Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » SecurStar DriveCrypt Plus Pack

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Открыть новую тему     Написать ответ в эту тему

Lex4ever

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чем зашифровать данные на диске


DriveCrypt Plus Pack


DriveCrypt Plus Pack – это пакет программ для кодирования целого диска, который может кодировать как целую операционную систему, так и вторичные диски, предоставляя возможность использовать предзагрузочную аутентификацию (пользователь должен ввести пароль для того, чтобы компьютер загрузил операционную систему). DriveCrypt Plus Pack поддерживает 256-битное кодирование данных в реальном времени. Для этого используется FDE (full disk encryption – кодирование целого диска) в отличие от VDE (virtual disk encryption – кодирование виртуального диска). DriveCrypt Plus Pack обеспечивает безопасность данных с помощью мощного проверенного алгоритма шифрования (AES 256) на уровне секторов, обеспечивая доступ только аутентифицированным пользователям.  
DriveCrypt Plus Pack функционирует автоматически и абсолютно незаметен для пользователя. Нет необходимости в предварительном обучении, даже начинающий пользователь может без проблем создать основу для защиты данных. Интеграция защиты при загрузке (boot protection) и автоматического шифрования обеспечивает высокий уровень безопасности при минимальном вмешательстве пользователя. Защита при загрузке не дает возможности загрузить операционную систему с дискеты или при помощи хакерской программы, а шифрование сектора за сектором делает невозможным копирование важных файлов для грубых атак. DCPP охраняет операционную систему и важнейшие системные файлы (которые часто содержат ключи к паролям Windows). В настоящее время DCPP – самая быстрая система шифрования на рынке с богатым набором возможностей. Особое внимание было уделено разработке невидимых и незаметных криптографических частей программы.  
Основные возможности:
- надежное 256-битное шифрование при помощи AES-алгоритма. DCPP гарантирует, что только зарегистрированные пользователи имеют доступ к компьютеру с защищенными дисками и сменными устройствами, зашифрованными AES алгоритмом на секторном уровне;  
- шифрование целого диска. DCPP использует автоматическое и незаметное шифрование целого диска (FDE), предлагая несколько преимуществ перед шифрованием файла. Шифрование целого диска защищает операционную систему, временные и заменяемые файлы, которые часто содержат важную информацию, но пропускаются при шифровании файлов. FDE шифрование выполняется сектор за сектором, не создавая временных или резервных файлов. В результате дешифровка больших файлов происходит без задержки, в то время, как шифрование файлов обычно намного медленнее;  
- аутентификация перед загрузкой. Пользователь аутентифицируется DCPP в предзагрузочной фазе (PBA-Pre-boot Authentication) перед тем, как запускается система. Ни ключи, ни пароли не сохраняются на жестком диске компьютера. Вся необходимая для загрузки системы информация берется из пароля. Эта технология делает невозможным анализ жесткого диска;  
внешний контроль за электронными устройствами. DCPP может работать с внешними электронными устройствами типа USB Tokens от Aladdin и Rainbow на предзагрузочном уровне. Это дает возможность использовать двухуровневую аутентификацию;  
- возможность спрятать пароли в файлы-изображения или музыкальные файлы. Используя специальные стеганографические функции, DCPP может прятать ключи в файлы формата bmp или wav. Только зарегистрированный пользователь в состоянии получить доступ к ключам, все остальные будут видеть безобидные картинки или слушать музыку;  
- защита пароля от обнаружения. В DCPP есть специальные функции, которые предотвращают обнаружение паролей хакерами или «Троянами» такими, как Back Orifice, SubSeven и т.д.;  
«скринсейвер» для защиты компьютеров, оставленных без присмотра. DCPP предлагает специальную функцию «Lockout Console», разрешающую блокировать доступ к компьютеру всякий раз, когда он оставлен без присмотра. «Скринсейвер» надежно скрывает рабочий экран и разрешает пользователю вернуться к работе только после того, как он вновь себя идентифицирует;  
- скрытая операционная система. DCPP – это первая программа шифрования, которая позволяет скрыть целую операционную систему в свободном месте другой операционной системы. С этой особенностью можно иметь две операционные системы – поддельную и настоящую. Находясь в поддельной операционной системе, невозможно определить наличие еще одной операционной системы. Если пользователь вынужден выдать пароль, то можно жать пароль к поддельной операционной системе, в то время как настоящая операционная система останется в безопасности.


Всего записей: 5 | Зарегистр. 03-01-2003 | Отправлено: 16:37 03-01-2003 | Исправлено: WildGoblin, 16:11 30-01-2017
emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SooS
Ну, вообще-то в манах сказано, но ничего особо страшного произойти не должно...
Попробуй вот какую вещь. Запусти прогу DCPP'шную - и посмотри что она говорит об этом разделе (если видит).
Если не видит, там есть досовская утилитка, которую должно запустить, скормив ей ER-дискету (в худшем случае) или MBR - в лучшем.

----------
ТА! ||| Ваш Лис пока в отпуске.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 08:29 08-12-2004
SooS



Пивняк
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
emx
Говорит что Анноун, но галка на "криптед" стоит

Всего записей: 617 | Зарегистр. 05-08-2002 | Отправлено: 08:30 08-12-2004
emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SooS
Мда... Значит так.
Если есть место на каком-нибудь более другом разделе, попробуй прочесть вот эту статью, там рассказывается в том числе и о том, как делать byte-by-byte образа диска (т.е. точные, всякие Ghost'ы в данном случае лучше не юзать). Сделай этот самый образ, и положи куда-нибудь.
Далее...
Попробуй DCPP'ой продолжить процесс кодирования - по-идее, идее по, во всяком случае в манах так сказано, что продолжать - можно.  
Если не получится - значит наоборот, процесс декодирования.
Но прежде сделай бэкап, таки да, сделай.
 
Добавлено
Хотя лучше стой на месте. Ничего не делай.
Я сейчас сам попробую...
(запороть вирт. машине винт)


----------
ТА! ||| Ваш Лис пока в отпуске.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 08:35 08-12-2004
SooS



Пивняк
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
emx
Да поздно уже, у мя эта тачка декодируется
А на соседней я запарываю
 
Добавлено
Но радует меня одно что копий на том разделе бьло много, и если хоть что-то уцелеет то и есть хорошо, поскольку бэкап базы нашел на другом компе, а вот движок есть очень давний
 
Добавлено
Буду надеятся что я везучий как-то хард у мя накрывался так из уцелевшего осталось в аккурат thebat и реферат к экзамену =)

Всего записей: 617 | Зарегистр. 05-08-2002 | Отправлено: 08:53 08-12-2004
emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SooS
Ну в принципе все должно восстановиться, во всяком случае так считает вендор...

----------
ТА! ||| Ваш Лис пока в отпуске.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 09:00 08-12-2004
SooS



Пивняк
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Неа, винда диск не открывает. DCPP считает его неизвесным некодированным =(
 
Добавлено
Вот мысли чтоли его 2 раза энкриптнуть теперь =(((

Всего записей: 617 | Зарегистр. 05-08-2002 | Отправлено: 09:03 08-12-2004
emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SooS
Чтобы совсем все затереть? Валяй...
Попробуй рековерерами повосстанавливать (Easy Recovery Pro, GetDataBack итд).

----------
ТА! ||| Ваш Лис пока в отпуске.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 09:14 08-12-2004
SooS



Пивняк
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
emx

Цитата:
Чтобы совсем все затереть?

А поднимим руку и хрен с ним с пальто  
Твою мысль довел до человека, а сам баеньки... 2е суток без сна %)  
Спасиб за советы

Всего записей: 617 | Зарегистр. 05-08-2002 | Отправлено: 10:45 08-12-2004
emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SooS
Всегда пожалуйста. Надеюсь что-нибудь нарековеришь там...

----------
ТА! ||| Ваш Лис пока в отпуске.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 12:05 08-12-2004
SooS



Пивняк
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С помощью изи рекавери восстановил все файлы - но большая часть из них поврежденны. Самую нужную инфу почти целиком вытянул - из разных копий по файлику, по паре.
Вот думаю как над ним теперь ещё поиздеваться....

Всего записей: 617 | Зарегистр. 05-08-2002 | Отправлено: 22:24 08-12-2004
t1amat

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поставил DCPP 3.0 на сервере терминалов
закриптовал логический раздел на железном RAID 0
опубликовал dcpp.exe как приложение
с удаленного компьютера запускаю его, ввожу пароль
на сервере появляется доступ к партиции
 
ночью сервер на автомате перегружается, нужно ли делать logout  
или можно перегрузится не отключая партицию?  
информация не похерится на закриптованном разделе?
если нужно, есть ли возможность сделать logout с командной строки?

Всего записей: 149 | Зарегистр. 20-04-2003 | Отправлено: 10:54 21-12-2004 | Исправлено: t1amat, 11:07 21-12-2004
Sky hawk



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
t1amat

Цитата:
RAID

А что 3.0 связку райд поддерживает? Я это к тому что 2.8 нет.


----------
Волгоград в Фейсбуке
АвтоТвиттер
© каждый имеет мнение как хочет.

Всего записей: 2153 | Зарегистр. 31-10-2003 | Отправлено: 13:54 21-12-2004 | Исправлено: Sky hawk, 14:15 21-12-2004
t1amat

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 Sky hawk
3.0 предупредил при установке,
что не поддерживает динамические диски и RAID
но нормально закриптовал партицию с RAID 0
2-й день работает
 
и если память не изменяет то на 2.6 получалось тоже самое сделать
точно не скажу, год назад это делал, комп этот работает в др. городе
проверить сам не могу

Всего записей: 149 | Зарегистр. 20-04-2003 | Отправлено: 16:05 21-12-2004
SashBel



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемый emx можно ли сделать так, чтоб DCPP при загрузке с закриптованного загрузочного раздела не запрашивал ввод пароля, а автоматом грузился. Это нужно потому что там где планируется ставить DCPP иногда пропадает электричество а загрузка системы после этого должна происходить без чьего-либо участия. Кстати есть ли у кого положительный опыт установки DCPP 3.0 на NT4SP6, так как у меня не получилось этого сделать. Поставиться та он поставился, но после перезагрузки запуск DCPP.ехе происходит с руганью на различные отсутствующие или с неправильной версией дллки и файлы...
П.С. Или может есть другой способ уберечь от копирования разделы винта с последующим разворотом этого образа на других машинах с такой же конфигурацией железа?
 

Всего записей: 203 | Зарегистр. 19-06-2002 | Отправлено: 17:00 22-12-2004
SFC



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
можно ли сделать так, чтоб DCPP при загрузке с закриптованного загрузочного раздела не запрашивал ввод пароля, а автоматом грузился.

Легко. надо де-инсталировать DCPP.

Цитата:
там где планируется ставить DCPP иногда пропадает электричество а загрузка системы после этого должна происходить без чьего-либо участия  


Новое слово в безопасности

Всего записей: 1663 | Зарегистр. 21-01-2003 | Отправлено: 18:44 22-12-2004
emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sky hawk
t1amat
Официально поддержка RAID не заявлена. Я бы не советовал использовать DCPP с массивами, пускай даже и нулевого уровня. Нет совершенно никаких гарантий, что сбой не произойдет в процессе работы.
 
SashBel
Вроде сегодня не первое апреля, потому я попробую ответить серьезно...
 

Цитата:
Уважаемый emx можно ли сделать так, чтоб DCPP при загрузке с закриптованного загрузочного раздела не запрашивал ввод пароля, а автоматом грузился.

Позвольте узнать, а с какой целью вы производите шифрование раздела?
Для "защиты раздела от копирования"? Ну и в чем же здесь защита, если DCPP не будет запрашивать пароль...
 

Цитата:
Это нужно потому что там где планируется ставить DCPP иногда пропадает электричество а загрузка системы после этого должна происходить без чьего-либо участия.

На этот случай существуют такие слова как "UPS" и "ИБП"...
А если все это происходит на предприятии - "Symmetra".

----------
ТА! ||| Ваш Лис пока в отпуске.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 18:58 22-12-2004
SashBel



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SFC
А по существу ответ можете дать, без истерического смеха?
 

Цитата:
П.С. Или может есть другой способ уберечь от копирования разделы винта с последующим разворотом этого образа на других машинах с такой же конфигурацией железа?

emx не все так просто, смотрите ПМ

Всего записей: 203 | Зарегистр. 19-06-2002 | Отправлено: 19:00 22-12-2004 | Исправлено: SashBel, 19:08 22-12-2004
SFC



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
П.С. Или может есть другой способ уберечь от копирования разделы винта с последующим разворотом этого образа на других машинах с такой же конфигурацией железа?  

Конфигурация железа в данном случае совсем не причем. Имеет значение только две весчи:
Собственно сам пароль.
Настройка реестра и / или DCPP  (или тоже самое на ключевой дискете): где и как искать сами ключи
 

Всего записей: 1663 | Зарегистр. 21-01-2003 | Отправлено: 19:19 22-12-2004
SashBel



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SFC Благодарю. Насколько я слышал вроде есть проги которые пароль криптования держат во флэше контроллера винта, вот и стало интересно могёт ли такое DCPP/

Всего записей: 203 | Зарегистр. 19-06-2002 | Отправлено: 19:34 22-12-2004
emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SashBel
ПМ Прочел. Проблема ясна.
Советую посмотреть на следующие продукты:
 
Utimaco SafeGuard Easy
Utimaco Safeguard Advanced Security
CE-Infosys CompuSec
 
Возможно они умеют. У меня такой проблемы не было, потому точно сказать не могу.
 
Добавлено

Цитата:
Насколько я слышал вроде есть проги которые пароль криптования держат во флэше контроллера винта, вот и стало интересно могёт ли такое DCPP/  

Фигню слышал. Разве что это будут законченные решения.
Т.е. винты с интеграцией защиты. Но у меня к таким схемам особого доверия нет.

----------
ТА! ||| Ваш Лис пока в отпуске.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 22:25 22-12-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Компьютерный форум Ru.Board » Компьютеры » Программы » SecurStar DriveCrypt Plus Pack


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru