Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » TrueCrypt (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Открыть новую тему     Написать ответ в эту тему

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая часть
Чем зашифровать данные на диске

 
TrueCrypt  7.1a (от 7 февраля 2012 г.) Проект закрыт!
 
Домашняя страница | Архив сайта | Скачать (зеркало 1, 2) | Ключевые особенности
 

Бесплатная программа для шифрования данных "на лету", с открытым исходным кодом.
Поддерживает операционные системы - Windоws NT/2000/XP/2003/Vista/7/8/8.1 (x32/x64), Mac OS X и Linux.
 
Скачать TrueCrypt 7.1a:  
Зеркало 1 sig, 2 sig и 3 sig  

Русский языковой модуль v7.1a от DimmY (Дм. Ерохин)  
включает в себя руководство пользователя

Кто создал TrueCrypt? (журналистское расследование)
Что стало с проектом + альтернативы.

Репозитории для Ubuntu/Kubuntu с автообновлением:
ppa:alex-p/notesalexp-trusty
ppa:stefansundin/truecrypt (с поддержкой Ubuntu AppIndicator вместо иконки в трее)

Скрытие контейнеров:
Как скрыть контейнер + Ещё варианты скрытия контейнера 1, 2.
О чём всегда нужно помнить, пытаясь скрыть крипто-контейнер доморощенными средствами

Инструменты:
TCHunt - поиск файлов которые предположительно являются контейнерами TrueCrypt
Encrypted Disk Detectorпоиск разделов, предположительно зашифрованных TrueCrypt, PGP, Safeboot и Bitlocker
extcv - утилита для расширения объема уже существующего раздела/контейнера (работает только с NTFS)
DcsFv (find volume) (пост + загрузка) - инструменты для работы с зашифрованными томами VeraCrypt (подходят и для ТС)
Как правильно восстановить затертый шифрованный раздел/контейнер (зеркало "рем.комплекта")

Важные примечания:
1. В Windоws XP TrueCrypt не может зашифровать не системный раздел диска без его форматирования
2. Скрытые тома TrueCrypt не могут считаться надёжными

Форки TrueCrypt:
VeraCrypt
GostCrypt - использует для шифрования алгоритм GOST
CipherShed
zuluCrypt / zuluMount

Аналогичный софт:
DiskCryptor - шифрует только дисковые разделы
Jetico BestCrypt

Дополнительно:
Сравнение скорости работы BestCrypt, DiskCryptor и TrueCrypt (12.03.2016)
Сравнение программ для шифрования дисков [En]  
Чем зашифровать данные на диске

// текущий бэкап шапки..

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:27 23-11-2010 | Исправлено: TheBarmaley, 16:06 07-05-2023
Start



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dakke
rem  размонтируем том Y
start TrueCrypt.exe /q /s /dY /f
-----
rem  размонтируем том W  
start TrueCrypt.exe /q /s /dW /f
-----
-----
rem  размонтируем сразу все тома
start TrueCrypt.exe /q /s /d /f

Всего записей: 634 | Зарегистр. 28-01-2006 | Отправлено: 10:53 19-02-2019
dakke



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Start
Да, спасибо, все прокатило.  
Т.е. дело в том, чтобы запускать программу не просто как TrueCrypt.exe /q /s /dW  а именно командой start TrueCrypt.exe /q /s /dW.  
Интересно, что монтирую я сразу несколько дисков в пакетом режиме именно просто TrueCrypt.exe с ключами  /q /s, без start и все нормально.
Ну, как говорится, логику работы программы не осилить - работает и слава аллаху -)

Всего записей: 155 | Зарегистр. 04-05-2014 | Отправлено: 21:17 22-02-2019
Viktor1442005

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет народ. Такая проблема - дешифрованный файл открывается пустой, как быть?
Как это происходит: дома создаю шифрованный контейнер с элементарными фотками, размером 50мб. Сохраняю его на гугл-диске. Прихожу на работу, монтирую без проблем файл но он монтируется пустым! Т.е. размер показывает реальный - те-же 50мб, но он пустой. Аналогично делаю на работе: создаю зашифрованный файл, кидаю туда какой-нибудь пдф-файл и потом перекидываю этот файл на гугл-диск. Приходя домой монтирую этот файл на диск и снова та-же херня - пустой файл размера созданного на работе. Как быть?
Создавал это всё сначала на версии 7.1а, потом на 7.1 - результат тот-же (всё правильно монтируется, но файл пустой). Поэтому понимаю, что это не лыжи не едут это я где-то туплю.

Всего записей: 3 | Зарегистр. 27-02-2019 | Отправлено: 22:04 27-02-2019 | Исправлено: Viktor1442005, 22:06 27-02-2019
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viktor1442005
Цитата:
лыжи не едут  
1. контрольные суммы файла ДО и ПОСЛЕ передачи на гугло-диск совпадают?
2. часом, при монтировании не используется учётка виндовса?
3. при простом переносе на флэшке - норм открывается?

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17282 | Зарегистр. 07-06-2006 | Отправлено: 04:25 28-02-2019
Viktor1442005

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Вы правы, контрольные суммы не совпадают.
2. Учётку виндоуса никогда не использовал.
3. На флешке ещё не пробовал, спасибо за совет, попробую. Но это не решает проблему потому, что файлы должны быть в постоянном доступе с разных мест, т.е. идеально в гугл-облаке и доступ из любых мест.
 
Спасибо, проблема решена: Создавать файл нужно не в гугл-папке, а в другом месте и потом просто переносить его в гугл-папку. Синхронизировавшись открывать его можно будет в любом месте. Опять же добавлять в файл что-то нужно не в папке гугл-диска, а переносить его в другое место, добавлять и снова переносить его на гугл-диск (желательно с новым именем) иначе гугл считает, что это не изменившийся файл с неизменившимся размером.

Всего записей: 3 | Зарегистр. 27-02-2019 | Отправлено: 10:23 28-02-2019 | Исправлено: Viktor1442005, 12:29 28-02-2019
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viktor1442005
Цитата:
иначе гугл считает, что это не изменившийся файл с неизменившимся размером
как вариант - а если сначала удалять, а потом перезаливать с тем же именем - прокатит или не?

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17282 | Зарегистр. 07-06-2006 | Отправлено: 16:24 28-02-2019
Viktor1442005

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может и прокатит. Тут главное, что решение найдено - не делать файл на гугл-диске при включённой синхронизации.

Всего записей: 3 | Зарегистр. 27-02-2019 | Отправлено: 17:45 28-02-2019
viktorviktorovich

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ноутбук,HP Elitebook 8560w Intel Core i72630QM(аппаратно должен поддерживать AES).Samsung SSD 850 EVO 120G,скорости чтения/записи >400Мб/сек.Windows 7 64bit Ultimate.Зашифровал в режиме AES при помощи VeraCrypt.VeraCrypt показал,что процессор не поддерживает ускорение AES и,как было предсказуемо-скорость SSD завалилась до 250Мб/сек на чтение/запись.Тест на быстродействие в VeraCrypt выдает именно эти скорости.Т,е,как я понимаю,узкое место-CPU.
Далее.Загружаю ноутбук с HDD(мультизагрузка у меня,загрузчик на SSD) на котором находится Windows 10Pro(Раздел HDD с Win10 не зашифрован).Запускаю VeraCrypt,который заявляет,что CPU аппаратно поддерживает AES!!!Я думал,ошибка какая-то...Выполняю тест на быстродействие,который мне показывает 1.3Гб/с на чтение/запись.
Далее.Из windows 10 при помощи VeraCrypt монтирую SSD и выполняю замер теста скоростей при помощи CrystalDiskMark ...результат:скорости чтения/записи >400Мб/сек.
CipherShed,CPU ID также из-под Windows 10 подтверждают наличие AES -инструкций.
Загрузился с лив-сиди,Win8.Опять подтверждение аппаратной поддержки AES!
Провел серию тестов с чистовыми установками оригинальных образов windows.На одном и том же железе,повторюсь,ноутбук,Intel Core i72630QM.Результаты:
Windows 7 Ultimate 64bit-утверждает,что аппаратной поддержки AES у CPU нет.Бенчмарк VeraCrypt подтверждает.
Windows 8.1Pro 64 bit-аппаратная поддержка AES у CPU есть.Скорости на высоте!!1.3Гб/сек
Windows 10Pro 64 bit-аппаратная поддержка AES у CPU есть.Скорость-1.3Гб/сек
 
И все вроде бы ничего,но 7ка у меня ОС основная и для меня данный факт критичен.
На одном из форумов подсказали,цитирую..."Как вариант, в Windows 10 в файле mcupdate_genuineintel.dll может содержаться обновленный микрокод CPU, который неподдержку AES, установленную OEM-вендором (HP), обходит.Микрокод CPU может быть "обновлен" на лету, если в ОС есть более новая версия чем в BIOS."
Как в последствии выяснилось:в 7ке и 10ке действительно используются разные микрокоды CPU.
Люди,кто понимает в этом,окажите,пожалуйста,помощь в обновлении микрокода CPU в биосе.Боюсь ноутбук испортить,допустив ошибку.
http://rgho.st/6SgbRRhWJ
Здесь выложил архив с биосом

Всего записей: 6 | Зарегистр. 19-07-2018 | Отправлено: 22:55 20-03-2019 | Исправлено: viktorviktorovich, 23:08 20-03-2019
Dacor

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
viktorviktorovich
а биос то в ноуте крайний?

Всего записей: 1483 | Зарегистр. 02-08-2007 | Отправлено: 23:28 20-03-2019
Dart Raiden



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dacor

Цитата:
а биос то в ноуте крайний?

Это, скорее всего, ничего не меняет, в последнем доступном биосе для этого ноутбука содержится микрокод от 2011 года (ревизия 18). Самый свежий же (без защиты от Spectre) датируется 2013 годом (ревизия 29), а в 2018 году вышел микрокод ревизии 2E, который, с очевидностью, включает защиту от уязвимости Spectre (ценой падения производительности в операционных системах, выпущенных до Windows 10 1809).
 
viktorviktorovich
Вообще, стоит просто все доступные обновления на 7-ку поставить через центр обновлений.
С большой вероятностью, при этом вы получите и актуальный микрокод.
 
Впрочем, всё это полный оффтопик для этой темы, обратитесь сюда с просьбой добавить в ваш биос микрокод ревизии 29 или 2E (я бы остановился на первом, памятуя о вашей любви к Windows 7) и помочь советом, чем его прошить.

Всего записей: 5634 | Зарегистр. 20-10-2006 | Отправлено: 23:59 20-03-2019 | Исправлено: Dart Raiden, 00:50 21-03-2019
viktorviktorovich

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
версия биос крайняя в ноутбуке,обновления в windows все стоят.Спасибо,что направили в нужную тему

Всего записей: 6 | Зарегистр. 19-07-2018 | Отправлено: 13:20 21-03-2019 | Исправлено: viktorviktorovich, 13:45 21-03-2019
niksad31

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть надёжная портабельная версия TrueCrypt 7.1a работающая на Win 10 64-bit?

Всего записей: 746 | Зарегистр. 16-09-2016 | Отправлено: 17:39 26-03-2019 | Исправлено: niksad31, 17:40 26-03-2019
syrenium

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niksad31
А чем Вас не устраивают ссылки в шапке?
Windows 10 x64 надежно работает. НО: шифрование системного диска не использую.

Всего записей: 671 | Зарегистр. 07-12-2015 | Отправлено: 17:59 26-03-2019 | Исправлено: syrenium, 18:00 26-03-2019
Martik

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Запамятовал, подскажите:
Ноут, Win10x64
У меня в автозагрузке стоит ярлык на монтирование диска.Но при выключении диск не отмонтируется, и, при загрузке пишет: "Этот том уже смонтирован".
Что нужно отключить, что бы том отмонтировался?

Всего записей: 500 | Зарегистр. 05-07-2004 | Отправлено: 14:40 03-04-2019
banaji



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Martik напишите параметры ярлыка. Возможно, ошибке в команде

Всего записей: 2261 | Зарегистр. 22-09-2010 | Отправлено: 17:51 04-04-2019
Martik

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С ними как раз все ОК:
"C:\Program Files\TrueCrypt\TrueCrypt.exe" /v D:\Data\d.tc /l z /q
 
я вот не помню, то ли hibernate, то ли еще что-то надо отключить....

Всего записей: 500 | Зарегистр. 05-07-2004 | Отправлено: 21:27 04-04-2019
Aleksey_P

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
Если уже обсуждалось, приношу извинения, прочитать всю веку моск лопнет, выборочно пробежался - ответа вроде не попадалось.
Есть ли в TC или VC функционал загружаться с зашифрованного СИСТЕМНОГО диска без запроса пароля? И без внешних носителей. Степень безопасности в данном случае не особо важна, пусть там допустим ключ хранится прямо в лоадере итп. Главное чтобы не сильно подготовленный пользователь подключив диск на другом ПК или загрузив с LiveCD содержимое системного диска не увидел. Просто примитивная защита от доступа "на ура" от того, кто глубоко копать и не станет.
Если нет, то мож кто подскажет какие есть решения по данному вопросу?

Всего записей: 8 | Зарегистр. 27-11-2008 | Отправлено: 19:10 08-06-2019
kavsrf

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aleksey_P
Можно это сделать для VC и EFI загрузки. В DcsProp надо настроить пароль по умолчанию и автологин. возможно, залочить к платформе (к серийному номеру биос) или TPM
 
но можно и битлокер обычный. вроде проще и подходит под условия

Всего записей: 276 | Зарегистр. 06-10-2016 | Отправлено: 21:46 08-06-2019
banaji



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aleksey_P
Не совсем понял техзадание. Т.е. юзер догадается подключить винчестер к другому компьютеру или загрузиться с ЛайфСиДи, а просто нажать кнопку включения не догадается?
Я помню, у меня когда-то на работе на рабочем столе среди кучи ярлычков был значок WinRAR, в котором был прописан путь к контейнеру и пароль. Просто винрар через ярлык никто не запускает, я тупо нажимал на него и автоматом открывался виртуальный диск с моими документами.

Всего записей: 2261 | Зарегистр. 22-09-2010 | Отправлено: 22:36 08-06-2019
Aleksey_P

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо.
kavsrf
Да, битлокер приходит в голову в первую очередь. Но система ХР и это инвариант, так что увы. Ну и EFI соотв-но тоже.
banaji
Кнопку догадается, но там уже другой уровень защиты от такого юсера. Сразу запускается лаунчер, который ничего ему не даст, сидит резидентно и бдит. Ну и сам виндовс тюнингован, спрятаны все диски из проводника, отключены комбинации с винкей, заблокирована панель управления итп. Это система под исключительно узкоспециальные цели, не pos терминал, но отдаленно похоже. А вот чтобы не допустить отключения лаунчера как раз и нужно, чтобы и в оффлайне не получилось ничего в реестре править или в папку автозагрузки подкинуть.

Всего записей: 8 | Зарегистр. 27-11-2008 | Отправлено: 03:23 09-06-2019
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » TrueCrypt (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru