Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » TrueCrypt (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Открыть новую тему     Написать ответ в эту тему

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая часть
Чем зашифровать данные на диске

 
TrueCrypt  7.1a (от 7 февраля 2012 г.) Проект закрыт!
 
Домашняя страница | Архив сайта | Скачать (зеркало 1, 2) | Ключевые особенности
 

Бесплатная программа для шифрования данных "на лету", с открытым исходным кодом.
Поддерживает операционные системы - Windоws NT/2000/XP/2003/Vista/7/8/8.1 (x32/x64), Mac OS X и Linux.
 
Скачать TrueCrypt 7.1a:  
Зеркало 1 sig, 2 sig и 3 sig  

Русский языковой модуль v7.1a от DimmY (Дм. Ерохин)  
включает в себя руководство пользователя

Кто создал TrueCrypt? (журналистское расследование)
Что стало с проектом + альтернативы.

Репозитории для Ubuntu/Kubuntu с автообновлением:
ppa:alex-p/notesalexp-trusty
ppa:stefansundin/truecrypt (с поддержкой Ubuntu AppIndicator вместо иконки в трее)

Скрытие контейнеров:
Как скрыть контейнер + Ещё варианты скрытия контейнера 1, 2.
О чём всегда нужно помнить, пытаясь скрыть крипто-контейнер доморощенными средствами

Инструменты:
TCHunt - поиск файлов которые предположительно являются контейнерами TrueCrypt
Encrypted Disk Detectorпоиск разделов, предположительно зашифрованных TrueCrypt, PGP, Safeboot и Bitlocker
extcv - утилита для расширения объема уже существующего раздела/контейнера (работает только с NTFS)
DcsFv (find volume) (пост + загрузка) - инструменты для работы с зашифрованными томами VeraCrypt (подходят и для ТС)
Как правильно восстановить затертый шифрованный раздел/контейнер (зеркало "рем.комплекта")

Важные примечания:
1. В Windоws XP TrueCrypt не может зашифровать не системный раздел диска без его форматирования
2. Скрытые тома TrueCrypt не могут считаться надёжными

Форки TrueCrypt:
VeraCrypt
GostCrypt - использует для шифрования алгоритм GOST
CipherShed
zuluCrypt / zuluMount

Аналогичный софт:
DiskCryptor - шифрует только дисковые разделы
Jetico BestCrypt

Дополнительно:
Сравнение скорости работы BestCrypt, DiskCryptor и TrueCrypt (12.03.2016)
Сравнение программ для шифрования дисков [En]  
Чем зашифровать данные на диске

// текущий бэкап шапки..

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:27 23-11-2010 | Исправлено: TheBarmaley, 16:06 07-05-2023
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dart Raiden
Цитата:
Если есть Fireware порт, то можно и "на горячую" считать содержимое памяти
угу.. + ещё всякие другие порты.. + тот же USB с прогой-дампером.. вот поэтому и было написано:
Цитата:
этот метод также актуален при опасении подтыкания к вашему писюку некоего "хак-девайса".. ну.. если успеете.. ;)  
сопссно, нет проблем сделать некий стоп-кран "хот-кей" на аварийный случай.. :)
не обязательно с ребутом.. достаточно ведь отмонтировать том и зачистить кэш..

dizo
Цитата:
Если подытожить: скрытый том и надежные пароли, остальное мишура
если говорить чисто о лобовом взломе контейнера - вне сомнений.. вопчем-то, было уже:
Цитата:
Действенное сокрытие это скрытый контейнер внутри контейнера трукрипта - всё остальное от лукавого
но надёжно зашифровать - это только часть задачи защиты.. а вся прочая "мишура" направлена, ещё раз, на затруднение детекта наличия любого контейнера, в т.ч. и внешнего тома и/или шифрованного раздела.. чтобы, ещё раз, максимально затруднить саму возможность "прицепиться".. ну.. шоб не было нужды потом быть "стойким оловянным солдатиком".. +)  
 
и чуток "болтологии", можно не читать.. ;)

Всего записей: 17318 | Зарегистр. 07-06-2006 | Отправлено: 07:14 07-02-2013 | Исправлено: TheBarmaley, 07:38 07-02-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TheBarmaley

Цитата:
самое интересное, шо даже если и получится "на выходе" некий отдельный файлик - кто/чем докажет, шо это контейнер..
Ваши последние рассуждения начинают противоречить первым - все демагоги в конце концов попадают в ловушку из своих неверных рассуждений..
 
Если никак нельзя доказать, что файл является контейнером (а как мы знаем доказать это нельзя), то стало быть нет нужды его скрывать.
 

Всего записей: 29406 | Зарегистр. 15-09-2001 | Отправлено: 11:55 07-02-2013
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну-ну.. не, не так.. да-да, несомненно, вы правы, дорогой товарисч, как всегда.. :)
это тоже можно не читать..

Всего записей: 17318 | Зарегистр. 07-06-2006 | Отправлено: 14:01 07-02-2013 | Исправлено: TheBarmaley, 14:02 07-02-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TheBarmaley

Цитата:
...беспредметное озвучивание уже известных постулатов...
Эдак вас скоро будут именовать "пан Голохвастов"!


Всего записей: 29406 | Зарегистр. 15-09-2001 | Отправлено: 17:15 07-02-2013
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
мдя.. обновлённую шапку заценил.. в принципе, стало лучше - более симпотно и аккуратно..
но.. как бэ.. по содержимому.. очень умный и тонкий ход - стереть всё, шо могу и шо не соответствует моему мнению..
вопчем-то, стандартный метод "борьбы с инакомыслием" - сначала публично оплевать, затем предать анафеме и забвению.. +)
вспомнился товарищ Бендер с его коронкой "но помните - у нас длинные руки!".. (ц ;)


All
1. на всякий случай сохранил старую версию шапки (под #).. мало ли чё ещё кому-нить в голову взбредёт.. :))
..и забэкапил.. для истории.. на случай, если вдруг руки и впрямь ниипически длинные.. всяко ить в жЫзни бывает.. :D
 
2. на тему "стойких оловянных солдатиков": кто не в курсе - рекомендую ознакомится, чисто для общего развития..
так сказать, прецедент есть.. в самом "оплоте мировой демократии и законности"..
эт я к тому, шо иногда поверх бронежилета всё-тки имеет смысл носить ещё и маскхалат.. и камуфляж поверх каски тоже.. :D
 
можно не читать..

Всего записей: 17318 | Зарегистр. 07-06-2006 | Отправлено: 08:43 08-02-2013 | Исправлено: TheBarmaley, 09:22 08-02-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TheBarmaley

Цитата:
но.. как бэ.. по содержимому.. очень умный и тонкий ход - стереть всё, шо могу и шо не соответствует моему мнению..
Убрал, то где усмотрел много рассуждений, но мало конкретики + навел порядок и структурировал.
 
Можно, всем вместе, суммировать все накопившиеся знания и добавить прямо (а не ссылками на посты) в шапку (только пожалуйста не нужно вставлять смайлы через каждой слово и т.п.).
 

Цитата:
2. на тему "стойких оловянных солдатиков": кто не в курсе - рекомендую ознакомится, чисто для общего развития..  так сказать, прецедент есть.. в самом "оплоте мировой демократии и законности"..
Не помните - не с CP ли был как-то связан мистер Мэтью и не из-за этого ли заинтересовались его паролем?

Всего записей: 29406 | Зарегистр. 15-09-2001 | Отправлено: 17:23 08-02-2013
xChe



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
не с CP ли был как-то связан мистер Мэтью и не из-за этого ли заинтересовались его паролем?

Так CP нынче и нужно беречь пуще всех ядерных секретов вместе взятых.
Будет довольно обидно получить десять лет за пару фоток голопопых детей из семейного альбома.

Всего записей: 4018 | Зарегистр. 07-05-2006 | Отправлено: 18:07 08-02-2013
anabar

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TheBarmaley

Цитата:
можно не читать..


Всего записей: 1025 | Зарегистр. 09-11-2011 | Отправлено: 22:27 08-02-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xChe

Цитата:
Будет довольно обидно получить десять лет за пару фоток голопопых детей из семейного альбома.
Как хорошо жить в мире где на деревьях растёт сахарная вата и пряники!

Всего записей: 29406 | Зарегистр. 15-09-2001 | Отправлено: 12:36 09-02-2013
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у кого есть опыт шифрования системного раздела в linux?

Всего записей: 5723 | Зарегистр. 19-05-2004 | Отправлено: 14:16 09-02-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xChe

Цитата:
Читал где-то что это особенность реализации клиента именно у dropbox. Он как-то отслеживает изменённые фрагменты контейнера и в облаке обновляет выборочно только эти участки.
Вроде так и есть.

Цитата:
А работать с ним уже можно не скачивая его полностью на локальную машину.
Как его открыть если не скачать сначала?

Всего записей: 29406 | Зарегистр. 15-09-2001 | Отправлено: 15:55 09-02-2013
xChe



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
Как его открыть если не скачать сначала?

Дропбоксом не пользовался никогда - не люблю эти всякие левые клиенты ставить, но тут видимо другого пути нет. Всё никак не соберусь попробовать... Должно быть при открытии вместо локального файла просто указать контейнер, лежащий на Дропбоксе...
Заманчивая штука вообще-то, если сработает как говорят.
 
ЗЫ: Пробовал с box.net, смонтированным как диск при помощи webdav. Получается ерунда - при открытии контейнер целиком скачивается на локальный диск, а при размонтировании целиком закачивается обратно в облако.

Всего записей: 4018 | Зарегистр. 07-05-2006 | Отправлено: 16:51 09-02-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xChe

Цитата:
Должно быть при открытии вместо локального файла просто указать контейнер, лежащий на Дропбоксе...
Попробуйте сами смонтировать - https://dl.dropbox.com/u/95067876/123
pass: 1
 
Добавлено:
Нет, такую ссылку не откроет TC - пробуйте короткую http://db.tt/iuv82CeS
 
Добавлено:
xChe

Код:
TRUECRYPT.EXE    OUT    TCP    ec2-54-243-116-248.compute-1.amazonaws.com    HTTP    *Разрешать Исходящее TCP для TRUECRYPT.EXE    315    52 405 556
Это строка говорит о том, что TC полностью скачал контейнер (который кстати оказался сохранённым во временных файлах IE) и только потом открыл его - по другому и быть не могло с зашифрованным контейнером.

Всего записей: 29406 | Зарегистр. 15-09-2001 | Отправлено: 17:11 09-02-2013
xChe



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Там всё не так просто... Просто расшаренной ссылки на файл недостаточно. Нужен именно доступ из клиента. Вроде должно работать что-то типа инкрементальной синхронизации.
Вот тут буржуи обсуждают это дело - http://scientificlinuxforum.org/index.php?showtopic=238
И вот типа советов - http://randomwire.com/storing-sensitive-data-in-the-cloud
 
Где-то видел вообще подробную пошаговую инструкцию - только не помню где...

Всего записей: 4018 | Зарегистр. 07-05-2006 | Отправлено: 18:38 09-02-2013 | Исправлено: xChe, 18:40 09-02-2013
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xChe
хоть там и https, но я бы не рискнул по инету передавать инфу.

Всего записей: 5723 | Зарегистр. 19-05-2004 | Отправлено: 18:48 09-02-2013 | Исправлено: mleo, 18:51 09-02-2013
xChe



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo
Так эту канитель вроде для того и затевают - информацию truecrypt расшифровывает только на локальной машине, а по сети туда-сюда гоняются только некие куски файла-контейнера...
Но это пробовать надо конечно, а так это всё пустое теоретизирование.
 
ЗЫ: А пока я всё rar-ом шифрую - не доверяю я этим онлайн-хранилищам.

Всего записей: 4018 | Зарегистр. 07-05-2006 | Отправлено: 19:03 09-02-2013
folta

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
через клиент тоже не айс.
контейнер лежит в папке для синхронизации с дропбоксом. уже синхронизированный ранее.
монтирую (тот что в папке клиента). добавляю килобайтный файлик.
размонтирую и полетела синхронизация.
весь мномегабайтный архив - "Upgrading Dropbox.."
по трафику - перекачивается весь. от корки до корки.
шо?
не так вник в тему или надо допкостыль?!

Всего записей: 1177 | Зарегистр. 24-11-2010 | Отправлено: 19:30 09-02-2013
xChe



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
folta
Х.з....
А галку “Preserve modification time of file containers” в настройках Truecrypt-а убирали?

Всего записей: 4018 | Зарегистр. 07-05-2006 | Отправлено: 19:52 09-02-2013 | Исправлено: xChe, 19:52 09-02-2013
folta

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
проверял.
несколько раз.
галку "сохранять дату изменения у файл-контейнеров", снял.
всё одно. синхронизирует весь контейнер, т.е. перекачивает весь.

Цитата:
In TrueCrypt options dialogue you must tick "do not use kernel cryptographic services". Optionally, untick "Preserve modification timestamp of file containers", and it will also then sync as soon as you make a change to any file in the volume.  

а "do not use kernel cryptographic services" - это не нашел в опциях 7а.
 
что-то вообще не втирается тема...может у буржуев скорости шикарные и они не замечают, такую фигню, как синхронизация какого-то контейнера.
подождём того, кто вник и посвятился..

Всего записей: 1177 | Зарегистр. 24-11-2010 | Отправлено: 21:02 09-02-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xChe

Цитата:
Там всё не так просто... Просто расшаренной ссылки на файл недостаточно. Нужен именно доступ из клиента. Вроде должно работать что-то типа инкрементальной синхронизации.
Так если работать с клиентом, то вы сначала получите скачанный файл и потом да - будут в облако передаваться только куски изменённые!

Цитата:
ЗЫ: А пока я всё rar-ом шифрую - не доверяю я этим онлайн-хранилищам.
Так зашифровать раром и в облако!?
 
folta

Цитата:
по трафику - перекачивается весь. от корки до корки.
Не весь! Я добавлял в контейнер (пятидесяти мегабайтный) мегабайтные файлы и при синхронизации перекачивалось всего несколько мегабайт, а не 50.
 
Добавлено:
В общем если инет не медленный, то можно вполне комфортно пользоваться контейнером синхронизирующимся с облаком.
 
Но для скрытия контейнера такой способ конечно не подойдёт!

Всего записей: 29406 | Зарегистр. 15-09-2001 | Отправлено: 23:05 09-02-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » TrueCrypt (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru