Tipps und Tricks: USB-Sticks in der Schule

Truecrypt

Schüler und Lehrer tragen täglich ihre digitalen Datenspeicher in der Schule mit sich herum. Und immer wieder passiert es, dass der USB-Stick in einem der Rechner stecken bleibt.

Hier gilt es einige Tipps zu beachten, damit die Daten ihren Besitzer wieder finden - und damit private Daten oder Noten vor unerlaubtem Zugriff geschützt werden.

Die Datei besitzer.txt und der TrueCrypt-Container

Wem gehört der Stick?

Es gibt zwei sinnvolle Möglichkeiten, auf einem Stick den Namen des Benutzers kenntlich zu machen:

  • Man formatiert den Stick und gibt ihm den eigenen Namen.
  • Man legt auf dem Stick eine Datei namens besitzer.txt an, in der der Name und die Adresse stehen.

Umbenennen des Sticks

Windows bietet eine komfortable Umbenennungsmöglichkeit für USB-Sticks.

besitzer.txt

Man muss abwägen, welche Informationen man auf dem Stick preisgibt. Vielleicht möchte man nicht unbedingt, dass der Finder Adresse und Telefonnummer erfährt. In diesem Fall ist es vielleicht sinnvoller, nur den Namen anzugeben und darum zu bitten, den Stick im Sekretariat der Schule abzugeben. Das ist sinnvoll, wenn der Stick v.a. in der Schule gebraucht wird.

In jedem Fall sollte die Besitzer-Datei auch dann angelegt werden, wenn der USB-Stick schon nach dem Besitzer benannt ist, denn die Kontaktdaten braucht der Finder des Sticks ja in jedem Fall.

Tutorial: Verschlüsselung mit TrueCrypt

Gerade weil nun der Stick einer bestimmten Person zuzuordnen ist, können die Daten, die sich darauf befinden, für den Finder erst richtig interessant werden. Ob es sich dabei nun um private Bilder handelt oder um die Notentabellen des Lehrers - sie sollten vor unerlaubtem Zugriff geschützt werden.

Dies geschieht durch Verschlüsselung, bei der die Daten so verändert werden, dass man erst nach Eingabe eines Passworts auf sie zugreifen kann.

Welche Dateien soll ich verschlüsseln?

Man kann das ganze Laufwerk verschlüsseln, also alle Daten auf dem USB-Stick. Dann hat man aber ohne das Programm TrueCrypt überhaupt keinen Zugriff auf irgendwelche Dateien, die sich auf dem Stick befinden.

Dies ist für die schulische Arbeit nicht sinnvoll, weil der Großteil der Dateien ja schnell an verschiedenen Rechnern im Haus bearbeitet werden sollen.

Die zweite, sinnvollere Methode ist, auf dem USB-Stick einen verschlüsselten Ordner einzurichten, einen sogenannten Container.

Wie lege ich einen verschlüsselten Container an?

Dazu verwendet man z.B. das Programm TrueCrypt. Es gibt Versionen für alle gängigen Betriebssysteme. Für Windows, Mac und Linux werden Installationsdateien angeboten, Ubuntu-User können das Programm natürlich bequem aus den Paketquellen installieren.

TrueCrypt sieht so aus:

screenshot

Die englischen Begriffe: Volume steht für Laufwerk oder Datei; Mount bedeutet, dass etwas eingehängt oder eingebunden wird (das meint, dass die verschlüsselten Laufwerke verfügbar gemacht werden.); Dismount ist das Gegenteil davon: Das verschlüsselte Laufwerk wird ausgehängt/verschlossen.

Einen Container/ein Volume kann ich nun folgendermaßen anlegen:
Zunächst klicke ich auf "Create Volume".
Es öffnet sich folgender Dialog:

TrueCrypt Create Volume 01

Nun wähle ich die erste Option, denn ich möchte ja nicht den ganzen USB-Stick verschlüsseln. Dann erscheint folgender Dialog:

TrueCrypt Create Volume 02

Auch hier wähle ich die erste Option. Dann geht's weiter:

screenshot

Hier klicke ich auf "Select File" und wähle das USB-Laufwerk aus. Dann benenne ich den Container (hier: "test")

Wichtig ist hier der Hinweis: Verschlüsselung schützt nicht vor dem Löschen. Jeder kann den angelegten TrueCrypt-Container vom Laufwerk verschieben oder entfernen. Also: Backup nicht vergessen!
Weiter geht's:

screenshot

Nun lässt sich die Art der Verschlüsselung wählen. Wer mehr zu den verschiedenen Methoden erfahren möchte, sollte die Dokumentation auf der TrueCrypt-Seite lesen. Alle Algorithmen bieten eine 256bit-Verschlüsselung.

screenshot

Nun muss ich die Größe des Ordners/Containers festlegen, der als Bereich auf dem Laufwerk verschlüsselt werden soll. Die Größe kann ich später nicht mehr ändern - ich muss mir also überlegen, welche Dateien in dem Container später Platz finden sollen. Für meine Zwecke reichen 20 MB.

screenshot

Jetzt heißt es, ein Passwort festzulegen! Ich finde eine Menge guter Hinweise zur Passwortwahl in dem Dialog selbst, also suche ich mir eine gut zu merkende Kombination aus Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen...

Danach kommt der lustigste Teil der Container-Erstellung!

screenshot

TrueCrypt erzeugt jetzt automatisch einen Schlüssel, der den Verschlüsselungsalgorithmus sicherer macht. Dazu soll man den Mouse-Cursor möglichst wild und unregelmäßig auf dem Dialog bewegen. Das kann man beliebig lang machen. Ich versuche es mit wilden Zickzack-Kreisel-Reiß-Bewegungen und höre erst auf, wenn sich mein Ellenbogen schmerzhaft bemerkbar macht. Dann klicke ich mit letzter Kraft "Format".

screenshot

Uff! Geschafft!

Wie mounte ich einen vorhandenen Container?

Zunächst starte ich das Programm TrueCrypt und klicke auf "Select File". Dann suche ich den Container auf meinem USB-Laufwerk. Meiner heißt "test" und liegt auf dem USB-Stick "E:/".
Natürlich kann ich auch mehrere verschlüsselte Laufwerke oder Container öffnen. Ihnen wird dann der Reihe nach ein Laufwerksbuchstabe zugewiesen und sie werden damit als virtuelle Laufwerke eingehängt.

screenshot

Nun werde ich aufgefordert, mein Passwort einzugeben:

screenshot

Nun erscheint der Container in der Liste, ist also erfolgreich gemountet. Ihm wurde der virtuelle Laufwerksbuchstabe "F:/" zugewiesen.
Um den Container zu öffnen, doppelklicke ich darauf oder klicke ihn mit der rechten Maustaste an und gehe auf "Open":

screenshot

Nun öffnet sich der Ordner im Datei-Manager, der die Dateien enthält. Er hat als Namen die Nummer des Laufwerks in der TrueCrypt-Liste (bei mir "F:/").

In ihn kann ich jetzt meine Dateien packen.

Wenn ich fertig bin, schließe ich den Ordner im Datei-Manager und klicke in TrueCrypt auf "Dismount".

 

Viel Vergügen mit TrueCrypt!

Creative Commons Lizenzvertrag
"USB-Sticks in der Schule" von Ralf Arndt steht unter der Creative Commons Attribution-NonCommercial-ShareAlike 3.0 Germany Lizenz.

Wir haben 8 Gäste online