Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » DiskCryptor

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Открыть новую тему     Написать ответ в эту тему

WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чем зашифровать данные на диске
DiskCryptor  1.1.846.118 (09.07.2014)
 
свободное средство шифрования дисковых разделов
 
Домашняя страница | Скачать | Список изменений | Описание | Скриншоты | Форум | FAQ | Википедия
 

Скачать: инсталлятор | исходный код  

sha1, PGP(инсталлятор), PGP(исходный код).  

Все версии DiskCryptor


 
Интеграция с Windоws LiveCD
Команды консольной версии
Самостоятельная компиляция
Опции загрузчика
 
Сравнение скорости работы BestCrypt, DiskCryptor и TrueCrypt (12.03.2016)
Сравнение DiskCryptor и TrueCrypt
Сравнение DiskCryptor и TrueCrypt для SSD под Win7
 
 
Важно! Антивирусы Windows Defender и Microsoft Security Essentials с актуальными базами удаляют bootloader от DiskCryptor.

Всего записей: 31668 | Зарегистр. 15-09-2001 | Отправлено: 18:52 22-11-2007 | Исправлено: Komandor, 18:16 18-01-2024
oshizelly



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
banaji 16:12 25-10-2013  
Цитата:
И пароль и ключ - секьютернее, но  
Цитата:
 Тогда, по идее, когда эта USB-флешка подключена к машине, то загрузка должна происходить автоматически безо всяких запросов, а когда этой флешки нет, то загрузка будет невозможна, в принципе?  
 удобнее. Втыркнул флешку и врубил комп. Вырубил комп и унёс флешку домой - комп бесполезен.

Доходчиво объяснили, спасибо!
 
А можно ли сделать аутентификацю по паролю и по ключевому файлу альтернативно? Тогда в обычной ситуации система грузится автоматически, сверяясь с ключевым файлом на воткнутой в в компьютер SD-карте (она удобнее USB-флешки, так как снаружи ничего не торчит). Но если карта вдруг поломалась или потерялась, а запасной под рукой нет, то можно загрузиться по паролю. Или так не получится?
 
И ещё, если при шифровании системного раздела выбрать в качестве места расположения загрузчика тот же диск, то можно ли будет потом перенастроить сабж, чтобы он пользовался внешним загрузчиком? Или для этого потребуется перешифровать диск?  

Всего записей: 6524 | Зарегистр. 18-09-2004 | Отправлено: 22:34 25-10-2013
romby



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
banaji
Цитата:
 
Цитата:
в чём вообще смысл размещения загрузчика на внешнем носителе?
1) Тогда на дисках вообще не будет ни одного незашифрованного байта.
2) Второе вытекает из первого - проще отрицать само наличие шифрования.

Небольшое уточнение. По-моему, таблица разделов в нулевом секторе «внутреннего» носителя не может быть зашифрована. В MBR точно, в новомодной GPT не знаю, но наверняка тоже. Там указывается начало, конец и тип раздела, а у сабжа тип свой, особенный, что значительно снижает «правдоподобность отрицания». Поправьте меня, пожалуйста, если я ошибаюсь.
 
oshizelly
Цитата:
А можно ли сделать аутентификацю по паролю и по ключевому файлу альтернативно?
Можно провести эксперимент - записать пароль в файл и попробовать использовать его как ключевой файл .

Цитата:
то можно ли будет потом перенастроить сабж, чтобы он пользовался внешним загрузчиком?
Можно удалять и устанавливать загрузчик на носителе данных сколько угодно раз, на данные и их зашифрованность это не влияет.

Всего записей: 1791 | Зарегистр. 09-02-2006 | Отправлено: 22:57 25-10-2013 | Исправлено: romby, 23:48 25-10-2013
oshizelly



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
romby 21:57 25-10-2013  
Цитата:

Цитата:
А можно ли сделать аутентификацю по паролю и по ключевому файлу альтернативно?  
 
Можно провести эксперимент - записать пароль в файл и попробовать использовать его как ключевой файл

Это, типа, шутка такая? А я ведь по-серьёзному спрашивал. Если мой вопрос про альтернативную аутентификацию - глупость, так можно ведь и прямо сказать.
 

Цитата:

Цитата:
то можно ли будет потом перенастроить сабж, чтобы он пользовался внешним загрузчиком?  
 
Можно удалять и устанавливать загрузчик на носителе данных сколько угодно раз, на данные и их зашифрованность это не влияет.

Либо я не догоняю (что вполне вероятно), либо это ответ не совсем на тот вопрос, который я задал
 
Понятно, что загрузчик на любом носителе можно заменять сколько угодно и что данные от этого сами по себе расшифруются. Но вопрос в том, как это повлияет на загрузку системы.  
 
Например, при шифровании системного раздела я выбираю вариант размещения загрузчика на том же самом диске. Потом через месяц я захочу убрать загрузчик с диска и поставить его на внешний носитель. Какие действия для этого надо будет проделать?

Всего записей: 6524 | Зарегистр. 18-09-2004 | Отправлено: 14:55 26-10-2013 | Исправлено: oshizelly, 14:57 26-10-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
romby

Цитата:
По-моему, таблица разделов в нулевом секторе «внутреннего» носителя не может быть зашифрована. В MBR точно, в новомодной GPT не знаю, но наверняка тоже. Там указывается начало, конец и тип раздела, а у сабжа тип свой, особенный, что значительно снижает «правдоподобность отрицания».
Указывается начало и конец раздела в таблице разделов и что такого? У вас в этом разделе винда стоит, файловая система NTFS, а почему вдруг этот раздел не читается и т.п. вы не знаете!
 
Тип раздела у сабже не свой, а тот который вы разбивали (первичный или логический), ID раздела 0х07 NTFS (если вы конечно форматировали в NTFS).
 
oshizelly

Цитата:
Например, при шифровании системного раздела я выбираю вариант размещения загрузчика на том же самом диске. Потом через месяц я захочу убрать загрузчик с диска и поставить его на внешний носитель. Какие действия для этого надо будет проделать?
Нужно будет удалить загрузчик с диска и поставить его на внешний носитель.

Всего записей: 31668 | Зарегистр. 15-09-2001 | Отправлено: 17:11 26-10-2013
oshizelly



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin 16:11 26-10-2013  
Цитата:

Цитата:
 Например, при шифровании системного раздела я выбираю вариант размещения загрузчика на том же самом диске. Потом через месяц я захочу убрать загрузчик с диска и поставить его на внешний носитель. Какие действия для этого надо будет проделать?  

Нужно будет удалить загрузчик с диска и поставить его на внешний носитель.

А какие инструменты для этого понадобятся? Какой-нибудь обычный мультибут-менеджер? В самом DiskCrypt в диалоге Tools -> Config Bootloader я таких команд не нашёл.

Всего записей: 6524 | Зарегистр. 18-09-2004 | Отправлено: 19:06 26-10-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oshizelly

Цитата:
В самом DiskCrypt в диалоге Tools -> Config Bootloader я таких команд не нашёл.
А оно там есть ("Install Loader", "Remove Loader").

Всего записей: 31668 | Зарегистр. 15-09-2001 | Отправлено: 15:46 27-10-2013
oshizelly



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
А оно там есть ("Install Loader", "Remove Loader").  

У меня есть только "Install Loader", а "Remove Loader" нету. Возможно, эта кнопка появится после того, как я закриптую системный раздел?
 
И тогда, значит, если после шифрования системного раздела понадобится в будущем изменить конфигурацию, то кнопкой "Install Loader" надо будет перенести загрузчик с системного диска на внешний, а потом кнопкой "Remove Loader" удалить исходный. Правильно?
 

Всего записей: 6524 | Зарегистр. 18-09-2004 | Отправлено: 16:10 27-10-2013 | Исправлено: oshizelly, 16:17 27-10-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oshizelly

Цитата:
Возможно, эта кнопка появится после того, как я закриптую системный раздел?
Она там появится после того как вы выполните "Install Loader".

Цитата:
...то кнопкой "Install Loader" надо будет перенести загрузчик с системного диска на внешний...
Загрузчик не переносится, а просто устанавливается (загрузчик везде одинаковый - в нём нет какой-либо приватной инфы).

Цитата:
...а потом кнопкой "Remove Loader" удалить исходный.
Да.
 

Всего записей: 31668 | Зарегистр. 15-09-2001 | Отправлено: 17:48 27-10-2013
banaji



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 (загрузчик везде одинаковый - в нём нет какой-либо приватной инфы)

А как же если с ключевым файлом? На сколько я понимаю, они слепливаются вместе...

Всего записей: 2275 | Зарегистр. 22-09-2010 | Отправлено: 18:51 27-10-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
banaji

Цитата:
А как же если с ключевым файлом?
ну да - про embedded keyfile я забыл!

Цитата:
На сколько я понимаю, они слепливаются вместе...
так и есть.

Всего записей: 31668 | Зарегистр. 15-09-2001 | Отправлено: 19:26 27-10-2013
oshizelly



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
banaji 17:51 27-10-2013  
Цитата:
А как же если с ключевым файлом? На сколько я понимаю, они слепливаются вместе...

WildGoblin 18:26 27-10-2013  
Цитата:
ну да - про embedded keyfile я забыл!

Запутали, однако Что следует из этого уточнения? Если для аутентификации используется ключевой файл, то после шифрования системного раздела с установкой загрузчика на системный же диск раздела перенос загрузчика на другой носитель уже невозможен? Или возможен, но иначе, чем было описано несколькими постами выше?
 
И, кстати,  можно ли после шифрования системного раздела изменить способ аутентификации, допустим, добавить использование ключевого файла или, наоборот, отказаться от него и использовать только пароль?
 
Спасибо!
 
====================
Если можно, ответьте, пожалуйста, на мой старый вопрос:
 
21:34 25-10-2013
Цитата:
А можно ли сделать аутентификацю по паролю и по ключевому файлу альтернативно? Тогда в обычной ситуации система грузится автоматически, сверяясь с ключевым файлом на воткнутой в в компьютер SD-карте (она удобнее USB-флешки, так как снаружи ничего не торчит). Но если карта вдруг поломалась или потерялась, а запасной под рукой нет, то можно загрузиться по паролю. Или так не получится?

Всего записей: 6524 | Зарегистр. 18-09-2004 | Отправлено: 11:30 30-10-2013 | Исправлено: oshizelly, 11:32 30-10-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oshizelly

Цитата:
Что следует из этого уточнения?
То что banaji прав - при использовании embedded keyfile он (ключевой файл) добавляется в загрузчик.

Цитата:
Или возможен, но иначе, чем было описано несколькими постами выше?
Самое простое - устанавливаете загрузчик и при его настройке просто добавляете ваш ключевой файл.

Цитата:
И, кстати,  можно ли после шифрования системного раздела изменить способ аутентификации, допустим, добавить использование ключевого файла или, наоборот, отказаться от него и использовать только пароль?
Можно.

Цитата:
А можно ли сделать аутентификацю по паролю и по ключевому файлу альтернативно?
либо что-то одно, либо вместе

Всего записей: 31668 | Зарегистр. 15-09-2001 | Отправлено: 15:04 30-10-2013
danAtyrau



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто может подсказать или показать русский мануал как создать ЛайвСД с последней верией программой

Всего записей: 33 | Зарегистр. 31-10-2013 | Отправлено: 23:06 31-10-2013
aleksvolgin

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Кто может подсказать или показать

Взять готовый live cd с сабжем и заменить файлы на актуальные версии, ИМХО.

Всего записей: 1608 | Зарегистр. 19-02-2006 | Отправлено: 23:16 31-10-2013
andmed

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос по backup bootloader
 
1)Загрузчик стоит на флешке, все прекрасно работает, ключ интегрирован в загрузчик. Однако, не получается сделать бэкап загрузочной флешки.
 
2)Восстанавливал dd 512 байт (MBR) на sdc а также до кучи первых 512 байт на sdc1 на новой флешке - не грузится.
 
Что нужно бэкапить у загрузчика вынесенного на флешку с интегрированным ключевым файлом?  
Спасибо!
 
p.s. Загрузчик большой, FAT32

Всего записей: 72 | Зарегистр. 14-04-2010 | Отправлено: 18:31 09-11-2013 | Исправлено: andmed, 18:35 09-11-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andmed

Цитата:
Что нужно бэкапить у загрузчика вынесенного на флешку с интегрированным ключевым файлом?
Зачем вам бэкапить загрузчик? Бэкапьте ключевой файл!

Всего записей: 31668 | Зарегистр. 15-09-2001 | Отправлено: 19:01 09-11-2013
andmed

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос был не о том, что бекапить, а "как", спасибо
Впрочем, методом тыка уже узнал, что если зафигачить 2 первых Мега, то тогда работает)))

Всего записей: 72 | Зарегистр. 14-04-2010 | Отправлено: 20:17 09-11-2013
oshizelly



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По соображениям безопасности на машине сделано несколько шифрованных логических разделов с разными паролями. Каждый раз после загрузки для ввода пароля приходится вручную вызывать главное окно DiskCryptor, оттуда вручную открывать диалог для каждого раздела, вручную же выставлять опции [Show password] и [Use keyfile]. Утомительно...  
 
Как бы эту процедуру хотя бы частично автоматизировать? Например, как в большинстве криптософта для работы с шифрованными виртуальными томами, создать шоткат (ярлык), который будет вызывать не главное окно сабжа, а сразу открывать диалог ввода пароля для конкретного диска, с уже выбранными опциями. Вроде бы это должно быть возможно с использованием командной строки, но я никак не соображу, какие ключи использовать.

Всего записей: 6524 | Зарегистр. 18-09-2004 | Отправлено: 01:26 11-11-2013
BigElectricCat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот пример:

Код:
 
@echo off
setlocal enableextensions enabledelayedexpansion
chcp 1251 >nul
c:\windows\system32\diskpart.exe /s "C:\iBank\txt_scripts\attach_ibank_volume.txt"
title Авторизация доступа к хранилищу
color 1a
set /p dec_key=<"%~1"
rem mode con: cols=80 lines=20
dccon.exe -mountall -p !dec_key!
exit /b
 

 
На этот кмд-шник надо уронить текстовый файл с паролем. Перед монтированием шифрования производится монтирование раздела вшд-диска программой дискпарт. В данном случае используется один пароль на все разделы. Первое пж -- ввод пароля из файла, второе --- монтирование шифрованного раздела.
 
 
PS: корректное отключение:

Код:
chcp 1251>nul
dccon.exe -unmountall
c:\windows\system32\diskpart.exe /s "C:\iBank\txt_scripts\detach_ibank_volume.txt"
exit /b

Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 10:30 11-11-2013 | Исправлено: BigElectricCat, 10:36 11-11-2013
Shaman2

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня система на С, буут тоже там. Я зашифровал диск Д, в итоге имею проблемы с гибернейтом, система в него не уходит. Никто не сталкивался?

Всего записей: 358 | Зарегистр. 18-07-2003 | Отправлено: 15:31 11-11-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Компьютерный форум Ru.Board » Компьютеры » Программы » DiskCryptor


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru