Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » VeraCrypt

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70

Открыть новую тему     Написать ответ в эту тему

GREENcode

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чем зашифровать данные на диске

Текущая версия: 1.24-Update7 (от 7 августа 2020 г.)
Онлайн-документация | История версий

Бесплатная программа с открытым исходным кодом для шифрования данных «на лету» в компьютерах под управлением Windows, macOS и Linux.
VeraCrypt базируется на исходном коде программы TrueCrypt 7.1a, среди основных отличий — поддержка российской криптографии, увеличенное число итераций (более надёжное шифрование), поддержка шифрования EFI-систем. Поддерживаются тома и разделы, созданные с помощью TrueCrypt версий 6.x/7.x.


Подводные камни
Неактуальное (касающееся устаревших версий)

Всего записей: 455 | Зарегистр. 03-10-2015 | Отправлено: 20:12 31-01-2016 | Исправлено: gjf, 11:13 19-03-2021
A1exander1



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Sheburshon
До тех пор, пока не появятся какие нибудь несовместимости с новыми системами, можно использовать. Никто не неволит.

Всего записей: 659 | Зарегистр. 08-10-2012 | Отправлено: 22:21 06-10-2016
kavsrf

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вышла новая бета - 1.19 BETA 3.  
 
https://sourceforge.net/projects/veracrypt/files/VeraCrypt%20Nightly%20Builds/
 
Аудит кода закончен. Релиз будет через пару дней.

Всего записей: 276 | Зарегистр. 06-10-2016 | Отправлено: 12:31 14-10-2016
kavsrf

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VC 1.19
 
https://veracrypt.codeplex.com/releases/view/629329

Всего записей: 276 | Зарегистр. 06-10-2016 | Отправлено: 22:35 17-10-2016
Dart Raiden



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
  - Все операционные системы:
     * Исправлены недочёты, выявленные в процессе аудита Quarkslab.
       - Удалена поддержка алгоритма шифрования GOST89, поскольку применяемая в VeraCrypt реализация алгоритма отмечена как небезопасная. Поддержка расшифровки оставлена, но создать новые разделы с шифрованием GOST 28147-89 теперь не получится;
       - Почищен и упрощён код, связанный с PBKDF2 и HMAC.
       - Добавлены тестовые вектора для Kuznyechik.
       - В документации отражены риски, связанные с использованием ключа командной строки "tokenpint".
     * Используется  SSE2-оптимизированная реализация алгоритма Serpent, позаимствованная из проекта Botan (в 2.5 раза быстрее на 64-разрядных платформах).
  - Windows:
     * Исправлены проблемы с клавиатурой в EFI-загрузчике.
     * Исправлено падение на 32-разрядных системах при создании тома с использованием Streebog.
     * Исправлено ложноположительное обнаружение атак "Evil-Maid" (например, при создании скрытой ОС)
     * Исправлена невозможность получения доступа к данным EFS, расположенным на томах VeraCrypt, под управлением Windows 10.
     * Исправлена ошибка неверного пароля, возникавшая в процессе копирования скрытой ОС.
     * Исправлены недочёты, выявленные в процессе аудита Quarkslab:
       - в MBR-загрузчике исправлена унаследованная от TrueCrypt утечка информации о длине пароля.
       - EFI-загрузчик: исправлены различные утечки и реализовано очищение клавиатурного буфера после ввода пароля.
       - Для работы со сжатым диском восстановления используется libzip вместо уязвимой библиотеки XUnzip.
     * Поддержка шифрования EFI-систем на базе 32-разрядных версий Windows.
     * Во время предварительного теста при шифровании EFI-системы выполняется завершение работы вместо перезагрузки, чтобы определить несовместимые материнские платы.
     * Небольшие исправления интерфейса и переводов.
   - MacOSX:
     * Удалена зависимость от слоя совместимости MacFUSE в OSXFuse.

 
На попеннете знатно петросянят по этому поводу в комментах.

Всего записей: 4763 | Зарегистр. 20-10-2006 | Отправлено: 23:04 17-10-2016 | Исправлено: Dart Raiden, 23:15 17-10-2016
kavsrf

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
На попеннете знатно петросянят по этому поводу в комментах.

 
Из серьезных проблем - только очистка пароля при _СМЕНЕ_ пароля в загрузке (если  нажать F2)
 
Эта функция у большинства вообще не может быть использована т.к. нет готового генератора случного числа в момент загрузки.  
 

Всего записей: 276 | Зарегистр. 06-10-2016 | Отправлено: 03:07 18-10-2016 | Исправлено: kavsrf, 03:07 18-10-2016
mleo

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

В новом systemd в  "cryptsetup" и /etc/crypttab добавлена поддержка шифрованных разделов, созданных в VeraCrypt
* Support for VeraCrypt encrypted partitions has been added to the "cryptsetup" logic and /etc/crypttab.

Всего записей: 4672 | Зарегистр. 19-05-2004 | Отправлено: 14:24 06-11-2016
VAnO_2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, как можно создать Resuce Disk?
 
При шифровании системы создался VeraCrypt Rescue Disk.zip, а внутри ISO не оказалось...
Пробовал сделать по инструкции https://veracrypt.codeplex.com/discussions/644091#post1457184 - та же проблема что у пользователя в предпоследнем посте. Пробовал iso создать с содержимым zip архива и подсунуть загрузчику - толку 0.

Всего записей: 288 | Зарегистр. 06-01-2009 | Отправлено: 08:25 09-12-2016
kavsrf

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужно просто распаковать на USB флешь в корень. Флешь должна быть FAT/FAT32 размечена.
 
_НО_ пользоваться расшифровкой в 1.19 не советую. Там ошибка. Вроде будет обновление до 1.20бета.

Всего записей: 276 | Зарегистр. 06-10-2016 | Отправлено: 13:10 09-12-2016
Vidocqq

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, как сделать чтобы сабж монтировал диск в фоне?
пробовал добавить в батник запуска код /q но он скрывает только окно проги, а окно с сообщением что подождите, монтирование может занять некоторое время висит на экране. Как от него избавиться? чтобы вообще никаких окон и сообщений.
В ТС всё работает нормально, без каких либо сообщений и окон.

Всего записей: 895 | Зарегистр. 03-09-2007 | Отправлено: 10:15 10-12-2016 | Исправлено: Vidocqq, 10:15 10-12-2016
Mercedes_Benz

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vidocqq
Цитата:
Подскажите, как сделать чтобы сабж монтировал диск в фоне?  

Попробуйте комбинацию команд:
/q preferences /a logon
 
Может, из TC сюда перекочевали.

Всего записей: 860 | Зарегистр. 12-01-2011 | Отправлено: 14:57 10-12-2016
VAnO_2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kavsrf
где можно про баг и бету почитать, скиньте пожалуйста

Всего записей: 288 | Зарегистр. 06-01-2009 | Отправлено: 13:15 19-12-2016
kavsrf

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
https://sourceforge.net/p/veracrypt/discussion/general/thread/8831171c/
 
в некоторый случаях там портилось первые 50МБ зашифрованного раздела с ОС. (если начало раздела не кратно 50МБ)
 
бета
https://sourceforge.net/projects/veracrypt/files/VeraCrypt%20Nightly%20Builds/

Всего записей: 276 | Зарегистр. 06-10-2016 | Отправлено: 14:08 19-12-2016 | Исправлено: kavsrf, 14:10 19-12-2016
VAnO_2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kavsrf
Спасибо!
Пожоже что я на этот баг наткнулся (((
Зашифровал хард с системой, в тестовом режиме, с легким паролям. Получилось всё без проблем, сменил пароль на сложный, ушел с работы, а утром врубить не смог, загрузчик винды грузиться арет что не может винду загрузить.
Сейчас что-то не получается подрубить зашифрованный раздел с новым и со старым паролем(((

Всего записей: 288 | Зарегистр. 06-01-2009 | Отправлено: 14:34 19-12-2016
kavsrf

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VAnO_2
 
Проблема только с EFI и только когда используется диск восстановления (расшифровка с диска восстановления)
 
Можно попробовать подключить диск как внешний и смонтировать  
Mount->Mount options->Mount partition using system encryption

Всего записей: 276 | Зарегистр. 06-10-2016 | Отправлено: 15:07 19-12-2016 | Исправлено: kavsrf, 15:09 19-12-2016
VAnO_2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kavsrf
 
Не хочет, с опцией и без, со старым и новым паролем : ((  
 
 
 

Всего записей: 288 | Зарегистр. 06-01-2009 | Отправлено: 10:51 20-12-2016 | Исправлено: VAnO_2, 10:51 20-12-2016
kavsrf

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ключи находятся в 62 секторе.
 
Если был установлен еще один загрузчик (e.g. grub), то этот сектор мог быть затерт. Это плохо. Восстановить можно только через диск восстановления.

Всего записей: 276 | Зарегистр. 06-10-2016 | Отправлено: 11:11 20-12-2016
VAnO_2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kavsrf
Восстановил. Сейчас спрашивает пароль - не подходит (новый, старый)   : ((
 

Всего записей: 288 | Зарегистр. 06-01-2009 | Отправлено: 14:43 23-12-2016 | Исправлено: VAnO_2, 14:44 23-12-2016
tomasso



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хотелось бы увидеть в продукте  каскад из 5 алгоритмов: AES+Camellia+Serpent+Twofish+Кузнечик

Всего записей: 12 | Зарегистр. 17-10-2016 | Отправлено: 20:27 24-12-2016
mleo

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

> Хотелось бы увидеть
 
Зачем вам? Вы считаете что 5 лучше чем 1?

Всего записей: 4672 | Зарегистр. 19-05-2004 | Отправлено: 21:24 24-12-2016
emhanik

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, помогите, пожалуйста, понять/преодолеть рвущую моск аномалию.
Коротко: после восстановления из резервной копии шифрованной ОСи повреждается файловая таблица несистемного шифрованного тома. Конкретнее, теряются данные о ее изменении с момента создания бэкапа.
 
Конфигурация: BIOS, MBR, HDD разбит на три раздела, все основные, второй активный, в него установлена Win10.
Система зашифрована. Тем же паролем зашифрованы тома на других разделах, они добавлены в системноизбранные, для них включено монтирование при старте ОСи и запрещено размонтирование без прав администратора.
При создании этих томов была выбрана файловая система exFAT, предложенная ВеройКрипт по умолчанию (эксперимент повторялся с NTFS — тот же результат).
Оба системноизбранных тома монтируются как сменные носители:
расположенный на первом разделе — как диск E, только для чтения;
расположенный на третьем разделе — как диск D, с обычным доступом.
 
Для бэкапа загружаюсь с флешки (сборка 2k10Live6.6, Win10x64), монтирую тома, включая системный, портативной VeraCrypt и создаю образ системного тома на томе E или восстанавливаю соответственно. Использую программу резервного копирования R-DriveImage, как единственную на той сборке, работающую в виртуальными томами. (Еще как бы работает Symantec Ghost 12, но после него мне вообще загрузиться не удалось)
 
Чтобы лишь протестировать аномалию, не обязательно заниматься бэкапом — достаточно загрузиться с флешки, смонтировать том D и добавить/удалить файлы на нем.
 
И после загрузки шифрованной ОСи с диском D сотворятся чудеса: новые файлы/папки исчезнут, удаленные воскреснут!
 
Обращаю внимание: повреждение происходит именно после загрузки ОСи с системного шифрованного диска. До этого момента можно несколько раз загружаться с флешки и видеть диск D в полном здравии.
 
Какая вообще может быть связь между ОСью и файловой таблицей несистемного (но системноизбранного) шифрованного тома??

----------
Всем спасибо.

Всего записей: 877 | Зарегистр. 18-12-2011 | Отправлено: 08:02 30-12-2016 | Исправлено: emhanik, 08:24 30-12-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70

Компьютерный форум Ru.Board » Компьютеры » Программы » VeraCrypt


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2020

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru