So verschlüsseln und entschlüsseln Sie ein USB-Laufwerk in Windows
Das Verschlüsseln eines USB-Laufwerks schützt Ihre vertraulichen Dateien und Daten, wenn sie zwischen verschiedenen Standorten übertragen werden. Dieses Tutorial zeigt, wie man ein USB-Laufwerk in Windows 10 und Windows 11 verschlüsselt, sodass niemand die darin gespeicherten Daten lesen oder darauf zugreifen kann, ohne das richtige Passwort einzugeben. Sie können den USB später mit einem Passwort oder einem Wiederherstellungsschlüssel entschlüsseln, was ebenfalls sehr einfach ist.
Warum Sie Ihr Flash-Laufwerk verschlüsseln sollten
Ein USB-Laufwerk ist ein tragbares Gerät, das eine bequeme Möglichkeit zum Speichern und/oder Übertragen Ihrer Daten bietet, obwohl dies mit mehreren Sicherheitsrisiken verbunden sein kann. Wenn Sie Ihr Flash-Laufwerk nicht verschlüsseln, kann jeder es in die Hände bekommen und Ihre privaten Dateien auf seinem Computer ohne Ihr Wissen oder Ihre Zustimmung überprüfen.
Die Verschlüsselung des USB-Sticks ist ein zuverlässiger Schutz vor Datendiebstahl oder Offenlegung. Es ermöglicht Ihnen auch, Ihre Daten sicherer zu löschen, bevor Sie Ihr Laufwerk verwerfen, da es nahezu unmöglich ist, gelöschte Daten von einem verschlüsselten Laufwerk wiederherzustellen.
Verwenden Sie BitLocker to Go
Windows 10 und 11 verfügen über BitLocker, eine Funktion, mit der Sie Ihre Festplatten ganz einfach verschlüsseln können. Bei Verwendung für USB-Laufwerke heißt sie technisch „BitLocker To Go“. BitLocker ist nur in den Versionen Windows 10 und 11 Pro verfügbar. Wenn Sie Windows 7/8/8.1/10/11 Home verwenden, scrollen Sie nach unten, um weitere Alternativen zu finden.
Führen Sie die folgenden Schritte aus, um Ihr USB-Laufwerk mit BitLocker To Go in unterstützten Windows-Versionen zu verschlüsseln:
1. Schließen Sie das USB-Laufwerk an und öffnen Sie es im Datei-Explorer
- Schließen Sie Ihr USB-Laufwerk an Ihren Windows-PC an und lassen Sie den Computer das Laufwerk erkennen. Wenn Sie „AutoPlay“ auf Ihrem Bildschirm sehen, klicken Sie darauf, um die Optionen in einem Popup-Fenster anzuzeigen.
- Wählen Sie „Ordner öffnen, um Dateien anzuzeigen“. Das USB-Laufwerk wird im Datei-Explorer geöffnet.
2. Aktivieren Sie BitLocker
- Öffnen Sie die Systemsteuerung in Windows.
- Klicken Sie auf „System & Sicherheit -> BitLocker-Laufwerkverschlüsselung“ und aktivieren Sie die Funktion von dort aus.
- In Windows 11 können Sie auch zu „Einstellungen -> System -> Speicher -> Erweiterte Speichereinstellungen -> Datenträger & Volumes“ gehen. Dasselbe ist in Windows 10 über „Einstellungen -> Speicher -> Datenträger und Volumes verwalten“ zugänglich.
- Wählen Sie Ihren USB-Stick aus und klicken Sie unten auf dem Bildschirm auf „BitLocker aktivieren“.
- Sie werden direkt zur Systemsteuerung weitergeleitet.
3. Verwenden Sie BitLocker, um das USB-Laufwerk zu verschlüsseln
- Warten Sie einige Sekunden, bis BitLocker das Laufwerk initialisiert hat. Entfernen Sie Ihren USB-Stick während dieser Einrichtung nicht.
- Aktivieren Sie das Kontrollkästchen „Passwort zum Entsperren des Laufwerks verwenden“.
- Geben Sie ein Passwort, an das Sie sich erinnern können, in das Feld „Geben Sie Ihr Passwort ein“ ein und wiederholen Sie es in dem Feld „Erneut Ihr Passwort eingeben“ und klicken Sie dann auf „Weiter“. Wenn Sie eine physische Smartcard haben, können Sie damit das USB-Laufwerk mit einer PIN entsperren.
- Sie werden aufgefordert, einen Wiederherstellungsschlüssel zu sichern. Mit diesem Schlüssel können Sie auf das USB-Laufwerk zugreifen, falls Sie das Verschlüsselungskennwort verlieren. Speichern Sie diesen Schlüssel oder drucken Sie ihn aus, aber denken Sie daran, ihn sicher aufzubewahren.
- Wählen Sie aus, wie viel von Ihrem USB-Laufwerk Sie verschlüsseln möchten: Wählen Sie das gesamte Laufwerk oder nur den belegten Speicherplatz aus. Klicken Sie dann auf „Weiter“.
- Wählen Sie entweder Neuer Verschlüsselungsmodus oder Kompatibler Modus für das BitLocker-Laufwerk. Wenn Sie das USB-Laufwerk auf demselben Computer verwenden, wählen Sie den neuen Verschlüsselungsmodus. Wenn Sie es jedoch auf anderen Computern mit alten Windows-Versionen verwenden möchten, wählen Sie „Kompatibler Modus“.
- Warten Sie einige Minuten, bis die Verschlüsselung abgeschlossen ist. Sie können es mitten im Vorgang anhalten.
- Nachdem die Verschlüsselung abgeschlossen ist, sehen Sie Optionen wie „BitLocker verwalten“ und „BitLocker-Kennwort ändern“ (nachdem Sie in Windows 11 auf „Weitere Optionen anzeigen“ geklickt haben), indem Sie mit der rechten Maustaste auf das USB-Laufwerk klicken. In Windows 10 sehen Sie beide Optionen zusammen, da es keine Kontextmenüs verwendet.
- Windows 10 bietet eine weitere Option, um BitLocker im Datei-Explorer selbst zu aktivieren. Klicken Sie im Menüband auf „BitLocker“ und dann auf „BitLocker aktivieren“, um den Verschlüsselungsassistenten zu aktivieren.
- Sobald das Gerät verschlüsselt ist und Sie versuchen, Ihr USB-Laufwerk im Windows-Datei-Explorer zu öffnen, sehen Sie eine Sperrschaltfläche, die anzeigt, dass es sicher verschlüsselt ist. Um jetzt auf das Laufwerk zuzugreifen, werden Sie aufgefordert, das ursprünglich erstellte Passwort einzugeben.
- Es gibt andere Optionen wie eine Smartcard, die das Laufwerk auf Ihrem Computer automatisch entsperrt, oder einen Wiederherstellungsschlüssel, wenn Sie das Kennwort vergessen haben.
Verwenden Sie die USB-Laufwerkverschlüsselungssoftware
Wenn Sie eine Windows Home Edition verwenden, haben Sie keinen Zugriff auf BitLocker to Go. Erwägen Sie die Verwendung eines Verschlüsselungsmanagers zum Verschlüsseln Ihres USB-Laufwerks in Windows. Wir haben zwei der besten Empfehlungen unten.
1. VeraCrypt
VeraCrypt ist eine der besten USB-Verschlüsselungsalternativen für Windows. Es unterstützt auch macOS und Linux. Es verwendet eine 256-Bit-AES-Verschlüsselung, die sehr stark ist und nicht durch Brute-Force geknackt werden kann. Sie müssen es nicht auf Ihrem Windows-PC installieren, sondern laden es einfach direkt auf Ihr USB-Laufwerk herunter.
- Laden Sie die neueste stabile Version des Installationsprogramms „VeraCrypt.exe“ für Windows herunter. In diesem Fall laden wir die Portable-Version herunter.
- Klicken Sie auf das tragbare Installationsprogramm und befolgen Sie die Anweisungen auf dem Bildschirm, die das Extrahieren der Installationsdateien in einen Windows-Ordner beinhalten.
3. Klicken Sie auf , um die Anwendung aus dem Windows-Ordner zu starten.
- Sobald Sie den Startbildschirm sehen, wählen Sie „Neues Volume erstellen“. Dies öffnet ein neues Popup-Fenster für den Assistenten zum Erstellen von VeraCrypt-Volumes. Wählen Sie die Option „Nicht-Systempartition/-laufwerk verschlüsseln“.
- Wählen Sie das Flash-Laufwerk für Wechselmedien als Volume-Speicherort aus.
- Wählen Sie Ihre Verschlüsselungsoption für Ihr USB-Laufwerk, die von einfachem AES bis zu erweiterten Verschlüsselungsstandards wie Serpent und Twofish reicht.
- Nachdem Sie die Volume-Größe in MB eingegeben haben, müssen Sie das Passwort für das USB-Laufwerk-Volume eingeben.
- Um das Passwort später zu ändern, klicken Sie auf „Volumes -> Gerät auswählen“. Auf diese Weise können Sie Ihr USB-Laufwerk für Wechselmedien auswählen, das dann auf dem Dashboard angezeigt wird.
- Wählen Sie „Volume-Passwort ändern“ für das USB-Laufwerk.
- Benennen Sie das Passwort um.
2. HasLeo BitLocker überall
HasLeo BitLocker Anywhere ist eine BitLocker-Lösung eines Drittanbieters, die dem Windows Pro BitLocker ähnelt. Neben Windows Pro unterstützt es auch alle Editionen von Windows Home von Windows 7, 8, 8.1, 10 und 11. Dadurch ist es sehr einfach zu bedienen.
- Laden Sie die Testversion von HasLeo BitLocker Anywhere herunter und installieren Sie sie .
- Gehen Sie zum Dashboard und klicken Sie mit der rechten Maustaste auf den Laufwerksbuchstaben, um die Aktionsmenüs aufzurufen.
- Sie sehen die Option „BitLocker aktivieren“, sobald Sie mit der rechten Maustaste auf das USB-Laufwerk klicken.
- Geben Sie Ihre Passwörter ein und bestätigen Sie sie, um das Laufwerk zu verschlüsseln. Sie können auch erweiterte Einstellungen wie die 256-Bit-Verschlüsselung speichern.
- Warten Sie, bis die USB-Verschlüsselung abgeschlossen ist.
So entschlüsseln Sie Ihr USB-Laufwerk in Windows
Wenn Sie Ihr USB-Laufwerk nach dem Verschlüsseln wieder verwendbar und gemeinsam nutzbar machen möchten, müssen Sie es entschlüsseln.
- Wenn Sie Windows BitLocker oder eine BitLocker-Software eines Drittanbieters wie HasLeo verwenden, wechseln Sie zum Ordner BitLocker Drive Encryption.
- Klicken Sie im Geräte-Manager auf „BitLocker deaktivieren“.
- Sie erhalten eine Warnmeldung wie unten gezeigt. Klicken Sie auf „BitLocker deaktivieren“.
- Warten Sie einige Minuten, bis der USB-Entschlüsselungsprozess fortgesetzt wird. Sie sollten eine prozentuale Statusmeldung sehen.
- Sobald Sie fertig sind, sehen Sie die Meldung „Entschlüsselung des [USB]-Laufwerks ist abgeschlossen“. Dies bedeutet, dass BitLocker für das USB-Laufwerk deaktiviert wurde.
- Wenn Sie VeraCrypt verwenden, gibt es die Option „Permanently Decrypt“, auf die Sie oben auf der Registerkarte „Volumes“ zugreifen können.
Häufig gestellte Fragen
Welche Verschlüsselung verwendet BitLocker?
BitLocker verwendet seit Windows 10 Version 1511 den leistungsstarken 256-Bit-XTS-AES-Verschlüsselungsmodus, der bis zu den neuesten Versionen von Windows 11 fortgesetzt wird. Es ist unmöglich, dies mit Brute-Force-Angriffen zu brechen. Mit dem verbesserten Algorithmus bietet es auch Integritätsunterstützung. Windows-Versionen älter als 1511 haben diesen neuen Verschlüsselungsmodus nicht. Sie können mit BitLocker auch einen niedrigeren 128-Bit-Verschlüsselungsstandard verwenden.
Können Sie BitLocker mit PowerShell aktivieren?
PowerShell kann viele erweiterte Funktionen ausführen, da es sich um eine vollwertige Skriptschnittstelle handelt. Um BitLocker mit PowerShell zu aktivieren, öffnen Sie es im Administratormodus (vorausgesetzt, Sie haben die Windows Professional Edition) und geben Sie Folgendes ein:
$Pin = ConvertTo-SecureString "205020"-AsPlainText -Force
Enable-BitLocker -MountPoint "Drive Letter:"-EncryptionMethod Aes256 -Pin $Pin -TPMandPinProtector -UsedSpaceOnly
Nach Eingabe eines Passworts sollte der Verschlüsselungsprozess automatisch starten.
Kann qn-verschlüsselter USB gehackt werden?
Ein verschlüsselter USB-Stick, der mit BitLocker, VeraCrypt oder ähnlichen leistungsstarken Tools erstellt wurde, kann niemals durch Brute-Force-Angriffe gehackt werden. Die Verschlüsselung schützt Ihre Daten und Dateien jedoch nicht vor menschlichem Versagen. Die Weitergabe Ihres Passworts an nicht autorisierte Benutzer kann zu Datenschutzverletzungen führen, daher sollten Sie die Verwendung eines Passwort-Managers in Betracht ziehen.
Bildnachweis: Pixabay . Alle Screenshots von Sayak Boral .
Schreibe einen Kommentar