Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » TrueCrypt (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Открыть новую тему     Написать ответ в эту тему

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая часть
Чем зашифровать данные на диске

 
TrueCrypt  7.1a (от 7 февраля 2012 г.) Проект закрыт!
 
Домашняя страница | Архив сайта | Скачать (зеркало 1, 2) | Ключевые особенности
 

Бесплатная программа для шифрования данных "на лету", с открытым исходным кодом.
Поддерживает операционные системы - Windоws NT/2000/XP/2003/Vista/7/8/8.1 (x32/x64), Mac OS X и Linux.
 
Скачать TrueCrypt 7.1a:  
Зеркало 1 sig, 2 sig и 3 sig  

Русский языковой модуль v7.1a от DimmY (Дм. Ерохин)  
включает в себя руководство пользователя

Кто создал TrueCrypt? (журналистское расследование)
Что стало с проектом + альтернативы.

Репозитории для Ubuntu/Kubuntu с автообновлением:
ppa:alex-p/notesalexp-trusty
ppa:stefansundin/truecrypt (с поддержкой Ubuntu AppIndicator вместо иконки в трее)

Скрытие контейнеров:
Как скрыть контейнер + Ещё варианты скрытия контейнера 1, 2.
О чём всегда нужно помнить, пытаясь скрыть крипто-контейнер доморощенными средствами

Инструменты:
TCHunt - поиск файлов которые предположительно являются контейнерами TrueCrypt
Encrypted Disk Detectorпоиск разделов, предположительно зашифрованных TrueCrypt, PGP, Safeboot и Bitlocker
extcv - утилита для расширения объема уже существующего раздела/контейнера (работает только с NTFS)
DcsFv (find volume) (пост + загрузка) - инструменты для работы с зашифрованными томами VeraCrypt (подходят и для ТС)
Как правильно восстановить затертый шифрованный раздел/контейнер (зеркало "рем.комплекта")

Важные примечания:
1. В Windоws XP TrueCrypt не может зашифровать не системный раздел диска без его форматирования
2. Скрытые тома TrueCrypt не могут считаться надёжными

Форки TrueCrypt:
VeraCrypt
GostCrypt - использует для шифрования алгоритм GOST
CipherShed
zuluCrypt / zuluMount

Аналогичный софт:
DiskCryptor - шифрует только дисковые разделы
Jetico BestCrypt

Дополнительно:
Сравнение скорости работы BestCrypt, DiskCryptor и TrueCrypt (12.03.2016)
Сравнение программ для шифрования дисков [En]  
Чем зашифровать данные на диске

// текущий бэкап шапки..

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:27 23-11-2010 | Исправлено: TheBarmaley, 16:06 07-05-2023
timsky



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ferrarievich, Подробнее...

Всего записей: 2287 | Зарегистр. 08-06-2004 | Отправлено: 18:39 12-03-2015 | Исправлено: timsky, 18:44 12-03-2015
r u b o a r d m a n



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ferrarievich

Цитата:
если у кого то шифрованые полностью диски есть, посмотрите, файловую систему определяет?
Определяет.
 
Подскажите, как решить такую проблему:

Цитата:
Encrypted Disk Detector v2.0.1
Copyright (c) 2009-2013 Magnet Forensics Inc.
http://www.magnetforensics.com
 
* Checking physical drives on system... *
 
PhysicalDrive0 contains a TrueCrypt encrypted volume.
 
* Completed checking physical drives on system. *
 
* Now checking logical volumes on system... *
 
Drive A: appears to be a floppy disk drive but may be a virtual disk (please man
ually verify this)
Drive C: is located on PhysicalDrive0, Partition #1.
Drive D: is a CD-ROM/DVD device (#0).
 
* Completed checking logical volumes on system. *
 
* Now checking for running processes... *
 
TrueCrypt processes were located.
 
* Completed checking running processes. *
 
*** Encrypted volumes and/or processes were detected by EDD. ***
 
Press any key to continue...
(use 'EDD /batch' to bypass this prompt next time)
То есть, в определенных обстоятельствах, заинтересованные личности получат полную уверенность, что используется шифрованый диск. С последующим сеансом целительного  терморектального криптоанализа паяльником, чего можно вполне избежать если бы такой уверенности небыло.
Системный диск был полностью зашифрован, установлен пароль на вход, загрузочные надписи заменены фразой "BOOTABLE DISK DAMAGED ..", мигающий курсор отключен автоматически.

mleo, спасибо.

Всего записей: 484 | Зарегистр. 10-09-2014 | Отправлено: 16:36 15-03-2015 | Исправлено: r u b o a r d m a n, 21:34 15-03-2015
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[оффтоп]
 
> Подскажите, как решить такую проблему:
 
1. Поcтавить linux на 1 раздел с шифрованием и LVM
2. На втором разделе/флешке для хранения инфы:
2.1. Затираем диск 0 - dd if=/dev/zero of=/dev/sdX bs=1M
2.2. Создаем бессигнатурный шифрованный раздел - # cryptsetup -c aes-xts-plain64 -s 512 -h sha512 -o create NAME /dev/sdX # где X буква диска.
 
Забываем про сканеры, утилиты и т.д. Заодно и про паяльники.
 
[/оффтоп]
 
 
Ежели такой вариант не устраивает и жуть как хочется играть с Вин, то шифруйте внешний носитель для хранения информации, а систему держите "чистой". Уходит одна проблема, велкам следующая - чистка папок, swap, реестр и т.д. порсле каждого монтирования внешнего диска и работы с ним. Есть и здесь некий костыль - freeze-программы, которые будут откатывать систему к исходному состоянию

Всего записей: 5740 | Зарегистр. 19-05-2004 | Отправлено: 18:38 15-03-2015 | Исправлено: mleo, 21:33 15-03-2015
r u b o a r d m a n



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo:
Цитата:
... Есть и здесь некий костыль ...
Я нашел вариант попроще, но рекламу не дам, т.к. это совсем другой продукт, аналогичного назначения. К тому же, чем меньше знает народу..

Всего записей: 484 | Зарегистр. 10-09-2014 | Отправлено: 21:37 15-03-2015
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть и песочницы и гипервизоры, вообщем кому что нравится )

Всего записей: 5740 | Зарегистр. 19-05-2004 | Отправлено: 22:40 15-03-2015 | Исправлено: mleo, 22:42 15-03-2015
mime13



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
TrueCrypt processes were located.  

а прога откуда запускалась?  

Цитата:
Я нашел вариант попроще, но рекламу не дам, т.к. это совсем другой продукт, аналогичного назначения. К тому же, чем меньше знает народу..  

LOL

----------
«Паранойя — это ни разу не болезнь, а критерий профпригодности.»

Всего записей: 3606 | Зарегистр. 09-10-2004 | Отправлено: 00:05 16-03-2015
Vovchik55



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите как затереть заголовок тома, в гугле что-то не нашёл ничего. Желательно в несколько проходов, и (если возможно) системного раздела тоже.  
А то тут многие говорят об этом, как это реализовать на практике никто и не привёл пример (похоже, многие говорящие об этом - сами не знают, вернее знают лишь теоретически что такое возможно)
PS или хотя бы ткните ссылкой, где говорится как затирать определённые байты на диске/файле

Всего записей: 90 | Зарегистр. 03-03-2012 | Отправлено: 06:26 16-03-2015
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Три года проработал один контейнер на трайкрипте.
в один прекрасный момент:

Код:
truecrypt /mnt/media1/iron/1/tmp/share/ddbackup /mnt/media1/iron/1/tmp/share2/ --keyfiles=token://slot/1/file/ss.key --token-lib=/usr/lib/opensc-pkcs11.so -p "" --protect-hidden=no
Enter password/PIN for token 'Rutoken S (User PIN)':  
Incorrect keyfile(s) and/or password or not a TrueCrypt volume.
 
Enter password for /mnt/media1/iron/1/tmp/share/ddbackup:

 
при этом ключ как бы на месте

Код:
truecrypt --list-token-keyfiles --token-lib=/usr/lib/opensc-pkcs11.so
Enter password/PIN for token 'Rutoken S (User PIN)':  
token://slot/1/file/ss.key

 
И не понятно, либо проблема в ключе (объявилась. из-за какого-либо повреждения), либо убился каким-то непонятным образом сам контейнер.

Всего записей: 2458 | Зарегистр. 08-11-2003 | Отправлено: 14:39 17-03-2015 | Исправлено: dariusii, 14:40 17-03-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dariusii

Цитата:
Три года проработал один контейнер на трайкрипте...
...
...либо убился каким-то непонятным образом сам контейнер.
Бэкап контейнера тоже не открывается?

Всего записей: 29479 | Зарегистр. 15-09-2001 | Отправлено: 17:17 17-03-2015
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Хотелось бы очень хотелось, что бы те, кто следили за этим контейнером и решали, как и что, были так же просты, как вы машинка не стояла на обслуживании. не было желания у руководства серьезно отнестись к моменту того, что бы обслуживали ее.
Конечно бы сравнил сей момент.
 
Добавлено:
WildGoblin
К слову, если бы бэкап то же не открывался, то это ни о чем бы не говорило. Не обязательно смарт карта.

Всего записей: 2458 | Зарегистр. 08-11-2003 | Отправлено: 17:38 17-03-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dariusii

Цитата:
К слову, если бы бэкап то же не открывался, то это ни о чем бы не говорило. Не обязательно смарт карта.
Зато если бы он открылся, то это бы уже кое о чём сказало!

Всего записей: 29479 | Зарегистр. 15-09-2001 | Отправлено: 15:02 18-03-2015
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
И?
Дальше что?

Всего записей: 2458 | Зарегистр. 08-11-2003 | Отправлено: 23:52 18-03-2015
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dariusii

Цитата:
И?  Дальше что?
Очевидно, что стало бы понятным, что повредился не ключ, а оригинальный контейнер?
Хотя может для вас это и не столь очевидно.

Всего записей: 29479 | Зарегистр. 15-09-2001 | Отправлено: 11:53 19-03-2015
ph5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем! Люди, подскажите плз. Win 7 64 bit, выбираю в Трукрипт "Зашифровать системный раздел\диск" - появляется сообщение "Внимание: Похоже, Windows не установлена на диске, с которого загружается. Это не поддерживается."
Что за проблема может быть? Windows установлен на диске C:\, все стандартно...
Можно как то решить проблему?
Решил проблему: оказался известный глюк - Windows  установился на диск С:\, а загрузка за каким то хреном записалась на D:\. Пришлось bootmgr переписывать

Всего записей: 226 | Зарегистр. 18-08-2011 | Отправлено: 17:05 01-04-2015 | Исправлено: ph5, 16:14 02-04-2015
Dart Raiden



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Завершен аудит кода TrueCrypt
Бэкдоров не нашлось
в АНБ не ламеры сидят, умеют прятать

Всего записей: 5663 | Зарегистр. 20-10-2006 | Отправлено: 20:01 02-04-2015 | Исправлено: Dart Raiden, 20:02 02-04-2015
A1eksandr1



Модератор
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dart Raiden

Цитата:
умеют прятать

Или умеющие вот так шуть, или такую дезу пускать, чтобы народ пересаживался на другие продукты, в которых бэкдоры действительно есть

Всего записей: 7263 | Зарегистр. 10-12-2007 | Отправлено: 20:10 02-04-2015
Dart Raiden



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, везде страшно. У них потенциальные бэкдоры АНБ, у нас потенциальные бэкдоры ФСБ.
Остается лишь dm-crypt, он все же в ядре Linux, там хоть глаз больше код смотрело
(на правах шутки)
 
Хотя, когда мне таки придется обновлять железо и невольно переходить на UEFI, dm-crypt, видимо, останется единственным вариантом.

Всего записей: 5663 | Зарегистр. 20-10-2006 | Отправлено: 22:27 02-04-2015 | Исправлено: Dart Raiden, 22:34 02-04-2015
jurok04



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, есть ли способ запустить портативный truecrypt в безопасном режиме windows (safe mode), например с флешки? Пробовал вручную запускать необходимые службы, но успеха не добился - программа не запускается ("this service can't be start in safe mode", "can't connect to truecrypt driver").

Всего записей: 76 | Зарегистр. 26-08-2007 | Отправлено: 12:55 03-04-2015
Hugo7

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет! Столкнулся с такой проблемой.
Создал на флэшке внешний том, на нём ещё скрытый сделал.
Всё работало отлично, около недели. Всё хранил на скрытом томе.
Недавно скинул пару файлов на внешний том, не знаю, в этом ли проблема, но именно после этого скрытый том перестал определяться виндусом. Файловая система стала RAW.
В трукрипт после введения пароля всё как и прежде монтируется, но при попытке открыть, система предлагает отфарматировать флэшку.
В скрытом разделе были оочень важные данные. Я весь интернет перерыл, ничего внятного не нашёл.
Что можно сделать для возвращения файлов?
p.s.: внешний раздел нормально открывается и работает

Всего записей: 3 | Зарегистр. 04-04-2015 | Отправлено: 13:06 04-04-2015 | Исправлено: Hugo7, 14:36 04-04-2015
Start



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hugo7
Сам не пользуюсь скрытыми томами (просто нет необходимости, использую шифрование на случай потери носителя), создаю только один том, и периодически делаю копии файлов-контейнеров или из одних файлов-контейнеров копирую нужное в другие файлы-контейнеры.
Не знаю, что у Вас произошло, но:
1) по моему опыту, флешка - удобный носитель, но хранитель ненадёжный;
2) при обычной записи файлов во внешний том нужно помнить, что данные скрытого тома будут повреждены, А если нужно сохранить данные скрытого тома, то нужно защитить скрытый том от повреждения. После выбора файла-контейнера или устройства, в появившемся окне ввода пароля нужно нажать кнопку "Параметры", поставить галку перед надписью "Защитить скрытый том от повреждения при записи во внешний том" и в этом окне ввести пароль скрытого тома;
3) ещё нужно помнить, что данные скрытого тома могут потеряться в момент, когда потребуется показать что у Вас там зашифровано. Естественно для этого будет открыт внешний том и возможно в нём будет сделана какая-то запись, а защитить скрытый том от повреждения в такой ситуации нереально.
 
Если правильно понял, скрытый том всё таки монтируется, не форматируйте его.
Попробуйте восстановить данные (восстановить всё может не получиться, всё зависит от размера повреждений скрытого тома).
Попробуйте R-Studio.
Обсуждение:
http://forum.ru-board.com/topic.cgi?forum=5&topic=13781#1
 
 

Всего записей: 634 | Зарегистр. 28-01-2006 | Отправлено: 15:24 04-04-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » TrueCrypt (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru