Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » TrueCrypt (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Открыть новую тему     Написать ответ в эту тему

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая часть
Чем зашифровать данные на диске

 
TrueCrypt  7.1a (от 7 февраля 2012 г.) Проект закрыт!
 
Домашняя страница | Архив сайта | Скачать (зеркало 1, 2) | Ключевые особенности
 

Бесплатная программа для шифрования данных "на лету", с открытым исходным кодом.
Поддерживает операционные системы - Windоws NT/2000/XP/2003/Vista/7/8/8.1 (x32/x64), Mac OS X и Linux.
 
Скачать TrueCrypt 7.1a:  
Зеркало 1 sig, 2 sig и 3 sig  

Русский языковой модуль v7.1a от DimmY (Дм. Ерохин)  
включает в себя руководство пользователя

Кто создал TrueCrypt? (журналистское расследование)
Что стало с проектом + альтернативы.

Репозитории для Ubuntu/Kubuntu с автообновлением:
ppa:alex-p/notesalexp-trusty
ppa:stefansundin/truecrypt (с поддержкой Ubuntu AppIndicator вместо иконки в трее)

Скрытие контейнеров:
Как скрыть контейнер + Ещё варианты скрытия контейнера 1, 2.
О чём всегда нужно помнить, пытаясь скрыть крипто-контейнер доморощенными средствами

Инструменты:
TCHunt - поиск файлов которые предположительно являются контейнерами TrueCrypt
Encrypted Disk Detectorпоиск разделов, предположительно зашифрованных TrueCrypt, PGP, Safeboot и Bitlocker
extcv - утилита для расширения объема уже существующего раздела/контейнера (работает только с NTFS)
DcsFv (find volume) (пост + загрузка) - инструменты для работы с зашифрованными томами VeraCrypt (подходят и для ТС)
Как правильно восстановить затертый шифрованный раздел/контейнер (зеркало "рем.комплекта")

Важные примечания:
1. В Windоws XP TrueCrypt не может зашифровать не системный раздел диска без его форматирования
2. Скрытые тома TrueCrypt не могут считаться надёжными

Форки TrueCrypt:
VeraCrypt
GostCrypt - использует для шифрования алгоритм GOST
CipherShed
zuluCrypt / zuluMount

Аналогичный софт:
DiskCryptor - шифрует только дисковые разделы
Jetico BestCrypt

Дополнительно:
Сравнение скорости работы BestCrypt, DiskCryptor и TrueCrypt (12.03.2016)
Сравнение программ для шифрования дисков [En]  
Чем зашифровать данные на диске

// текущий бэкап шапки..

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:27 23-11-2010 | Исправлено: TheBarmaley, 16:06 07-05-2023
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dart Raiden

Цитата:
Так что, уже и в HDD (пока только в моделях для хранения данных, не для потребительского сегмента) нельзя быть уверенным, что записанная информация будет лежат строго в том месте, где она "осела".
Вот потому и надо использовать FDE!

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 16:52 25-10-2016
tramparamparam02



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dart Raiden 16:43 25-10-2016
Цитата:

Цитата:
Впоследствии информация из зон PMR автоматически перемещается в зоны SMR без каких-либо действий со стороны пользователя или операционной системы (что сродни операциям garbage collection у SSD).

Так что, уже и в HDD (пока только в моделях для хранения данных, не для потребительского сегмента) нельзя быть уверенным, что записанная информация будет лежат строго в том месте, где она "осела".

А разве при выносе информации за пределы зашифрованного логического раздела в служебную облась HDD она будет там храниться в открытом виде, а не в зашифрованном?

Всего записей: 2374 | Зарегистр. 30-03-2016 | Отправлено: 21:44 25-10-2016
kavsrf

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В теории остатки открытых данных возможны, если эти данные уже были записаны в открытом виде.  
 
Если FDE делается на чистом носителе, то шифрование на уровне ОС и диск получает уже зашифрованные данные.

Всего записей: 276 | Зарегистр. 06-10-2016 | Отправлено: 10:28 26-10-2016
dddimmm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ а как себя будут чувствовать контейнеры после заражения системы вирусом шифровальщиком?

Всего записей: 1857 | Зарегистр. 28-07-2007 | Отправлено: 14:53 31-10-2016
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dddimmm

Цитата:
народ а как себя будут чувствовать контейнеры после заражения системы вирусом шифровальщиком?
А как они должны себя чувствовать после того как их зашифруют с неизвестным вам ключом?

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 15:41 31-10-2016
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
> будут чувствовать контейнеры  
 
Может вы хотите знать что с ними будет в тот момент, когда они будут смонтированы?
 

Всего записей: 5722 | Зарегистр. 19-05-2004 | Отправлено: 15:54 31-10-2016 | Исправлено: mleo, 15:55 31-10-2016
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo

Цитата:
Может вы хотите знать что с ними будет в тот момент, когда они будут смонтированы?
Если они будут смонтированы.

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 16:33 31-10-2016
dddimmm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
mleo
если они не будут смонтированы и не будут иметь расширение

Всего записей: 1857 | Зарегистр. 28-07-2007 | Отправлено: 06:22 01-11-2016
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dddimmm

Цитата:
если они не будут смонтированы и не будут иметь расширение
Не смонтированные контейнеры это обычные файлы и какая разница для вир-шифровальщика как они будут называться и какое иметь расширение - всё зависит от параметров которые выберет оператор виря.
 
(Нашли файл в пять гигов и без расширения - зашифруем ему первый мегабайт!)

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 10:48 01-11-2016
dddimmm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
ясно) только на внешний накопитель остается

Всего записей: 1857 | Зарегистр. 28-07-2007 | Отправлено: 11:53 01-11-2016
AnotherNick

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возможно ли изменить файловую систему контейнера FAT32 на NTFS с сохранением файлов?

Всего записей: 34 | Зарегистр. 23-09-2016 | Отправлено: 07:49 06-11-2016
fire667

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnotherNick
convert /?
Преобразование файловой системы тома из FAT в NTFS.
 
CONVERT том: /FS:NTFS [/V] [/CvtArea:имя_файла] [/NoSecurity] [/X]
 
  том         Определяет букву диска (с последующим двоеточием),
              точку подключения или имя тома.
  /FS:NTFS    Задает преобразование файловой системы в NTFS.
  /V          Вывод подробных сообщений при выполнении преобразования.
  /CvtArea:имя_файла
              Указывает непрерывный файл в корневой папке для резервировани
              места для системных файлов NTFS.
  /NoSecurity К преобразуемым файлам и папкам будет разрешен доступ для
              всех пользователей.
  /X          Принудительное отключение этого тома (если он был подключен).
              Все открытые дескрипторы этого тома станут недействительными.

Всего записей: 2252 | Зарегистр. 27-08-2004 | Отправлено: 13:58 06-11-2016
OdinVopros11

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 4 | Зарегистр. 09-11-2016 | Отправлено: 21:50 09-11-2016
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OdinVopros11

Цитата:
Первое что приходит на ум...
Первое что приходит на ум это бездисковая станция и загрузка, с зашифрованного образа, по сети... но - "есть настройка в биос, а значит есть контейнер, а тогда давай его и пароли".
 
Так что никакого выхода из вашей ситуации нет (да и не может она решится софтовым способом т.к. если следовать вашей логике - "есть комп, а значит есть контейнер, а тогда давай пароль").
 
P.S.
Цитата:
А вот дальше нужна какая-то скрытная, не оставляющая следов в реестре и логах автоматизация.
Это всё змеиное масло aka ханаанский бальзам.

Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 10:04 10-11-2016
kavsrf

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вероятно, можно установить скрытую ОС если мы говорим про Windows
 
Скрыть факт шифрования нет возможности (данные на диске есть и размер диска известен)
 
Основная идея такая - скрыть одни зашифрованные данные внутри других.  
 
Как это сделано.
Есть раздел с системой и он зашифрован - ОС_1
Есть раздел следующий за системой и он тоже зашифрован, но содержит скрытый контейнер с клонированной ОС_2.  
 
Ввод пароля от обычной ОС - загрузится ОС_1
Ввод пароля от скрытой ОС - загрузится ОС_2
 
тут только вопрос - кто будет требовать пароли и как.  
 
Весь объем диска открыт (т.е. все расшифровано) Факт наличия скрытого контейнера - доказать нельзя.

Всего записей: 276 | Зарегистр. 06-10-2016 | Отправлено: 10:52 10-11-2016
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
> можно установить скрытую ОС
 
Если средствами ТС, то мы же помним какой размер диского пространства под это нужно?
И следуя логике OdinVopros11, это не останется без внимания. Внешней ОС также нужно пользоваться, дабы время системных файлов обновлялось. Куча танцев, а эффект достаточно предсказуем.
 
> Как это сделано.  
 
Мудренно. И как будет запускаться и чем ОС_2? Это ж контейнер. Это контейнер Вин vdi что ли?

Всего записей: 5722 | Зарегистр. 19-05-2004 | Отправлено: 11:38 10-11-2016 | Исправлено: mleo, 11:41 10-11-2016
fire667

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OdinVopros11
возможно стоит задуматься об использовании что-то типа TAILS , говорят Сноудену помогает

Всего записей: 2252 | Зарегистр. 27-08-2004 | Отправлено: 11:54 10-11-2016
kavsrf

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Мудренно. И как будет запускаться и чем ОС_2? Это ж контейнер. Это контейнер Вин vdi что ли?

 
Контейнер - это просто набор секторов равный по размеру открытой ОС, но расположенный внутри следующего за открытой ОС раздела.
 
 
 

Всего записей: 276 | Зарегистр. 06-10-2016 | Отправлено: 12:00 10-11-2016
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
> говорят Сноудену помогает
 
Ох уж эти "предатели".. может казачок засланный (?)
 
Так ведь в Tails придется делать persistent раздел. Опять "палево", правда не такое явное.
Ну с другой стороны и бессигнатурные разделы наше все. Отрицаемое, скрытое и бессигнатурное шифрование
 
Добавлено:
 
OdinVopros11
 
Переходите на unix, там вариантов поболее, с поддержкой на уровне ядра.

Всего записей: 5722 | Зарегистр. 19-05-2004 | Отправлено: 12:19 10-11-2016 | Исправлено: mleo, 12:23 10-11-2016
selkv

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OdinVopros11

Цитата:
1. Шифрованная система, пароль на входе.  

После установки скрытой ос и создания диска восстановления TrueCrypt, можно затереть загрузочную запись...
В результате - никаких запросов пароля при включении ПК - он просто не будет грузиться...
загрузка будет только с диска TrueCrypt...

Всего записей: 2121 | Зарегистр. 04-12-2002 | Отправлено: 16:53 10-11-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » TrueCrypt (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru