Articles

Wie man Linux-Partitionen mit VeraCrypt unter Ubuntu verschlüsselt

Wenn Sie sensible Daten auf Ihrem Computer haben, sollten diese durch Verschlüsselung geschützt werden. Denn ohne Verschlüsselung sind diese Daten für jeden, der Zugriff auf Ihr System hat, einsehbar und zugänglich. Anstatt also die Daten für jedermann zugänglich zu machen, sollten Sie sie lieber mit Verschlüsselung schützen. Verschlüsselung ist sowohl bei der Übertragung als auch bei der Speicherung von Daten wichtig. Bei der Verschlüsselung werden die Informationen so verändert, dass sie für jeden unlesbar sind, außer für diejenigen, die einen Schlüssel haben, mit dem die Informationen in ihre ursprüngliche und lesbare Form zurückverwandelt werden können.

Unter Linux gibt es mehrere Möglichkeiten, Verschlüsselung hinzuzufügen. VeraCrypt ist ein Open-Source-Tool zum Verschlüsseln einer Datei, eines Ordners oder einer ganzen Partition. Dieses Tool ist recht einfach zu bedienen. Es ist nicht nur für Linux, sondern auch für Windows und Mac OS verfügbar. In diesem Artikel zeige ich Ihnen, wie Sie eine Partition unter Linux mit VeraCrypt verschlüsseln können.

Für diesen Artikel verwende ich Ubuntu 18.04 LTS, um das Verfahren zu beschreiben.

Laden Sie VeraCrypt herunter

VeraCrypt kann von der Download-Seite der VeraCrypt-Website heruntergeladen werden. Achten Sie darauf, die für Linux angegebene Datei herunterzuladen.

VeraCrypt auf Ubuntu installieren

Öffnen Sie den Dateimanager. Klicken Sie auf der rechten Seite auf Downloads. Suchen Sie dann das heruntergeladene VeraCrypt-Setup. Klicken Sie mit der rechten Maustaste auf das archivierte Setup und wählen Sie die Option Hier extrahieren.

Doppelklicken Sie auf den extrahierten Ordner, um ihn zu öffnen. Klicken Sie in diesem neuen Ordner mit der rechten Maustaste auf die Leerstelle und dann auf Im Terminal öffnen. Alternativ können Sie auch den cd-Befehl verwenden, um zu dem extrahierten Ordner zu navigieren.

In dem extrahierten Setup-Ordner gibt es die Möglichkeit, entweder das GUI- oder das Kommandozeilen-Setup zu verwenden, um VeraCrypt zu installieren. Außerdem gibt es ein 32-Bit- und ein 64-Bit-Setup. Sie können die Option je nach den Anforderungen Ihres Systems wählen.

Um VeraCrypt zu installieren, führen Sie den folgenden Befehl aus:

$ ./veracrypt-1.2.3-setup-gui-x64

Im GUI-Setup, klicken Sie auf VeraCrypt installieren.

Akzeptieren Sie die Bedingungen, indem Sie auf I accept and agree to be bound by the license terms klicken.

Um die Installation zu starten, klicken Sie auf Ok.

Die Installation wird in einem separaten Terminalfenster gestartet. Wenn Sie zur Eingabe des sudo-Passworts aufgefordert werden, geben Sie das Passwort ein. Wenn die Installation abgeschlossen ist, drücken Sie die Eingabetaste, um das Fenster zu schließen.

VeraCrypt starten

Sie können die neu installierte VeraCrypt-Anwendung vom Terminal oder vom Dash-Menü aus starten.

Partitionen mit VeraCrypt verschlüsseln

Es gibt zwei Möglichkeiten, ein verschlüsseltes Volume mit VeraCrypt zu erstellen:

  • Verschlüsselter Datei-Container: Es erzeugt ein virtuelles verschlüsseltes Laufwerk innerhalb einer Datei.
  • Das verschlüsselte Volume innerhalb einer Partition oder eines Laufwerks: Es verschlüsselt eine vorhandene Festplatte, Festplattenpartition oder einen externen Datenträger.

Hier sind die Schritte zur Verschlüsselung einer Partition:

  1. Erstellen eines verschlüsselten Datenträgers
  2. Montieren des verschlüsselten Datenträgers
  3. Demontieren des verschlüsselten Datenträgers

Nun werden wir diese Schritte einen nach dem anderen durchführen:

Schritt 1: Erstellen eines verschlüsselten Volumes

Klicken Sie im VeraCrypt-Anwendungsfenster auf Volume erstellen.

In VeraCrypt Volume Creation Wizard, wählen Sie Create a volume within a partition /drive, dann klicken Sie auf Next.

In Volume Type window, there are two options, one creates standard VeraCrypt volume, and others create hidden VeraCrypt volume. Wählen Sie den Volume-Typ und klicken Sie auf Weiter.

Klicken Sie nun im Fenster Volume Location auf Select Device. Hier können Sie die Partition auswählen, die Sie verschlüsseln möchten. Beachten Sie jedoch, dass VeraCrypt diese Partition löschen und formatieren wird, so dass alle Daten auf ihr gelöscht werden.

Wählen Sie nun die Partition aus und klicken Sie auf OK. Nachdem die Partition ausgewählt wurde, klicken Sie auf Weiter, um zum nächsten Schritt zu gelangen.

Im Fenster Verschlüsselungsoptionen können Sie den Verschlüsselungsalgorithmus auswählen. Dies ist der Algorithmus, der für die Verschlüsselung der Partition verwendet wird. Wählen Sie den Verschlüsselungsalgorithmus aus und klicken Sie auf Weiter.

Dann öffnet sich das Fenster Volume Password. Hier können Sie das Passwort eingeben, das für den Zugriff auf die verschlüsselte Partition verwendet wird. Sollten Sie dieses Passwort verlieren, haben Sie keinen Zugriff mehr auf die Daten.

Klicken Sie nach der Eingabe des Passworts auf Weiter.

Wählen Sie nun im Fenster Formatoptionen den Dateisystemtyp aus dem Dropdown-Menü aus. Klicken Sie dann auf Weiter.

Nun sind Sie bereit, ein Volume zu erstellen. Klicken Sie im Fenster Volume formatieren auf Formatieren. Die Formatierung beginnt und das Volume wird erstellt.

Wenn der Vorgang abgeschlossen ist, erhalten Sie die Meldung, dass das Volume erfolgreich erstellt wurde. Klicken Sie auf OK.

Schritt 2: Das verschlüsselte Volume mounten

Nun mounten Sie das Volume, das Sie gerade erstellt haben. Klicken Sie im VeraCrypt-Fenster auf Gerät auswählen.

Wählen Sie nun die gewünschte Partition aus und drücken Sie auf OK.

Wenn Sie die gewünschte Partition ausgewählt haben, klicken Sie auf Einhängen.

Sie werden nach dem Passwort gefragt. Geben Sie das Passwort ein, das Sie bei der Erstellung des verschlüsselten Volumens festgelegt haben, und klicken Sie auf OK.

Nun können Sie sehen, dass das Volumen gemountet wurde.

Nun öffnen Sie den Ubuntu-Dateimanager und klicken Sie auf Andere Speicherorte, Sie werden das gemountete Volumen sehen. Nun können Sie es wie ein normales Laufwerk verwenden. Sie können dieses Volume öffnen, Dateien hinzufügen, bearbeiten und löschen.

Schritt 3: Das verschlüsselte Volume abmelden

Wenn Sie fertig sind, müssen Sie das Volume abmelden. Öffnen Sie dazu VeraCrypt, wählen Sie das Volume aus und klicken Sie dann auf „Dismount“.

Jedes Mal, wenn Sie auf das verschlüsselte Volume zugreifen wollen, müssen Sie das Volume durch Eingabe des Passworts mounten. Es ist dann für jeden zugänglich, der Zugriff auf das System hat. Daher ist es notwendig, das Volume zu demontieren, wenn Sie es nicht mehr benötigen. Wenn Sie das Volume nicht demontieren, bleibt es gemountet und ist für jeden zugänglich, der auf das System zugreift.

So können Sie also VeraCrypt verwenden, um Ihre Partition zu verschlüsseln. Sie können auch das gesamte Laufwerk verschlüsseln, und sogar einzelne Ordner und externe Laufwerke wie USB.

Wie man Linux-Partitionen mit VeraCrypt unter Ubuntu verschlüsselt