Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » SecurStar DriveCrypt Plus Pack

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Открыть новую тему     Написать ответ в эту тему

Lex4ever

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чем зашифровать данные на диске


DriveCrypt Plus Pack


DriveCrypt Plus Pack – это пакет программ для кодирования целого диска, который может кодировать как целую операционную систему, так и вторичные диски, предоставляя возможность использовать предзагрузочную аутентификацию (пользователь должен ввести пароль для того, чтобы компьютер загрузил операционную систему). DriveCrypt Plus Pack поддерживает 256-битное кодирование данных в реальном времени. Для этого используется FDE (full disk encryption – кодирование целого диска) в отличие от VDE (virtual disk encryption – кодирование виртуального диска). DriveCrypt Plus Pack обеспечивает безопасность данных с помощью мощного проверенного алгоритма шифрования (AES 256) на уровне секторов, обеспечивая доступ только аутентифицированным пользователям.  
DriveCrypt Plus Pack функционирует автоматически и абсолютно незаметен для пользователя. Нет необходимости в предварительном обучении, даже начинающий пользователь может без проблем создать основу для защиты данных. Интеграция защиты при загрузке (boot protection) и автоматического шифрования обеспечивает высокий уровень безопасности при минимальном вмешательстве пользователя. Защита при загрузке не дает возможности загрузить операционную систему с дискеты или при помощи хакерской программы, а шифрование сектора за сектором делает невозможным копирование важных файлов для грубых атак. DCPP охраняет операционную систему и важнейшие системные файлы (которые часто содержат ключи к паролям Windows). В настоящее время DCPP – самая быстрая система шифрования на рынке с богатым набором возможностей. Особое внимание было уделено разработке невидимых и незаметных криптографических частей программы.  
Основные возможности:
- надежное 256-битное шифрование при помощи AES-алгоритма. DCPP гарантирует, что только зарегистрированные пользователи имеют доступ к компьютеру с защищенными дисками и сменными устройствами, зашифрованными AES алгоритмом на секторном уровне;  
- шифрование целого диска. DCPP использует автоматическое и незаметное шифрование целого диска (FDE), предлагая несколько преимуществ перед шифрованием файла. Шифрование целого диска защищает операционную систему, временные и заменяемые файлы, которые часто содержат важную информацию, но пропускаются при шифровании файлов. FDE шифрование выполняется сектор за сектором, не создавая временных или резервных файлов. В результате дешифровка больших файлов происходит без задержки, в то время, как шифрование файлов обычно намного медленнее;  
- аутентификация перед загрузкой. Пользователь аутентифицируется DCPP в предзагрузочной фазе (PBA-Pre-boot Authentication) перед тем, как запускается система. Ни ключи, ни пароли не сохраняются на жестком диске компьютера. Вся необходимая для загрузки системы информация берется из пароля. Эта технология делает невозможным анализ жесткого диска;  
внешний контроль за электронными устройствами. DCPP может работать с внешними электронными устройствами типа USB Tokens от Aladdin и Rainbow на предзагрузочном уровне. Это дает возможность использовать двухуровневую аутентификацию;  
- возможность спрятать пароли в файлы-изображения или музыкальные файлы. Используя специальные стеганографические функции, DCPP может прятать ключи в файлы формата bmp или wav. Только зарегистрированный пользователь в состоянии получить доступ к ключам, все остальные будут видеть безобидные картинки или слушать музыку;  
- защита пароля от обнаружения. В DCPP есть специальные функции, которые предотвращают обнаружение паролей хакерами или «Троянами» такими, как Back Orifice, SubSeven и т.д.;  
«скринсейвер» для защиты компьютеров, оставленных без присмотра. DCPP предлагает специальную функцию «Lockout Console», разрешающую блокировать доступ к компьютеру всякий раз, когда он оставлен без присмотра. «Скринсейвер» надежно скрывает рабочий экран и разрешает пользователю вернуться к работе только после того, как он вновь себя идентифицирует;  
- скрытая операционная система. DCPP – это первая программа шифрования, которая позволяет скрыть целую операционную систему в свободном месте другой операционной системы. С этой особенностью можно иметь две операционные системы – поддельную и настоящую. Находясь в поддельной операционной системе, невозможно определить наличие еще одной операционной системы. Если пользователь вынужден выдать пароль, то можно жать пароль к поддельной операционной системе, в то время как настоящая операционная система останется в безопасности.


Всего записей: 5 | Зарегистр. 03-01-2003 | Отправлено: 16:37 03-01-2003 | Исправлено: WildGoblin, 16:11 30-01-2017
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот офтоп тут развели
немного отменя:
Labus

Цитата:
запомните одно единственное правило, что в западном, деловом мире потерять репутацию (лицо компании, фирмы) ЭТО страшнее, оскорбительней и убыточней ЧЕМ МИЛЛИАРДНЫЕ   субсидии наших спецслужб с целью приобретения "ключей" к заднему входу криптопрограмм.

На МИЛЛИАРДНЫЕ субсидии, как Вы говорите, можно сделать и поддерживать репутацию для ЛЮБОЙ фирмы хоть для "Man'yak.Gmbh"
сори за

Всего записей: 29429 | Зарегистр. 15-09-2001 | Отправлено: 20:31 08-03-2007
ZEV1416

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мои эксперименты по загрузке с 1-го диска 2-х разных ОС. Задача:
- Основная (теневая) ОС: Win2003 Server (ессно нелицензионная)
- Фальшивая ОС: WinXP (купить на нее лицензию, если кто докопается - ее и показывать)
Решение:
1. Для успешной установки требуется 2 жестких диска (один - временно, на время установки)
2. Подключаем ТОЛЬКО временный диск. На временном диске создаем раздел размером с пол диска. Ставим на него фальшивую ОС (WinXP).
3. Ghostом или еще чем-нить делаем копию партиции с установленной виндой на 2-ую половину диска. Должно получиться 2 раздела с одинаковым содержимым.
4. Отключаем временный диск, подключаем основной. На основной диск ставим нужную ОС (Win2K3).
5. Ставим DriveCrypt, создаем HidenOS на базе Win2K3. Основной (подставной) раздел НЕ ШИФРУЕМ.
6. Теперь подключаем временний диск как загрузочный, основной - как дополнительный. Грузимся в WinXP и со 2-го созданного на временном диске раздела копируем все на еще не зашифрованный основной раздел основного харда, предварительно его почистив (убрав с него Win2K3)
Теперь отключаем доп. диск, включаем основной и грузимся с него. По подставному паролю у нас поднимается WinXP, ее же видно, если загрузиться с CD или подоткнуть хард в другую машину. По правильному паролю - Win2K3.
Далее: этого я еще не пробовал:
1. Можно попробовать теперь зашифровать основной раздел основного диска. Чтоб маски-шоу думал, что DriveCrypt установлен для защиты этого раздела.  
2. Можно попробовать выполнить еще одну установку WinXP до зашивровки основного диска на ДРУГОЙ (дополнительный) хард - тогда по вводу подставного пароля будет подниматься именно она. Подставная ОС на основном диске не будет грузиться вообще никак (или можно создать boot-cd для загрузки с нее).  
При этом, маски-шоу видят шифрованный диск (доп. хард) и еще один шифрованный (основной). Если будут сильно просить с паяльником - отдаем загрузочный CD от подставной ОС основного диска. Про 3-ю ОС, думаю, уже никто не подумает. Желательно, чтоб подставная ОС основного диска и рабочая - была одна. Тогда, даже если маски-шоу будут знать, под какой ОС работала машина до ребута - у них не будет вопросов и подозрений.
В итоге, получим 2-хуровневую защиту:
1. От изъятия машины налоговой по поводу нелицензионной ОС: по выданному им паролю поднимается WinXP
2. От раскрытия инфы, даже если будут сильно распрашивать про 2-ю ОС (поднимется нелицензионная Win2K3, но секретной информации в ней не будет).
Извините, если очень заумно написал. Когда сам все опробую - кину еще один (менее путанный) рассказ.

Всего записей: 37 | Зарегистр. 29-07-2003 | Отправлено: 01:16 11-03-2007
AzefWetaly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZEV1416
Хоть кто то по делу говорит.
Как доэксперементируеш отпишись.

Всего записей: 689 | Зарегистр. 28-07-2005 | Отправлено: 08:39 12-03-2007
Mastero

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1. Можно попробовать теперь зашифровать основной раздел основного диска. Чтоб маски-шоу думал, что DriveCrypt установлен для защиты этого раздела.  

 
После зашифровки основного раздела скрытая система внутри его будет уничтожена.

Всего записей: 47 | Зарегистр. 27-08-2003 | Отправлено: 11:27 12-03-2007
Mastero

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сегодня обнаружил неприятную весчь:
 
Имеем диск размером, например, 120гб. Создаем фальшивую систему на первых 60 гб, зашифровываем, внутри нее создаем скрытую. Зашифровываем скрытую. Находясь внутри скрытой системы размечаем оставшиеся 60гб(Назовем этот диск Д) и шифруем. Так вот если теперь зайти в фальшивую систему, то  диск Д будет виден как неформатированный и при клике на него система предлагает его форматировать. Это не есть гуд. А теперь собственно вопрос: Как можно скрыть диск Д из Мой компьютер->Управление->Управление дисками ?  
 
P.S. Нашел инструкцию как скрыть из «Мой компьютер»:
 
Чтобы скрыть значки нужных дисков  в окне "Мой компьютер", Проводнике и окнах "Открыть", "Сохранить" в большинстве программ, необходимо задать нужное значение параметру NoDrives типа DWORD в разделе HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer.
Диску A соответствует значение 1, диску B - 2, диску C - 4 и т.д. Чтобы скрыть несколько дисков, нужно сложить соответствующие им числа. Например, число 13 скрывает диски A, С и D.
Со скрытыми таким способом дисками можно легко работать, если везде набирать пути вручную. Кроме того, на "сторонние" файловые менеджеры типа Total Commander это скрытие не действует.

Всего записей: 47 | Зарегистр. 27-08-2003 | Отправлено: 00:10 13-03-2007
Imageman



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
виден как неформатированный и при клике на него система предлагает его форматировать. Это не есть гуд. А теперь собственно вопрос: Как можно скрыть диск Д

Control panel - administrative - computer managment - Disk Managment.
Выбираешь партицию, которую хочешь скрыть. Правый щелчек. Change Drive Letter. И Remove.
 
Вуаля

Всего записей: 129 | Зарегистр. 19-10-2001 | Отправлено: 00:26 13-03-2007
PluZ



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mastero

Цитата:
PluZ  
 
У меня работает.  
 
Ставлю Widows XP, DCPP (demo). Создаю два keystore, в нутри каждого по одному ключу.  
Логинюсь из под первого keystore . Ставлю Bootauth. Перезагружаюсь. C помощью  Partition Magic делаю так, как на картинке выше. Перезагружаюсь. Логинюсь из под первого keystore, щелкаю Hidden OS,  
Выбираю 2-ой keystore, ввожу его пароль, создаю Hidden OS. Перезагружаюсь. Усе. Если ввести пароль от первого  keystore, то грузится фальшивая система. Если от второго – то скрытая.

 
а в какой момент происходит шифрование раздела основной и скрытой системы?  
потому что если делать так, как ты указал, то получается всё без шифрования!
просто загрузчик dcpp решает какую ось грузить, а реально они не зашифрованы.  
Так вот, если _после_ этого зашифровать _весь_ диск (естественно из-под основной ос-и), то перестается загружаться hidden os .
что-то я логики не пойму.  

Всего записей: 39 | Зарегистр. 06-07-2006 | Отправлено: 12:31 15-03-2007
SergikZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто знает, DCPP версии 3.0G как под Vista себя ведет? Работает без проблем? На днях надо будет ставить его на одну машину с вистой, не знаю тащить надежную проверенную 3.0G или криво сломанный 3.9G в котором официально есть поддержка Висты

Всего записей: 1690 | Зарегистр. 09-08-2003 | Отправлено: 18:20 16-03-2007
Alex_H_aka_RAT

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Так вот, если _после_ этого зашифровать _весь_ диск (естественно из-под основной ос-и), то перестается загружаться hidden os .
что-то я логики не пойму.  

Конечно перестает, после создания скрытой оси в основной оси вообще надо как можно меньше движений производить. А шифровать основную ось надо до клонирования скрытой, ну и после клонирования в скрытой оси надо еще раз шифровать диск только уже ключем от скрытой ОС.

Всего записей: 135 | Зарегистр. 21-10-2005 | Отправлено: 18:24 16-03-2007
SkySky

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С какой версии есть поддержка x64 w2k3? (если она вообще есть)

Всего записей: 279 | Зарегистр. 15-02-2002 | Отправлено: 09:03 22-03-2007
V1tus



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите, зашифровал один раздел на винте, всё прошло хорошо. Потом захотел зашифровать USB-Винт (200ГБ). Прога шифровала 10 часов. Потом винт не читался. С загруженным Key-файлом и без.
После этого расшифровал винт опять (10 часов). И опять та же ошибка.  
 
Пользуюсь
DriveCryptPlusPack 3.0G
Система: Win XP SP2
 

Всего записей: 8 | Зарегистр. 01-01-2006 | Отправлено: 18:48 05-04-2007 | Исправлено: V1tus, 00:50 06-04-2007
Dubasek

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друзья, а я слышал, что для официальной регистрации подобных шифрующих продуктов в нашей стране, они должны пройти сертификацию в ФСБ, где их проверяют на наличие "отдельного входа" для спецслужб! Так что все это шифрование находится в рамках существующего законодательства, а не за его пределами, как некоторые думают...

Всего записей: 1 | Зарегистр. 12-04-2007 | Отправлено: 11:31 12-04-2007
DarkWavve

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем спасибо за подробное описание программы SecurStar DriveCrypt Plus Pack и возможные с ней траблы. Так вот из всего вышесказонного и из моего личного опыта, можно сделать вывод, что на Windows Server 2003 Enterprise SP1 эта замечательная программа не работает. А очень уж надо. Так вот вопрос. Ни кто случайно не тестил SafeGuard Easy 4.3 на Windows Server 2003 Enterprise SP1? Как она работает? У нее вроде те же функции, что и у SecurStar DriveCrypt Plus Pack.

Всего записей: 3 | Зарегистр. 16-04-2007 | Отправлено: 06:42 16-04-2007
SergikZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DarkWavve
Попробуй BestCrypt Volume Encryptor, она под Windows Server 2003 должна встань. В поиске по Варезнику поищи ее.

Всего записей: 1690 | Зарегистр. 09-08-2003 | Отправлено: 11:22 16-04-2007
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dubasek

Цитата:
Друзья, а я слышал, что для официальной регистрации подобных шифрующих продуктов в нашей стране, они должны пройти сертификацию в ФСБ, где их проверяют на наличие "отдельного входа" для спецслужб!  Так что все это шифрование находится в рамках существующего законодательства, а не за его пределами, как некоторые думают...

Вы написали бред!

Всего записей: 29429 | Зарегистр. 15-09-2001 | Отправлено: 22:26 16-04-2007
DarkWavve

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
tCryp


Всего записей: 3 | Зарегистр. 16-04-2007 | Отправлено: 04:50 17-04-2007
DarkWavve

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, BestCrypt Volume Encryptor отлично работает по Windows Server 2003 Enterprise SP1.

Всего записей: 3 | Зарегистр. 16-04-2007 | Отправлено: 05:38 18-04-2007
IPsec9



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую всех!  
 
Много прочел про криптование USB HDD, но решение своей проблемы так и не нашел..
 
Суть: Поставил WIndows XP на USB HDD. При загрузке с USB HDD, USB HDD в системе определяется как диск C: , естественно в него и прописывается загрузчик DCPP. Очень хорошая система получается, но есть одно НО!  
Ставил разные версии DCPP, результат один и тот же..    
Ставлю Bothauth, спрашивает пароль и  грузит нормально. Криптую диск, после ввода пароля пишет:
 
Loading Operating system
j_
 
И все, дальше зарузка не идет..
У кого какие идеи, в чем проблема?
 
 

Всего записей: 1 | Зарегистр. 19-04-2007 | Отправлено: 01:37 19-04-2007
DONTDOIT



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ПАРОЛЬ СМЕНИЛСЯ САМ В DRIVECRYPT ПОЧЕМУ?

Всего записей: 54 | Зарегистр. 04-04-2006 | Отправлено: 15:38 22-04-2007
xsash

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как насчет поддержка vist`ы 64 бита?  
ни одна версия на данный момент времени у меня не заработала =\

Всего записей: 98 | Зарегистр. 03-08-2005 | Отправлено: 22:50 30-04-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Компьютерный форум Ru.Board » Компьютеры » Программы » SecurStar DriveCrypt Plus Pack


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru