Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » SecurStar DriveCrypt Plus Pack

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Открыть новую тему     Написать ответ в эту тему

Lex4ever

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чем зашифровать данные на диске


DriveCrypt Plus Pack


DriveCrypt Plus Pack – это пакет программ для кодирования целого диска, который может кодировать как целую операционную систему, так и вторичные диски, предоставляя возможность использовать предзагрузочную аутентификацию (пользователь должен ввести пароль для того, чтобы компьютер загрузил операционную систему). DriveCrypt Plus Pack поддерживает 256-битное кодирование данных в реальном времени. Для этого используется FDE (full disk encryption – кодирование целого диска) в отличие от VDE (virtual disk encryption – кодирование виртуального диска). DriveCrypt Plus Pack обеспечивает безопасность данных с помощью мощного проверенного алгоритма шифрования (AES 256) на уровне секторов, обеспечивая доступ только аутентифицированным пользователям.  
DriveCrypt Plus Pack функционирует автоматически и абсолютно незаметен для пользователя. Нет необходимости в предварительном обучении, даже начинающий пользователь может без проблем создать основу для защиты данных. Интеграция защиты при загрузке (boot protection) и автоматического шифрования обеспечивает высокий уровень безопасности при минимальном вмешательстве пользователя. Защита при загрузке не дает возможности загрузить операционную систему с дискеты или при помощи хакерской программы, а шифрование сектора за сектором делает невозможным копирование важных файлов для грубых атак. DCPP охраняет операционную систему и важнейшие системные файлы (которые часто содержат ключи к паролям Windows). В настоящее время DCPP – самая быстрая система шифрования на рынке с богатым набором возможностей. Особое внимание было уделено разработке невидимых и незаметных криптографических частей программы.  
Основные возможности:
- надежное 256-битное шифрование при помощи AES-алгоритма. DCPP гарантирует, что только зарегистрированные пользователи имеют доступ к компьютеру с защищенными дисками и сменными устройствами, зашифрованными AES алгоритмом на секторном уровне;  
- шифрование целого диска. DCPP использует автоматическое и незаметное шифрование целого диска (FDE), предлагая несколько преимуществ перед шифрованием файла. Шифрование целого диска защищает операционную систему, временные и заменяемые файлы, которые часто содержат важную информацию, но пропускаются при шифровании файлов. FDE шифрование выполняется сектор за сектором, не создавая временных или резервных файлов. В результате дешифровка больших файлов происходит без задержки, в то время, как шифрование файлов обычно намного медленнее;  
- аутентификация перед загрузкой. Пользователь аутентифицируется DCPP в предзагрузочной фазе (PBA-Pre-boot Authentication) перед тем, как запускается система. Ни ключи, ни пароли не сохраняются на жестком диске компьютера. Вся необходимая для загрузки системы информация берется из пароля. Эта технология делает невозможным анализ жесткого диска;  
внешний контроль за электронными устройствами. DCPP может работать с внешними электронными устройствами типа USB Tokens от Aladdin и Rainbow на предзагрузочном уровне. Это дает возможность использовать двухуровневую аутентификацию;  
- возможность спрятать пароли в файлы-изображения или музыкальные файлы. Используя специальные стеганографические функции, DCPP может прятать ключи в файлы формата bmp или wav. Только зарегистрированный пользователь в состоянии получить доступ к ключам, все остальные будут видеть безобидные картинки или слушать музыку;  
- защита пароля от обнаружения. В DCPP есть специальные функции, которые предотвращают обнаружение паролей хакерами или «Троянами» такими, как Back Orifice, SubSeven и т.д.;  
«скринсейвер» для защиты компьютеров, оставленных без присмотра. DCPP предлагает специальную функцию «Lockout Console», разрешающую блокировать доступ к компьютеру всякий раз, когда он оставлен без присмотра. «Скринсейвер» надежно скрывает рабочий экран и разрешает пользователю вернуться к работе только после того, как он вновь себя идентифицирует;  
- скрытая операционная система. DCPP – это первая программа шифрования, которая позволяет скрыть целую операционную систему в свободном месте другой операционной системы. С этой особенностью можно иметь две операционные системы – поддельную и настоящую. Находясь в поддельной операционной системе, невозможно определить наличие еще одной операционной системы. Если пользователь вынужден выдать пароль, то можно жать пароль к поддельной операционной системе, в то время как настоящая операционная система останется в безопасности.


Всего записей: 5 | Зарегистр. 03-01-2003 | Отправлено: 16:37 03-01-2003 | Исправлено: WildGoblin, 16:11 30-01-2017
ksenia_volkova



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нужно восстановить из бекапа dcpp раздел ,который должен быть создан за ранее в dcpp.

Всего записей: 12 | Зарегистр. 16-11-2009 | Отправлено: 13:07 28-12-2010
Welder11

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Большое спасибо за ответ!!!!
 
Но я справился.
 
И так я хочу описать проблему и решение, т.к. в интернете нигде нет, хотя я думаю у многих может случиться такая ситуация.
 
Проблема:
 
Комп WinXP. 2 года назад был зашифрован. Программа SecurStar DriveCrypt Plus Pack 3.0 (релиз 2004г).  
Стоял Bootauth с авторизацией Hard Disk failure.  
Я знал пароль!
Я знал имя ключа.
Аварийной дискеты не было.
Я знал имя компьютера!
После атаки вирусом был повреждён загрузочный сектор MBR. Win исправил эту ситуацию переписав MBR на стандартный и затёр BootAuth.
 
Вобщем результат был тем, что ОС типа не было, а пароль не спрашивал. Естнно ни о каком восстановлении инфы речи не было и я заметил, что парни смерились и принесли литр виски (инфа была очень важной))))
 
В кратце, что я сделал:
 
1. Нашёл прогу DriveCrypt с такой же версией.
2. Установил на нормальный комп с такой же Осью в ту же папку по умолчанию.
3. Сделал BootAuth с таким же паролем, что и на мертвом компе.
4. Хранилище ключей (dks) обычно обзывается как имя компа, поэтому я создал его с таким же именем и сохранил по умолчанию в корне.
5. Ключ назвал также
6. Диск не шифровал!
7. Проверил работу BootAuth перезагрузив комп.
8. Создал аварийную дискету с инструментами восстановления (в окне созлания ER диска это первая кнопка)
9. Запустил на мертвом компе с этой дискеты. Выбрал второй пункт, потом пункт нормального восстановления (без поддельной операционки).  
10. Ввёл пароль (здесь важно не ошибиться)  
11. Ждал 12 часов (500 гектар) расшифровки
12. После расшифровки загрузился с установочного диска Windows
13. Запустил консоль восстановления (нажать R)
14. Перезаписал MBR
15. Виндовс запустился!
16. Наблюдаю крики радости и вопли людей и потом ресторан и 4 литра Олмеки... дальше обрывается))))
 
Надеюсь кому-то поможет.

Всего записей: 2 | Зарегистр. 26-12-2010 | Отправлено: 23:47 28-12-2010
ksenia_volkova



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
непонтятная трабла.
ставлю dcpp на свежеустановленную xp sp3 фат 32,на первый раздел диска с около 50 гб остальные логические. и такая ситуация,после создания пребуч или bootauth пишет все нормально,перезагружаю и все. после ввода пароля ничего не происходит...снова форматируювосстанавливаю раздел MBRfix все грузится но без Bootauth..опять ставлю бутаут на раздел с и снова мертвый экран..дурацкая программа ! казалось все должно работать ,но..
непонятно что делать где искать причину???

Всего записей: 12 | Зарегистр. 16-11-2009 | Отправлено: 23:04 02-01-2011
damray



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Welder11
Молодец! Спасибо за пост. Я думаю полезная информация, не дай Бог конечно, но вдруг пригодится...

Всего записей: 182 | Зарегистр. 22-11-2007 | Отправлено: 22:35 11-01-2011
me2k

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ. Кто подскажет. Есть DriveCrypt Plus Pack 3.9. С кряком.
Есть 1 жёсткий диск. Разбит на 3 раздела. C\D\H  
На диске С установлена система, установлен DriveCrypt, бут-загрузка, раздел зашифрован.
Обратил внимание, что после шифрования, очень медленно стали копировать файлы ДАЖЕ на НЕ зашифрованных разделах, к примеру с D на Н.
Кто может объяснить, с чем это связано?

Всего записей: 153 | Зарегистр. 01-10-2007 | Отправлено: 19:24 09-02-2011 | Исправлено: me2k, 19:25 09-02-2011
damray



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
me2k
похоже, что шифрование сказалось каким-то образом на скорости.
А раньше до шифрования такого не было?
 
Попробуйте перейти на DiskCryptor (http://forum.ru-board.com/topic.cgi?forum=5&topic=25435&start=580#1)
 
P.S. По моему мнению, какое-то странное у Вас понятие о защите Почему Вы шифруете только диск С. Я бы посоветовал Вам шифровать весь жесткий диск целиком, т.е. все Ваши разделы C, D и H. Так гораздо надежнее в плане защиты информации.
 
Вообще мой вариант:
Жесткий диск разбить на 2 раздела: С и D. Оба раздела зашифровать DiskCryptor'ом.
На диске С система (ОС) - размер можно гигов 50 или 100 под диск С. Все остальное место под диск D. На диске D хранить инфу, софт и т.д.
Купить внешний жесткий диск (ещё лучше несколько дисков) на 500 Гб или 1Тб и его сразу же полностью зашифровать DiskCryptor'ом. Можно делать бекап с жесткого диска на этот внешний диск или на внешний диск заливать всю ценную инфу, включая фильмы, музыку, книги, документы, софт (особенно ломанный) - т.к. в данное время в нашей стране можно сесть (на практике условку сначала дадут) за любое нарушение авторских прав: будь то скачанный из Инета фильм или музыка или книжка или программа шароварная, а если ещё и скачали книги которые занесены в список запрещенных, т.е. их не только читать нельзя, но и скачивать и хранить и передавать друим нельзя - ФСБшники сразу же примут и реально посадят в итоге. Сейчас у каждого юзверя на компе столько всего имеется, что любого можно посадить за это добро. Поэтому шифровать нужно полностью все диски.
 
И стараться ничего криминального не хранить на болванках. Лучше всю инфу хранить на шифрованных внешних жестких дисках. Вот так

Всего записей: 182 | Зарегистр. 22-11-2007 | Отправлено: 19:02 21-02-2011 | Исправлено: damray, 19:04 21-02-2011
damray



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Раскрытие данных в DriveCrypt Plus Pack
 

Цитата:
28 августа, 2008
 
Программа: DriveCrypt Plus Pack 3.9, возможно более ранние версии
 
Опасность: Низкая
 
Наличие эксплоита: Нет
 
Описание:
Уязвимость позволяет локальному пользователю получить доступ к важным данным.
 
Уязвимость существует из-за того, что буфер клавиатуры в BIOS некорректно очищается, когда используется BIOS аутентификация перед загрузкой операционной системы. Локальный пользователь может получить доступ к используемому паролю.
 
URL производителя: www.securstar.com/products_drivecryptpp.php
 
Решение: Способов устранения уязвимости не существует в настоящее время.
 
Ссылки:  
 
    * http://www.ivizsecurity.com/security-advisory-iviz-sr-0807.html
 

 
Вот и ещё один повод перейти на DiskCryptor
 
P.S. Хотя с 2008-го года то сколько времени уже прошло и выходила версия 3.97. Наверное уже должны были исправить этот баг

Всего записей: 182 | Зарегистр. 22-11-2007 | Отправлено: 23:03 23-02-2011 | Исправлено: damray, 23:10 23-02-2011
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
damray

Цитата:
когда используется BIOS аутентификация перед загрузкой операционной системы
Просто феерически идиотский перевод! Сразу видно, что автор перевода абсолютно ничего не понимает в теме! Это же надо такое написать - "BIOS аутентификация"!
 

Цитата:
Вот и ещё один повод перейти на DiskCryptor
Есть данные, что DiskCryptor не подвержен этой уязвимости?

Всего записей: 29435 | Зарегистр. 15-09-2001 | Отправлено: 10:08 24-02-2011
damray



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
Есть данные, что DiskCryptor не подвержен этой уязвимости?

 
ого, а что подвержен  

Всего записей: 182 | Зарегистр. 22-11-2007 | Отправлено: 15:16 24-02-2011
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
damray

Цитата:
ого, а что подвержен
Я думаю, что на этот вопрос должен ответить автор высказывания - "Вот и ещё один повод перейти на DiskCryptor".

Всего записей: 29435 | Зарегистр. 15-09-2001 | Отправлено: 16:15 24-02-2011
damray



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Вы прямо как китайский старичок-мудрец высказываетесь, в смысле уклончиво и никаких прямых ответов Хотя логика Ваших мыслей в данном случае конечно же верна и понятна.
 
Написанное мною выше - "Вот и ещё один повод перейти на DiskCryptor" было, исходя из полной уверенности в том, что вышеуказанной ошибки в DiskCryptor'e быть не может. Наверное это из-за того, что автор DiskCryptor'а написал, что хочет сделать лучшую программу для шифрования и что его прога является аналогом DCPP и PGP, т.е. он при разработке своей проги учел все минусы и недостатки этих прог. Вот поэтому наверное я и решил, что в DiskCryptor'e вышеуказанной ошибки быть не может.
 
Похоже, что может

Всего записей: 182 | Зарегистр. 22-11-2007 | Отправлено: 11:16 25-02-2011
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
damray

Цитата:
Написанное мною выше - "Вот и ещё один повод перейти на DiskCryptor" было, исходя из полной уверенности в том, что вышеуказанной ошибки в DiskCryptor'e быть не может.
Если бы вы потрудились и почитали оригинальное сообщение, то у вас бы такой уверенности не было бы! Если DiskCryptor тоже использует BIOS API (можно ли использовать что-то другое я не знаю...) для чтения данных с клавиатуры, вводимых при пред-загрузочной аутентификации, то вроде бы он тоже подвержен этой "уязвимости".
 
Добавлено:
Глянул сейчас исходники DiskCryptor - там очищается буфер клавиатуры в BIOS!
 
Опенсорс!

Всего записей: 29435 | Зарегистр. 15-09-2001 | Отправлено: 12:53 25-02-2011 | Исправлено: WildGoblin, 13:16 25-02-2011
damray



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
Глянул сейчас исходники DiskCryptor - там очищается буфер клавиатуры в BIOS!  

ну вот я же говорил, моя уверенность в DiskCryptor'e меня не подвела
P.S. DiskCryptor - рулит!

Всего записей: 182 | Зарегистр. 22-11-2007 | Отправлено: 14:56 26-02-2011 | Исправлено: damray, 14:58 26-02-2011
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не убедили
 
в DiskCrypt очистка буффера была введена в версии dcrypt-0.3-src.zip дата 16.07.08
в dcrypt-0.2.6-src.zip дата 18.03.08, я этого не увидел(хотя может просмотрел?)
 
DCPP 3.9 вышел 06.07.07 году
потом было много фиксов тогоже 3.9 которые версию не меняли
 
так что пока не будет подтвержденно что последняя версия DCPP имеет такую же уязвимость.....
 
намёк понят?

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 15:50 26-02-2011 | Исправлено: reversecode, 16:24 26-02-2011
clio7



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
отказался от этой проги начисто, так меня подставила однажды....
PrivateDiskLite честная и легкая прога, а то что в этой шапке- монстрософт.

Всего записей: 28 | Зарегистр. 21-11-2002 | Отправлено: 16:15 26-02-2011 | Исправлено: clio7, 16:16 26-02-2011
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
clio7
ну многие виндовс не осили и перешли на линукс, и что?
ваши часные EPIC не интересны
создавайте тему и там рассказывайте о том куда вы перешли

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 16:22 26-02-2011
damray



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reversecode

Цитата:
да и что толку от пароля, если token на внешнем носителе
вынял и ушел  

- это вы правильно подметили
 

Цитата:
так что пока не будет подтвержденно что последняя версия DCPP имеет такую же уязвимость.....

- это тоже верно

Всего записей: 182 | Зарегистр. 22-11-2007 | Отправлено: 16:26 26-02-2011 | Исправлено: damray, 16:30 26-02-2011
clio77



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reversecode
еще одно неинтересное мнение.
VPN каналы гораздо эффективнее в плане сохранности данных и в плане ограничения к ним доступа. В случае механических траблов с винтом Вам не придется рвать волосы на голове если по каким-то причинам Вы не сделаете бекап.
Чукча сказал все...

Всего записей: 2441 | Зарегистр. 27-10-2003 | Отправлено: 16:38 26-02-2011 | Исправлено: clio77, 16:39 26-02-2011
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reversecode

Цитата:
в dcrypt-0.2.6-src.zip дата 18.03.08, я этого не увидел(хотя может просмотрел?)
Выложи пожалуйста исходники 0.2.6 - у себя я их не нашёл и на офсайте их нету.

Всего записей: 29435 | Зарегистр. 15-09-2001 | Отправлено: 22:06 27-02-2011
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://rghost.ru/4563977 dcrypt-0.2.6-src.zip
http://rghost.ru/4564100 dcrypt_0.2.5b-src.zip
 
Добавлено:
нашел еще  
dcrypt_2b-src.zip 474601 19.12.07
лень заливать )
я думаю если у ntldr спросить, он все old релизы выложит

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 22:54 27-02-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Компьютерный форум Ru.Board » Компьютеры » Программы » SecurStar DriveCrypt Plus Pack


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru