Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » VeraCrypt

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89

Открыть новую тему     Написать ответ в эту тему

GREENcode

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чем зашифровать данные на диске


Последняя стабильная версия: 1.26.7 (1 октября 2023 г.)
Последняя бета-версия ("ночная" сборка): 1.26.10 (9 ноября 2023 г.)

Страница загрузок | История версий | Документация

Бесплатная программа с открытым исходным кодом для шифрования данных «на лету» в компьютерах под управлением Windows, macOS, Linux различных версий, FreeBSD.
VeraCrypt основана на исходном коде программы TrueCrypt 7.1a, среди основных отличий — поддержка российской криптографии, увеличенное число итераций (более надёжное шифрование), шифрование EFI-систем.
 
Совместимые ОС: Windows 10/11/Server 2016; macOS 11/12/13; Linux x86, x86-64, ARM64 (начиная с Debian 10, Ubuntu 20.04, CentOS 7, OpenSUSE 15.1); FreeBSD x86-64 (начиная с версии 12); Raspberry Pi OS (32-бит и 64-бит).  
 
Последняя версия с поддержкой Windows XP/Vista/7/8/8.1, macOS 10.9/10.10/10.11/10.12/10.13/10.14/10.15 — 1.25.9
Последняя версия с поддержкой Mac OS X 10.7 Lion и Mac OS X 10.8 Mountain Lion — 1.24-Update8.
Последняя версия, поддерживающая тома и разделы, созданные с помощью TrueCrypt версий 6.x/7.x — 1.25.9.


Подводные камни
 
Как отключить быстрый запуск Windows
 
Неактуальное (касается устаревших версий)

Всего записей: 455 | Зарегистр. 03-10-2015 | Отправлено: 20:12 31-01-2016 | Исправлено: SAT31, 16:37 04-12-2023
CyberGuerrilla

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее... [/more]
 
Добавлено:

Цитата:
Нарушение п. 2.5.7. главы VIII Соглашения по использованию

Вау ...  
Тогда просто отключите эту опцию, и все выделения уйдут !!!  
.
Это кстати входит в понятие "почерк", http://tolkslovar.ru/p16249.html
, а право на индивидуальный "почерк" гарантировано Законами и Конституцией США ! ; можете проверить ! ; мы довольно часто этим эрэфовским полицаям мозг выносим ! Они тоже законы США соблюдают, т.к. зарегистрированы в США !
.

Цитата:
иначе как для целей акцентирования внимания на особо значимой (либо незначительной) части поста.  

И тут тогда нужны КРИТЕРИИ по которым мы можем отличить эту самую "особо значимую часть" !?
Критерии-то тут какие ? (в общем непонятно)
.
А ЕСЛИ КОММЕНТ УБРАН под "подробнее" ? , ...  то тогда он согласно определения вроде как уже и не подпадает ? ...  Не?
(странно это всё у вас тут)  
.
.
И мне чё теперь это всё переправлять что ль ?
.
.
[/more] [/more] [/more]




Нарушение п. 2.5.7. главы VIII Соглашения по использованию
Нарушение п. 2.15. главы VIII Соглашения по использованию

Всего записей: 29 | Зарегистр. 25-03-2021 | Отправлено: 21:49 27-03-2021 | Исправлено: Maz, 15:14 28-03-2021
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CyberGuerrilla

Цитата:
Тогда просто отключите эту опцию, и все выделения уйдут !!!

Не надо в чужом "монастыре" свои правила устанавливать - либо примите существующие, либо коммьюнити не примет вас.
 
P.S. На остальное в той теме ответил т.к. здесь обсуждаемое вами давно офтоп и наверняка скоро нас всех тут заридонлят.


----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29389 | Зарегистр. 15-09-2001 | Отправлено: 11:33 28-03-2021
CyberGuerrilla

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ссылка :       https://anonfiles.com/i9Z8i7neuf/iso_iso
.
Описание :   УТВЕРЖДЁННЫЙ iso-образ (вчерашний был не_утверждённый, ибо у нас вчера был доступ только к такому)
.
Размер :       2 800 000 kB =
.
Цель :          Высокоэнтропийные и базовые key-файлы + вспомогательный софт обеспечения более высокой надёжности шифрования программой VeraCrypt
.

Всего записей: 29 | Зарегистр. 25-03-2021 | Отправлено: 13:13 28-03-2021 | Исправлено: CyberGuerrilla, 14:31 28-03-2021
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CyberGuerrilla

Цитата:
Цель :          Высокоэнтропийные и базовые key-файлы + вспомогательный софт обеспечения более высокой надёжности шифрования программой VeraCrypt

Барахло, которое совсем не обеспечивает более высокой надёжности шифрование программой VeraCrypt (оно у программы и так довольно надёжное).

Цитата:
Так откройте же наконец для себя эту бесконечную вселенную key-файлов ... и тогда ЛЮБОЙ БРУТФОРС БУДЕТ К ВАМ ПРИНЦИПИАЛЬНО НЕПРИМЕНИМ !!! ... От слова "совсем" ... Ибо ни в каких базах данных ваших key-файлов нет, никаких радужных таблиц под ваши key-файлы никто никогда не делал, и вообще, key-файлы пробрутить в принципе невозможно !!!

Все твои файлики с флэшки гораздо быстрее перебрать нежели мой рандомный пароль в ~100 символов.

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29389 | Зарегистр. 15-09-2001 | Отправлено: 14:29 28-03-2021
CyberGuerrilla

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...
.
.
ОТКРОЙТЕ ДЛЯ СЕБЯ ВСЕЛЕННУЮ KEY-ФАЙЛОВ !!!    [/more]
 
Добавлено:
Подробнее...




Нарушение п. 2.5.3. главы VIII Соглашения по использованию

Всего записей: 29 | Зарегистр. 25-03-2021 | Отправлено: 14:32 28-03-2021 | Исправлено: Maz, 15:13 28-03-2021
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CyberGuerrilla

Цитата:
Назовите ХОТЯ БЫ ОДНУ ПРОГРАММУ которая умела бы брутить key-файлы ???

Ключевой файл без пароля не обеспечивает никакой защиты, а написать скрипт который будет перебирать все файлы с флэшки для монтирования контейнера не составит никакого труда.

Цитата:
Так как вы говорите вы собираетесь противостоять аппаратному логированию вашего пароля...

Никак не собираюсь так как в моих системах нет аппаратного логирования вводимых паролей.

Цитата:
чип распаян на материнке ; контроллер его обсчитывающий имее свою RAM и работает безотносительно основной RAM

Если вы пишите про IME (или его аэмдэшный аналог), то вы пишите чушь (причём всё больше и больше).

Цитата:
VeraCript пока перешла пароли 128 симоволов только для контейнеров ...

Так я и использую VC только для контейнеров.

Цитата:
{=> скорее всего ваш РЕАЛЬНЫЙ пароль и до 30-ти не дотягивает ; Угадал ?}

Нет - угадывать не ваш конёк (возраст тому виной или умственные способности в целом я не знаю, а гадать не буду).

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29389 | Зарегистр. 15-09-2001 | Отправлено: 15:09 28-03-2021
CyberGuerrilla

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...
 
Добавлено:
Итак-с, вот вам обещанная задача по шифрованию.
По ссылке https://anonfiles.com/w0l0s3n1u9/7z.7z_7z вы можете скачать архив весом менее 10Mb , в котором 5-ть файлов: контейнер, программа, которой он создан и один графический key-файл + другой вспомогательный софт !  Пароль отсутствует !
Попробуйте теперь перебрать этот один-единственный графический key-файл !!! (контейнер с помощью этого файла открыть можно ! Проверено!)
Ну же товарищи, удивите нас !? ... Не?

Всего записей: 29 | Зарегистр. 25-03-2021 | Отправлено: 15:50 28-03-2021
popdik7



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.  
Есть ли у кого-нибудь подробная инструкция для VeraCrypt, TrueCrypt , DiskCryptor - как использовать кей файл для шифрования системного диска  ? А то чёто я не могу разобраться как потом систему загрузить с помощью кей файла и пароля .

Всего записей: 68 | Зарегистр. 12-06-2015 | Отправлено: 19:11 28-03-2021
CyberGuerrilla

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
подробная инструкция для VeraCrypt, TrueCrypt  

https://anonfiles.com/qaE8t3n2ub/TrueCrypt_User_Guide_pdf
По VeraCrypt тождественно, т.к. она на базе TrueCrypt ... Но там правда есть НЮАНСы , которых к счастью весьма не много, и ознакомится с ними вы можете переведя "что нового" для последних апдейтов VeraCrypt !!! (более глубокое понимание вам судя по вашему вопросу пока не требуется ; да и не осилите наверное ...)
.

Цитата:
как использовать кей файл для шифрования системного диска  

Увы мой друг, но мы здесь до этого пока ещё не доросли !!! (а хотелось бы)
Key-файлы это только для VeraCrypt-контейнеров пока что (если я ничего не пропустил конечно)
.

Всего записей: 29 | Зарегистр. 25-03-2021 | Отправлено: 19:44 28-03-2021
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CyberGuerrilla

Цитата:
Ибо от товарища Сноудена мы узнали, что аппаратное логирование сейчас просто встроено в материнку !!!

Враньё ибо никакой такой публичной инфы не было и нет.

Цитата:
Нет, не про него ...

А ну значит опять чушь в стиле "в TPM есть сертификат MS".

Цитата:
Вот видите, ... и всплыл НЮАНС. ...

Я про него уже писал - просто "чукча" которая строчит по 500 постов в сутки (по его собственным словам) в принципе не может читать чужие комментарии (не говоря уже про то чтобы обдумать их).

Цитата:
IQ>170 !

Может оно такое и было - да всё вышло.

Цитата:
графический key-файл !!!

Какой графический key-файл? VC читает максимум первый мегабайт и ему пофиг "графический" это, "музыкальный" или какой другой файл. Тут тебе не вконтактик и подобный бред не пройдёт.
 
popdik7

Цитата:
Есть ли у кого-нибудь подробная инструкция для VeraCrypt...

Встроенная же справка подробная есть.

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29389 | Зарегистр. 15-09-2001 | Отправлено: 20:11 28-03-2021
CyberGuerrilla

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 29 | Зарегистр. 25-03-2021 | Отправлено: 20:28 28-03-2021 | Исправлено: CyberGuerrilla, 20:30 28-03-2021
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kavsrf

Цитата:
И вот тут физически нажимаем кнопку "выкл." на роутере и отсекаем передачу во вне !!! ...  И дело в шляпе ...
А в инет только с 2k10 из-под RAM ...

Цитата:
Если атаковать именно VC, то достаточно найти ключи от XTS схемы из памяти. Для этого подойдет VMX (небольшой виртуализатор) чтоб слить ключи на флешь(рядом с биос) и потом передать как будет связь.

А вот кстати интересно - как может помочь запуск ОСи с лайв дистрибутива в противодействии, предполагаемым, закладкам (не говоря уже про откровенно шпионский /вредоносный функционал) на уровне системного железа? Одному мне подобное кажется бредовым?

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29389 | Зарегистр. 15-09-2001 | Отправлено: 07:53 29-03-2021
CyberGuerrilla

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 29 | Зарегистр. 25-03-2021 | Отправлено: 08:41 29-03-2021
Vasylich

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А вот кстати интересно - как может помочь запуск ОСи с лайв дистрибутива в противодействии, предполагаемым, закладкам (не говоря уже про откровенно шпионский /вредоносный функционал) на уровне системного железа? Одному мне подобное кажется бредовым?  

Что-то я тоже не вижу логики, которая бы могла гарантированно закрыть руткиту передачу во вне из-под UEFI. Как только UEFI запускается если есть подключение, то его можно задействовать прямо из-под UEFI и ничто этому не помешает. Если его нет в момент запуска, то запускаем код гипервизора и ждем когда любой сетевой адаптер физически получит доступ в интернет. А уж прочитать память из -1 кольца вообще не проблема  

Всего записей: 148 | Зарегистр. 19-07-2003 | Отправлено: 19:16 29-03-2021
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vasylich

Цитата:
Что-то я тоже не вижу логики, которая бы могла гарантированно закрыть руткиту передачу во вне из-под UEFI.

Её нет потому что и быть не может (а если учесть слова поциента о том, что малварь у нас распаяна на мат. плате, то её нет в 2 ).

Цитата:
Если его нет в момент запуска, то запускаем код гипервизора и ждем когда любой сетевой адаптер физически получит доступ в интернет.

А зачем гипервизор - у того же IME вроде как есть доступ и к CPU и к RAM, а стек сетевой так вообще свой собственный?

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29389 | Зарегистр. 15-09-2001 | Отправлено: 21:13 29-03-2021
CyberGuerrilla

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 я тоже не вижу логики, которая бы могла гарантированно закрыть руткиту передачу во вне из-под UEFI

А такая задача и не ставится ...  
Пусть лезет себе ... Но только что он передавать будет, если контейнеры закрыты, а никакими скрытыми разделами и альтернативными потоками NTFS он не может воспользоваться для временного хранения данных !??
 
 
Добавлено:
Подробнее...




Нарушение п. 2.3. главы VIII Соглашения по использованию

Всего записей: 29 | Зарегистр. 25-03-2021 | Отправлено: 21:34 29-03-2021 | Исправлено: Maz, 11:42 30-03-2021
Vasylich

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А зачем гипервизор - у того же IME вроде как есть доступ и к CPU и к RAM, а стек сетевой так вообще свой собственный?

А затем, что руткит - это поделка тех, кто хочет получить доступ к нашим данным, а IME - это Интел и то, что IME отправит в Интел тем, кто хочет получить доступ к нашим данным не видать как своих ушей.
 
Добавлено:

Цитата:
Но только что он передавать будет, если контейнеры закрыты, а никакими скрытыми разделами и альтернативными потоками NTFS он не может воспользоваться для временного хранения данных !??  
Конечно может. MFT можно сжать и освободить место либо напрямую записать файл в MFT. Скрытый раздел и не нужен (хотя ничто не мешает ему записать в ESP), достаточно дописать ключик в последний сектор любого файла - даже разрешение на запись ненужно и данные о заполненности диска не используются. А сектор у нас ни много ни мало - 8 кб. Кроме того во всех без исключения ssd/hdd есть инженерное пространство, которое можно задействовать зная марку контроллера накопителя, или, как вариант, прочитав геометрию накопителя самостоятельно не используюя системные вызовы.
 
 
Добавлено:

Цитата:
ты загрузил 2k10 и полез в инет ... И что руткит передаст в инет ? Про то ты полез в интернет ?

Он передаст твой MAC, твой ip, твой хэш, твой ключ, прочитанный из памяти.
 

Цитата:
Ведь после закрытия контейнера он так там и останется со своими логами !!! ... Не?

Нет Интернета - контейнер зачем? Насколько я понимаю, что закрытию подлежат те данные, которые получены в процессе работы в Интернете. Все, что работает без интернета априори условно безопасно.  Здесь лучше Интернет запихать в контейнер VM. Но как я уже писал, ни одна VM не обеспечивает достаточного уровня безопасности, поскольку уязвимы в протоколах общих пространств ОС.
 
Добавлено:

Цитата:
Потом ты завершаешь работу 2k10, ... и выдержав минуту ты загружаешь например Puppy-Lunux c ext2/3/4 или как вариант загружаешься в Tails с этой самой твоей boot-USB, но с другой головы этой же самой твоей USB-флешки, ... и спокойно лезешь в инет ... и voila -- руткит схлопнулся и остался с носом !!!

Ну прям и не знаю что вам ещё сказать..  UEFI неважно какую ОС вы загружаете. Получив данные с любого раздела он их может оставить в инженерной области накопителя, либо ваш ключик записать в nvram и отправить при следующей перезагрузке.
 
Добавлено:

Цитата:
После перезагрузки через выключение

Этого и не требуется.
 

Цитата:
но при этом нет возможности протащить ОБЪЁМ полезной нагрузки

Объем полезной нагрузки очень мал.
 

Цитата:
key-файлы размером более 100Mb

Ну и что, в памяти один ключ размером 2-4-8 кб.

Всего записей: 148 | Зарегистр. 19-07-2003 | Отправлено: 12:28 30-03-2021 | Исправлено: Vasylich, 14:36 30-03-2021
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vasylich

Цитата:
А затем, что руткит - это поделка тех, кто хочет получить доступ к нашим данным, а IME - это Интел и то, что IME отправит в Интел тем, кто хочет получить доступ к нашим данным не видать как своих ушей.

Руткит это всё же для скрытия следов взлома, а не для самого взлома. А так - я просто хотел немного развить возникшее тут обсуждение, что де можно как-то уберечься от хадварного логера "распаянного на плате", ну и так как местные постояльцы и новички говорили/намекали на IME, то я решил взять его за образец. По всему выходит, что от IME (с его отдельным микропроцессором, памятью, собственным сетевым стеком и ОС), будь он вредоносом, уберечься никак нельзя т.к. имея полный доступ к системной памяти можно извлечь мастеркей, сохранить его в своей энергонезависимой памяти и потом в любой момент передать по сети.
 
Правда никаких публичных доказательств подобных действий в сети не находится и потому наверное можно не сильно по этому поводу беспокоится. С другой стороны всё же больше волнует не то, что за нами будет шпионить/воровать данные intel, а то что кто-то заюзает баг в прошивке (кои были и будут) и получит доступ к такому мощному инструменту.

----------
Capitalism is the Virus
Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём.

Всего записей: 29389 | Зарегистр. 15-09-2001 | Отправлено: 14:43 30-03-2021
CyberGuerrilla

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Всего записей: 29 | Зарегистр. 25-03-2021 | Отправлено: 18:27 30-03-2021 | Исправлено: Maz, 11:52 31-03-2021
NewName111

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору





направлен запрос на бан за двойную регистрацию

Всего записей: 2 | Зарегистр. 31-03-2021 | Отправлено: 13:30 31-03-2021 | Исправлено: Maz, 14:53 31-03-2021
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89

Компьютерный форум Ru.Board » Компьютеры » Программы » VeraCrypt


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru