Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » SecurStar DriveCrypt Plus Pack

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Открыть новую тему     Написать ответ в эту тему

Lex4ever

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чем зашифровать данные на диске


DriveCrypt Plus Pack


DriveCrypt Plus Pack – это пакет программ для кодирования целого диска, который может кодировать как целую операционную систему, так и вторичные диски, предоставляя возможность использовать предзагрузочную аутентификацию (пользователь должен ввести пароль для того, чтобы компьютер загрузил операционную систему). DriveCrypt Plus Pack поддерживает 256-битное кодирование данных в реальном времени. Для этого используется FDE (full disk encryption – кодирование целого диска) в отличие от VDE (virtual disk encryption – кодирование виртуального диска). DriveCrypt Plus Pack обеспечивает безопасность данных с помощью мощного проверенного алгоритма шифрования (AES 256) на уровне секторов, обеспечивая доступ только аутентифицированным пользователям.  
DriveCrypt Plus Pack функционирует автоматически и абсолютно незаметен для пользователя. Нет необходимости в предварительном обучении, даже начинающий пользователь может без проблем создать основу для защиты данных. Интеграция защиты при загрузке (boot protection) и автоматического шифрования обеспечивает высокий уровень безопасности при минимальном вмешательстве пользователя. Защита при загрузке не дает возможности загрузить операционную систему с дискеты или при помощи хакерской программы, а шифрование сектора за сектором делает невозможным копирование важных файлов для грубых атак. DCPP охраняет операционную систему и важнейшие системные файлы (которые часто содержат ключи к паролям Windows). В настоящее время DCPP – самая быстрая система шифрования на рынке с богатым набором возможностей. Особое внимание было уделено разработке невидимых и незаметных криптографических частей программы.  
Основные возможности:
- надежное 256-битное шифрование при помощи AES-алгоритма. DCPP гарантирует, что только зарегистрированные пользователи имеют доступ к компьютеру с защищенными дисками и сменными устройствами, зашифрованными AES алгоритмом на секторном уровне;  
- шифрование целого диска. DCPP использует автоматическое и незаметное шифрование целого диска (FDE), предлагая несколько преимуществ перед шифрованием файла. Шифрование целого диска защищает операционную систему, временные и заменяемые файлы, которые часто содержат важную информацию, но пропускаются при шифровании файлов. FDE шифрование выполняется сектор за сектором, не создавая временных или резервных файлов. В результате дешифровка больших файлов происходит без задержки, в то время, как шифрование файлов обычно намного медленнее;  
- аутентификация перед загрузкой. Пользователь аутентифицируется DCPP в предзагрузочной фазе (PBA-Pre-boot Authentication) перед тем, как запускается система. Ни ключи, ни пароли не сохраняются на жестком диске компьютера. Вся необходимая для загрузки системы информация берется из пароля. Эта технология делает невозможным анализ жесткого диска;  
внешний контроль за электронными устройствами. DCPP может работать с внешними электронными устройствами типа USB Tokens от Aladdin и Rainbow на предзагрузочном уровне. Это дает возможность использовать двухуровневую аутентификацию;  
- возможность спрятать пароли в файлы-изображения или музыкальные файлы. Используя специальные стеганографические функции, DCPP может прятать ключи в файлы формата bmp или wav. Только зарегистрированный пользователь в состоянии получить доступ к ключам, все остальные будут видеть безобидные картинки или слушать музыку;  
- защита пароля от обнаружения. В DCPP есть специальные функции, которые предотвращают обнаружение паролей хакерами или «Троянами» такими, как Back Orifice, SubSeven и т.д.;  
«скринсейвер» для защиты компьютеров, оставленных без присмотра. DCPP предлагает специальную функцию «Lockout Console», разрешающую блокировать доступ к компьютеру всякий раз, когда он оставлен без присмотра. «Скринсейвер» надежно скрывает рабочий экран и разрешает пользователю вернуться к работе только после того, как он вновь себя идентифицирует;  
- скрытая операционная система. DCPP – это первая программа шифрования, которая позволяет скрыть целую операционную систему в свободном месте другой операционной системы. С этой особенностью можно иметь две операционные системы – поддельную и настоящую. Находясь в поддельной операционной системе, невозможно определить наличие еще одной операционной системы. Если пользователь вынужден выдать пароль, то можно жать пароль к поддельной операционной системе, в то время как настоящая операционная система останется в безопасности.


Всего записей: 5 | Зарегистр. 03-01-2003 | Отправлено: 16:37 03-01-2003 | Исправлено: WildGoblin, 16:11 30-01-2017
SashBel



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
emx
Большое спасибо, хоть прояснилась обстановка

Всего записей: 203 | Зарегистр. 19-06-2002 | Отправлено: 13:12 24-12-2004
SooS



Пивняк
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мля всё у меня не как у людей я забыл пароль к privacy lockout screen =)))
Вот всё подбираю =)

Всего записей: 617 | Зарегистр. 05-08-2002 | Отправлено: 12:42 07-02-2005
NightLight



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А кто-нибудь имел опыт запуска PlusPack под Windows 2003 Server?

Всего записей: 201 | Зарегистр. 02-02-2002 | Отправлено: 16:11 13-03-2005
anonim111

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ludi pojaluista pomogite u menja situacia SOS!!! Postavil ia sebe DriveCrypt Plus Pack 3 proinstallil i zashifroval D disk. 8 dnei vso rabotalo normalno, a na 9 posle restarta vnutrennii kluch poteralsa (Encryption Key) Poteralsa sam soboi. Steret ia ego nemog t.k. sam neznau gde on raspolojen. Vnimanie ne putaite etot kluch s osnovnim kluchom s rashshireniem .dks dla vhoda v progu. Koroche ia neznau kuda etot kluch vnutri ischez i kak ego voostanovit. Ochen proshu pomogite, v dolgu neostanus, otblagodaru srazu je po wm , tolko plz otkliknites kto nibud, ochen mnogo cennoi infi u menja zakriptovanno, nemogu prosto predstavit chto ia ee poterau. Eshe raz proshu pomoch.Zaranee blagodaru.

Всего записей: 1 | Зарегистр. 19-03-2005 | Отправлено: 08:56 19-03-2005
SooS



Пивняк
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
anonim111
Тоесть ты потер тот ключ - который хеш комбинация и виден в окне программы?
Находится он внутри dks файла.
Не зная этого ключа ты никак не сможешь расшифровать диск.

Всего записей: 617 | Зарегистр. 05-08-2002 | Отправлено: 22:39 20-03-2005
adms

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возникла потребность в шифровании раздела. Пробовал Utimaco Safeguard Easy  и DCPP. Остановился в итоге на DCPP как более подходящей. На самом деле программы для решения несколько разных задач - первая для шифрования и снижения риска утери бизнес данных, DCPP же больще подходит для полного сокрытия информации от любых структур.
Подкупила возможность создать ключ на флешке или токене, пароль разворачивает декриптует ключ, а тот уже для декриптования раздела. При таком раскладе, носитель с ключом используется только при монтировании раздела и потом может быть изъят до следующего монтирования. Другими словами, злобным дядям пароль можно будет и  сказать, толку от него без ключа ноль, а уничтожить ключ дело пяти секунд.
Возникла только одна, не смертельная, но проблемка. На шифрованном разделе находятся сервисы, которые стартуют автоматом при загрузке системы, но при использовании DCPP монтирования раздела не происходит до того, как пользователь в ручном режиме влогиниться в хранилище ключей. Сервисы ессно ругаются, но их можно перестартовать руками.
Что бы на самом деле хотелось получить, может есть программы которыми можно было бы организовать следующее:
Грузить сервер с более чем одним диском в двух режимах ( в Utimaco Safeguard Easy есть такое, но только для одного диска) - есть токен, автоматом стартуем систему, декриптуем раздел на втором диске без лишних вопросов, работаем. Нет токена, стартуем, но раздел не видим и не показываем, все что стартует с него ругается, но остальное работает. Сам токен после загрузки убирается в специальный бокс и при необходимости уничтожается. Задачи скрыть наличие программы шифрования на сервере не стоит, нехай ковыряют.

Всего записей: 60 | Зарегистр. 15-12-2002 | Отправлено: 21:17 21-03-2005
SFC



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я уже писал раньше--читай форум.
Если бутовый диск С и диск Д с которого грузяться твои стартаповские сервисы закриптован одним и тем же ключом, то оба диска доступны после загрузки системы (или все 3 как у меня)
Например я один раз ввожу пароль в начале и больше DCPP не замечаю и так уже несколько месяцев.

----------
[ offline ]

Всего записей: 1663 | Зарегистр. 21-01-2003 | Отправлено: 08:01 23-03-2005
adms

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SFC
Я все читал и выше и ниже Мне не надо шифровать бутовый раздел, система должна грузиться и при отсутствии ключа.  
Я в принципе совладал с текущим положением дел, сервисы рестаруют руками и все дела.
 
Вопрос был, про чей нибудь опыт с другими подоюными программами.
Что мне надо - промежуточный вариант секретности, т.е. программы шифрования работают одинаково - есть ключ, по нему шифруются данные. Сам ключ дополнительно зашифрован паролем, ключ может храниться в разных местах. Utimaco хранит его в системе, DCPP предоставляет выбор пользователю. В случае системного хранения не шифровать ключ нельзя, поэтому пароль на него нужен, но если мне дают выбор хранить его по своему выбору, то он может быть и в открытом виде - в токене, на флешке и т.д. Сохранность ключа в этом случае проблема пользователя.  
Так вот если бы существовала система с нешифрованным ключом, то при наличии оного система бы сама могла монтировать контейнеры и разделы без дополнительного ввода данных:
1. Ключ доступен - монтируем
2. Недоступен - ничего не монтируем.

Всего записей: 60 | Зарегистр. 15-12-2002 | Отправлено: 10:30 24-03-2005
wilddog

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NightLight
 

Цитата:
А кто-нибудь имел опыт запуска PlusPack под Windows 2003 Server?

 
Платформа Tyan на AMD8000 два проца Opteron 244 1,8Гц, 2048Г ОЗУ на  
LSI MEGARAID320-1 организован 5RAID на 3 U320SCSI винтах, раздел системы и раздел баз данных, 1 U320SCSI винт для SWAP И SQL журнала.
Windows 2003 Server, DCPP по моему 2.6 от многоуважаемого WZORa, Citrix MetaFrame XP, 1С Предприятие на dbf, MS SQL пока только для CITRIX.
Все разделы зашифрованы одним ключом. Вводишь пароль при включении и все работает.
Ежедневно 20-25 юзеров колотят 3 сотни документов по 50-150 позиций.
Все это работает с февраля 2004 года. Сервер выключали на большие праздники и раз пять складывался парашутом когда отключали свет.
За год ни одного сбоя.
Статистика Citrix за год:
Нагрузка процов не превышала 70%
Средняя длина очереди дисков 1
На днях сделаю backup системы и буду пробовать SP1

Всего записей: 37 | Зарегистр. 21-07-2003 | Отправлено: 00:31 05-04-2005
emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wilddog

Цитата:
и буду пробовать SP1

Пробовал DCPP на W2K3 SP1 RC2: работать отказался наотрез.
Драйвер не стартует. Вернее стартует сразу при установке, а после включения бутлоудера при запуске система сообщает о невозможности загрузки драйвера DCPP, соответственно прога тоже сообщает, что вы как бы не ребутнулись. Приходится ползти в Recovery Console, и  восстанавливать MBR. Так что, может быть у тебя та же картина получится.


----------
ТА! ||| Ваш Лис пока в отпуске.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 11:10 05-04-2005
imho



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cтранная ситуация. Помогите разобраться...
Windows XP (Retail), сервис-паки пока не ставил. DCPP 2.6 (из амбара Wzor'а)
Поставилась, диск закриптовала, работает.
НО: не хочет делать ER Disk.

Цитата:
The system cannot find the file specified.  
If you report this error, please include this information:  
O/S error 2 error 3.1082

Что DCPP не нравится?
Можно ли обойтись без ER Disk'а (если сделать загрузочный CD и на него кинуть ключ и досовский decrypt)?
 
Добавлено:
Да, чуть не забыл. Физического дисковода А: нет. Работаю через vfd (virtual floppy disk) - но его система совершенно спокойно принимает, как флоп (формат, чтение/запись и пр.).

----------
Новый ИЖ-кабриолет стал мощнейшим ударом по машиностроению Германии: лопнул от смеха директор концерна BMW

Всего записей: 247 | Зарегистр. 19-04-2004 | Отправлено: 08:06 07-04-2005 | Исправлено: imho, 08:09 07-04-2005
WhitEHeaD



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wilddog
emx
Ситуация похожая, Windows 2003 Server + SP1 Final. До установки SP1 работало как часы, после установки при запуске вылетает на перезагрузку. Пробовал остановить вроде как жалуется на изменившиеся параметры системного раздела, который кстати NTFS.  
Кто прояснит ситуацию по этому вопросу?

Всего записей: 79 | Зарегистр. 27-12-2003 | Отправлено: 12:18 13-04-2005
emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WhitEHeaD
Боюсь решение здесь скорее лежит в плоскости перехода на более новые версии. Которых пока нет.

----------
ТА! ||| Ваш Лис пока в отпуске.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 23:07 15-04-2005
KPH



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
emx
WhitEHeaD
wilddog
Да, с DCPP в Windows 2003 Server + SP1 полная лажа!!! Стоял Windows 2003 Server без SP и DCPP 2.6. Все работало. Решил поставить SP1. Сначала расшифровал диски, удалил DCPP, а затем проинсталил SP1. После этого установил новую версию DCPP 3.0G. После инсталяции и записи в бут ругается при загрузке, что неможет загрузить dcpp2k.sys. Попробовал опять проинсталить 2.6 - то же самое.  
На данный момент вижу три направления по которым стоит пробовать выходить из ситуации:
 
1). каким-то образом откатить установку этого сервис пака (еще не проверял возможно ли это для данного сервис пака) и ждать реакции разработчиков DCPP на этот глюк (вопрос сколько ждать...)
2). каким-то образом определить процессы влияющие на загрузку драйвера dcpp2k.sys - явно эти новшества в подходе к безопастности в SP1 запрещают загрузку  драйвера DCPP. Может есть спец, который сможет исключить dcpp2k.sys из этих запретов?
3). попробовать установить вместо DCPP - SafeGuard Easy 4.2. Интересно, сталкнется ли он с подобной проблемой? Если нет то оставить его и ну его нафиг этот DCPP.
 
Пункт 3 попробую завтра. К вечеру сообщу результаты.  
Может у кого есть еще какие-нибудь идеи по выходу из сложившейся ситуации?

Всего записей: 85 | Зарегистр. 05-06-2003 | Отправлено: 23:56 28-05-2005 | Исправлено: KPH, 23:58 28-05-2005
KPH



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эксперимент с переходом с DCPP на SafeGuard Easy 4.2 при установленном SP1 провалился. При начале загрузки после присывания модуля SGE в бут система выдает синий экран и идет на перезагрузку. На других машинах (С Windows XP SP 2) SGE нормально работает. (правда есть одно НО, на серваке у меня два сказевых винта - а на  клиентских машинах - обычные. Может SGE и без сервис пака на сказевых не стартует... но проверять уже нет времени)
Ну, наверно, надо нафиг откатывать этот сервис пак на сервере...
 
Добавлено:
После отката SP1 for Windows 2003 DCPP 3.0 заработал.

Всего записей: 85 | Зарегистр. 05-06-2003 | Отправлено: 15:14 29-05-2005 | Исправлено: KPH, 15:32 29-05-2005
pupkin4646

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 All: нид хелп, проблемка следущая:
 
1. Юзаю DCPP 3.0. Полгода все было ок. Теперь чего-то случилось с виндой. То есть после Hard Disk 0 Failure я ввожу пароль, он принимается, Loading OS, далее винда показывает свою картинку и делает вид что начинает грузиться и вылетает синий экран с ошибкой типа Unmountable boot volume.
 
2. На backup сидюшке у меня остались следущие файлы:
- DcppLicense.key - это вроде просто лицензионный ключ
- svclic.key - это наверно тоже
- dcpp.bmp - тут внутри картинки лежит ключик
- dcpp.ima - этот файлик мне вроде софтинка выдала при запросе рекавери диска при криптовании бутового раздела.
 
Вопрос в том как мне теперь сделать Bootable CD чтобы раскриптовать раздел.
 
Помогите срочно плиз если знаете...

Всего записей: 9 | Зарегистр. 20-02-2004 | Отправлено: 11:37 08-06-2005
WhitEHeaD



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KPH
Пробовал я SafeGuard Easy 4.2 на 2003 SP1 всё работает, на IDE.
 
pupkin4646
Я бы пробовал сначала оперативку другую подоткнуть.  

Всего записей: 79 | Зарегистр. 27-12-2003 | Отправлено: 17:19 08-06-2005
KPH



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WhitEHeaD
Спасибо, интересная информация - может действительно проблема в SCSI...

Всего записей: 85 | Зарегистр. 05-06-2003 | Отправлено: 19:19 13-06-2005
MAA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как под DCPP 3.0 работает SQL2000 с довольно большими (1-2Гб) базами? Глюков нет?
А то если положить базы на PGP-диск, они успешно херятся

Всего записей: 182 | Зарегистр. 02-07-2004 | Отправлено: 15:46 24-06-2005
Master_Alex



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MAA
почитай с пяток постов выше что писал wilddog, от железа думаю зависит. У меня с небольшой нагрузкой работает.

Всего записей: 525 | Зарегистр. 11-09-2003 | Отправлено: 12:06 25-06-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Компьютерный форум Ru.Board » Компьютеры » Программы » SecurStar DriveCrypt Plus Pack


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru