Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » SecurStar DriveCrypt Plus Pack

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Открыть новую тему     Написать ответ в эту тему

Lex4ever

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чем зашифровать данные на диске


DriveCrypt Plus Pack


DriveCrypt Plus Pack – это пакет программ для кодирования целого диска, который может кодировать как целую операционную систему, так и вторичные диски, предоставляя возможность использовать предзагрузочную аутентификацию (пользователь должен ввести пароль для того, чтобы компьютер загрузил операционную систему). DriveCrypt Plus Pack поддерживает 256-битное кодирование данных в реальном времени. Для этого используется FDE (full disk encryption – кодирование целого диска) в отличие от VDE (virtual disk encryption – кодирование виртуального диска). DriveCrypt Plus Pack обеспечивает безопасность данных с помощью мощного проверенного алгоритма шифрования (AES 256) на уровне секторов, обеспечивая доступ только аутентифицированным пользователям.  
DriveCrypt Plus Pack функционирует автоматически и абсолютно незаметен для пользователя. Нет необходимости в предварительном обучении, даже начинающий пользователь может без проблем создать основу для защиты данных. Интеграция защиты при загрузке (boot protection) и автоматического шифрования обеспечивает высокий уровень безопасности при минимальном вмешательстве пользователя. Защита при загрузке не дает возможности загрузить операционную систему с дискеты или при помощи хакерской программы, а шифрование сектора за сектором делает невозможным копирование важных файлов для грубых атак. DCPP охраняет операционную систему и важнейшие системные файлы (которые часто содержат ключи к паролям Windows). В настоящее время DCPP – самая быстрая система шифрования на рынке с богатым набором возможностей. Особое внимание было уделено разработке невидимых и незаметных криптографических частей программы.  
Основные возможности:
- надежное 256-битное шифрование при помощи AES-алгоритма. DCPP гарантирует, что только зарегистрированные пользователи имеют доступ к компьютеру с защищенными дисками и сменными устройствами, зашифрованными AES алгоритмом на секторном уровне;  
- шифрование целого диска. DCPP использует автоматическое и незаметное шифрование целого диска (FDE), предлагая несколько преимуществ перед шифрованием файла. Шифрование целого диска защищает операционную систему, временные и заменяемые файлы, которые часто содержат важную информацию, но пропускаются при шифровании файлов. FDE шифрование выполняется сектор за сектором, не создавая временных или резервных файлов. В результате дешифровка больших файлов происходит без задержки, в то время, как шифрование файлов обычно намного медленнее;  
- аутентификация перед загрузкой. Пользователь аутентифицируется DCPP в предзагрузочной фазе (PBA-Pre-boot Authentication) перед тем, как запускается система. Ни ключи, ни пароли не сохраняются на жестком диске компьютера. Вся необходимая для загрузки системы информация берется из пароля. Эта технология делает невозможным анализ жесткого диска;  
внешний контроль за электронными устройствами. DCPP может работать с внешними электронными устройствами типа USB Tokens от Aladdin и Rainbow на предзагрузочном уровне. Это дает возможность использовать двухуровневую аутентификацию;  
- возможность спрятать пароли в файлы-изображения или музыкальные файлы. Используя специальные стеганографические функции, DCPP может прятать ключи в файлы формата bmp или wav. Только зарегистрированный пользователь в состоянии получить доступ к ключам, все остальные будут видеть безобидные картинки или слушать музыку;  
- защита пароля от обнаружения. В DCPP есть специальные функции, которые предотвращают обнаружение паролей хакерами или «Троянами» такими, как Back Orifice, SubSeven и т.д.;  
«скринсейвер» для защиты компьютеров, оставленных без присмотра. DCPP предлагает специальную функцию «Lockout Console», разрешающую блокировать доступ к компьютеру всякий раз, когда он оставлен без присмотра. «Скринсейвер» надежно скрывает рабочий экран и разрешает пользователю вернуться к работе только после того, как он вновь себя идентифицирует;  
- скрытая операционная система. DCPP – это первая программа шифрования, которая позволяет скрыть целую операционную систему в свободном месте другой операционной системы. С этой особенностью можно иметь две операционные системы – поддельную и настоящую. Находясь в поддельной операционной системе, невозможно определить наличие еще одной операционной системы. Если пользователь вынужден выдать пароль, то можно жать пароль к поддельной операционной системе, в то время как настоящая операционная система останется в безопасности.


Всего записей: 5 | Зарегистр. 03-01-2003 | Отправлено: 16:37 03-01-2003 | Исправлено: WildGoblin, 16:11 30-01-2017
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dear Customer,
 
We are pleased to inform you that the new version of DCPP-DriveCrypt Plus Pack (v. 5.2) has been released.
 
The new version is now compatible with Windows 8, supports the new GPT disk, and works even faster and with more security than previous versions.
 
)

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 23:16 11-03-2013
alexnkras

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Использую DCPP несколько лет. версия 3.9G
 
Может быть кто-то сталкивался и поможет...  
Support Securstar ничего внятного не может ответить, как и раньше.
Проблема такая:
внутренний системный hdd шифруется с первого раза без проблем, а вот с внешними usb hdd постоянно косяки.
суть в следующем:
запускаю криптование диска. процесс успешно завершается. диск закриптован. можно юзать.
НО при попытке перезагрузки или logout из DCPP пишет ошибку, что usb hdd в настоящий момент используется и если выбираем ignore, то после перезапуска диск не доступен. хотя DCPP видит его как закриптованный, но без метки.
раньше было точно так же на всех usb hdd. как-то решал проблему. но это было больше года назад и я не помню уже просто как. вроде выдергивал usb hdd после криптования или как-то так...
диски большие. шифруются по несколько суток... на каждую попытку эксперимента тратится очень много времени...
 
если кто сталкивался - пожалуйста посоветуйте, что делать...
заранее благодарен.

Всего записей: 1 | Зарегистр. 28-07-2007 | Отправлено: 21:26 06-07-2013
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
с учетом того что вышла 5.2 версия еще в марте,
ваши древние проблемы на 3.9... возможно уже пофиксили на новых версиях
а если вы оффициальный кустомер, то перейдите на новую версию

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 21:29 06-07-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2All
Поддерживает ли сабж загрузку c UEFI раздела?

Всего записей: 29434 | Зарегистр. 15-09-2001 | Отправлено: 17:52 27-10-2013
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EFI да
http://lists.alioth.debian.org/pipermail/pkg-db-devel/2012-January/002960.html
но UEFI это вроде тот же EFI только переименован

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 19:10 27-10-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reversecode

Цитата:
но UEFI это вроде тот же EFI только переименован
Я спрашивал про загрузку с gpt дисков

Всего записей: 29434 | Зарегистр. 15-09-2001 | Отправлено: 19:47 27-10-2013
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://lists.alioth.debian.org/pipermail/pkg-db-devel/2012-December/003113.html
DCPP 5.1 now also supports the new GPT disk format.

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 21:21 27-10-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reversecode

Цитата:
DCPP 5.1 now also supports the new GPT disk format.
Шифруется только ntfs-раздел с системой? FAT32-раздел (с uefi-загрузчиком) ведь не шифруется?!

Всего записей: 29434 | Зарегистр. 15-09-2001 | Отправлено: 16:44 24-11-2013
tunik



Тихий омут
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Опишу как починили/восстановили битый контейнер DriveCrypt 5.5
1. Имеем:
Бекап битого контейнера годичной давности и сам битый контейнер не аккуратно вытянули флешку да еще на fat32... (Симптомы - спрашивает пароль, вводим результат не верный логин/пасс.)
 
2.Параметры контейнера  
Cipter: Rijndael AES 256-bit (Gladman code)
SHA 256  
2Gb FAT32
 
3. Для редактирования больших файлов брали редактор Hex Editor Neo Ultimate.
Заменяем шапку с бекапа в битый контейнер.
начало 0000  
конец 26ff (2700 уже пошли данные)
 
4. Монтируем починенный контейнер с прежними логином/пасс.
Корень доступен был. папки битые. (летит таблица fat32)
Запускаем GetDataBack for fat32 и натравливаем на данный раздел. после вытягиваем нужные файлы/папки.
 
ps. процесс поиска шапки в контейнере. Создаем пустой контейнер и копию его. В копию забиваем до отказа раздел ну и сравниваем. Спец. что делал говорит что такой метод и для BestCrypt работает  главное бекап !

Всего записей: 318 | Зарегистр. 11-12-2001 | Отправлено: 14:17 08-02-2014 | Исправлено: tunik, 14:28 08-02-2014
Kanev75



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Выбираю купить DriveCrypt Plus Pack или DriveCrypt  
иногда нужно шифровать диск, а иногда нужен зашифрованный контейнер (точно это может делать DriveCrypt )
 
Вопрос, может ли DriveCrypt Plus Pack работать (монтировать) зашифрованные контейнеры как логический диск?

Всего записей: 654 | Зарегистр. 30-05-2003 | Отправлено: 18:08 29-05-2014
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kanev75

Цитата:
Вопрос, может ли DriveCrypt Plus Pack работать (монтировать) зашифрованные контейнеры как логический диск?
DriveCrypt Plus Pack не монтирует зашифрованные контейнеры.

Всего записей: 29434 | Зарегистр. 15-09-2001 | Отправлено: 20:49 29-05-2014
colt2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть комп с установленной виндойХП, винт один, раздел один. Можно ли зашифровать этот диск DriveCrypt-ом чтоб при загрузке спрашивал пароль (boot protection), не переустанавливая винду и установленные проги?

Всего записей: 80 | Зарегистр. 18-09-2002 | Отправлено: 14:50 10-06-2014
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Plus Pack
да

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 16:14 10-06-2014 | Исправлено: reversecode, 16:14 10-06-2014
ferrarievich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
reversecode
приветствую камрады.
моя эпопея началась в районе 44-45 странице. 5 лет назад!!
по итогу.
 
1. на виртуалку поставлена система, поставлен DCPP, закриптован, начал раскриптовывать-прервал (все как по инструкции и как было у меня).
 
2. зашел через лив-сд, сделал fixmbr.
 
3. зашел через лив-сд, с флешки запустил HxD, а также на флешку закинул новый newmbr с архива DCPP.
 
4. в HxD мне надо открыть физический диск я так понимаю? а не логический "зарезервированно системой" ?
 
5. открываю в HxD файл new_mbr новый который, и открываю "логический диск", тут в виртуалке правда хз как попасть на точный, ибо там их две штуки светится без обозначения буквы диска.  буду смотреть по "A disk read error occurred...BOOTMGR is missing...BOOTMGR is compr".
 
6. настройках, выбираю "512 байт в строке", иначе я не знаю, как мне выделить сугубо 512 байт ? суть в том, чтобы выделить 512 байт в новом new_mbr и кликнуть "копировать", затем идем во вкладку с нашим логич диском и здесь  "выделить все" и копировать с заменой.  
 
Но загвостка, у меня не активно почему то "вставить".
 
-------------- Поправьте, если где ошибаюсь.
 
далее согласно инструкции от DCPP суппорта, после вышеуказанной замены, ищу  
22 AC CD 84 88 42 AD CE CA B0 21 ED 1E 3B 58 41 00 00 00 00
 
и вот концовочку, может кто из технически подкованных людей понимает что следует сделать?
 
When the place on the disk is found identify the SECTOR offset of this
data. if the offset to the data is a BYTE offset the value will be
wholly divisible by 512 and it should be devided by 512. If it is a
SECTOR number then the number should be left as it is.
 
The SECTOR number needs to be expressed in hex. For example Sector
0x000740EF might be identified as the place where the above bytes were
found. Now the hex SECTOR number should always have at least eight
digits. so if the sector number is written as (0x) 740EF then add
leading digits so there are at least 8 digits. IE (0x) 000740EF [This
is VERY important]. Now write each pair of digits in REVERSE order,
so we get EF 40 07 00. Do NOT reverse the order of the DIGIT PAIR
which must remain the same. Basically we are dealing with "little
endian" computers which store larger values in low-high order in
ascending memory locations.
 
Now, on the NEWLEY restored MBR boot loader at SECTOR #0, at offset 10
decimal, (0x0A in hex) enter there - the four pairs of HEX digits,
in the newly reveresed order including any leading zero bytes. Before
these digits their should be 80 80 80 80 (but not on all versions so
don't worry if not)
 
Save out the sector now modified and reset the computer. If everything
has worked then the bootauth screen should appear.

Всего записей: 74 | Зарегистр. 28-05-2010 | Отправлено: 22:43 13-01-2015 | Исправлено: ferrarievich, 22:49 13-01-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ferrarievich

Цитата:
4. в HxD мне надо открыть физический диск я так понимаю? а не логический "зарезервированно системой" ?
Физический.

Цитата:
и вот концовочку, может кто из технически подкованных людей понимает что следует сделать?
Запоминаете номер сектора с найденной меткой, потом в начале диска ищите четыре парных байта и записываете вместо них запомненный номер (записывать, естественно, нужно в обратном порядке - т.е найденный адрес 1A 2A 3A 4A нужно будет перевернуть вот так - 4A 3A 2A 1A).
// Я не очень внимательно мануал прочитал и потому этой моей инструкции не нужно следовать.
 
P.S. Клонируйте ваш диск на другой физ. (или виртуальный) диск и проводите эксперименты на нём  - в виртуальной машине!

Всего записей: 29434 | Зарегистр. 15-09-2001 | Отправлено: 14:24 14-01-2015 | Исправлено: WildGoblin, 21:25 21-01-2015
ferrarievich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Запоминаете адрес сектора с найденной меткой, потом в начале диска ищите четыре парных байта и записываете вместо них запомненный адрес (записывать, естественно, нужно в обратном порядке - т.е найденный адрес 1A 2A 3A 4A нужно будет перевернуть вот так - 4A 3A 2A 1A).  

ух, вешалка... как все это осознать в голове и воплотить, жесть.
 

Цитата:
 
P.S. Клонируйте ваш диск на другой физ. (или виртуальный) диск и проводите эксперименты на нём  - в виртуальной машине!

клон обязателен? а то там 2 ТБ аж хдд.
просто на соседне поднятой винде  на виртуалке (со сделаным fixmbr) аналогичное действо провести , не будет аналогией? или, если "получится", то потом на пациенте не делать сразу все действия, а все таки сделать клон и уже там финальный эксперимент делать.
 
вот щас остановился на сим этапе, не пойму где тут сейчас выделить область 512 байт и как сделать замену, т.к. хард в HdR находится в режиме для чтения. Записывать, перезаписывать области не дает.
 
http://s020.radikal.ru/i718/1501/03/186d411fec86.png

Всего записей: 74 | Зарегистр. 28-05-2010 | Отправлено: 15:39 14-01-2015 | Исправлено: ferrarievich, 15:52 14-01-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ferrarievich

Цитата:
клон обязателен? а то там 2 ТБ аж хдд.
Если уверены в своих силах и в том что всё пройдёт без сбоев, то не обязателен.

Цитата:
просто на соседне поднятой винде  на виртуалке (со сделаным fixmbr) аналогичное действо провести , не будет аналогией? или, если "получится", то потом на пациенте не делать сразу все действия, а все таки сделать клон и уже там финальный эксперимент делать.
Можно конечно и на ней сначала потренироваться, но для финального эксперимента IMHO лучше сделать клон - ведь если есть возможность подстраховаться, то почему бы ей не воспользоваться?

Цитата:
...т.к. хард в HdR находится в режиме для чтения.
Нужно открыть его в режиме записи (либо переключится на этот режим - как оно там работает в HxD...).
 
 
 
 
 
Добавлено:
ferrarievich

Цитата:
вот щас остановился на сим этапе, не пойму где тут сейчас выделить область 512 байт и как сделать замену...
Нулевой сектор выделяете от первого байта до последнего и копируете туда, с заменой, 512b из new_mbr.

Всего записей: 29434 | Зарегистр. 15-09-2001 | Отправлено: 16:27 14-01-2015
reversecode



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
лучше всего найти книгу по восстановлению данных, не помню как называется, что то там насчет криминалистики данных .....
там неплохая теория по устройству диска, разделов, итд
это поможет в понимании что же именно надо сделать
ну или какую то другую книгу по устройству диска,
а иначе вы плаваете в вопросах что куда как

Всего записей: 1975 | Зарегистр. 06-03-2008 | Отправлено: 16:31 14-01-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reversecode
Там делов-то - скопировать и записать кусок данных из new_mbr, найти по сигнатуре адрес и прописать его в записанный кусок.

Всего записей: 29434 | Зарегистр. 15-09-2001 | Отправлено: 17:14 14-01-2015
ferrarievich



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поставил WinHex, тут проще, нашел как выводить хдд в режим редактирования.  
 

Цитата:
Нулевой сектор выделяете от первого байта до последнего и копируете туда, с заменой, 512b из new_mbr.

 
Я токо тут не пойму как найти этот сектор, чтобы лишнего не заменить при копи-пасте.
 
https://yadi.sk/i/1Lt7-wQudyS3v

Всего записей: 74 | Зарегистр. 28-05-2010 | Отправлено: 21:03 14-01-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54

Компьютерный форум Ru.Board » Компьютеры » Программы » SecurStar DriveCrypt Plus Pack


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru