Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » TrueCrypt (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Открыть новую тему     Написать ответ в эту тему

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая часть
Чем зашифровать данные на диске

 
TrueCrypt  7.1a (от 7 февраля 2012 г.) Проект закрыт!
 
Домашняя страница | Архив сайта | Скачать (зеркало 1, 2) | Ключевые особенности
 

Бесплатная программа для шифрования данных "на лету", с открытым исходным кодом.
Поддерживает операционные системы - Windоws NT/2000/XP/2003/Vista/7/8/8.1 (x32/x64), Mac OS X и Linux.
 
Скачать TrueCrypt 7.1a:  
Зеркало 1 sig, 2 sig и 3 sig  

Русский языковой модуль v7.1a от DimmY (Дм. Ерохин)  
включает в себя руководство пользователя

Кто создал TrueCrypt? (журналистское расследование)
Что стало с проектом + альтернативы.

Репозитории для Ubuntu/Kubuntu с автообновлением:
ppa:alex-p/notesalexp-trusty
ppa:stefansundin/truecrypt (с поддержкой Ubuntu AppIndicator вместо иконки в трее)

Скрытие контейнеров:
Как скрыть контейнер + Ещё варианты скрытия контейнера 1, 2.
О чём всегда нужно помнить, пытаясь скрыть крипто-контейнер доморощенными средствами

Инструменты:
TCHunt - поиск файлов которые предположительно являются контейнерами TrueCrypt
Encrypted Disk Detectorпоиск разделов, предположительно зашифрованных TrueCrypt, PGP, Safeboot и Bitlocker
extcv - утилита для расширения объема уже существующего раздела/контейнера (работает только с NTFS)
DcsFv (find volume) (пост + загрузка) - инструменты для работы с зашифрованными томами VeraCrypt (подходят и для ТС)
Как правильно восстановить затертый шифрованный раздел/контейнер (зеркало "рем.комплекта")

Важные примечания:
1. В Windоws XP TrueCrypt не может зашифровать не системный раздел диска без его форматирования
2. Скрытые тома TrueCrypt не могут считаться надёжными

Форки TrueCrypt:
VeraCrypt
GostCrypt - использует для шифрования алгоритм GOST
CipherShed
zuluCrypt / zuluMount

Аналогичный софт:
DiskCryptor - шифрует только дисковые разделы
Jetico BestCrypt

Дополнительно:
Сравнение скорости работы BestCrypt, DiskCryptor и TrueCrypt (12.03.2016)
Сравнение программ для шифрования дисков [En]  
Чем зашифровать данные на диске

// текущий бэкап шапки..

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:27 23-11-2010 | Исправлено: TheBarmaley, 16:06 07-05-2023
snkreg

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
terminat0r
Воо, это ближе к делу.  

Цитата:
Закодить это в него не изменяя стандартный формат раздела сложно если вообще возможно  

За это - отдельное спасибо. Теперь понял, что идея не факт, что выполнима, а если и выполнима - то затрат будет множество.
Скажите, а что можно демону проверять? Манагеры работают с офисом, 1с, и тд. Но они же могут отлучится на обед\перекур\по нужде. И еще - МБР же можно самому восстановить, соответственно потом ввести слитый пароль, или нет?А демон можно наверное и на AutoIT написать. Кстати о нем и о сабже, но уже не о всей системе а просто о контейнерах:
  Есть скрипт(сорец приведен ниже) который монтирует контейнер при подключении флешки. Довольно удобно, если отлучаешься от компа не на долго. Правда его косяк в том что пароль хранится в нем, и можно отреверсить, тем более, что AutoIT декомпиллится отлично.
Возможности:
1.Валидность USB накопителя проверяется по хэшу серийного номера USB накопителя.
2. Все данные в реестре шифруются по вашему ключу с помощью алгоритма RC4.
3. Ключевой файл хранится только в самой программе и генерируется лишь после того как подключен привязанный USB накопитель, после чего сразу удаляется.
4. При извлечении валидного USB накопителя, зашифрованный контейнер отключается с параметром /force.
5. Никаких лишних окон и вопросов, все прозрачно.
Минусов хватает, но мб найдется энтузиаст и допилит сие творение.
исходник
По моему вопросу - тема актуальна, буду благодарен за предложенные Вами варианты.

Всего записей: 586 | Зарегистр. 18-10-2008 | Отправлено: 02:37 25-01-2012 | Исправлено: snkreg, 02:40 25-01-2012
terminat0r



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snkreg

Цитата:
Скажите, а что можно демону проверять? Манагеры работают с офисом, 1с, и тд. Но они же могут отлучится на обед\перекур\по нужде.  

Да что угодно, даже наличие какого то файла на серваке или слова на хтмл странице. При чем здесь менеджеры? Ведь есть же человек который будет отключать свет? Так пусть несколько секунд перед этим и включает "ахтунг" для демонов на затирание
 

Цитата:
И еще - МБР же можно самому восстановить, соответственно потом ввести слитый пароль, или нет?

Я неправильно выразился, и имел ввиду "volume header" т е место где находятся соль и зашифрованые мастер ключи (для системного и обычного раздела они немного разные как и их местоположение на диске)
Если у кого то и есть пароль то без заголовка тома ТС  он бесполезен. По аналоги у нападающего есть ключик (пароль) к замку сейфа(ваш винт) , но  в сейфе теперь напрочь отсутствует дырка, куда этот ключик втыкать можно (после затирания зоны с  мастер ключами)
 
Это конечно при условии что вас не пасут достаточно долго ибо тогда копии всех заголовков будут уже давно приготовлены не только вами
 

Цитата:
Кстати о нем и о сабже, но уже не о всей системе а просто о контейнерах:  

Использование контейнеров особенно на незащищенной системе это _абсолютно_ несерьезно.  
 

Цитата:
Есть скрипт(сорец приведен ниже) который монтирует контейнер при подключении флешки. Довольно удобно, если отлучаешься от компа не на долго.  

Удобство за счет безопасности? Ведь теперь не длина пароля, а факт непопадания флэшки в плохие руки + уровень защиты скрипта-программы  задают ваш уровень безопасности (оставим человеческий фактор пока в стороне)  
 
Если смысл спрятать оперативную систему и софт, то конечно можно работать и так как у вас, но если идет разговор о том чтобы спрятать данные то лучше отдельного файл-сервера в защищенном помещении пока ничего не придумали.

Всего записей: 2084 | Зарегистр. 31-03-2002 | Отправлено: 04:28 25-01-2012
snkreg

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ведь есть же человек который будет отключать свет?

Нет, это при условии, что ломается или выбивается дверь. В общем, если открывается не картой - то обрубается свет.

Цитата:
 
Использование контейнеров особенно на незащищенной системе это _абсолютно_ несерьезно.  

Хмм, аргументируйте пожалуйста. Даже, если возьмут мой контейнер - что они с ним сделают? Будут брутить?)

Цитата:
Удобство за счет безопасности? Ведь теперь не длина пароля, а факт непопадания флэшки в плохие руки

Я написал, что скрипт не безопасный, но идея хороша, для индивидуального использования, если к примеру шифрована система и есть контейнер с данными, синхронизирующийся с дропбоксом. Надо отлучится от компа - вынимаете флешку и отходите. Если флешка попадает в руки врага - соответственно в офисе, при очередном штурме - гасится свет, вырубаются ноуты. Если попадает на улице или дома - не вопрос, а дальше? Что из этого на ней кейфайл и от какого контейнера? Т.е. в этом плане идея хороша, не айс тот факт, что отреверсить можно демон и что реестр промониторить можно.

Всего записей: 586 | Зарегистр. 18-10-2008 | Отправлено: 04:54 25-01-2012
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
По аналоги у нападающего есть ключик (пароль) к замку сейфа(ваш винт) , но  в сейфе теперь напрочь отсутствует дырка, куда этот ключик втыкать можно (после затирания зоны с  мастер ключами)
IMHO теперь у сейфа не то что дырки - замка совсем нету!
 
snkreg

Цитата:
Даже, если возьмут мой контейнер - что они с ним сделают? Будут брутить?)
Вы удивитесь узнав сколько можно, в открытой системе, найти информации о том, что у вас в контейнере.

Всего записей: 29435 | Зарегистр. 15-09-2001 | Отправлено: 10:51 25-01-2012
Regsnap



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
По аналоги у нападающего есть ключик (пароль) к замку сейфа(ваш винт) , но  в сейфе теперь напрочь отсутствует дырка, куда этот ключик втыкать можно (после затирания зоны с  мастер ключами)  

Вот ведь незадача! Зато дырка есть у владельца контейнера... А если в ней внезапно появляется паяльник..., то все пароли и кейфайлы появятся очень быстро.

Цитата:
Вы удивитесь узнав сколько можно, в открытой системе, найти информации о том, что у вас в контейнере.

Поэтому использование логвайперов и шифрование резервных копий хранимой внутри контейнера информации никто не отменял.

Всего записей: 596 | Зарегистр. 05-10-2005 | Отправлено: 11:48 25-01-2012
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Regsnap

Цитата:
Вот ведь незадача! Зато дырка есть у владельца контейнера...  А если в ней внезапно появляется паяльник..., то все пароли и кейфайлы появятся очень быстро.


Цитата:
Предполагается, что используя криптографию вы защищены от "атаки грубой силой" правовым или неправовым способом. Если это не так, то от обвинений в пиратстве вас не спасёт даже отсутствие компа. Паяльник заставляет вспомнить даже то, чего вы никогда не знали.

 

Цитата:
Поэтому использование логвайперов
Святая простота.

Цитата:
шифрование резервных копий хранимой внутри контейнера

Всего записей: 29435 | Зарегистр. 15-09-2001 | Отправлено: 12:10 25-01-2012
snkreg

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
Вы удивитесь узнав сколько можно, в открытой системе, найти информации о том, что у вас в контейнере.  

Удивлюсь, да. Расскажите подробнее пожалуйста.

Всего записей: 586 | Зарегистр. 18-10-2008 | Отправлено: 12:31 25-01-2012
townhost33

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 41 | Зарегистр. 11-01-2012 | Отправлено: 12:47 25-01-2012 | Исправлено: townhost33, 12:48 25-01-2012
snkreg

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
townhost33
Не понял, к чему это..
Какие выводы то сделать по Вашему посту?

Всего записей: 586 | Зарегистр. 18-10-2008 | Отправлено: 13:02 25-01-2012
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
townhost33

Цитата:
Подробнее...
IMHO лучше использовать для полнодискового шифрования DiskCryptor - там нет таких проблем с загрузчиком.

Всего записей: 29435 | Зарегистр. 15-09-2001 | Отправлено: 13:17 25-01-2012
townhost33

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
 

Цитата:
IMHO лучше использовать для полнодискового шифрования DiskCryptor - там нет таких проблем с загрузчиком.

Да я никак не могу разобраться с DC. Система после шифрования не загружается, при попытке создания бутлоадера программа виснет наглухо и пр. Устал уже виртуалки удалять.
 
TC более дружелюбная для пользователя, хотя 2 недостатка, о которых я и написал.
 
snkreg
К вашему вопросу это отношение не имеет. Я продолжаю обсуждение предыдущей темы о том, как разместить загрузчик программы на сторонний носитель и грузиться с него.

Всего записей: 41 | Зарегистр. 11-01-2012 | Отправлено: 13:26 25-01-2012 | Исправлено: townhost33, 13:30 25-01-2012
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
townhost33

Цитата:
Система после шифрования не загружается, при попытке создания бутлоадера программа виснет наглухо и пр.
У меня в VMware нормально всё работает.

Цитата:
Устал уже виртуалки удалять.
Так снапшот делайте!

Цитата:
TC более дружелюбная для пользователя
Это вы просто с DiskCryptor пока не разобрались.

Всего записей: 29435 | Зарегистр. 15-09-2001 | Отправлено: 14:27 25-01-2012
townhost33

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Необходимо создать криптоконтейнеры TrueCrypt большого объема (несколько десятков Гб). Естественно, они будут находиться в виде файлов. Помогите, пожалуйста, подобрать расширение для таких файлов. Файлы с каким расширением могут быть 50-100 Гб?

Всего записей: 41 | Зарегистр. 11-01-2012 | Отправлено: 21:21 25-01-2012
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
блюрей фильмы например - m2ts
образы акрониса - tib

----------
@arvidOS

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 21:26 25-01-2012
townhost33

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
образы акрониса - tib

Ну, это вряд ли подойдет, потому что тоже вызовет интерес.
 

Цитата:
блюрей фильмы например - m2ts

Именно m2ts, а не просто mts?

Всего записей: 41 | Зарегистр. 11-01-2012 | Отправлено: 21:32 25-01-2012
arvidos



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mts тоже были, но это уже конвертированное вроде. в основном попадались m2ts

Всего записей: 3557 | Зарегистр. 24-04-2009 | Отправлено: 21:43 25-01-2012
Leo66



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
townhost33

Цитата:
Ну, это вряд ли подойдет, потому что тоже вызовет интерес.  

Наоборот, если рядом реальный образ будет. Лежит себе, а что не монтируется, так это был такой образ, стирать жалко, вот и письмо в Акронис, с просьбой помочь восстановить...

Всего записей: 283 | Зарегистр. 02-02-2005 | Отправлено: 23:22 25-01-2012
zveroyacher



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Офигеть сколько тут тайных агентов. Интересно Анечка Чапман в этом топике не бывает?  
 
   
 
А чем собственно стандартные средства защиты не устраивают?

Всего записей: 807 | Зарегистр. 03-04-2011 | Отправлено: 23:37 25-01-2012 | Исправлено: zveroyacher, 23:38 25-01-2012
snkreg

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
townhost33

Обьясни пожалуйста, а зачем тебе чтобы контейнер имел правдоподобный вид? Соответственно у тебя должно быть с десяток блюрей-файлов, чтобы в голову не пришло их кликать к примеру. А это лишнее место тд. Я к тому, что ведь если нормально криптануть контейнер - его брутить бесполезно же. Тем более если с ключевым файлом. А вот ключевой файл - да, у меня всегда офисный документ, с табличкой или просто КП вордовское, подобный файлов сотни искать его долго. Ну и так не найдут, ибо надо открыть - изменить текст немного и сохранить) Паранойя она такая)
zveroyacher
А стандартные  - это какие?

Всего записей: 586 | Зарегистр. 18-10-2008 | Отправлено: 00:07 26-01-2012
Leo66



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Интересно Анечка Чапман в этом топике не бывает?  

Думаешь она в этом шарит? Ее учили спецы несколько иному....

Всего записей: 283 | Зарегистр. 02-02-2005 | Отправлено: 00:25 26-01-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » TrueCrypt (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru