Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » SecurStar DriveCrypt Plus Pack

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Открыть новую тему     Написать ответ в эту тему

Lex4ever

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чем зашифровать данные на диске


DriveCrypt Plus Pack


DriveCrypt Plus Pack – это пакет программ для кодирования целого диска, который может кодировать как целую операционную систему, так и вторичные диски, предоставляя возможность использовать предзагрузочную аутентификацию (пользователь должен ввести пароль для того, чтобы компьютер загрузил операционную систему). DriveCrypt Plus Pack поддерживает 256-битное кодирование данных в реальном времени. Для этого используется FDE (full disk encryption – кодирование целого диска) в отличие от VDE (virtual disk encryption – кодирование виртуального диска). DriveCrypt Plus Pack обеспечивает безопасность данных с помощью мощного проверенного алгоритма шифрования (AES 256) на уровне секторов, обеспечивая доступ только аутентифицированным пользователям.  
DriveCrypt Plus Pack функционирует автоматически и абсолютно незаметен для пользователя. Нет необходимости в предварительном обучении, даже начинающий пользователь может без проблем создать основу для защиты данных. Интеграция защиты при загрузке (boot protection) и автоматического шифрования обеспечивает высокий уровень безопасности при минимальном вмешательстве пользователя. Защита при загрузке не дает возможности загрузить операционную систему с дискеты или при помощи хакерской программы, а шифрование сектора за сектором делает невозможным копирование важных файлов для грубых атак. DCPP охраняет операционную систему и важнейшие системные файлы (которые часто содержат ключи к паролям Windows). В настоящее время DCPP – самая быстрая система шифрования на рынке с богатым набором возможностей. Особое внимание было уделено разработке невидимых и незаметных криптографических частей программы.  
Основные возможности:
- надежное 256-битное шифрование при помощи AES-алгоритма. DCPP гарантирует, что только зарегистрированные пользователи имеют доступ к компьютеру с защищенными дисками и сменными устройствами, зашифрованными AES алгоритмом на секторном уровне;  
- шифрование целого диска. DCPP использует автоматическое и незаметное шифрование целого диска (FDE), предлагая несколько преимуществ перед шифрованием файла. Шифрование целого диска защищает операционную систему, временные и заменяемые файлы, которые часто содержат важную информацию, но пропускаются при шифровании файлов. FDE шифрование выполняется сектор за сектором, не создавая временных или резервных файлов. В результате дешифровка больших файлов происходит без задержки, в то время, как шифрование файлов обычно намного медленнее;  
- аутентификация перед загрузкой. Пользователь аутентифицируется DCPP в предзагрузочной фазе (PBA-Pre-boot Authentication) перед тем, как запускается система. Ни ключи, ни пароли не сохраняются на жестком диске компьютера. Вся необходимая для загрузки системы информация берется из пароля. Эта технология делает невозможным анализ жесткого диска;  
внешний контроль за электронными устройствами. DCPP может работать с внешними электронными устройствами типа USB Tokens от Aladdin и Rainbow на предзагрузочном уровне. Это дает возможность использовать двухуровневую аутентификацию;  
- возможность спрятать пароли в файлы-изображения или музыкальные файлы. Используя специальные стеганографические функции, DCPP может прятать ключи в файлы формата bmp или wav. Только зарегистрированный пользователь в состоянии получить доступ к ключам, все остальные будут видеть безобидные картинки или слушать музыку;  
- защита пароля от обнаружения. В DCPP есть специальные функции, которые предотвращают обнаружение паролей хакерами или «Троянами» такими, как Back Orifice, SubSeven и т.д.;  
«скринсейвер» для защиты компьютеров, оставленных без присмотра. DCPP предлагает специальную функцию «Lockout Console», разрешающую блокировать доступ к компьютеру всякий раз, когда он оставлен без присмотра. «Скринсейвер» надежно скрывает рабочий экран и разрешает пользователю вернуться к работе только после того, как он вновь себя идентифицирует;  
- скрытая операционная система. DCPP – это первая программа шифрования, которая позволяет скрыть целую операционную систему в свободном месте другой операционной системы. С этой особенностью можно иметь две операционные системы – поддельную и настоящую. Находясь в поддельной операционной системе, невозможно определить наличие еще одной операционной системы. Если пользователь вынужден выдать пароль, то можно жать пароль к поддельной операционной системе, в то время как настоящая операционная система останется в безопасности.


Всего записей: 5 | Зарегистр. 03-01-2003 | Отправлено: 16:37 03-01-2003 | Исправлено: WildGoblin, 16:11 30-01-2017
bosyak2005

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообще-то я не изучал DCPP так глубоко и начал сомневаться в своих утверждениях. Я исхожу из того, что мастер ключи, которым зашифрована явная и скрытая ОС лежат в Bootauth - опровергните, если я ошибаюсь. Если же DCPP мастер ключи записывает отдельно куда-то на винт, как, например, TrueCrypt, то загрузка с CD не даёт дополнительной защиты, а делает лишь менее явным присутствие DCPP.
 

Цитата:
а вторая "затирающая" система с ложн паролем буит рабтать без cd ?

нет, не будет. Один CD для запуска обоих ОС. Вводишь один пароль - явная ОС, другой - скрытая.

Всего записей: 104 | Зарегистр. 26-10-2005 | Отправлено: 14:36 25-02-2007
yanko12



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bosyak2005

Цитата:
Вводишь один пароль - явная ОС, другой - скрытая

значить без cd вторая ложно-ось2 не запустицца и не затрёт ось1 ?  
сломать его надо заранее, + нада бдеть + ст "уничт. улитк"
а затирку буит делать любопыццтвуюшчий своими руками т ск-ть
+ имхо необратимсть затирания лучче необратимости поломки cd  
 
bosyak2005

Цитата:
Я исхожу из того, что мастер ключи, которым зашифрована явная и скрытая ОС лежат в Bootauth - опровергните

 
- к белому окошеччку
Lex4ever

Цитата:
Ни ключи, ни пароли не сохраняются на жестком диске компьютера. Вся необходимая для загрузки системы информация берется из пароля. Эта технология делает невозможным анализ жесткого диска;  

 
фигня которой она "берёцца" но в ей не храница имхо робит тока в одну сторону
а вааще в яндексъ -  
" однонаправленная хэш-функция && SecurStar DriveCrypt Plus Pack  
" ФСБ ломает диски DriveCrypt за полчаса
+ http://forum.antichat.ru/archive/index.php?t-10939.html - DriveCrypt Plus Pack - вроде про нее в одной из них было написано, что "ФСБ оставило там лазейку
 
 
Добавлено:
когда DCPP буит как TrueCrypt это бесплатное ПО с открытым исходным кодом тады сумленья отпадуть
http://ru.wikibooks.org/wiki - см статья "Защита конфиденциальных данных

Всего записей: 477 | Зарегистр. 18-01-2005 | Отправлено: 09:20 26-02-2007 | Исправлено: yanko12, 10:43 26-02-2007
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемый yanko12, плохо пишуший по русски, честно Вам скажу - достали Вы уже своими огромными постами и ссылками не по теме!

Всего записей: 29434 | Зарегистр. 15-09-2001 | Отправлено: 13:33 26-02-2007
PluZ



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Люди, помогите разобраться, пожалуйста!
хочу поставить 2 ОС: 1-лицензионная, 2-нет
диск не разбиваю.
форматирую в фат32. ставлю винду лицензию, все бесплатные программы.  
Затем ставлю DriveCrypt Plus Pack.  
В нем создаю 2 хранилища (keystores), внутри каждого по одному ключу. (для каждой из 2 ОС - свой)
Логинюсь первым ключом. Шифрую диск С: (он и единственный).
Перезагрузка.
Оба ключа оставляю все на том же диске С:
Ставлю Bootauth, создаю Emergency disk. Перезагрузка.
Потом логинюсь с 1-м ключом. выбираю диск С: в dcpp , щелкаю Hidden OS.
Выбираю 2-ой ключ, ввожу его пароль. Создаю Hidden OS.
Перезагружаюсь.  
-------
Насколько я понял, всё зависит от введенного пароля в до загрузки ОС.
но: для лицензионной системы (1-ой) все работает, а вот когда просто при перезагрузке ввожу пароль второго ключа, то вроде как пароль принимает, но пишет следующее: Loading OS... Missing Operating System.
 
Что я  делаю не так? или недоделываю?
 
 

Всего записей: 39 | Зарегистр. 06-07-2006 | Отправлено: 01:01 28-02-2007 | Исправлено: PluZ, 01:08 28-02-2007
Vladlp



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Насколько я понял, всё зависит от введенного пароля в до загрузки ОС.

не правильно понял... загрузчик может загрузить только одну систему, ту в которой установлен DriveCrypt и из которой ты ставил Bootauth.  
а два пароля это на случай если тебя пытать будут - типа под пытками пароль сказал и загрузится специально подготовленная для такого сценария система. но при этом сохранность данных в основной криптованной системе негарантируется так как для специально подготовленной системы - основная криптованная это просто свободное место.  
так что такая схема для работы двух систем паралельно не подходит
как настроить систему для взаимно соосуществования открытой для всех и твоей криптованной системы - читай топик найдеш вохможные варианты.

Всего записей: 549 | Зарегистр. 10-01-2003 | Отправлено: 01:42 28-02-2007
Varenik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
The Hidden OS is a CLONE of the first "fake" operating system.  
 
 The Hidden OS option does not allow you to install a new/different operating system, as it is designed to clone your previous created operating system.  
 
   
 
 You can NOT install a new OS over your cloned one, so please make sure the first "fake" system is the one you need.  
 
 
Это из справки. Если так непонятно, то могу и перевести

----------
Если нравится, считайте, что получилось…

Всего записей: 1766 | Зарегистр. 21-07-2001 | Отправлено: 08:16 28-02-2007
PluZ



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vladlp, ты сам говоришь, что ДВА пароля. Первый - скажу при случае под пытками, а второй как использовать, если не во время загрузки до ОС? (во время черного экрана с надписью "HDD fail")?
 
Varenik, я понимаю, что это клон лицензионной. Но потом то ее  (клон) можно ломать, устанавливать всё что душе угодно.  
 
Опишите плиз последовательность действий, чтоб работать уже в клоне?
Я вроде бы делал по инструкции всё, как написано.  

Всего записей: 39 | Зарегистр. 06-07-2006 | Отправлено: 11:57 28-02-2007
Mastero

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pluz
Вроде все правильно делаешь. Фальшивую ось можно не шифровать сэкономишь время. Проверь стандартным виндовским дефрагментатором свой диск, желательно чтобы он выглядел так.    Для этого можно использовать в  Partition Magic функцию resize .

Всего записей: 47 | Зарегистр. 27-08-2003 | Отправлено: 16:37 28-02-2007
PluZ



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mastero
да, примерно так и выглядит, все данные слева , а справа пустота.
 
я раз 5 переделывал...  
завтра покопаюсь еще, но что-то не пойму где лажа.  
а вот вопрос: получается, что пароль ко второй (ломанной) ОС передаётся тому же обработчику, что и первый?  
тогда всё же как правильно: вводить один из двух паролей до загрузки системы? или вводить 2 пароля одновременно, разделенных "табом"?  
 
и еще: у кого-нить реально работала (работает) эта hidden OS?

Всего записей: 39 | Зарегистр. 06-07-2006 | Отправлено: 23:04 28-02-2007
bosyak2005

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
You can NOT install a new OS over your cloned one, so please make sure the first "fake" system is the one you need.  

Инсталлировать нельзя, это верно. Но можно поставить другую ОС на другой винт, поставить туда DCPP (чтобы прописались дрова). И потом аккуратно её при помощи ntbackup.exe забэкапить/восстановить на место скрытой ОС. Проверено, работает. Собственно, я так всегда и делаю, т.к. не люблю ОС, полученную копированием существующей из FAT32, там же права доступа на файлы отсутствуют.
 
Кроме того, DCPP при создании Hidden OS пишет стартовый сектор. Так вот, при загрузке этой Hidden OS совершенно не имеет значения, что находится в разделе до этого сектора. Можно в начало диска записать какую-нибудь подготовленную для спецслужб информацию. Я бы туда записал что-нибудь типа OpenBSD, только вот Windows в скрытой ОС отказывается грузится, если тип раздела не виндовый, может кто-нибудь знает как это можно обойти?

Всего записей: 104 | Зарегистр. 26-10-2005 | Отправлено: 02:23 01-03-2007
j77



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а что за утилитка такая ntbackup.exe ?
 
Добавлено:

Цитата:
Но можно поставить другую ОС на другой винт, поставить туда DCPP (чтобы прописались дрова).

 
а тут только лишь установить и все? настраивать ничего не надо?

Всего записей: 211 | Зарегистр. 11-06-2003 | Отправлено: 09:17 01-03-2007
Mastero

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PluZ
 
У меня работает.
 
Ставлю Widows XP, DCPP (demo). Создаю два keystore, в нутри каждого по одному ключу.
Логинюсь из под первого keystore . Ставлю Bootauth. Перезагружаюсь. C помощью  Partition Magic делаю так, как на картинке выше. Перезагружаюсь. Логинюсь из под первого keystore, щелкаю Hidden OS,  
Выбираю 2-ой keystore, ввожу его пароль, создаю Hidden OS. Перезагружаюсь. Усе. Если ввести пароль от первого  keystore, то грузится фальшивая система. Если от второго – то скрытая.
 
to All
 
Я попробовал отделить фальшивую систему от скрытой (чтобы в фальшивой можно тоже было работать, не боясь затереть скрытую) путем уменьшения размера раздела в Partition Magic до того момента как начнется скрытая система. В итоге после перезагрузки перестала грузится скрытая система вылетает BSOD. Фальшивая грузится нормально. Если вернуть прежний  размер раздела или сделать его еще больше, то скрытая система грузится без проблем.
 
У кого получалось отделить скрытую систему от фальшивой?

Всего записей: 47 | Зарегистр. 27-08-2003 | Отправлено: 11:49 01-03-2007
j77



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ставлю Widows XP, DCPP (demo).

тоесть что не регисрируешь ее совсем? а как же она работать то через месяц будет?

Всего записей: 211 | Зарегистр. 11-06-2003 | Отправлено: 11:57 01-03-2007
mummy1111

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, я все еще недуюсь получить вразумительный ответ на свой вопрос ..
 
можно ли реализовать тему с установкой dcpp на диск D:\ и сделать hidden OS шифрованную на диске E :\ или D:\??
 
, причем на диске c:\ - паблик винда.  при  загрузке компа надо что бы загрузчик предлал загрузиться с диска C: или D:  
 
при выборе диска C:\ - загружается паблик винда , для всех.  
 
при выборе диска D:\  появляется HARD DISK FAIL ...  или ДРУГОЙ ЗАГРУЗЧИК, куда я ввожу пароль и попадаю на винду HIDDEN .  
 
нет возможность экспериментировать.. надо знать можно ли такое сделать и как.  
подскажите, плиз

Всего записей: 3 | Зарегистр. 10-02-2007 | Отправлено: 13:57 01-03-2007
Mastero

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 тоесть что не регисрируешь ее совсем? а как же она работать то через месяц будет?

 
Никак не будет. Я просто тестировал DCPP на вновь собранной машине. Мне интересно было удасться ли разделить скрытую и фальшивую ОС.

Всего записей: 47 | Зарегистр. 27-08-2003 | Отправлено: 17:01 01-03-2007
bosyak2005

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а что за утилитка такая ntbackup.exe ?

C:\Windows\system32\ntbackup.exe

Цитата:
а тут только лишь установить и все? настраивать ничего не надо?

Работает сходу.
 

Цитата:
Господа, я все еще недуюсь получить вразумительный ответ на свой вопрос ..  
 
можно ли реализовать тему с установкой dcpp на диск D:\ и сделать hidden OS шифрованную на диске E :\ или D:\??  
 
, причем на диске c:\ - паблик винда.  при  загрузке компа надо что бы загрузчик предлал загрузиться с диска C: или D:  
 
при выборе диска C:\ - загружается паблик винда , для всех.  
 
при выборе диска D:\  появляется HARD DISK FAIL ...  или ДРУГОЙ ЗАГРУЗЧИК, куда я ввожу пароль и попадаю на винду HIDDEN .    
 
нет возможность экспериментировать.. надо знать можно ли такое сделать и как.  
подскажите, плиз

Почитай пост от 07-07-2004, там Vladlp рассказывает, как это сделать.
 

Цитата:
У кого получалось отделить скрытую систему от фальшивой?

Сделай 2 раздела. Поставь на C: фальшивую систему. На D: "скрытую". Будет тебе отдельно 2 системы. Только где при этом факт сокрытия? В скрытой системе весь смысл только в том, что она нераздельно находится внутри фальшивой и факт её присутствия нельзя доказать.

Всего записей: 104 | Зарегистр. 26-10-2005 | Отправлено: 21:01 01-03-2007
Mastero

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bosyak2005
 
Я хотел сделать следующее: С помощью функции resize в Partition Magic уменьшить размер фальшивой системы до границы, где начинается скрытая. Скрытая, при этом, видится как неразмеченная область. DCPP с фальшивой можно вообще удалить. а скрытую грузить с помощью созданной ER дискеты/CD-диска. Но как я написал выше у меня это не получилось.

Всего записей: 47 | Зарегистр. 27-08-2003 | Отправлено: 21:59 01-03-2007
bosyak2005

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я хотел сделать следующее: С помощью функции resize в Partition Magic уменьшить размер фальшивой системы до границы, где начинается скрытая. Скрытая, при этом, видится как неразмеченная область. DCPP с фальшивой можно вообще удалить. а скрытую грузить с помощью созданной ER дискеты/CD-диска. Но как я написал выше у меня это не получилось.

Да, так не получается. Ну а зачем тебе это? Разметь диск на два раздела C: и D:, на C: поставь лицензионную ось.  На D: поставь фиктивную, внутри неё скрытую и грузись при помощи бутменеджера XOSL и ER-диска, как это предложил Vladlp.

Всего записей: 104 | Зарегистр. 26-10-2005 | Отправлено: 23:53 01-03-2007
yanko12



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bosyak2005

Цитата:
Инсталлировать нельзя, это верно. Но можно поставить другую ОС на другой винт, поставить туда DCPP (чтобы прописались дрова). И потом аккуратно её при помощи ntbackup.exe забэкапить/восстановить на место скрытой ОС.

 
значит незаработает DCPP на гарантийном ноуте ?
- без вынимания винта и его замены вторым (а его ещё купить нада)  

Всего записей: 477 | Зарегистр. 18-01-2005 | Отправлено: 13:07 02-03-2007 | Исправлено: yanko12, 13:20 02-03-2007
j77



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поигрался я тоже с установкой дкпп. поставил хидденось , нашел с какого сектора начинается она, остальное все потер всякими возможными способами. раздел сразу стал виден в акронисе как сломанный. потом попробовал удалить раздел темже акронисом, удалил, но с ер-диска не получилось зайти, пишет еррор разделов. думал все хана, востановил мбр с помощью ер-диска, странно, все разделы встали на свои места, также определены по размером как я их ставил изначально. получается на ер-диске сохраняется вся инфа об всем диске.впринципе все свободное пространство до начала хиденось можно забить всякой лабудой чтоб не отличалось. и вот чембы и какбы быстро(!) научиться убивать разделы, тоесть раз и какбы винт даже и не разбитый еще, потом два и при загрузке востанавливаем на место мбр и все работает хорошо!

Всего записей: 211 | Зарегистр. 11-06-2003 | Отправлено: 15:29 02-03-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Компьютерный форум Ru.Board » Компьютеры » Программы » SecurStar DriveCrypt Plus Pack


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru