Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » TrueCrypt (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Открыть новую тему     Написать ответ в эту тему

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая часть
Чем зашифровать данные на диске

 
TrueCrypt  7.1a (от 7 февраля 2012 г.) Проект закрыт!
 
Домашняя страница | Архив сайта | Скачать (зеркало 1, 2) | Ключевые особенности
 

Бесплатная программа для шифрования данных "на лету", с открытым исходным кодом.
Поддерживает операционные системы - Windоws NT/2000/XP/2003/Vista/7/8/8.1 (x32/x64), Mac OS X и Linux.
 
Скачать TrueCrypt 7.1a:  
Зеркало 1 sig, 2 sig и 3 sig  

Русский языковой модуль v7.1a от DimmY (Дм. Ерохин)  
включает в себя руководство пользователя

Кто создал TrueCrypt? (журналистское расследование)
Что стало с проектом + альтернативы.

Репозитории для Ubuntu/Kubuntu с автообновлением:
ppa:alex-p/notesalexp-trusty
ppa:stefansundin/truecrypt (с поддержкой Ubuntu AppIndicator вместо иконки в трее)

Скрытие контейнеров:
Как скрыть контейнер + Ещё варианты скрытия контейнера 1, 2.
О чём всегда нужно помнить, пытаясь скрыть крипто-контейнер доморощенными средствами

Инструменты:
TCHunt - поиск файлов которые предположительно являются контейнерами TrueCrypt
Encrypted Disk Detectorпоиск разделов, предположительно зашифрованных TrueCrypt, PGP, Safeboot и Bitlocker
extcv - утилита для расширения объема уже существующего раздела/контейнера (работает только с NTFS)
DcsFv (find volume) (пост + загрузка) - инструменты для работы с зашифрованными томами VeraCrypt (подходят и для ТС)
Как правильно восстановить затертый шифрованный раздел/контейнер (зеркало "рем.комплекта")

Важные примечания:
1. В Windоws XP TrueCrypt не может зашифровать не системный раздел диска без его форматирования
2. Скрытые тома TrueCrypt не могут считаться надёжными

Форки TrueCrypt:
VeraCrypt
GostCrypt - использует для шифрования алгоритм GOST
CipherShed
zuluCrypt / zuluMount

Аналогичный софт:
DiskCryptor - шифрует только дисковые разделы
Jetico BestCrypt

Дополнительно:
Сравнение скорости работы BestCrypt, DiskCryptor и TrueCrypt (12.03.2016)
Сравнение программ для шифрования дисков [En]  
Чем зашифровать данные на диске

// текущий бэкап шапки..

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:27 23-11-2010 | Исправлено: TheBarmaley, 16:06 07-05-2023
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DimmY
ответил в ПМ, а то чё-то у нас оформительский офтоп попёр.. так ведь и побьют, однако.. :)

Всего записей: 17321 | Зарегистр. 07-06-2006 | Отправлено: 16:38 17-02-2012
Xant1k



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
.

Всего записей: 2918 | Зарегистр. 20-02-2009 | Отправлено: 19:09 17-02-2012 | Исправлено: Xant1k, 10:28 23-10-2013
BarHan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GCRaistlin
Цитата:
saint13  
Можно попробовать через nnCron (должен стоять и на сервере, и на клиентах). Пароль вводится на рабочей станции, сохраняется в файл на сетевой шаре. Серверный экземпляр nnCron'а реагирует на появление файла в шаре, читает его, монтирует диск.
Боюсь тогда вся безопасность летит в тартарары, ведь пароль, записанный на диск будет легко восстановить...

Всего записей: 762 | Зарегистр. 30-01-2004 | Отправлено: 02:10 20-02-2012
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BarHan
Есть способы уничтожения файлов без возможности восстановления. Правда, не встречал работающие из комстроки, но, собственно, и не искал. Если не использовать терминальный доступ, пароль в том или ином виде должен передаваться по сети, и с этим ничего не поделать. А кроме того, основная практическая дыра в безопасности в данном случае - это известность пароля энному количеству сотрудников.

----------
Magically yours
Raistlin

Всего записей: 4000 | Зарегистр. 18-04-2005 | Отправлено: 11:47 20-02-2012
DimmY



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GCRaistlin

Цитата:
Есть способы уничтожения файлов без возможности восстановления. Правда, не встречал работающие из комстроки

Например, SDelete Руссиновича, внутренняя команда DEL с ключом /W в Take Command/TCC.

Всего записей: 4718 | Зарегистр. 22-04-2002 | Отправлено: 11:57 20-02-2012
snkreg

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GCRaistlin

Цитата:
Есть способы уничтожения файлов без возможности восстановления.

посмотрите http://eraser.heidi.ie/

Всего записей: 586 | Зарегистр. 18-10-2008 | Отправлено: 12:23 20-02-2012
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DimmY
snkreg
Спасибо. Я, в общем, не сомневался, что такие инструменты есть. Некоторыми из перечисленных даже пользуюсь .

----------
Magically yours
Raistlin

Всего записей: 4000 | Зарегистр. 18-04-2005 | Отправлено: 12:41 20-02-2012
Holodilshchik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите пожалуста, я пробовал по разному и создал раздел и файл, но и файл можно тупо удалить, и вся инфа пропала, и раздел отформатировать.
Можно ли как то запретить что либо делать с разделом, или запретить удалять файл.

Всего записей: 657 | Зарегистр. 29-04-2008 | Отправлено: 14:10 22-02-2012
banaji



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно только запретить тем, кто может удалить или отформатировать  подходить к компьютеру.
По другому никак. Может, правда, поможет прятанье файла-контейнера куда нибудь, где обычно никто не лазит (какая нибудь папка глубоко в sistem32). Можно ограничить сомнительного пользователя правами ntfs. Как совет - делайте периодически копию файла (на флешку например, или на какой нибудь dropbox). Это поможет, если вдруг винчестер посыплется, или вирусы повредят инфу...

Всего записей: 2263 | Зарегистр. 22-09-2010 | Отправлено: 20:00 22-02-2012
Holodilshchik



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Спасибо))

Всего записей: 657 | Зарегистр. 29-04-2008 | Отправлено: 20:45 22-02-2012
VECTORZ

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тут несколько раз спрашивали насчет какой алгоритм шифрования использовать, всякие схемы скрытого тома. Не парьтесь =)
Алгоритм самый быстрый - AES.
Пароль - не менее 10 символов, например 2 и более слов на русском языке, но в английской раскладке клавиатуры, в конце цифру (-ы). Можно такой "Cjkywt cdtnbn 7" (Солнце светит 7).
Шифруем все винты с софтом и ОС, делаем иногда бекап.
Спасет от наказания за использование нелицен-го софта (при проверке - говорим не знаем какой пароль, видимо вирус, протокол будут вести только на месте преступления - рабочее место и при понятых, здесь терморектальный криптоанализ использоваться не будет), конкуренты не смогут завладеть инфо посредством воровства винта и пр.
Даже Serpent-Twowish-AES с 1000 символами и большим кей-файлом не спасет, если поступит инфо, что у вас хранятся хоумвидео медвепутов, ну или просто "заказ" сверху.
Не нужно для умножения 2х цифр использовать мощный компьютер, достаточно калькулятор.  
 
У меня вопрос, ответьте пожалуйста, на случай, непредвиденных обстоятельств - порчи заголовки тома TC и пр. (у меня SSD винт) как создать восстановительный диск и что для этого нужно. Бекап делаю еженедельно, а вот восстановительного диска (ВД) еще нет. Есть много программ, те же антивирусные комбайны, которые могут создать ВД, а вот как создать ВД со входом с ТС, ведь от таких ВД нет толку, если винт закодирован с ТС.

Всего записей: 230 | Зарегистр. 08-12-2004 | Отправлено: 09:09 24-02-2012
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VECTORZ

Цитата:
У меня вопрос, ответьте пожалуйста, на случай, непредвиденных обстоятельств - порчи заголовки тома TC и пр. (у меня SSD винт) как создать восстановительный диск и что для этого нужно. Бекап делаю еженедельно, а вот восстановительного диска (ВД) еще нет. Есть много программ, те же антивирусные комбайны, которые могут создать ВД, а вот как создать ВД со входом с ТС, ведь от таких ВД нет толку, если винт закодирован с ТС.
Я бы посоветовал шифровать винты с помощью DiskCryptor - сохранять/восстанавливать заголовок можно самой прогой, в качестве восстановительного диска, можно использовать LiveCD от conty9 из этой темы (этот LiveCD можно использовать и для дисков зашифрованных TrueCrypt).
 
Добавлено:

Цитата:
рабочее место и при понятых, здесь терморектальный криптоанализ использоваться не будет

Криптоанализ могут применить в околотке, а протокол осмотра переписать там же. Чтобы этого не произошло очень важно настоять на собственном выборе понятых - во избежания использования подставных людей которых приведут с собой!

Всего записей: 29409 | Зарегистр. 15-09-2001 | Отправлено: 10:42 24-02-2012
VECTORZ

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Я бы посоветовал шифровать винты с помощью DiskCryptor - сохранять/восстанавливать заголовок можно самой прогой, в качестве восстановительного диска, можно использовать LiveCD от conty9 из этой темы (этот LiveCD можно использовать и для дисков зашифрованных TrueCrypt).
Вы мне посоветовали DiskCryptor только потому, что с ним скорость работы выше Ссылка или есть еще какие-то преимущества?
Мне не совсем понятно как восстановить заголовок тома DiskCryptor (TrueCrypt) с помощью LiveCD. Т.е. нужно "приклеить" к этой сборке программу-криптор и файл для восстановления тома? Или же загрузиться с LiveCD воткнуть в usb флешку с программой-криптор и файлом для восстановления тома и так вылечить доступ? Во втором случае подойдет любой LiveCD по-моему.
 
Криптоанализ могут применить в околотке, а протокол осмотра переписать там же. Чтобы этого не произошло очень важно настоять на собственном выборе понятых - во избежания использования подставных людей которых приведут с собой!
Можно все записывать на камеру телефона с момента прихода. Да и не будут "пытать" за нелицензионный софт, не стоит этого (ведь потом можно написать заявления и жалобы о "пытке" во все структуры). А вот если дело заказное "сверху" и нужно лишь наказать за нелицен-ый софт, то они могут в "околотке" в протоколе осмотра добавить пару "дорогих" программ без всяких пыток и никакие письма не помогут. Пытать будут только если им нужна информация (База Данных и подобное). ИМХО.

Всего записей: 230 | Зарегистр. 08-12-2004 | Отправлено: 11:32 24-02-2012
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VECTORZ

Цитата:
Вы мне посоветовали DiskCryptor только потому, что с ним скорость работы выше Ссылка или есть еще какие-то преимущества?
DiskCryptor более заточен для полнодискового шифрования.

Цитата:
Мне не совсем понятно как восстановить заголовок тома DiskCryptor (TrueCrypt) с помощью LiveCD. Т.е. нужно "приклеить" к этой сборке программу-криптор и файл для восстановления тома?
Программы там уже есть - файл заголовка добавите сами в сборку или на любую флэшку/диск.

Цитата:
Во втором случае подойдет любой LiveCD по-моему.
В лайвсиди, который я посоветовал, уже встроены программы шифрования.

Цитата:
Можно все записывать на камеру телефона с момента прихода.
Вряд ли вам кто-то что-то даст записывать во время оперативного мероприятия.

Цитата:
А вот если дело заказное "сверху" и нужно лишь наказать за нелицен-ый софт, то они могут в "околотке" в протоколе осмотра добавить пару "дорогих" программ без всяких пыток и никакие письма не помогут.
Я именно про эту ситуацию и говорил! При использовании незаинтересованных "незаинтересованных лиц" с подделкой протокола могут возникнуть сложности.

Всего записей: 29409 | Зарегистр. 15-09-2001 | Отправлено: 11:52 24-02-2012
VECTORZ

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Спасибо! LiveCD запишу на диск, а инфо для восстановления тома скопирую на несколько файловых хранилищ в архиве с паролем.  
 
Заметил, что AES не всегда самая быстрая, в DiskCryptor у меня получилось, что AES по скорости только на 3м месте. Буду кодировать с алгоритмом Serpent.

 
Добавлено:
Странно, в вики Ссылка в DiskCryptor AES по скорости превышает Serpent в 18 раз, причем последний выглядит относительно как тормоз. У меня - все наоборот. Странно, что в AES у меня низкая скорость.
У меня достаточно современный офисный компьютер, конечно не i5.  
Характеристики:
i3-2125 (3,3 GHz)
ОЗУ 8 гиг
Винт №1 (для ОС, программ, документов и пр.) Corsair Force 3 SSD
Винт №2 (для медиа и пр.) Seagate 7200 об.
Видеокарты нет (встроенная).
Можете подсказать почему так?
 
С TrueCrypt скорости почти идентичные.

Всего записей: 230 | Зарегистр. 08-12-2004 | Отправлено: 12:09 24-02-2012
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VECTORZ

Цитата:
Странно, в вики Ссылка в DiskCryptor AES по скорости превышает Serpent в 18 раз.
...
Можете подсказать почему так?
Ничего странного - там просто процессор с аппаратной поддержкой AES которую использует DiskCryptor.

Всего записей: 29409 | Зарегистр. 15-09-2001 | Отправлено: 12:30 24-02-2012
VECTORZ

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тысячу чертей! Если бы знал, что i3 урезанный вариант старших моделей (кроме количества ядер) - взял бы i5. Я то думал зачем мощный комп в офис и 2 ядра хватит.  
Подскажите, пожалуйста, при моей системе, учитывая SSD - будет ли слабым местом процессор при кодировании DiskCryptor Serpent? Заявленная макс. скорость моей модели SSD  550 мб/с. Память 2 планки по 4 Гб (Corsair, модель не помню, но быстрее "обычных").

Всего записей: 230 | Зарегистр. 08-12-2004 | Отправлено: 12:46 24-02-2012
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VECTORZ

Цитата:
Подскажите, пожалуйста, при моей системе, учитывая SSD - будет ли слабым местом процессор при кодировании DiskCryptor Serpent?
В нынешнее время слабое место только одно - жёсткий диск.

Всего записей: 29409 | Зарегистр. 15-09-2001 | Отправлено: 13:10 24-02-2012
VECTORZ

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
В нынешнее время слабое место только одно - жёсткий диск.

Теоретически у меня выходит слабое место процессор.  
Скорость жесткого диска 550 мб/с
Скорость кодирования Serpent 524 мб/с, а если я захочу закодировать с AES-Twofish-Serpent (A-T-S), то и вовсе 135 мб/с.  
Т.е. фактически винт может прочитать и записать быстрее, чем обработать процессор.
 
Тут я вычитал, что теоретически можно в будущем взломать XSL-атакой, придумывают всякие "техники двудольного криптоанализа", аппаратное увеличение скорости. И все это для AES. Twofish является более стойкий, чем AES и Serpent. Поэтому хранящим гостайну и параноикам лучше использовать минимум Twofish.
 
 
Добавлено:
WildGoblin

Цитата:
В нынешнее время слабое место только одно - жёсткий диск.

Теоретически у меня выходит слабое место процессор.  
Скорость жесткого диска 550 мб/с
Скорость кодирования Serpent 524 мб/с, а если я захочу закодировать с AES-Twofish-Serpent (A-T-S), то и вовсе 135 мб/с.  
Т.е. фактически винт может прочитать и записать быстрее, чем обработать процессор.
 
Тут я вычитал, что теоретически можно в будущем взломать XSL-атакой, придумывают всякие "техники двудольного криптоанализа", аппаратное увеличение скорости. И все это для AES. Twofish является более стойкий, чем AES и Serpent. Поэтому хранящим гостайну и параноикам лучше использовать минимум Twofish.

Всего записей: 230 | Зарегистр. 08-12-2004 | Отправлено: 13:47 24-02-2012
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VECTORZ

Цитата:
Теоретически у меня выходит слабое место процессор.  

И какой процессор, если не секрет?

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 13:55 24-02-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » TrueCrypt (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru