmt schon einmal versehentlich einen Chat geöffnet, dessen Nachrichten eigentlich zu einem späteren Zeitpunkt beantwortet werden sollten.

whatsapp-chat-ungelesen-nachrichten-version-2.12.258

Dabei verschwindet dann die grüne Markierung der ungelesenen Nachrichten aus der Chat-Übersicht. Diese Ungelesen-Markierungkann jetzt wieder hergestellt werden. Tippe auf den betreffenden Chat und halte ihn, bis das Kontextmenü erscheint. Dann wähle die Option Als ungelesen markieren aus. Die Markierung ist damit wieder hergestellt.

whatsapp-kontakt-ungelesen-markieren-android-ios-rechts-schieben-chat-560x536

iPhone-Besitzer schieben den betreffenden Chat einfach nur nach rechts.

Mit dem gleichen Schritt kann man die ungelesenen Chats auch als Gelesen markieren.

STUMMSCHALTUNG EINZELNER KONTAKTE

Das Stummschalten von Gruppenchats war ja schon länger möglich. Mit dem August-Update wurde diese Funktion auch auf dieEinzel-Kontakte erweitert.

Rufe den Chat-Kontakt auf, dessen Nachrichten-Ton unterdrückt werden soll, aktiviere den Schieber Stummschalten…

whatsapp-stumm-schalten-kontakt-chat-zeitweise-stunden-tage-jahr

…und stelle die gewünschte Ruhezeit von 8 Stunden, 1 Woche oder 1 Jahr ein. Speichere dann die Änderung mit OK. Nach Ablauf der eingestellten Zeitspanne aktiviert sich der Nachrichtenton wieder von selbst.

whatsapp-chat-stumm-woche-jahr-stunde-auswahl-einstellen-kontakt-gruppe

Bei iPhones reicht es, auf dem betreffenden Chat nach links zu wischen und auf Weiter zu tippen. Dann kannst du ebenfalls die Zeitspanne einstellen. Ein durchgestrichenes Lautprechersymbol zeigt die Stummschaltung an. Auch hier schaltet sich der Benachrichtigungston nach der Laufzeit wieder automatisch ein.

Mit der Fritzbox die Internetzeiten einzelner Windows-Benutzer regeln

Gerade in Familien mit Kinder kann es oft sehr sinnvoll sein, die Internetnutzung zu kontrollieren und zu regeln. Dabei sollten sowohl die Zeiten, die im Internet verbracht werden, als auch die besuchten Seiten überwacht werden. Viele der Router, die die Verbindung in das Internet herstellen, bieten Möglichkeiten einzelne Geräte aus dem Hausnetz in der Nutzungszeit zu beschränken (wie’s funktioniert, steht im Tipp “Fritz!Box Kindersicherung“). Doch was tun, wenn ein und der selbe PC oder Laptop von mehreren in der Familie genutzt wird? Eine Beschränkung der Internetzeit würde dann das Gerät selbst betreffen und nicht zwischen unterschiedlichen Nutzern unterscheiden. Wer eine Fritzbox hat, dem bietet das Gerät auch hierfür eine Lösung.

Wer darf wann ins Internet?

Mit folgenden Schritten legen Sie fest, welche Benutzer wann und wie lange ins Internet dürfen – vorausgesetzt, auf dem Rechner sind mehrere Windows-Benutzerkonten eingerichtet:

1. Damit die Fritzbox zwischen einzelnen Windows Usern und nicht nur zwischen Geräten unterscheiden kann, benötigen Sie ein kleines Programm auf dem Windows Rechner. Laden Sie sich deshalb die kostenlose Software “FRITZ!Box Kindersicherung” von den AVM Servern herunter und installieren Sie diese auf Ihrem Rechner.

fritzbox-kindersicherung-windows-benutzer-einschraenken-benutzersteuerung-internetzeiten

2. Rufen Sie nun die Fritzbox Anmeldeseite mit der Adresse fritz.box in Ihrem Browser auf und melden Sie sich an.

3. Anschließend wählen Sie im Menü “Internet” den Unterpunkt “Filter”. Dort sollten nun neben den einzelnen Geräten in Ihrem Heimnetzwerk auch die unterschiedlichen Windows User aufgelistet werden. Wählen Sie den Benutzer aus, für den Sie Zugriffsbeschränkungen einstellen möchten, und aktivieren Sie die Funktion zum Bearbeiten.

4. Auf der sich nun öffnenden Seite können Sie für den ausgewählten User Tageszeiten und Nutzungszeiten einstellen sowie bestimmte Internetseiten erlauben oder verbieten. Haben Sie alle Einstellungen wie gewünscht vorgenommen, bestätigen Sie die Seite mit OK.

5. Von nun an gelten für den Windows Nutzer die definierten Regeln. Dabei haben Benutzerregeln Vorrang gegenüber den Geräteregeln. Nur wenn der Benutzer auf der Fritzbox unbekannt ist, gelten die eventuelle eingerichteten Gerätebeschränkungen. Geräte für die keine Zugangsregeln aktiv sind haben entweder vollen oder gar keinen Zugriff. Dies können Sie über die erweiterten Einstellungen konfigurieren.

Google Chrome Cookie-Spion: Details einzelner Cookies anzeigen und gezielt löschen

Ohne Cookies läuft fast nichts im Web. Webseiten wie Amazon, eBay oder Facebook nutzen Cookies, um Sie wiederzuerkennen oder Besucher zu zählen. Technisch ist ein Cookie nichts anderes als eine kleine Datei mit teils kryptischen Informationen, die lokal auf Ihrem Rechner gespeichert wird. Fast jede Webseite verwendet die Cookie-Technik. Was genau im Cookie gespeichert ist oder wie lange er gültig ist, lässt sich mit Chrome herausfinden. Für jeden Cookie separat.

Cookies entschlüsseln

Um herauszufinden, was die einzelnen Webseiten in Cookies ablegen oder um einzelne oder alle Cookies zu löschen, gehen Sie folgendermaßen vor:

1. Klicken Sie im Chrome-Browser oben rechts auf die Menü-Schaltfläche und dann auf “Einstellungen”.

2. Auf der nächsten Seite folgt ganz unten ein Klick auf “Erweiterte Einstellungen anzeigen”.

3. Anschließend klicken Sie auf die Schaltflächen “Inhaltseinstellungen” und “Alle Cookies und Websitedaten”.

4. Chrome liest daraufhin alle derzeit gesammelten und gespeicherten Cookies auf. Das kann einige Augenblicke dauern. In der Liste erkennen Sie, welche Webseite wie viele Cookies lokal auf Ihrem Rechner abgelegt hat. Per Klick auf einen der Einträge blenden Sie die Cookie-Namen ein; ein weiterer Klick auf einen der Namen zeigt die Inhalte des Cookies. Hier steht zum Beispiel, wann der Cookie angelegt wurde und wie lange er gespeichert bleibt.

Um den Cookie loszuwerden, können Sie ihn per Klick auf “Entfernen” oder das “X” löschen. Mit einem Klick auf “Alle entfernen” leeren Sie die komplette Cookie-Liste. Damit verlieren Sie allerdings einige Komfortfunktionen; beim nächsten Aufruf von Facebook werden Sie beispielsweise nicht mehr automatisch erkannt, sondern müssen sich neu einloggen.