Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » TrueCrypt (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Открыть новую тему     Написать ответ в эту тему

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая часть
Чем зашифровать данные на диске

 
TrueCrypt  7.1a (от 7 февраля 2012 г.) Проект закрыт!
 
Домашняя страница | Архив сайта | Скачать (зеркало 1, 2) | Ключевые особенности
 

Бесплатная программа для шифрования данных "на лету", с открытым исходным кодом.
Поддерживает операционные системы - Windоws NT/2000/XP/2003/Vista/7/8/8.1 (x32/x64), Mac OS X и Linux.
 
Скачать TrueCrypt 7.1a:  
Зеркало 1 sig, 2 sig и 3 sig  

Русский языковой модуль v7.1a от DimmY (Дм. Ерохин)  
включает в себя руководство пользователя

Кто создал TrueCrypt? (журналистское расследование)
Что стало с проектом + альтернативы.

Репозитории для Ubuntu/Kubuntu с автообновлением:
ppa:alex-p/notesalexp-trusty
ppa:stefansundin/truecrypt (с поддержкой Ubuntu AppIndicator вместо иконки в трее)

Скрытие контейнеров:
Как скрыть контейнер + Ещё варианты скрытия контейнера 1, 2.
О чём всегда нужно помнить, пытаясь скрыть крипто-контейнер доморощенными средствами

Инструменты:
TCHunt - поиск файлов которые предположительно являются контейнерами TrueCrypt
Encrypted Disk Detectorпоиск разделов, предположительно зашифрованных TrueCrypt, PGP, Safeboot и Bitlocker
extcv - утилита для расширения объема уже существующего раздела/контейнера (работает только с NTFS)
DcsFv (find volume) (пост + загрузка) - инструменты для работы с зашифрованными томами VeraCrypt (подходят и для ТС)
Как правильно восстановить затертый шифрованный раздел/контейнер (зеркало "рем.комплекта")

Важные примечания:
1. В Windоws XP TrueCrypt не может зашифровать не системный раздел диска без его форматирования
2. Скрытые тома TrueCrypt не могут считаться надёжными

Форки TrueCrypt:
VeraCrypt
GostCrypt - использует для шифрования алгоритм GOST
CipherShed
zuluCrypt / zuluMount

Аналогичный софт:
DiskCryptor - шифрует только дисковые разделы
Jetico BestCrypt

Дополнительно:
Сравнение скорости работы BestCrypt, DiskCryptor и TrueCrypt (12.03.2016)
Сравнение программ для шифрования дисков [En]  
Чем зашифровать данные на диске

// текущий бэкап шапки..

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:27 23-11-2010 | Исправлено: TheBarmaley, 16:06 07-05-2023
xChe



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
не с CP ли был как-то связан мистер Мэтью и не из-за этого ли заинтересовались его паролем?

Так CP нынче и нужно беречь пуще всех ядерных секретов вместе взятых.
Будет довольно обидно получить десять лет за пару фоток голопопых детей из семейного альбома.

Всего записей: 4014 | Зарегистр. 07-05-2006 | Отправлено: 18:07 08-02-2013
anabar

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TheBarmaley

Цитата:
можно не читать..


Всего записей: 1025 | Зарегистр. 09-11-2011 | Отправлено: 22:27 08-02-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xChe

Цитата:
Будет довольно обидно получить десять лет за пару фоток голопопых детей из семейного альбома.
Как хорошо жить в мире где на деревьях растёт сахарная вата и пряники!

Всего записей: 29351 | Зарегистр. 15-09-2001 | Отправлено: 12:36 09-02-2013
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у кого есть опыт шифрования системного раздела в linux?

Всего записей: 5710 | Зарегистр. 19-05-2004 | Отправлено: 14:16 09-02-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xChe

Цитата:
Читал где-то что это особенность реализации клиента именно у dropbox. Он как-то отслеживает изменённые фрагменты контейнера и в облаке обновляет выборочно только эти участки.
Вроде так и есть.

Цитата:
А работать с ним уже можно не скачивая его полностью на локальную машину.
Как его открыть если не скачать сначала?

Всего записей: 29351 | Зарегистр. 15-09-2001 | Отправлено: 15:55 09-02-2013
xChe



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
Как его открыть если не скачать сначала?

Дропбоксом не пользовался никогда - не люблю эти всякие левые клиенты ставить, но тут видимо другого пути нет. Всё никак не соберусь попробовать... Должно быть при открытии вместо локального файла просто указать контейнер, лежащий на Дропбоксе...
Заманчивая штука вообще-то, если сработает как говорят.
 
ЗЫ: Пробовал с box.net, смонтированным как диск при помощи webdav. Получается ерунда - при открытии контейнер целиком скачивается на локальный диск, а при размонтировании целиком закачивается обратно в облако.

Всего записей: 4014 | Зарегистр. 07-05-2006 | Отправлено: 16:51 09-02-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xChe

Цитата:
Должно быть при открытии вместо локального файла просто указать контейнер, лежащий на Дропбоксе...
Попробуйте сами смонтировать - https://dl.dropbox.com/u/95067876/123
pass: 1
 
Добавлено:
Нет, такую ссылку не откроет TC - пробуйте короткую http://db.tt/iuv82CeS
 
Добавлено:
xChe

Код:
TRUECRYPT.EXE    OUT    TCP    ec2-54-243-116-248.compute-1.amazonaws.com    HTTP    *Разрешать Исходящее TCP для TRUECRYPT.EXE    315    52 405 556
Это строка говорит о том, что TC полностью скачал контейнер (который кстати оказался сохранённым во временных файлах IE) и только потом открыл его - по другому и быть не могло с зашифрованным контейнером.

Всего записей: 29351 | Зарегистр. 15-09-2001 | Отправлено: 17:11 09-02-2013
xChe



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Там всё не так просто... Просто расшаренной ссылки на файл недостаточно. Нужен именно доступ из клиента. Вроде должно работать что-то типа инкрементальной синхронизации.
Вот тут буржуи обсуждают это дело - http://scientificlinuxforum.org/index.php?showtopic=238
И вот типа советов - http://randomwire.com/storing-sensitive-data-in-the-cloud
 
Где-то видел вообще подробную пошаговую инструкцию - только не помню где...

Всего записей: 4014 | Зарегистр. 07-05-2006 | Отправлено: 18:38 09-02-2013 | Исправлено: xChe, 18:40 09-02-2013
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xChe
хоть там и https, но я бы не рискнул по инету передавать инфу.

Всего записей: 5710 | Зарегистр. 19-05-2004 | Отправлено: 18:48 09-02-2013 | Исправлено: mleo, 18:51 09-02-2013
xChe



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo
Так эту канитель вроде для того и затевают - информацию truecrypt расшифровывает только на локальной машине, а по сети туда-сюда гоняются только некие куски файла-контейнера...
Но это пробовать надо конечно, а так это всё пустое теоретизирование.
 
ЗЫ: А пока я всё rar-ом шифрую - не доверяю я этим онлайн-хранилищам.

Всего записей: 4014 | Зарегистр. 07-05-2006 | Отправлено: 19:03 09-02-2013
folta

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
через клиент тоже не айс.
контейнер лежит в папке для синхронизации с дропбоксом. уже синхронизированный ранее.
монтирую (тот что в папке клиента). добавляю килобайтный файлик.
размонтирую и полетела синхронизация.
весь мномегабайтный архив - "Upgrading Dropbox.."
по трафику - перекачивается весь. от корки до корки.
шо?
не так вник в тему или надо допкостыль?!

Всего записей: 1177 | Зарегистр. 24-11-2010 | Отправлено: 19:30 09-02-2013
xChe



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
folta
Х.з....
А галку “Preserve modification time of file containers” в настройках Truecrypt-а убирали?

Всего записей: 4014 | Зарегистр. 07-05-2006 | Отправлено: 19:52 09-02-2013 | Исправлено: xChe, 19:52 09-02-2013
folta

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
проверял.
несколько раз.
галку "сохранять дату изменения у файл-контейнеров", снял.
всё одно. синхронизирует весь контейнер, т.е. перекачивает весь.

Цитата:
In TrueCrypt options dialogue you must tick "do not use kernel cryptographic services". Optionally, untick "Preserve modification timestamp of file containers", and it will also then sync as soon as you make a change to any file in the volume.  

а "do not use kernel cryptographic services" - это не нашел в опциях 7а.
 
что-то вообще не втирается тема...может у буржуев скорости шикарные и они не замечают, такую фигню, как синхронизация какого-то контейнера.
подождём того, кто вник и посвятился..

Всего записей: 1177 | Зарегистр. 24-11-2010 | Отправлено: 21:02 09-02-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xChe

Цитата:
Там всё не так просто... Просто расшаренной ссылки на файл недостаточно. Нужен именно доступ из клиента. Вроде должно работать что-то типа инкрементальной синхронизации.
Так если работать с клиентом, то вы сначала получите скачанный файл и потом да - будут в облако передаваться только куски изменённые!

Цитата:
ЗЫ: А пока я всё rar-ом шифрую - не доверяю я этим онлайн-хранилищам.
Так зашифровать раром и в облако!?
 
folta

Цитата:
по трафику - перекачивается весь. от корки до корки.
Не весь! Я добавлял в контейнер (пятидесяти мегабайтный) мегабайтные файлы и при синхронизации перекачивалось всего несколько мегабайт, а не 50.
 
Добавлено:
В общем если инет не медленный, то можно вполне комфортно пользоваться контейнером синхронизирующимся с облаком.
 
Но для скрытия контейнера такой способ конечно не подойдёт!

Всего записей: 29351 | Зарегистр. 15-09-2001 | Отправлено: 23:05 09-02-2013
xChe



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin

Цитата:
если работать с клиентом, то вы сначала получите скачанный файл и потом да - будут в облако передаваться только куски изменённые!
Но для скрытия контейнера такой способ конечно не подойдёт!

А-а-а, вон оно как получается... Понятно. То есть в облаке просто копия контейнера, а сам он всё равно целиком лежит на локальном диске? Ну тогда смысла во всей этой возне нету...
 


Цитата:
Так зашифровать раром и в облако!?

Так и делаю. И ещё поглядываю на ccrypt. Примечателен он тем, что зашифрованный им файл, как и контейнер TrueCrypt-a, не имеет никаких сигнатур - и враги не будут знать чем такой файл ломать.

Всего записей: 4014 | Зарегистр. 07-05-2006 | Отправлено: 00:34 10-02-2013
folta

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
тогда либо в дело в контейнере, либо опять у меня эксклюзивные вилы.
форматирую в fat. кластер 64kb, тройное шифрование, секретные том и т.д.
в итоге, почти весь контейнер перетягивает (да, меньше чем размер контейнера).
открываю в компромаре - контейнер кусками покоцан(фрагментирован), особенно нижняя половина.
может из-за непрактичного формата контейнера так коряво с синхронизацией..не знаю.
возможно что-то сам учудил.
так что, в любом случае, эта методическое пособие не практично.
эксперимент завершен.

Всего записей: 1177 | Зарегистр. 24-11-2010 | Отправлено: 02:32 10-02-2013
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
форматирую в fat. кластер 64kb, тройное шифрование, секретные том и т.д.

)) жестко ))!! хорошо если контейнер небольшого размера.

Всего записей: 5710 | Зарегистр. 19-05-2004 | Отправлено: 12:18 10-02-2013 | Исправлено: mleo, 12:19 10-02-2013
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
folta

Цитата:
форматирую в fat. кластер 64kb, тройное шифрование, секретные том и т.д.
"тройное шифрование, секретные том" - скорее всего дело в этом! Слишком много всего меняется в контейнере.

Всего записей: 29351 | Зарегистр. 15-09-2001 | Отправлено: 13:04 10-02-2013
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
по мелочи, можно не читать

mleo
Цитата:
у кого есть опыт шифрования системного раздела в linux?
скажу сразу - личного опыта нет по причине неиспользования линя в повседневности..
но имею вопрос - а есть ли разница?.. ну, загрузчику, по большому щёту, не пофиг ли, какая ось загрузится?..
да и в доке, вроде, никаких ремарок по "особенностям использования" сабжа на никсах нету..

по поводу обсуждаемого хранения контейнера на удалённых ресурсах - пара "чёрных шаров":
1. нет доступа к нему при отсутствии тырнета (сбои у прова, на "дальних" серверах, тупо - обрыв кабеля и пр.)..
2. бОльшие затраты времени при работе, ошибка/сбой синхронизации -> повреждение тома (?)..
3. но самое главное, как говорил партайгеноссе Мюллер - "верить нельзя никому".. (ц :)
3а. ..т.к. есть возможность утечки ключа при передаче по сети.. которая вам лично не подконтрольна..
4. т.е. по большому счёту - облако в "нашем случае" ничем не лучше ёмкой и быстрой флэхи..
 
всё это имхо, ессно.. вопчем, как вариант бэкапа, "облака" вполне.. но критичные вещи я бы лично им не доверил.. :х)

ладно.. теперь "ближе к телу", т.е. к теме..
 
1. вопрос - сабж не позволяет примонтировать дисковый контейнер как нтфс-папку? или я шо-то пропустил?
вот "дружественный софт" - может, проверено.. а с сабжем чё-т не получилось у меня..
 
2. ещё одно предложение (№7, ежли по "старому стилю" ) по "играм в прятки".. =)

Всего записей: 17299 | Зарегистр. 07-06-2006 | Отправлено: 16:05 10-02-2013 | Исправлено: TheBarmaley, 16:14 10-02-2013
folta

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo
для одного(больших), максимум двух файлов оно в самый раз)
да, а в контейнер, можно положить ещё контейнер
а в него...)))
 
WildGoblin
попробовал синхронизировать делая немонтируемым (изменяя один байт).
синхронизация моментальная.
наверное он только кластер измененный перекачивает..хотя, не берусь утверждать. больно шустро.
 

Всего записей: 1177 | Зарегистр. 24-11-2010 | Отправлено: 16:15 10-02-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » TrueCrypt (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru