DiskCryptor - [55] :: Программы :: Компьютерный форум Ru.Board
Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » DiskCryptor

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Открыть новую тему     Написать ответ в эту тему

WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чем зашифровать данные на диске [?]
DiskCryptor  1.1.846.118 (09.07.2014)
 
свободное средство шифрования дисковых разделов
 
Домашняя страница | Скачать | Список изменений | Описание [?] | Скриншоты | Форум | FAQ | Википедия
 

Скачать: инсталлятор | исходный код  

sha1, PGP(инсталлятор), PGP(исходный код).  

Все версии DiskCryptor


 
Интеграция с Windоws LiveCD
Команды консольной версии
Самостоятельная компиляция
Опции загрузчика
 
Сравнение скорости работы BestCrypt, DiskCryptor и TrueCrypt (12.03.2016)
Сравнение DiskCryptor и TrueCrypt
Сравнение DiskCryptor и TrueCrypt для SSD под Win7
 
 
Важно! Антивирусы Windows Defender и Microsoft Security Essentials с актуальными базами удаляют bootloader от DiskCryptor.

Всего записей: 33545 | Зарегистр. 15-09-2001 | Отправлено: 18:52 22-11-2007 | Исправлено: Komandor, 18:16 18-01-2024
oshizelly



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
banaji 16:12 25-10-2013 [?]  
Цитата:
И пароль и ключ - секьютернее, но  
Цитата:
 Тогда, по идее, когда эта USB-флешка подключена к машине, то загрузка должна происходить автоматически безо всяких запросов, а когда этой флешки нет, то загрузка будет невозможна, в принципе?  
 удобнее. Втыркнул флешку и врубил комп. Вырубил комп и унёс флешку домой - комп бесполезен.

Доходчиво объяснили, спасибо!
 
А можно ли сделать аутентификацю по паролю и по ключевому файлу альтернативно? Тогда в обычной ситуации система грузится автоматически, сверяясь с ключевым файлом на воткнутой в в компьютер SD-карте (она удобнее USB-флешки, так как снаружи ничего не торчит). Но если карта вдруг поломалась или потерялась, а запасной под рукой нет, то можно загрузиться по паролю. Или так не получится?
 
И ещё, если при шифровании системного раздела выбрать в качестве места расположения загрузчика тот же диск, то можно ли будет потом перенастроить сабж, чтобы он пользовался внешним загрузчиком? Или для этого потребуется перешифровать диск?  

Всего записей: 6524 | Зарегистр. 18-09-2004 | Отправлено: 22:34 25-10-2013
romby



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
banaji
Цитата:
 
Цитата:
в чём вообще смысл размещения загрузчика на внешнем носителе?
1) Тогда на дисках вообще не будет ни одного незашифрованного байта.
2) Второе вытекает из первого - проще отрицать само наличие шифрования.

Небольшое уточнение. По-моему, таблица разделов в нулевом секторе «внутреннего» носителя не может быть зашифрована. В MBR точно, в новомодной GPT не знаю, но наверняка тоже. Там указывается начало, конец и тип раздела, а у сабжа тип свой, особенный, что значительно снижает «правдоподобность отрицания». Поправьте меня, пожалуйста, если я ошибаюсь.
 
oshizelly
Цитата:
А можно ли сделать аутентификацю по паролю и по ключевому файлу альтернативно?
Можно провести эксперимент - записать пароль в файл и попробовать использовать его как ключевой файл .

Цитата:
то можно ли будет потом перенастроить сабж, чтобы он пользовался внешним загрузчиком?
Можно удалять и устанавливать загрузчик на носителе данных сколько угодно раз, на данные и их зашифрованность это не влияет.

Всего записей: 1798 | Зарегистр. 09-02-2006 | Отправлено: 22:57 25-10-2013 | Исправлено: romby, 23:48 25-10-2013
oshizelly



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
romby 21:57 25-10-2013 [?]  
Цитата:

Цитата:
А можно ли сделать аутентификацю по паролю и по ключевому файлу альтернативно?  
 
Можно провести эксперимент - записать пароль в файл и попробовать использовать его как ключевой файл

Это, типа, шутка такая? А я ведь по-серьёзному спрашивал. Если мой вопрос про альтернативную аутентификацию - глупость, так можно ведь и прямо сказать.
 

Цитата:

Цитата:
то можно ли будет потом перенастроить сабж, чтобы он пользовался внешним загрузчиком?  
 
Можно удалять и устанавливать загрузчик на носителе данных сколько угодно раз, на данные и их зашифрованность это не влияет.

Либо я не догоняю (что вполне вероятно), либо это ответ не совсем на тот вопрос, который я задал
 
Понятно, что загрузчик на любом носителе можно заменять сколько угодно и что данные от этого сами по себе расшифруются. Но вопрос в том, как это повлияет на загрузку системы.  
 
Например, при шифровании системного раздела я выбираю вариант размещения загрузчика на том же самом диске. Потом через месяц я захочу убрать загрузчик с диска и поставить его на внешний носитель. Какие действия для этого надо будет проделать?

Всего записей: 6524 | Зарегистр. 18-09-2004 | Отправлено: 14:55 26-10-2013 | Исправлено: oshizelly, 14:57 26-10-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
romby

Цитата:
По-моему, таблица разделов в нулевом секторе «внутреннего» носителя не может быть зашифрована. В MBR точно, в новомодной GPT не знаю, но наверняка тоже. Там указывается начало, конец и тип раздела, а у сабжа тип свой, особенный, что значительно снижает «правдоподобность отрицания».
Указывается начало и конец раздела в таблице разделов и что такого? У вас в этом разделе винда стоит, файловая система NTFS, а почему вдруг этот раздел не читается и т.п. вы не знаете!
 
Тип раздела у сабже не свой, а тот который вы разбивали (первичный или логический), ID раздела 0х07 NTFS (если вы конечно форматировали в NTFS).
 
oshizelly

Цитата:
Например, при шифровании системного раздела я выбираю вариант размещения загрузчика на том же самом диске. Потом через месяц я захочу убрать загрузчик с диска и поставить его на внешний носитель. Какие действия для этого надо будет проделать?
Нужно будет удалить загрузчик с диска и поставить его на внешний носитель.

Всего записей: 33545 | Зарегистр. 15-09-2001 | Отправлено: 17:11 26-10-2013
oshizelly



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin 16:11 26-10-2013 [?]  
Цитата:

Цитата:
 Например, при шифровании системного раздела я выбираю вариант размещения загрузчика на том же самом диске. Потом через месяц я захочу убрать загрузчик с диска и поставить его на внешний носитель. Какие действия для этого надо будет проделать?  

Нужно будет удалить загрузчик с диска и поставить его на внешний носитель.

А какие инструменты для этого понадобятся? Какой-нибудь обычный мультибут-менеджер? В самом DiskCrypt в диалоге Tools -> Config Bootloader я таких команд не нашёл.

Всего записей: 6524 | Зарегистр. 18-09-2004 | Отправлено: 19:06 26-10-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oshizelly

Цитата:
В самом DiskCrypt в диалоге Tools -> Config Bootloader я таких команд не нашёл.
А оно там есть ("Install Loader", "Remove Loader").

Всего записей: 33545 | Зарегистр. 15-09-2001 | Отправлено: 15:46 27-10-2013
oshizelly



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
А оно там есть ("Install Loader", "Remove Loader").  

У меня есть только "Install Loader", а "Remove Loader" нету. Возможно, эта кнопка появится после того, как я закриптую системный раздел?
 
И тогда, значит, если после шифрования системного раздела понадобится в будущем изменить конфигурацию, то кнопкой "Install Loader" надо будет перенести загрузчик с системного диска на внешний, а потом кнопкой "Remove Loader" удалить исходный. Правильно?
 

Всего записей: 6524 | Зарегистр. 18-09-2004 | Отправлено: 16:10 27-10-2013 | Исправлено: oshizelly, 16:17 27-10-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oshizelly

Цитата:
Возможно, эта кнопка появится после того, как я закриптую системный раздел?
Она там появится после того как вы выполните "Install Loader".

Цитата:
...то кнопкой "Install Loader" надо будет перенести загрузчик с системного диска на внешний...
Загрузчик не переносится, а просто устанавливается (загрузчик везде одинаковый - в нём нет какой-либо приватной инфы).

Цитата:
...а потом кнопкой "Remove Loader" удалить исходный.
Да.
 

Всего записей: 33545 | Зарегистр. 15-09-2001 | Отправлено: 17:48 27-10-2013
banaji



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 (загрузчик везде одинаковый - в нём нет какой-либо приватной инфы)

А как же если с ключевым файлом? На сколько я понимаю, они слепливаются вместе...

Всего записей: 2316 | Зарегистр. 22-09-2010 | Отправлено: 18:51 27-10-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
banaji

Цитата:
А как же если с ключевым файлом?
ну да - про embedded keyfile я забыл!

Цитата:
На сколько я понимаю, они слепливаются вместе...
так и есть.

Всего записей: 33545 | Зарегистр. 15-09-2001 | Отправлено: 19:26 27-10-2013
oshizelly



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
banaji 17:51 27-10-2013 [?]  
Цитата:
А как же если с ключевым файлом? На сколько я понимаю, они слепливаются вместе...

WildGoblin 18:26 27-10-2013 [?]  
Цитата:
ну да - про embedded keyfile я забыл!

Запутали, однако Что следует из этого уточнения? Если для аутентификации используется ключевой файл, то после шифрования системного раздела с установкой загрузчика на системный же диск раздела перенос загрузчика на другой носитель уже невозможен? Или возможен, но иначе, чем было описано несколькими постами выше [?]?
 
И, кстати,  можно ли после шифрования системного раздела изменить способ аутентификации, допустим, добавить использование ключевого файла или, наоборот, отказаться от него и использовать только пароль?
 
Спасибо!
 
====================
Если можно, ответьте, пожалуйста, на мой старый вопрос [?]:
 
21:34 25-10-2013 [?]
Цитата:
А можно ли сделать аутентификацю по паролю и по ключевому файлу альтернативно? Тогда в обычной ситуации система грузится автоматически, сверяясь с ключевым файлом на воткнутой в в компьютер SD-карте (она удобнее USB-флешки, так как снаружи ничего не торчит). Но если карта вдруг поломалась или потерялась, а запасной под рукой нет, то можно загрузиться по паролю. Или так не получится?

Всего записей: 6524 | Зарегистр. 18-09-2004 | Отправлено: 11:30 30-10-2013 | Исправлено: oshizelly, 11:32 30-10-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oshizelly

Цитата:
Что следует из этого уточнения?
То что banaji прав - при использовании embedded keyfile он (ключевой файл) добавляется в загрузчик.

Цитата:
Или возможен, но иначе, чем было описано несколькими постами выше?
Самое простое - устанавливаете загрузчик и при его настройке просто добавляете ваш ключевой файл.

Цитата:
И, кстати,  можно ли после шифрования системного раздела изменить способ аутентификации, допустим, добавить использование ключевого файла или, наоборот, отказаться от него и использовать только пароль?
Можно.

Цитата:
А можно ли сделать аутентификацю по паролю и по ключевому файлу альтернативно?
либо что-то одно, либо вместе

Всего записей: 33545 | Зарегистр. 15-09-2001 | Отправлено: 15:04 30-10-2013
danAtyrau



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто может подсказать или показать русский мануал как создать ЛайвСД с последней верией программой

Всего записей: 34 | Зарегистр. 31-10-2013 | Отправлено: 23:06 31-10-2013
aleksvolgin

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Кто может подсказать или показать

Взять готовый live cd с сабжем и заменить файлы на актуальные версии, ИМХО.

Всего записей: 1623 | Зарегистр. 19-02-2006 | Отправлено: 23:16 31-10-2013
andmed

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос по backup bootloader
 
1)Загрузчик стоит на флешке, все прекрасно работает, ключ интегрирован в загрузчик. Однако, не получается сделать бэкап загрузочной флешки.
 
2)Восстанавливал dd 512 байт (MBR) на sdc а также до кучи первых 512 байт на sdc1 на новой флешке - не грузится.
 
Что нужно бэкапить у загрузчика вынесенного на флешку с интегрированным ключевым файлом?  
Спасибо!
 
p.s. Загрузчик большой, FAT32

Всего записей: 72 | Зарегистр. 14-04-2010 | Отправлено: 18:31 09-11-2013 | Исправлено: andmed, 18:35 09-11-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andmed

Цитата:
Что нужно бэкапить у загрузчика вынесенного на флешку с интегрированным ключевым файлом?
Зачем вам бэкапить загрузчик? Бэкапьте ключевой файл!

Всего записей: 33545 | Зарегистр. 15-09-2001 | Отправлено: 19:01 09-11-2013
andmed

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос был не о том, что бекапить, а "как", спасибо
Впрочем, методом тыка уже узнал, что если зафигачить 2 первых Мега, то тогда работает)))

Всего записей: 72 | Зарегистр. 14-04-2010 | Отправлено: 20:17 09-11-2013
oshizelly



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По соображениям безопасности на машине сделано несколько шифрованных логических разделов с разными паролями. Каждый раз после загрузки для ввода пароля приходится вручную вызывать главное окно DiskCryptor, оттуда вручную открывать диалог для каждого раздела, вручную же выставлять опции [Show password] и [Use keyfile]. Утомительно...  
 
Как бы эту процедуру хотя бы частично автоматизировать? Например, как в большинстве криптософта для работы с шифрованными виртуальными томами, создать шоткат (ярлык), который будет вызывать не главное окно сабжа, а сразу открывать диалог ввода пароля для конкретного диска, с уже выбранными опциями. Вроде бы это должно быть возможно с использованием командной строки, но я никак не соображу, какие ключи использовать.

Всего записей: 6524 | Зарегистр. 18-09-2004 | Отправлено: 01:26 11-11-2013
BigElectricCat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот пример:

Код:
 
@echo off
setlocal enableextensions enabledelayedexpansion
chcp 1251 >nul
c:\windows\system32\diskpart.exe /s "C:\iBank\txt_scripts\attach_ibank_volume.txt"
title Авторизация доступа к хранилищу
color 1a
set /p dec_key=<"%~1"
rem mode con: cols=80 lines=20
dccon.exe -mountall -p !dec_key!
exit /b
 

 
На этот кмд-шник надо уронить текстовый файл с паролем. Перед монтированием шифрования производится монтирование раздела вшд-диска программой дискпарт. В данном случае используется один пароль на все разделы. Первое пж -- ввод пароля из файла, второе --- монтирование шифрованного раздела.
 
 
PS: корректное отключение:

Код:
chcp 1251>nul
dccon.exe -unmountall
c:\windows\system32\diskpart.exe /s "C:\iBank\txt_scripts\detach_ibank_volume.txt"
exit /b

Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 10:30 11-11-2013 | Исправлено: BigElectricCat, 10:36 11-11-2013
Shaman2

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня система на С, буут тоже там. Я зашифровал диск Д, в итоге имею проблемы с гибернейтом, система в него не уходит. Никто не сталкивался?

Всего записей: 358 | Зарегистр. 18-07-2003 | Отправлено: 15:31 11-11-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Компьютерный форум Ru.Board » Компьютеры » Программы » DiskCryptor


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru