Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » SecurStar DriveCrypt Plus Pack

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Открыть новую тему     Написать ответ в эту тему

Lex4ever

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чем зашифровать данные на диске


DriveCrypt Plus Pack


DriveCrypt Plus Pack – это пакет программ для кодирования целого диска, который может кодировать как целую операционную систему, так и вторичные диски, предоставляя возможность использовать предзагрузочную аутентификацию (пользователь должен ввести пароль для того, чтобы компьютер загрузил операционную систему). DriveCrypt Plus Pack поддерживает 256-битное кодирование данных в реальном времени. Для этого используется FDE (full disk encryption – кодирование целого диска) в отличие от VDE (virtual disk encryption – кодирование виртуального диска). DriveCrypt Plus Pack обеспечивает безопасность данных с помощью мощного проверенного алгоритма шифрования (AES 256) на уровне секторов, обеспечивая доступ только аутентифицированным пользователям.  
DriveCrypt Plus Pack функционирует автоматически и абсолютно незаметен для пользователя. Нет необходимости в предварительном обучении, даже начинающий пользователь может без проблем создать основу для защиты данных. Интеграция защиты при загрузке (boot protection) и автоматического шифрования обеспечивает высокий уровень безопасности при минимальном вмешательстве пользователя. Защита при загрузке не дает возможности загрузить операционную систему с дискеты или при помощи хакерской программы, а шифрование сектора за сектором делает невозможным копирование важных файлов для грубых атак. DCPP охраняет операционную систему и важнейшие системные файлы (которые часто содержат ключи к паролям Windows). В настоящее время DCPP – самая быстрая система шифрования на рынке с богатым набором возможностей. Особое внимание было уделено разработке невидимых и незаметных криптографических частей программы.  
Основные возможности:
- надежное 256-битное шифрование при помощи AES-алгоритма. DCPP гарантирует, что только зарегистрированные пользователи имеют доступ к компьютеру с защищенными дисками и сменными устройствами, зашифрованными AES алгоритмом на секторном уровне;  
- шифрование целого диска. DCPP использует автоматическое и незаметное шифрование целого диска (FDE), предлагая несколько преимуществ перед шифрованием файла. Шифрование целого диска защищает операционную систему, временные и заменяемые файлы, которые часто содержат важную информацию, но пропускаются при шифровании файлов. FDE шифрование выполняется сектор за сектором, не создавая временных или резервных файлов. В результате дешифровка больших файлов происходит без задержки, в то время, как шифрование файлов обычно намного медленнее;  
- аутентификация перед загрузкой. Пользователь аутентифицируется DCPP в предзагрузочной фазе (PBA-Pre-boot Authentication) перед тем, как запускается система. Ни ключи, ни пароли не сохраняются на жестком диске компьютера. Вся необходимая для загрузки системы информация берется из пароля. Эта технология делает невозможным анализ жесткого диска;  
внешний контроль за электронными устройствами. DCPP может работать с внешними электронными устройствами типа USB Tokens от Aladdin и Rainbow на предзагрузочном уровне. Это дает возможность использовать двухуровневую аутентификацию;  
- возможность спрятать пароли в файлы-изображения или музыкальные файлы. Используя специальные стеганографические функции, DCPP может прятать ключи в файлы формата bmp или wav. Только зарегистрированный пользователь в состоянии получить доступ к ключам, все остальные будут видеть безобидные картинки или слушать музыку;  
- защита пароля от обнаружения. В DCPP есть специальные функции, которые предотвращают обнаружение паролей хакерами или «Троянами» такими, как Back Orifice, SubSeven и т.д.;  
«скринсейвер» для защиты компьютеров, оставленных без присмотра. DCPP предлагает специальную функцию «Lockout Console», разрешающую блокировать доступ к компьютеру всякий раз, когда он оставлен без присмотра. «Скринсейвер» надежно скрывает рабочий экран и разрешает пользователю вернуться к работе только после того, как он вновь себя идентифицирует;  
- скрытая операционная система. DCPP – это первая программа шифрования, которая позволяет скрыть целую операционную систему в свободном месте другой операционной системы. С этой особенностью можно иметь две операционные системы – поддельную и настоящую. Находясь в поддельной операционной системе, невозможно определить наличие еще одной операционной системы. Если пользователь вынужден выдать пароль, то можно жать пароль к поддельной операционной системе, в то время как настоящая операционная система останется в безопасности.


Всего записей: 5 | Зарегистр. 03-01-2003 | Отправлено: 16:37 03-01-2003 | Исправлено: WildGoblin, 16:11 30-01-2017
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reversecode

Цитата:
нет там никаких бекдоров

Так и хочется сказать - чем докажешь?

Всего записей: 29435 | Зарегистр. 15-09-2001 | Отправлено: 01:50 25-12-2009
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ой ну давайте еще разведем флуд о том что в виндовсе есть специальный бекдор для секретных служб
хоть на wasm.ru люди посмеються
 
нету в DCPP бекдоров
я его полностью дизассемблировал
 
хотя можно стянуть с какого-то мутного сайта где написано DCPP-Cracked и после установки поймать трояна
но это же не повод что там бекдор?
 
это говорит всего лиш о том что перед тем как инсталл выложили
его перепаковали и специально заразили каким-то вирусом

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 02:19 25-12-2009
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reversecode

Цитата:
ой ну давайте еще разведем флуд о том что в виндовсе есть специальный бекдор для секретных служб  
хоть на wasm.ru люди посмеються

Ага, с Шнайером вместе.

Цитата:
нету в DCPP бекдоров  
я его полностью дизассемблировал

Это меняет дело, лично я теперь уверен в отсутствии бэкдоров!

Цитата:
хотя можно стянуть с какого-то мутного сайта где написано DCPP-Cracked и после установки поймать трояна  
но это же не повод что там бекдор?

Это не повод, про это никто и не говорит.

Всего записей: 29435 | Зарегистр. 15-09-2001 | Отправлено: 02:49 25-12-2009
zerik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот вилы то где... =(
А нет ли где инфы о формате загрузчика? Раз я знаю пароль то можно попробывать декомплировать MBR и понять куда подставить пароль для получения ключа, ключ то ведь где-то на диске... Одно плохо не шарю в ассемблере потихоньку ковыряюсь, но не очень получается =(

Всего записей: 51 | Зарегистр. 10-10-2007 | Отправлено: 12:00 28-12-2009 | Исправлено: zerik, 13:48 28-12-2009
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
открытой инфы о формате нет
дизасмите на здоровье
 
ключ храниться в зависимости куда вы его сохранили
он может быть в загрузчике или на внешнем токене

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 18:20 28-12-2009
damray



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reversecode
 

Цитата:
нету в DCPP бекдоров
я его полностью дизассемблировал

 
По-моему эти слова многие ждали и очень хотели увидеть/услышать именно от авторитетных людей, а учитывая, что ты ну очень хорошо знаком с этой программой (SecurStar DriveCrypt Plus Pack v3.90G [from reversecode]), думаю мы все можем довериться твоим словам... Лично мне стало офигенно просто легче от такой информации...
 
reversecode
хотел ещё спросить у тебя, не планируешь ли ты сделать таблетку к новой версии - DriveCrypt Plus Pack 3.97 with Windows 7 compatibilty released
или может у тебя есть уже лекарство от других кулхацкеров? Был бы очень признателен...
 
У меня пока имеется тока вот это - SecurStar.DriveCrypt.Plus.Pack.v3.95.Win32.Cracked-NGEN
 
P.S. Ещё мне интересно в чем отличие DriveCrypt PP от DriveCrypt PP Enterprise ?
Я ещё ни разу не встречал в сети Enterprise версию...

Всего записей: 182 | Зарегистр. 22-11-2007 | Отправлено: 15:08 29-12-2009 | Исправлено: damray, 15:09 29-12-2009
roofer309

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
зайди на официальный сайт разработчика, почитай и после этого приобрети наконец, такую прогу как ДСПП нужно покупать! Если Вам и в самом деле дорога ваша инфа и безопасность,  не ставте себе ломаные версии и не задавайте глупые вопросы. Удачи.

Всего записей: 8 | Зарегистр. 07-03-2009 | Отправлено: 16:47 29-12-2009
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
damray
ну я уже говорил  
если оффициальных кряков долго не появиться в сети то могу поснимать ограничения
 
единственное что я незнаю как там виста или севен будет реагировать на sys драйвер который модифицирован
XP к этому более лояльней относиться
 
Добавлено:
насчет ентерпрайза и обычной версии
я не знаю
нужно ломать смотреть изучать что изменилось
но по ссылке качаеться только один инсталл
значит можно предположить
что разница в самой лицензии
возможно в зависмости от лицензии меняються длины ключей и еще что то

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 16:53 29-12-2009 | Исправлено: reversecode, 16:56 29-12-2009
damray



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
roofer309
 

Цитата:
зайди на официальный сайт разработчика, почитай и после этого приобрети наконец, такую прогу как ДСПП нужно покупать! Если Вам и в самом деле дорога ваша инфа и безопасность,  не ставте себе ломаные версии и не задавайте глупые вопросы. Удачи.
 

 
если бы я покупал все программы, которые сейчас у меня имеются, то я бы потратил не один миллион рублей на них... вот только, где бы я взял столько денег? Если ты себе можешь позволить купить, то и покупай...
 
P.S. У меня стоит SecurStar DriveCrypt Plus Pack v3.90G July Build, да - ломаная, но прекрасно работает, как и остальной пиратский софт... Кстати порой пираты ломают проги, игры и т.п. так, что они работают намного лучше нежели лицензионные, убирая убогую защиту с них, от которой только вред... в основном это касается игр. Не нужно чтобы постоянно диск был в приводе и вечно работал, постепенно убивая сам привод, не нужны всякие старфорсы и прочая хрень, поставил игрушку, поменял экзешник и играешь и ты доволен и привод дольше проживет и деньги сэкономил, которых никогда не было и так... Почти так же и с софтом дела обстоят...
 
reversecode
спасибо за инфу. На висту и семерку мне пофигу, сам сижу на ХР... А на семерку переходить рано я думаю, пусть сначала SP1 сделают и побольше прог сделают чтобы они на семерке работали, т.к. не на всех компах потянет XP Mode...

Всего записей: 182 | Зарегистр. 22-11-2007 | Отправлено: 13:11 30-12-2009
roofer309

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ты не совсем правильно меня понял, сейчас распишу что к чему.
 
Патчи, они тоже, бывают разные...
 
У демо режима работы проги и полноценного есть два основных отличия: стойкость шифрования, 24 бит против 256 и триальность, по истечении определенного времени прога отказывается работать.
 
Так вот, углублюсь немного в тему строения зашиты DriveCrypt Plus Pack от нелицензинного использования.
Получение лиценции для функционирования в полноценном режиме происходит следующим образом (упрощенно, просто чтобы понять смысл), DCPP считывает параметры железа компа, и на их основе создает HardwareID, далее для получения лицензии юзер отсылает этот HardwareID производителю (SecurStar). Естественно юзер оплачивает стоимость лицензии не без этого  , а производитель подписывает этот HardwareID по алгоритму RSA своим закрытым ключом, хранящимся только у него в строжайшем секрете, и отсылает результат юзеру, который в свою очередь вводит эту получившуюся строку в DCPP. DCPP проверяет эту строку с помощью открытого ключа, вшитого в самой проге, и если все Oк, то меняет режим работы на полноценный.
 
Теперь надо рассмотреть основные варианты как крякер может взломать проверку лицензии. Варианты со взломом самого алгоритма RSA или завладением закрытым ключом SecurStar сразу отметаем как нереальные.
1. Можно подменить открытый ключ, зашитый в проге, ключем из собственноручно созданной ключевой пары. Теперь мы можем выдавать лицензии сами себе.
2. Более серьезный патчинг проги, убрать полностью проверку лицензии илм например заставить прогу изначально считать себя полноценной версией, что какправило сводится как раз к убиранию проверки лицензии, т.к. проверка выполняется не единожды, а например при каждом запуске.
3. Зная HardwareID и строку лицензии уже однажды официально зарегистрированной версии DCPP, предоставить для проги (подменить) этот HardwareID и ввести соответствующую строку лицензии. Подмену можно производить как патчингом проги, так и написанием лоадера (не путать с лоадерами для загрузок троев на комп жертвы с инета), который предоставит DCPP необходимый HardwareID вместо настоящего.
 
Конечно в теории все просто, на деле далеко нет. Во-первых DCPP, это не exeшник какого-нибудь калькулятора, а большая, сложная прога с dllками и драйверами и не так просто найти и пропаччить нужные места, во-вторых создатели обычно делают многие вещи, чтобы затруднить взлом, например, в идеале, проверки всех основных ключей и целостности делаются много раз, размазаны по всему коду, причем так, чтобы крякер думая что нашел все проверки и полностью взломал прогу, выпустил патч, а через какое-то время, у юзеров этой крякнутой версии массово начали выскакивать окошки с надписями, что они используют нелегальную версию, и прогу необходимо купить. А все из-за того что в проге была еще одна проверка, там где ее никто не искал, например, при нахождении курсора мышки в определенном месте в определенную секунду после определенного действия (чем абсурднее тем лучше  ).
 
Но это я отвлекся. Так вот, некие умельцы решили пойти по другому пути, подумали, а зачем так мучиться, если можно просто сделать вечный триал (например при помощи предоставления неправильной даты для DCPP, или увеличения счетчика с например 30 дней до 99999999). И все вроде как работает, работает с виду как полноценная версия, только с одним отличием, ключ шифрования остался все равно 24 bit а не 256, как в полноценной версии. Даже после патчинга прога осталась работать в демо-режиме. И самое страшное, что полностью пологаясь на надежнось такого серьезного софта как DCPP (а разработчики, замечу, отвечают своей репутацией только за лицензионный софт), на самом деле никак не защищен. И когда на кону место дальнейшего прибывания в ближайшие годы, это совсем не весело.
 
Так что, как говориться, доверяй, но проверяй...
 
vzyato s WHB foruma. ydachi

Всего записей: 8 | Зарегистр. 07-03-2009 | Отправлено: 23:30 30-12-2009
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
roofer309
мой вам совет меньше читайте всякой ерунды которую пишут профаны)))

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 00:43 31-12-2009
roofer309

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну-ну, кому - что ....

Всего записей: 8 | Зарегистр. 07-03-2009 | Отправлено: 01:08 31-12-2009
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
roofer309
есть область в которой вы разбираетесь как профи?
так вот представте если я буду вам как полный профан в вашей области рассказывать как "раков варить" - вам будет смешно
так вот сечас ситуация наоборот
 
нет я конечо не берусь судить как работают креки от известных груп
но то что в моей патченой версии DCPP сняты ограничения и сняты дествительно правильно
в этом спорить нет смыла
 
вот пока что не берусь заявлять о том  как я поснимаю ограничения в самом последнем DCPP
но если сниму то сниму с гарантией)
 
про обычный DriveCrypt ситуация сложнее
если кто то захочет снять пакер с dll (или попросить на креклабе) то я сниму демо ограничение и там(точно так же с гарантией)

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 01:12 31-12-2009 | Исправлено: reversecode, 01:15 31-12-2009
j77



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мы когда то давно тут писали, что триальная версия не может читать зашифрованные винты полных версий! Так вот, у меня была лицензия, но платить за нее много больно  
И винты у меня были зашифрованы именно полной версией. И когда reversecode сделал патч, у меня все работало отлично!
 
Я не спец конечно, но факт есть фактом!

Всего записей: 211 | Зарегистр. 11-06-2003 | Отправлено: 07:43 31-12-2009
zerik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reversecode

Цитата:
ключ храниться в зависимости куда вы его сохранили
он может быть в загрузчике или на внешнем токене

 
Ключ сохранил в загрузчике. А как до него добраться дай "на водку" ))) плз. На сколько я понимаю загрузчик спрашивает пароли, а MBR указывает на сектор этого самого загрузчика? А загрузчик это по всей видимости один из файлов  bootauth1.sys, bootauth2.sys ... расположенных в корне

Всего записей: 51 | Зарегистр. 10-10-2007 | Отправлено: 09:52 02-01-2010 | Исправлено: zerik, 09:55 02-01-2010
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
распакуй инсталляху DCPP
там внутри нее есть сам загрузчик
он без расширения
занимает около килобайта
вот его и дизасмь
в нем внутри есть место куда пишеться токен если он не на внешнем носителе

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 16:43 02-01-2010
zerik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в нем внутри есть место куда пишеться токен если он не на внешнем носителе

Т.е. там ключ зашифрован мастер-паролями правильно? А как его расшифровать, т.е. надо прогу которая расшифрует , алгоритм там тот-же AES-256?

Всего записей: 51 | Зарегистр. 10-10-2007 | Отправлено: 05:09 03-01-2010
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ключ(токен)
ну да AES256+SHA+всякие вариаци операций
 
вы думаете что расшифровав вы получите чистый пароль?))

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 10:53 03-01-2010
zerik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну думаю, я понимаю так что ключ и место где он нахидтся каким то образом зашифровано мастер-паролями

Всего записей: 51 | Зарегистр. 10-10-2007 | Отправлено: 11:10 03-01-2010
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
грубо говоря  
password1+password2+token -> получаеться какойто ключ по которому AES256 начинает расшифровывать винт
 
а что вы пытаетесь сделать я не знаю

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 11:50 03-01-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Компьютерный форум Ru.Board » Компьютеры » Программы » SecurStar DriveCrypt Plus Pack


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru