Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » DiskCryptor

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92

Открыть новую тему     Написать ответ в эту тему

WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чем зашифровать данные на диске
DiskCryptor  1.1.846.118 (09.07.2014)
 
свободное средство шифрования дисковых разделов
 
Домашняя страница | Скачать | Список изменений | Описание | Скриншоты | Форум | FAQ | Википедия
 

Скачать: инсталлятор | исходный код  

sha1, PGP(инсталлятор), PGP(исходный код).  

Все версии DiskCryptor


 
Интеграция с Windоws LiveCD
Команды консольной версии
Самостоятельная компиляция
Опции загрузчика
 
Сравнение скорости работы BestCrypt, DiskCryptor и TrueCrypt (12.03.2016)
Сравнение DiskCryptor и TrueCrypt
Сравнение DiskCryptor и TrueCrypt для SSD под Win7
 
 
Важно! Антивирусы Windows Defender и Microsoft Security Essentials с актуальными базами удаляют bootloader от DiskCryptor.

Всего записей: 20084 | Зарегистр. 15-09-2001 | Отправлено: 18:52 22-11-2007 | Исправлено: Dart Raiden, 00:40 18-02-2020
del009

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Зависает при Config embedded keyfile - попытке настройки аутентификации (порядка загрузки разделов) по ключевым файлам. В консоли только начинаю пробовать.    
 
Может есть подробная инструкция? http://diskcryptor.net/wiki/Console - читал.  
 
Не совсем понятно как вынести загрузчик на флешку вместе с ключевым файлом (без введения пароля вручную). Разные флешки - разные ключевые файлы - грузятся разные разделы.  
Спасибо.

Всего записей: 3 | Зарегистр. 20-10-2008 | Отправлено: 16:31 07-04-2010
del009

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С зависанием разобрались. В консоли все нормально настраивается.

Всего записей: 3 | Зарегистр. 20-10-2008 | Отправлено: 13:57 08-04-2010
pelenur1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пожалуйста!
 
C:\winxp 10 гигабайт  
D:\data 300 гигабайт
 
Необходимо зашифровать винчестер на нетбуке целиком, так как даже набор установленного ПО и их настройки - секретная информация.
 
Также надо оставить возможность резервного копирования и восстановления системного раздела на случай выхода из строя винчестера(синхронизация диска D:\ со стационарным хранилищем на сервере - при подключении к корпоративной сети).
 
Поэтому вопросы:  
1. Как состыковать программу резервного копирования (TrueImage, или какую-нибудь другую) с программой шифрования?
2. Как сделать диск восстановления на USB-флешке (или еще как-то прочитать информацию с зашифрованного диска D: при повреждении MBR и системного диска)?  
 
З.Ы. Защитить нужно железо от считывания данных в результате воровства нетбука, находящегося в ждущем или спящем режиме.

Всего записей: 52 | Зарегистр. 15-07-2009 | Отправлено: 08:34 05-05-2010 | Исправлено: pelenur1, 08:38 05-05-2010
makarei



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1. Как состыковать программу резервного копирования (TrueImage, или какую-нибудь другую) с программой шифрования?

 
А разве нужна какая-то специальная стыковка? Зашифрованные диски ведь поднимутся раньше TrueImage.
 

Цитата:
2. Как сделать диск восстановления на USB-флешке (или еще как-то прочитать информацию с зашифрованного диска D: при повреждении MBR и системного диска)?

 
Почитайте здесь, а также сделайте копии заголовков томов после шифрования:
 
http://diskcryptor.net/wiki/LiveCD

Всего записей: 1105 | Зарегистр. 27-03-2007 | Отправлено: 12:30 05-05-2010
pelenur1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А разве нужна какая-то специальная стыковка? Зашифрованные диски ведь поднимутся раньше TrueImage.  

Я имею в виду, подключить винчестер к другому компьютеру, и запуск, к примеру, TrueImage, для восстановления раздела. Или запуск TrueImage  с этой же целью с флешки
 
 

Цитата:
Почитайте здесь, а также сделайте копии заголовков томов после шифрования:
 
http://diskcryptor.net/wiki/LiveCD

У имеющегося нетбука нет CD-привода, и нужна загрузочная USB с минимальным функционалом: работа с диском (копирование, восстановление, изменение размеров), проверка на вирусы. Такая флешка у меня есть, необходимо только обучить ее предварительно расшифровывать жесткий диск.
 
Win7 не пользую, ибо у компании лицензия на XP

Всего записей: 52 | Зарегистр. 15-07-2009 | Отправлено: 14:22 05-05-2010
makarei



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я имею в виду, подключить винчестер к другому компьютеру, и запуск, к примеру, TrueImage, для восстановления раздела. Или запуск TrueImage  с этой же целью с флешки

 
Сам только на своем компе делаю резервное копирование при монтированных зашифрованных дисках, так что опытом поделится не могу...
 

Цитата:
Win7 не пользую, ибо у компании лицензия на XP

 
Попробуйте эти инструкции -  How to make a USB-key bootable with BartPE.

Всего записей: 1105 | Зарегистр. 27-03-2007 | Отправлено: 10:42 06-05-2010
PhoenixUA

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pelenur1

Цитата:
и нужна загрузочная USB с минимальным функционалом... необходимо только обучить ее предварительно расшифровывать жесткий диск.  

Здесь вроде есть DiskCryptor. Ссылки на закачку.
 

Всего записей: 2179 | Зарегистр. 17-11-2005 | Отправлено: 11:04 06-05-2010
makarei



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DiskCryptor 1.0 beta
 

Цитата:
[xx.xx.xxxx] - 1.0
  + Added new optimizations special for SSD and fast RAID's
  + Added TRIM support for SSD and "disable TRIM" option.
 
Эта версия содержит значительные изменения в архитектуре ввода-вывода, добавлена оптимизация ввода-вывода для SSD, ускоряющая последовательный доступ в 1.5-2 раза. Оптимизация включается только если диск идентифицируется как SSD (согласно стандарту ATA-ACS8), если ваш SSD некорректно поддерживат соответствующую спецификацию, то оптимизация включена не будет, чтобы не сделать хуже. Оптимизация может быть принудительно отключена в настройках программы.
Добавлена поддержка TRIM для SSD и возможность отключать обработку TRIM для сохранения plausible deniability. Поддержка TRIM доступна только на Windows 7 и выше.
Внимание: если поддержка TRIM включена, то содержимое зашифрованного раздела будет отличаться от полностью случайного, но SSD будет работать быстрее и гораздо меньше изнашиваться.

Всего записей: 1105 | Зарегистр. 27-03-2007 | Отправлено: 21:06 08-05-2010
Blind Sniper

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
 
Помогите, пожалуйста, со следующим вопросом.
 
СтоИт следующая задача.
Компьютер с установленной системой круглосуточного видеонаблюдения. Системный раздел зашифрован. Машина подключена к Интернету. В этом же помещении есть еще один компьютер, который может быть соединен с первым компом по LAN. Также есть постоянно работающий компьютер подключенный к сети Интернет в другом городе.
 
Задача:
Нужно, чтобы компьютер видеонаблюдения имел возможность перезагружаться (например, при отключении питания или сбое) БЕЗ УЧАСТИЯ ПОЛЬЗОВАТЕЛЯ. При этом, один из компонентов расшифрования (загрузчик с паролем или файл ключа) должен находиться ВНЕ данного компьютера (предпочтительно на сервере с доступом через Интернет). Т.е., при отключении от сети расшифрование и, соответственно, загрузка не должна происходить.
 
Подскажите, пожалуйста, как это сделать средствами DiskCryptor? Очень нужна ПОШАГОВАЯ инструкция.
Заранее благодарен.
 
P.S. TFTP сервер установил. Из-под Windows и в локалке работает. Как сделать, чтобы с него грузился loader.img созданный DiskCryptor-ом?
 
P.P.S. Как вариант "с человеком" рассматриваю вот это: http://www.radmin.ru/products/radmin/intel_amt_features.php
но это автоматически означает покупку нового компьютера с поддержкой Intel® AMT
 
Добавлено:
Вроде бы разобрался с загрузкой по локальной сети. Пошаговую инструкцию нашел здесь: http://oszone.net/3530_2/
 
Однако, при попытке загрузиться с TFTP-сервера, после сообщения: "booting...", компьютер наглухо виснет.
 
Что не так сделал?
 
Добавлено:
Поскольку осваиваю все методом тыка, сделал следующее:
 
1. Сделал файл имиджа для PXE-загрузки (расширение IMG)
2. Сделал файл имиджа для PXE-загрузки только с AES (расширение IMG)
3. Сделал файл имиджа (расширение ISO)
4. Сделал файл имиджа только с AES (расширение ISO)
 
Все четыре файла закинул на TFTP-сервер.
Попытался по очереди загрузиться с каждого.
Первые два выдали сообщение: "Loadng boot sector... booting...", после этого, на следующей строке, два нуля (00) и компьютер виснет.
Вторые два имиджа выдали сообщение: "Getting cached packet 01PXE API call failed, error 0000", после чего написали "boot failed" и предложили попробовать заново (retry).
 
Помогите решить проблему.
Уже четвертый день бьюсь.  
Давно бы уже попросил специалиста, но нет никого знакомого.

Всего записей: 12 | Зарегистр. 06-04-2006 | Отправлено: 09:53 29-05-2010 | Исправлено: Blind Sniper, 14:24 29-05-2010
BigElectricCat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Blind Sniper

Цитата:
 Что не так сделал?  

Всё. Исо и ИМЖ не грузятся по сети… так винда не запускается. Вообще.  
 
Для создания образа запуска винды по сети тебе нужны файлы (которые засунуть в папку отдачи по tftp, а в DHCP опцию 67 настроить на загрузку startrom.com)
ntldr, ntdetect.com, startrom.com (startrom.N12)—  они не такие, как в стандартной поставке винды.
 
boot.ini — содержимое:

Цитата:
[boot loader]
timeout=0
default=ramdisk(0)\windows
[operating systems]
ramdisk(0)\windows="RamDisk" /fastdetect /rdpath=net(0)\ramdisk2.sdi /rdimageoffset=4096

 

 
ramdisk.sdi  — это образ диска для загрузки — правильно созданный образ системы для загрузки по сети. Ограничение на загрузку — максимальный размер образа 500 МБ.
Для подробностей советую почитать тут: http://nexus.org.ua/weblog/message/384/
Если будут нужны файлики — запрос в ПМ.
 
Добавлено:
Подумал тут, можно попробовать подсунуть твой img вместо рамдиска, но то, что будет работать 50/50 (естественно офсет нужно убрать, это пропуск служебной информации образов sdi.)
 
Добавлено:
Да, для того, чтобы точно рассказали, как загружать по сети образ с шифрованием неплохо спросить вот у этого человека: Ссылка

Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 16:50 29-05-2010 | Исправлено: BigElectricCat, 16:59 29-05-2010
Blind Sniper

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Исо и ИМЖ не грузятся по сети… так винда не запускается. Вообще.

Что-то я совсем запутался.
А для чего же тогда в DiskCryptor-e существует опция "Bootloader image for PXE network booting"? И, насколько я понимаю, через сеть должен загружаться именно этот самый Bootloader image. Разве нет? С USB-флешки то он нормально работает - один, без дополнительных файлов.
 
Возможно, я не достаточно грамотно объяснил чего хочу добиться. Попробую еще раз.
 
Итак, имеется компьютер, на котором диск С: с системой (WindowsXP) зашифрован DiskCrypt-ом.
1. В программе DiskCryptor, с помощью опции "Config Bootloader", создаю загрузчик на жестком диске. Загружаюсь с него. Работает.
2. Таким же образом создаю загрузчик на USB-флешке. Загружаюсь с него. Работает.
3. Таким же образом создаю загрузчик для PXE загрузки по сети. Пытаюсь загрузиться с него. Не работает. Получаю сообщение "Loadng boot sector... booting...", после этого, на следующей строке, два нуля (00) и компьютер виснет (перезагрузка по CTRL-ALT-DEL).
4. Для пробы скачиваю из Интернета образ загрузочной DOS-дискеты. Загружаюсь по сети (PXE) с него. Вроде, работает (по крайней мере, цветное меню с опциями выбора на экране появляется).
 
Насколько я понимаю, DiskCryptor поддерживает загрузку своего bootloader-a по сети. Почему она у меня не работает? Вроде все правильно делаю, а результат нулевой

Всего записей: 12 | Зарегистр. 06-04-2006 | Отправлено: 19:13 29-05-2010 | Исправлено: Blind Sniper, 19:41 29-05-2010
BigElectricCat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Blind Sniper
Версия дисккриптора какая?  Я понял где у меня возникли непонятки, ты грузишь по сети только образ загрузчика, а не всю винду (туплю млин.)
У каких-то версий дисккриптора загрузчик не может стартовать по сети, на форуме я такое видел.

Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 10:08 30-05-2010
Blind Sniper

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Версия дисккриптора какая?

0.9.593.106

Всего записей: 12 | Зарегистр. 06-04-2006 | Отправлено: 10:53 30-05-2010
BigElectricCat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробуй другой версией на другой машине создать сетевой загрузчик. Завтра на работе буду шаманить, напишу что к чему.

Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 13:54 30-05-2010
Blind Sniper

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблему победил.
Мешала мультизагрузка. Прописал путь напрямую к файлу bootloader-а, а не через pxelinux.0 и все заработало.
 
Остался единственный вопрос: есть ли какой-нибудь способ загружать bootloader не с локального сервера, а с сервера расположенного в сети Интернет?

Всего записей: 12 | Зарегистр. 06-04-2006 | Отправлено: 15:02 31-05-2010
Blind Sniper

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Похоже, проблемы мои не закончились
Поставил новую материнскую плату с поддержкой Intel ATM.
Удаленное управление Intel ATM работает, а вот с сетевой загрузкой появились проблемы
В загрузчике только файл ключа, пароля нет.
При попытке загрузиться по сети, получаю сообщение из закорючек из которых читаемо только "Windows NT", "507" и "512".
Насколько я понял, под закорючками скрывается что-то типа "Windows NT обнаружил 507Kb свободной памяти. Для загрузки требуется 512Kb".
При попытке собрать загрузчик, поставив галочку "Small bootloader, only with AES", сообщение не появляется, но и загрузки не происходит - компьютер перезагружается.
Читал про эту проблему на форуме, но, во-первых, у меня не установлен RAID-массив и, во-вторых, мне казалось, что галочка "Small bootloader, only with AES" является решением данной проблемы.
 
Что делать? В какую сторону копать? Почему, при отсутствии RAID-массива, я, тем не менее, получаю проблему связанную с RAID-ом?
 
Переход на версию 0.4, в моем случае, не помогает. Четверкой я даже закриптовать диск не могу (Error code: 21), а не то, что по сети загрузиться...
 
Как обойти этот RAID проклятый?

Всего записей: 12 | Зарегистр. 06-04-2006 | Отправлено: 09:18 05-06-2010
oshizelly



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Посмотрел обсуждение сабжа, вроде бы интересно... Но нигде не нашел (ни на родном сайте сабжа, ни здесь, ни на других форумах) сравнения DiskCryptor с главными конкурентами: TrueCrypt и PGP WDE (про SecurStar-овский DCPP не будем говорить). А ведь именно это нужно пользователю в первую очередь при выборе продукта, тем более что такого типа софт выбирают едва ли не на всю жизнь, по крайней мере, на очень долгую перспективу. И поскольку DiskCryptor при всех своих перспективах пока менее известен, чем конкуренты, то было бы очень логично составить такую сравнительную табличку основных фич и возможностей.
 
Причем преимущества DiskCrypt уважаемый автор и некоторые приверженцы объясняют весьма охотно и доходчиво: высокая скорость, работа со всеми типами дисков, более демократичная лицензия (хотя тип лицензии меня как простого юзера волнует меньше всего). А как насчет тех моментов, в которых DiskCryptor уступает конкурентам?  
 
Парочку недостатков я и сам могу назвать навскидку после чтения этой ветки.
 
Меньшая дуракоустойчивость. Я себя, понятно, дураком не считаю но от ошибок ведь никто не застрахован. А ошибиться в таком деле и (в худшем случае) потерять всю инфу очень не хочется. Например, в случае сбоя питания, зависания системы при шифровании/расшифрофке раздела TrueCrypt обещает, что вся инфа останется целой и даже можно будет продолжить процесс с того же самого места (это второе, конечно, не так важно, как сохранность инфы). А DC честно предупреждает, что в таком неприятном случае все данные могут накрыться. Честность вызывает уважение, но и устойчивость тоже не помешала бы.
 
Еще одно соображение: гораздо меньшая надежность в перспективе. Поскольку DC, как я понял, делается в основном силами одного автора (за что ему огромный респект), то есть очень большой риск, что в какой-то момент по объективным или субъективным причинам автор не сможет или не захочет больше с этим возиться, а других желающих подхватить знамя тоже не найдется. И проект окажется заброшенным. Такие вещи случаются с бесплатным софтом каждый день, даже с очень востребованными проектами. И тогда бедные пользователи DC начнут лихорадочно искать наименее болезненные способы перепрыгнуть на другую лодку. Конечно, с TrueCrypt или PGP это тоже может случиться, но там большие команды, так что вероятность исчезновения проекта все-таки в разы меньше.  
 
Потом, надежность программного кода. Только не надо говорить про опенсорсность. Это - только принципиальная возможность проверки кода. Но ясно же, что 99,9% юзеров сами не в состоянии оценить программный код (я, например, не способен оценить даже качество кода Notepad). Значит, приходится доверять мнению других, которые действительно проверяли прогу на прочность. Кто проверял код TrueCrypt и PGP, я хотя бы примерно представляю. А кто из авторитетных криптографов или хотя бы простых программеров оценивал код DC (если проверял)?
 
Возможно, что все мои опасения - от непонимания проблемы, а на самом деле DC - это именно то, что мне нужно... Был бы очень признателен, если бы кто-то из понимающих людей (может быть, даже сам уважаемый автор) дал бы краткий комментарий по этим вопросам. Так хочется остановиться на DC и считать поиски подходящего криптсофта завершенными хотя бы на ближайшие 50 лет
Спасибо!

Всего записей: 6524 | Зарегистр. 18-09-2004 | Отправлено: 14:03 11-06-2010 | Исправлено: oshizelly, 14:59 11-06-2010
Jans



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
oshizelly
прочитал
тоже интересно, хотя сижу на сабже с первых версий
доволен

Всего записей: 2346 | Зарегистр. 07-12-2006 | Отправлено: 14:20 11-06-2010
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oshizelly

Цитата:
Но нигде не нашел сравнения DiskCryptor с главными конкурентами: TrueCrypt и PGP WDE

Это больше от среды использования. У меня, например, не пошел TrueCrypt:
- нет возможности создавать VSS-копии на серверах Exchange  
- Acronis TrueImage не видел зашифрованные тома.
С DiskCryptor  в этом отношении все ок.
А еще варианты сетевых загрузок и прочее.
Это серьезный полигон надо развернуть, чтобы все протестить.
 
 

Всего записей: 1359 | Зарегистр. 13-06-2002 | Отправлено: 15:00 11-06-2010 | Исправлено: fedmun, 15:01 11-06-2010
mleo

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
долгое время пользуюсь BestCrypt .. и вообщем то все устраивает
 
появился интерес ознакомится с другими аналогами.. понятно обратил внимание на TC
однако в шапке ТС написано что не поддерживается шифрование несистемных разделов под WinXP. у меня как раз XP.  
следовательно вопрос: Возможно ли совместное использование TC и DC?
 
ps вот в BC эти задачи лучше реализованы (все в одном)

Всего записей: 4649 | Зарегистр. 19-05-2004 | Отправлено: 01:36 08-07-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92

Компьютерный форум Ru.Board » Компьютеры » Программы » DiskCryptor


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2020

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru