{"id":64769,"date":"2026-04-06T19:44:43","date_gmt":"2026-04-06T17:44:43","guid":{"rendered":"https:\/\/www.burks.de\/burksblog\/?p=64769"},"modified":"2026-04-06T21:06:36","modified_gmt":"2026-04-06T19:06:36","slug":"in-versteckten-containern","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2026\/04\/06\/in-versteckten-containern","title":{"rendered":"In versteckten Containern"},"content":{"rendered":"<p><a href=\"https:\/\/www.burks.de\/burksblog\/pix\/2026\/04\/060426_2gr.jpg\"><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2026\/04\/060426_2kl.jpg\" border=\"0\" width=\"480\" alt=\"verycrypt container\"\/><\/a><\/p>\n<p>Das <a href=\"https:\/\/hk.usconsulate.gov\/security-alert-2026032601\/\">Konsulat der USA<\/a> in Hongkong warnt: &#8222;On March 23, 2026, the Hong Kong government changed the implementing rules relating to the National Security Law. It is now a criminal offense to refuse to give the Hong Kong police the passwords or decryption assistance to access all personal electronic devices including cellphones and laptops. This legal change applies to everyone, including U.S. citizens, in Hong Kong, arriving or just transiting Hong Kong International Airport. In addition, the Hong Kong government also has more authority to take and keep any personal devices, as evidence, that they claim are linked to national security offenses.&#8220;<\/p>\n<p>(<a href=\"https:\/\/www.burks.de\/burksblog\/2017\/02\/08\/hidden-volumes\">Wir hatten das<\/a> schon 2017.) Auf einem Laptop kann man das Geschn\u00fcffel &#8222;von au\u00dfen&#8220; nat\u00fcrlich einigerma\u00dfen vermeiden. Man richtet einfach ein <a href=\"https:\/\/administrator.de\/tutorial\/veracrypt-volumes-verschluesselung-systemverschluesselung-676965.html\">Hidden Volume<\/a> mit Veracrpyt ein, und hat alle Daten, die niemanden etwas angehen, gesch\u00fctzt.<\/p>\n<p>Das Problem sind nat\u00fcrlich die E-Mail-Programme auf Smartphones und Rechnern. Man k\u00f6nnte sogar gezwungen werden, verschl\u00fcsselte E-Mails zu \u00f6ffnen, und noch schlimmer ist, dass alle Kontakte offengelegt w\u00e4ren. Da haben wir aber noch etwas in petto, wie man so sagt&#8230;<\/p>\n<p><a href=\"https:\/\/www.burks.de\/burksblog\/pix\/2026\/04\/060426_3gr.jpg\"><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2026\/04\/060426_3kl.jpg\" border=\"0\" width=\"480\" alt=\"verycrypt container\"\/><\/a><\/p>\n<p>Wie macht man das?<\/p>\n<table style=\"width:100%; border-collapse:collapse; background:#f2f2f2; border:1px solid #999; font-family:Arial, sans-serif; font-size:14px;\">\n<tr>\n<th style=\"border:1px solid #999; padding:10px; text-align:left; background:#e6e6e6;\">System<\/th>\n<th style=\"border:1px solid #999; padding:10px; text-align:left; background:#e6e6e6;\">Anleitung<\/th>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #999; padding:10px; vertical-align:top;\"><strong>Windows<\/strong><\/td>\n<td style=\"border:1px solid #999; padding:10px; vertical-align:top;\">\n      1. <a href=\"https:\/\/www.heise.de\/download\/product\/veracrypt-95747\">VeraCrypt<\/a> installieren.<br \/>\n      2. Einen verschl\u00fcsselten Container erstellen.<br \/>\n      3. Den Container als Laufwerk einbinden, zum Beispiel <code>V:<\/code>.<br \/>\n      4. Das Mailprofil oder die portable Version des Mailprogramms in den Container verschieben.<br \/>\n      5. Das Mailprogramm nur starten, wenn der Container eingebunden ist.<br \/>\n      6. Nach der Nutzung das Mailprogramm schlie\u00dfen und den Container aush\u00e4ngen.\n    <\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #999; padding:10px; vertical-align:top;\"><strong>Ubuntu \/ Linux<\/strong><\/td>\n<td style=\"border:1px solid #999; padding:10px; vertical-align:top;\">\n      1. VeraCrypt installieren.<br \/>\n      2. Einen Container anlegen und mounten, zum Beispiel nach <code>\/media\/veracrypt1<\/code>.<br \/>\n      3. Das Thunderbird-Profil in diesen Container verschieben.<br \/>\n      4. Thunderbird mit dem Profil im Container starten, z. B. mit:<br \/>\n      <code>thunderbird -profile \/media\/veracrypt1\/thunderbird-profile<\/code><br \/>\n      5. Nach dem Arbeiten Thunderbird beenden und den Container wieder aush\u00e4ngen.\n    <\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #999; padding:10px; vertical-align:top;\"><strong>macOS<\/strong><\/td>\n<td style=\"border:1px solid #999; padding:10px; vertical-align:top;\">\n      1. VeraCrypt installieren oder alternativ ein verschl\u00fcsseltes <a href=\"https:\/\/filext.com\/de\/dateiendung\/DMG\">DMG-Image<\/a> mit dem Festplattendienstprogramm anlegen.<br \/>\n      2. Den Container oder das verschl\u00fcsselte Image \u00f6ffnen.<br \/>\n      3. Das Mailprofil in den verschl\u00fcsselten Bereich verschieben.<br \/>\n      4. Das Mailprogramm nur von dort bzw. mit diesem Profil starten.<br \/>\n      5. Nach der Nutzung das Mailprogramm beenden und das Image bzw. den Container schlie\u00dfen.\n    <\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #999; padding:10px; vertical-align:top;\"><strong>Wichtiger Hinweis<\/strong><\/td>\n<td style=\"border:1px solid #999; padding:10px; vertical-align:top;\">\n      Der Schutz wirkt nur, solange der Container geschlossen ist. Wenn der Container ge\u00f6ffnet und das Mailprogramm aktiv ist, k\u00f6nnen die Inhalte nat\u00fcrlich gelesen werden. F\u00fcr mehr Sicherheit sollten au\u00dferdem tempor\u00e4re Dateien, Suchindizes, Ruhezustand und unverschl\u00fcsselte Backups beachtet werden.\n    <\/td>\n<\/tr>\n<\/table>\n<p><a href=\"https:\/\/www.burks.de\/burksblog\/pix\/2026\/04\/060426_4gr.jpg\"><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2026\/04\/060426_4kl.jpg\" border=\"0\" width=\"480\" alt=\"verycrypt container\"\/><\/a><\/p>\n<p>Und zum Beispiel f\u00fcr ein Android-Smartphone?<\/p>\n<table style=\"width:100%; border-collapse:collapse; background-color:#f2f2f2; border:1px solid #999999; font-family:Arial, sans-serif; font-size:14px; margin-bottom:20px;\">\n<tr>\n<th style=\"border:1px solid #999999; padding:10px; text-align:left; background-color:#e6e6e6;\">Bereich<\/th>\n<th style=\"border:1px solid #999999; padding:10px; text-align:left; background-color:#e6e6e6;\">Anleitung f\u00fcr Android mit FairEmail<\/th>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #999999; padding:10px; vertical-align:top;\"><strong>Ziel<\/strong><\/td>\n<td style=\"border:1px solid #999999; padding:10px; vertical-align:top;\">\n      Die lokal gespeicherten E-Mails sollen nicht offen auf dem Smartphone liegen, sondern m\u00f6glichst in einem verschl\u00fcsselten Bereich gespeichert werden.\n    <\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #999999; padding:10px; vertical-align:top;\"><strong>Ben\u00f6tigte Apps<\/strong><\/td>\n<td style=\"border:1px solid #999999; padding:10px; vertical-align:top;\">\n      1. <strong><a href=\"https:\/\/www.burks.de\/burksblog\/2023\/12\/20\/fairemail\">FairEmail<\/a><\/strong> als E-Mail-Programm installieren.<br \/>\n      2. Zus\u00e4tzlich eine App f\u00fcr verschl\u00fcsselte Container oder Tresore verwenden, zum Beispiel <strong><a href=\"https:\/\/cryptomator.org\/de\/\">Cryptomator<\/a><\/strong> oder <strong><a href=\"https:\/\/sovworks.com\/eds\/\">EDS<\/a><\/strong>.<br \/>\n      3. Optional kann ein bereits am Computer erstellter VeraCrypt-Container auf das Smartphone kopiert werden, wenn die verwendete Container-App ihn unterst\u00fctzt.\n    <\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #999999; padding:10px; vertical-align:top;\"><strong>Variante mit Cryptomator<\/strong><\/td>\n<td style=\"border:1px solid #999999; padding:10px; vertical-align:top;\">\n      1. Cryptomator installieren und einen neuen verschl\u00fcsselten Tresor anlegen.<br \/>\n      2. Den Tresor mit einem sicheren Passwort \u00f6ffnen.<br \/>\n      3. In FairEmail den lokalen Speicherpfad m\u00f6glichst auf den ge\u00f6ffneten Tresor legen.<br \/>\n      4. FairEmail neu starten und pr\u00fcfen, ob die lokal gespeicherten Daten im verschl\u00fcsselten Bereich landen.<br \/>\n      5. Nach der Nutzung den Tresor wieder schlie\u00dfen.\n    <\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #999999; padding:10px; vertical-align:top;\"><strong>Variante mit VeraCrypt-Container<\/strong><\/td>\n<td style=\"border:1px solid #999999; padding:10px; vertical-align:top;\">\n      1. Einen VeraCrypt-Container am PC erstellen.<br \/>\n      2. Die Container-Datei auf das Android-Smartphone kopieren.<br \/>\n      3. Eine Android-App nutzen, die solche Container \u00f6ffnen kann, zum Beispiel EDS.<br \/>\n      4. Den Container auf dem Smartphone mit Passwort \u00f6ffnen.<br \/>\n      5. In FairEmail den Speicherort der lokalen Daten auf den ge\u00f6ffneten Container setzen, sofern die App und Android-Version das zulassen.<br \/>\n      6. Nach der Nutzung FairEmail schlie\u00dfen und den Container wieder sperren.\n    <\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #999999; padding:10px; vertical-align:top;\"><strong>Wichtige FairEmail-Einstellungen<\/strong><\/td>\n<td style=\"border:1px solid #999999; padding:10px; vertical-align:top;\">\n      1. Benachrichtigungsvorschau deaktivieren.<br \/>\n      2. Automatisches Laden externer Inhalte deaktivieren.<br \/>\n      3. Automatisches Speichern von Anh\u00e4ngen vermeiden.<br \/>\n      4. App-Sperre oder Ger\u00e4te-PIN aktivieren.<br \/>\n      5. Wenn m\u00f6glich, den lokalen Cache klein halten oder regelm\u00e4\u00dfig leeren.\n    <\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #999999; padding:10px; vertical-align:top;\"><strong>Wichtige Einschr\u00e4nkungen<\/strong><\/td>\n<td style=\"border:1px solid #999999; padding:10px; vertical-align:top;\">\n      Android kann trotzdem tempor\u00e4re Dateien, Caches oder Anh\u00e4nge au\u00dferhalb des Containers anlegen. Au\u00dferdem sind E-Mails sichtbar, solange FairEmail ge\u00f6ffnet ist oder der verschl\u00fcsselte Bereich eingebunden bleibt. Der Schutz ist also am st\u00e4rksten, wenn die App geschlossen und der Container oder Tresor wieder gesperrt ist.\n    <\/td>\n<\/tr>\n<tr>\n<td style=\"border:1px solid #999999; padding:10px; vertical-align:top;\"><strong>Fazit<\/strong><\/td>\n<td style=\"border:1px solid #999999; padding:10px; vertical-align:top;\">\n      Mit Android und FairEmail ist ein zus\u00e4tzlicher Schutz durch verschl\u00fcsselte Speicherbereiche m\u00f6glich. Am praktikabelsten ist meist die Kombination aus <strong>FairEmail + Cryptomator<\/strong> oder <strong>FairEmail + EDS<\/strong>. Ganz ohne Spuren au\u00dferhalb des Containers ist Android jedoch schwer vollst\u00e4ndig abzuschirmen.\n    <\/td>\n<\/tr>\n<\/table>\n<p>Bonus: Nur eine <a href=\"https:\/\/www.german-privacy-fund.de\/\">portable Version<\/a> auf einem USB-Stick mitnehmen. Die Gefahr besteht nat\u00fcrlich, dass \u00fcbereifrige Zoll- oder Grenzbeamte den beschlagnahmen&#8230; Wer auf Nummer Sicher gehen will, nutzt w\u00e4hrend eines Auslandsaufenthalts in den L\u00e4ndern, in denen das Obige verlangt wird, nur Webmail per VPN. <\/p>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/64769?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/64769?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_64769 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_64769')){$('.twoclick_social_bookmarks_post_64769').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"%20In%20versteckten%20Containern%20%C2%BB%20Burks%27%20Blog%20-%20in%20dubio%20pro%20contra.%20De%20omnibus%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2026\\\/04\\\/06\\\/in-versteckten-containern\",\"post_id\":64769,\"post_title_referrer_track\":\"In+versteckten+Containern\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>Das Konsulat der USA in Hongkong warnt: &#8222;On March 23, 2026, the Hong Kong government changed the implementing rules relating to the National Security Law. It is now a criminal offense to refuse to give the Hong Kong police the passwords or decryption assistance to access all personal electronic devices including cellphones and laptops. This [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15],"tags":[],"class_list":["post-64769","post","type-post","status-publish","format-standard","hentry","category-politics"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/64769","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=64769"}],"version-history":[{"count":13,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/64769\/revisions"}],"predecessor-version":[{"id":64783,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/64769\/revisions\/64783"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=64769"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=64769"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=64769"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}