Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » TrueCrypt (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Открыть новую тему     Написать ответ в эту тему

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая часть
Чем зашифровать данные на диске

 
TrueCrypt  7.1a (от 7 февраля 2012 г.) Проект закрыт!
 
Домашняя страница | Архив сайта | Скачать (зеркало 1, 2) | Ключевые особенности
 

Бесплатная программа для шифрования данных "на лету", с открытым исходным кодом.
Поддерживает операционные системы - Windоws NT/2000/XP/2003/Vista/7/8/8.1 (x32/x64), Mac OS X и Linux.
 
Скачать TrueCrypt 7.1a:  
Зеркало 1 sig, 2 sig и 3 sig  

Русский языковой модуль v7.1a от DimmY (Дм. Ерохин)  
включает в себя руководство пользователя

Кто создал TrueCrypt? (журналистское расследование)
Что стало с проектом + альтернативы.

Репозитории для Ubuntu/Kubuntu с автообновлением:
ppa:alex-p/notesalexp-trusty
ppa:stefansundin/truecrypt (с поддержкой Ubuntu AppIndicator вместо иконки в трее)

Скрытие контейнеров:
Как скрыть контейнер + Ещё варианты скрытия контейнера 1, 2.
О чём всегда нужно помнить, пытаясь скрыть крипто-контейнер доморощенными средствами

Инструменты:
TCHunt - поиск файлов которые предположительно являются контейнерами TrueCrypt
Encrypted Disk Detectorпоиск разделов, предположительно зашифрованных TrueCrypt, PGP, Safeboot и Bitlocker
extcv - утилита для расширения объема уже существующего раздела/контейнера (работает только с NTFS)
DcsFv (find volume) (пост + загрузка) - инструменты для работы с зашифрованными томами VeraCrypt (подходят и для ТС)
Как правильно восстановить затертый шифрованный раздел/контейнер (зеркало "рем.комплекта")

Важные примечания:
1. В Windоws XP TrueCrypt не может зашифровать не системный раздел диска без его форматирования
2. Скрытые тома TrueCrypt не могут считаться надёжными

Форки TrueCrypt:
VeraCrypt
GostCrypt - использует для шифрования алгоритм GOST
CipherShed
zuluCrypt / zuluMount

Аналогичный софт:
DiskCryptor - шифрует только дисковые разделы
Jetico BestCrypt

Дополнительно:
Сравнение скорости работы BestCrypt, DiskCryptor и TrueCrypt (12.03.2016)
Сравнение программ для шифрования дисков [En]  
Чем зашифровать данные на диске

// текущий бэкап шапки..

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:27 23-11-2010 | Исправлено: TheBarmaley, 16:06 07-05-2023
krserv



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нормально Acronis делает системные образы только при загрузке с CD. Во всяком случае с ABR последней версией у меня проблемы если она установлена в систему, и я ее снес и пользуюсь только загрузочным диском, это просто без зашифрованных разделов, а что будет с зашифрованными, которые расшифровываются фоново во время работы ОС.

Всего записей: 3728 | Зарегистр. 21-11-2006 | Отправлено: 18:03 27-02-2011
Re9istr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Необходимо сдать в ремонт ноутбук, в нем 2 жестких диска, на втором (несистемном) харде 140 гигов файлов, и нежелательно чтобы те кто ремонтируют имели к ним доступ, физически вынимать второй хард как-то боязно, вдруг сломаю что-нибудь,
вот думаю может поставить TrueCrypt, только как лучше поступить, учитывая что после ремонта ноута потребность в шифровании отпадет:
 
1) поставить TrueCrypt, создать зашифрованный контейнер, и вырезать-вставить туда все файлы, а потом после ремонта  вырезать-вставить файлы в незашифрованную папку и удалить контейнер и удалить TrueCrypt
 
или будет быстрее  
 
2) поставить TrueCrypt, зашифровать несистемный жесткий диск с файлом (на нем только один основной раздел),  а потом можно ли его дешифровать чтобы удалить TrueCrypt?

Всего записей: 880 | Зарегистр. 20-08-2005 | Отправлено: 15:28 02-03-2011 | Исправлено: Re9istr, 16:08 02-03-2011
VitaliM



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Re9istr
Прежде всего узнать у ремонтников, гарантируют ли они сохранность данных и несут ли они за это ответственность! Чёт мне кажется, что нет.

Всего записей: 2184 | Зарегистр. 12-01-2005 | Отправлено: 15:59 02-03-2011
Re9istr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VitaliM
если данный сотрут, то на стационарном компе есть бекап, просто если я сейчас удалю с ноута 140Гб, потом долго будет их обратно копировать, поэтому думал быстрее с TrueCrypt зашифровать а потом расшифровать,  
 
да и проблема с ноутом - когда включаешь то белый экран показывает, если закрыть и с нова открыть крышку то изображение нормально, видимо шлейф поврежден, так что данные не должны пострадать
 
ок, решил сделать шифрованный контейнер, не хочется весь раздел шифровать

Всего записей: 880 | Зарегистр. 20-08-2005 | Отправлено: 16:14 02-03-2011 | Исправлено: Re9istr, 11:49 13-03-2011
andrusha777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем добрый день. Парочка вопросов по True Crypt и резервному копированию. На одной системе win7 Home Premium (предустановленная) есть 2 раздела соответственно. Зашифровали их TrueCryptom (как целиком диск) и теперь из под загрузочных дисков виндно 2 раздела с неизвестной файловой системой.  
Если теперь делать бэкап штатными средствами винды 7 (загрузившись с нее), которые можно разделить на 2 части - бэкап файлов и бэкап разделов, то как я понимаю бэкап файлов будет незашифрован, а вот что касается бэкапа разделов? То есть какой будет бэкап если сделать его на уже работающей зашифрованной системе и создать образ системы? Создаются VHD файлы, они будут содержать зашифрованные разделы или не зашифрованные?
Далее вопрос по восстановлению.
Допустим требуется восстановить систему с резервной копии. Есть один образ системы созданный штатными средствами (предположим, что образ содержит 2 раздела - boot и системный, оба необходимы для win7 и содержит незашифрованные разделы), после этого что случится?  
а) Восстановится из образа оба раздела, штатный загрузчик, соответственно как будто бы никогда тру крипта не было?  
б) Восстановятся только разделы причем незашифрованные но будет присутствовать загрузчик трукрипта и надо будет вручную восстанавливать загрузчик системы отдельно либо с диска вин7 либо с рескью диска тру крипта?
в) восстановятся разделы и они будут в зашифрованном виде, заргузчик тру крипта будет на месте?
г) ваще ничерта не восстановится, надо с рескью диска запустить тру крипт (или с лайв сиди???) и выбрать перманентное дешифроване, подождать опять 8 часиков и потом уже восстанавливать систему с образа а затем накатывать инкрементный бэкап пофайлово?
 
И еще один вопрос, может кто сталкивался? После установки загрузчка тру крипта невозможно выполнить перезагрузку (из винды тупо виснет) , работает только включение и выключение системы.

Всего записей: 6 | Зарегистр. 08-12-2007 | Отправлено: 23:00 18-03-2011 | Исправлено: andrusha777, 23:01 18-03-2011
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andrusha777

Цитата:
Если теперь делать бэкап штатными средствами винды 7 (загрузившись с нее), которые можно разделить на 2 части - бэкап файлов и бэкап разделов, то как я понимаю бэкап файлов будет незашифрован, а вот что касается бэкапа разделов?
Бэкап разделов тоже будет не зашифрован так как он делается не посекорно.

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 20:13 22-03-2011
andrusha777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin, а что касается загрузчика? Он будет от чего в бэкапе? От ТС или от 7-ки?

Всего записей: 6 | Зарегистр. 08-12-2007 | Отправлено: 12:54 23-03-2011
dcupsbimbo



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Растолкуйте колхознику научно-популярно, что значит "Обеспечиваются два уровня правдоподобного отрицания причастности..." Поюзал поиск, вроде никто раньше этого не спрашивал, может все понимают, а я нет?

Всего записей: 344 | Зарегистр. 03-06-2010 | Отправлено: 08:02 24-03-2011
rain87



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dcupsbimbo
это значит, что твой шифрованный контейнер нашли, и допытывают тебя - а где пароль? а ты им - а вот он, и даёшь пароль от основного тома. они смотрят - а там куча порнухи, всё как положено, оставляют тебя в покое. а ты домой приходишь, оп - открываешь скрытый том, и наслаждаешься сверхсекретными базами данных. и фишка вся в том, что нельзя никак доказать, что этот самый скрытый том существует, если неизвестен пароль от него
 
Добавлено:
это был второй уровень. а первый - что том трукрипта на первый взгляд из себя представляет случайный набор данных, и никак нельзя доказать, что это том трукрипта, не зная пароль от него. однако наличие файла private.tc размером в 2 гб в папке system32 поневоле наводит на эту мысль поэтому и существуют скрытые тома, для особо параноидальных товарищей

----------
матрица - это система. она и есть наш враг
everyone's first vi session. ^C^C^X^X^X^XquitqQ!qdammit[esc]qwertyuiopasdfghjkl;:xwhat

Всего записей: 1744 | Зарегистр. 21-06-2006 | Отправлено: 12:53 24-03-2011
dcupsbimbo



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rain87
как все продумано, однако.
 
рассматриваю прогу как более-менее надежную защиту от милицейской проверки.  есть сервак с windows server 2003, к серваку подключено два рабочих компа через удаленный рабочий стол. хочу положить на сервак прогу - пиратку (безустановочную) на 30гб и зашифровать ее truecrypt.  
вот как я вижу работу: truecrypt на флешке, вставляю ее в свой рабочий комп и открываю зашифрованный контейнер через удаленный рабочий стол. после окончания работы жму dismount и вынимаю флешку. есть ли слабые места в моем простом плане? сервак под админом, ессно. я так понял из инструкций к проге, что я не смогу зашифровать файл без админских прав если использую версию traveler (безустановочную). а читать эти файлы без админских прав я смогу (через удаленный рабочий стол на сервере)?

Всего записей: 344 | Зарегистр. 03-06-2010 | Отправлено: 06:38 25-03-2011 | Исправлено: dcupsbimbo, 06:54 25-03-2011
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dcupsbimbo

Цитата:
рассматриваю прогу как более-менее надежную защиту от милицейской проверки.

Цитата:
вот как я вижу работу: truecrypt на флешке, вставляю ее в свой рабочий комп и открываю зашифрованный контейнер через удаленный рабочий стол. после окончания работы жму dismount и вынимаю флешку. есть ли слабые места в моем простом плане?
Зашифрованный контейнер не спасёт от проверки - не будет у проверяющих доступа к вашей проге (30гб - Консультант?) и что с того? В системе останется куча следов. Нужно шифровать все диски -  включая системные и загрузочные разделы, с предзагрузочной аутентификацией.

Цитата:
 а читать эти файлы без админских прав я смогу (через удаленный рабочий стол на сервере)?
Читать файлы в контейнере? Если да, то сможете.
 
Добавлено:
rain87

Цитата:
и фишка вся в том, что нельзя никак доказать, что этот самый скрытый том существует, если неизвестен пароль от него
Если контейнер будет на внешнем носителе и комп к которому его подключали будет неизвестен или вне досягаемости, то да - скорее всего доказать наличие скрытого контейнера будет немного трудно.

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 08:57 25-03-2011
dcupsbimbo



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
не будет у проверяющих доступа к вашей проге (30гб - Консультант?) и что с того? В системе останется куча следов.  

это конс+. главное - чтобы прога не в наглую лежала неприкрытая на сервере, а "следы" меня мало волнуют - отмажусь. администратор шифровать системный диск мне разумеется не позволит.
 
может есть уже какие-то проработанные схемы использования truecrypt в таких случаях и я зря мудрю? буду признателен за ссылки на такие рекомендации.

Всего записей: 344 | Зарегистр. 03-06-2010 | Отправлено: 09:39 25-03-2011 | Исправлено: dcupsbimbo, 09:51 25-03-2011
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dcupsbimbo

Цитата:
...а "следы" меня мало волнуют - отмажусь.
Удачи в начинаниях.
P.S. При таком отношении я бы на вашем месте не заморачивался с шифрованием - толку вам от него не будет никакого (единственно может только, что спать по ночам будете спокойно, чувствуя себя защищённым - только это будет ложное чувство...).
 
Добавлено:
Пропустил этом момент:

Цитата:
положить на сервак прогу - пиратку (безустановочную) на 30гб и зашифровать ее truecrypt.
То есть вы положите на сервер не зашифрованную программу и там же зашифруете её? Вайпить диск вам "админ" тоже наверное не даст?

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 10:13 25-03-2011
dcupsbimbo



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
у вас есть опыт милицейских проверок софта и последующих судебных разбирательств по этому поводу?  я бы с удовольствием высулшал ваше мнение по этому поводу.
Вы хорошо знакомы с правовой стороной вопроса? Может есть тут ветка "Копирасты Vs Частники"? А то я читал рассуждения по этому поводу на других форумах. На мой взгляд рассуждают сплошные любители без опыта в этом вопросе - одни домыслы и предположения.
 
ну да, сначала зашифрую, потом перекину на сервер.

Всего записей: 344 | Зарегистр. 03-06-2010 | Отправлено: 10:35 25-03-2011 | Исправлено: dcupsbimbo, 10:38 25-03-2011
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dcupsbimbo

Цитата:
у вас есть опыт милицейских проверок софта и последующих судебных разбирательств по этому поводу?
У меня есть весьма разносторонний жизненный опыт, но в данном топике говорить про это вроде как бы офтоп?!

Цитата:
я бы с удовольствием высулшал ваше мнение по этому поводу.
Я его уже озвучил - хотите, что бы я повторил?

Цитата:
Вы хорошо знакомы с правовой стороной вопроса? Может есть тут ветка "Копирасты Vs Частники"? А то я читал рассуждения по этому поводу на других форумах. На мой взгляд рассуждают сплошные любители без опыта в этом вопросе - одни домыслы и предположения.
Толковый топик сейчас с ходу не вспомню - были какие-то темы про "русский щит"...
Можно ещё вот тут почитать, но только следует очень внимательно относится к сообщениям местных спецов - лапшу они на уши навешивают (в силу служебного рвения?) богато!

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 11:06 25-03-2011
Tim72



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dcupsbimbo
на сервере подымаем вирт. машину (образ шифрованный,  можно на флешке) с требуемым софтом, на сервер и клиенту ставим TeamViewer или аналогичный софт
вирт. машину можно поднять и дома, только чтоб канал был нормальный...

Всего записей: 2480 | Зарегистр. 16-02-2002 | Отправлено: 15:35 25-03-2011
dcupsbimbo



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
неплохая ссылка. много воды, но есть рациональные объяснения и похожие на правду истории из личного опыта.
Tim72
я далек от чего-то большего, чем просто скопировать на сервер т.н. "контейнер" и пользовать его через уже имеющийся удаленный раб. стол.

Всего записей: 344 | Зарегистр. 03-06-2010 | Отправлено: 16:23 25-03-2011 | Исправлено: dcupsbimbo, 16:27 25-03-2011
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dcupsbimbo

Цитата:
неплохая ссылка. много воды, но есть рациональные объяснения и похожие на правду истории из личного опыта.
Рациональные объяснения и правдивые истории есть, но также есть много лжи как то - вскрытие любых зашифрованных дисков или контейнеров спец. фирмами (связанными со спецслужбами) за бешАные деньги.

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 08:55 28-03-2011
strani

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хотелось бы услышать мнение знатоков по следующему решению (далее идет описание предполагаемой реализации). Есть бухгалтерский компьютер. Бухгалтер работает на этом компьютере с правами обычного пользователя. На этом компьютере поднята виртуальная машина. В виртуальной машине ведется работа с Клиентом-Банком через прокси-сервер, находящийся в локалке. Для защиты канала передачи данных предусмотрен (банком) электронный USB-ключ, к помощью которого создается защищенный канал связи. Ключ постоянно физически подключен к компьютеру (для удобства). Для защиты информации в виртуальной машине отключаем сервис Server, чтобы извне, из локалки, было не подступиться. К самому бухгалтерскому компьютеру доступ из локалки будет, у администраторов. Документы, передаваемые в банк, подписываются ЭЦП, которая размещается на флешке ИЛИ на жестком диске виртуальной машины. Вот ЭЦП думаю и зашифровать с помощью TrueCrypt паролем. Может, имеет смысл зашифровать и саму виртуальную машину, не знаю. Что думаете?

Всего записей: 802 | Зарегистр. 09-12-2006 | Отправлено: 11:03 04-04-2011
boris340

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
доброго времени суток.
уважаемые форумчане, спасите компьютер и информацию...
в двух словах, обновлял винду, не записывал образ на диск, а образом через Демон ставил.
после перезагрузки выдал ошибку, что нет системы.
решил под лив сиди зайти, чтобы скопировать скаченный образ и записать для установки, но лив сиди не видит жесткого...
весь жесткий зашифрован ТруКриптом. Система Винда 7.
 
помогите пожалуйста, подскажите, как под ливсиди можно ввести свой трукриптовский пароль, который я знаю, чтобы он меня пустил на диск???

Всего записей: 18 | Зарегистр. 19-11-2005 | Отправлено: 12:37 07-04-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » TrueCrypt (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru