Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » VeraCrypt

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70

Открыть новую тему     Написать ответ в эту тему

GREENcode

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чем зашифровать данные на диске

Текущая версия: 1.24-Update7 (от 7 августа 2020 г.)
Онлайн-документация | История версий

Бесплатная программа с открытым исходным кодом для шифрования данных «на лету» в компьютерах под управлением Windows, macOS и Linux.
VeraCrypt базируется на исходном коде программы TrueCrypt 7.1a, среди основных отличий — поддержка российской криптографии, увеличенное число итераций (более надёжное шифрование), поддержка шифрования EFI-систем. Поддерживаются тома и разделы, созданные с помощью TrueCrypt версий 6.x/7.x.


Подводные камни
Неактуальное (касающееся устаревших версий)

Всего записей: 455 | Зарегистр. 03-10-2015 | Отправлено: 20:12 31-01-2016 | Исправлено: gjf, 11:13 19-03-2021
kavsrf

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sinteros
MBR версия загрузчика ограничена в размерах и там только эти два алгоритма
newbe1
да

Всего записей: 276 | Зарегистр. 06-10-2016 | Отправлено: 08:48 24-10-2017
sinteros

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kavsrf

Цитата:
MBR версия загрузчика ограничена в размерах и там только эти два алгоритма  

Насколько я правильно понял если сменить MBR на GPT то будет доступно SHA-512?

Всего записей: 69 | Зарегистр. 17-10-2009 | Отправлено: 20:03 24-10-2017
kell234

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чтоб накатить последнюю обнову Windows дешифровал системный и потом заново зашифровал системный диск. Случайно заметил, что если на окне ввода пароля в загрузчике веракрипт нажать ESC, то начинает грузиться Windows но показывает, что он битый. Это новая фишка изображающая, что винда битая??  Просто откуда он может начать грузиться если у меня диск полностью шифрован, я пас я не вводил. Чет непонятно)
 
https://i.gyazo.com/b2adcb4f9296b94ce6c87fabee5761dd.png
 
Вот что пишет, когда esc жму
 
https://i.gyazo.com/53acec9429d14b970caccef2d673ec66.png
 
ну и дальше идет воссатновление неудачное, почему-то не зашифровало этот раздел что-ли? Я вроде как обычно выбирал системный полностью зашифровать.
 
Если ввести пароль, то все нормально грузится. Странно вообщем, раньше такого не замечал

Всего записей: 4 | Зарегистр. 18-07-2017 | Отправлено: 20:29 24-10-2017 | Исправлено: kell234, 20:50 24-10-2017
kavsrf

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sinteros
да. EFI (GPT) версия содержит все алгоритмы.
 
kell234
Зашифрован только системный раздел, а не загрузочный (это может быть отдельный boot или ESP раздел)

Всего записей: 276 | Зарегистр. 06-10-2016 | Отправлено: 20:57 24-10-2017
kell234

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо, может реально ошибся и зашифровал не полностью диск, а ток системный блин. Сейчас расшифрую и попробую заново зашифровать, но теперь уже полностью диск. А с шифрацияей системного GPT давно работать веракрипт стал? раньше вроде парился конвертил в MBR специально чтобы зашифровать системный диск полностью на другой системе (по умолчанию во время установки в GPT форматировался)
 
И еще не посмотришь, я пол года назад писал, но меня заигнорили. Продублирую вообщем, а то SSD лежит, не стал перезаписывать, вроде особо важного нечего нету, но расшифровать хотелось бы если сектор с ключем не перезаписало блин полностью.
 
Подскажет кто, зашифровал систему год назад плюс несколько дисков еще. Сегодня хотел сделать посекторную копию диска c системой с помощью акроникса. И он похоже перезаписал мне загрузчик после ребута. Походу установил свой и после система не грузится и пишет:  
 
MBR Error 3  
 
MBR Error 3  
 
MBR Error 1  
 
Press any key to load from floppy  
 
Я вообще не предпологал, что он будет трогать диск с которого пишется копия блин. Думал просто сделает посекторно копию и все. Кстати так и не догнал зачем он решил переписать загрузчик, если записал свой, чтоб грузануться до системы, то кудато должен же был забекапить тот который переписал?  
   
Диск восстановления утерян. Как я понял системный диск теперь не расшифровать? (пароль знаю). А другие диски которые не поврежденные я же смогу расшифровать зная пароль?  
   
Я так понял все дело в том что в загрузчике зашифрованы ключи для расшифровки систем как раз таки паролем который я знаю.   Как вообще посмотреть, может загрузчик не полностью затерся а только несколько секторов которые стандартные и ключ не поврежден и можно восстановить попробовать.  
 
Воткнул диск в ноут, выглядит так:  
 
https://i.gyazo.com/748d4e87b8dcfaace2a9dedac1c94500.png
 
Шаг 11. После проведения всех подготовительных действий программа Acronis True Image попросит выполнить перезагрузку системы. А сам процесс клонирования она осуществляет в режиме предзагрузки операционной системы Windows. В режиме предзагрузки Acronis True Image видна установленная по умолчанию функция выключения компьютера сразу по окончании процесса клонирования.  
 
Вот как эта предзагрузка происходит блин, она то мне и покоцала загрузчик. Блин нужно было как раньше грузить акроникс с флехи для клонированния.  
 
https://alexsf.ru/index.php?topic=12170.0  
 
Для предзагрузки акронис переписал мне загрузчик чтоли, но копия гдето остаться должна же была или проблема в том, что акронис незнал что диск шифрован и неправильно записал предзагрузчик?

Всего записей: 4 | Зарегистр. 18-07-2017 | Отправлено: 21:07 24-10-2017 | Исправлено: kell234, 21:21 24-10-2017
kavsrf

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kell234
 
Ключ от системы лежит в 62 секторе диска, дубликата нет. Если он не затерт, то восстановить можно. Должен монтироваться если подключить к другому компу и выбрать смонтировать как системный в опциях.
 
Если диск был полностью зашифрован(full disk), то и от второго раздела ключ тот же.
 
про EFI - сделал это год назад вроде народ пользуется.

Всего записей: 276 | Зарегистр. 06-10-2016 | Отправлено: 21:45 24-10-2017 | Исправлено: kavsrf, 21:48 24-10-2017
sinteros

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kavsrf

Цитата:
sinteros да. EFI (GPT) версия содержит все алгоритмы.  

 
Спасибо!  
Буду искать варианты перевода в GPT. Наверное как и обычно поможет Acronis.
---------------------------------------------------------------------------------------------
После сего действия появилась новая проблема. SHA-512 доступна а вот шифрование всего HDD с Windows 10 недоступно. Зашифровать можно только раздел.

Всего записей: 69 | Зарегистр. 17-10-2009 | Отправлено: 22:05 24-10-2017 | Исправлено: sinteros, 01:48 25-10-2017
kell234

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kavsrf
Вообщем не мой косяк был, почему то когда выбираю шифровать весь диск, то сначала все идет окей, а в итоге шифрует только системный) Косяк в программе какой-то. Раньше все окей было, наверное на последнюю обнову криво встает если ее не с нуля делать.

Всего записей: 4 | Зарегистр. 18-07-2017 | Отправлено: 23:14 24-10-2017
solstice

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи, прошу помощи. Сегодня перестал загружаться компьютер Windows 10 (UEFI BIOS). Зашифрован VC 1.21. Достал из закромов Rescue Disk.zip, отформатировал флешку 4 Гб в FAT32, закинул туда каталог EFI из RescueDisk. Загружаюсь с флешки - черный экран и "An operating system wasn't found. Try disconnecting  any drives that don't contain an operating system".
Или я путаю, и надо еще что-то в корень флешки записать? Или сделать загрузочную флешку с виндой и добавить туда каталог EFI с перезаписью?

Всего записей: 653 | Зарегистр. 27-07-2006 | Отправлено: 09:13 27-10-2017
kavsrf

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
solstice
структура загрузочной флеш
EFI\Boot
EFI\VeraCrypt
 

Всего записей: 276 | Зарегистр. 06-10-2016 | Отправлено: 10:12 27-10-2017
solstice

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Делал по этому мануалу: https://www.bountysource.com/issues/49805108-windows-10-uefi-veracrypt-1-21-create-rescue-disk
 
Структура:
   
 
режим в биосе UEFI + Legacy - иначе флешка не видна.

Всего записей: 653 | Зарегистр. 27-07-2006 | Отправлено: 10:48 27-10-2017
solstice

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не получается даже расшифровать из-под Live Mint - пишет ошибку системы NTFS (0, 0).  
 
Добавлено:
ResсueDisk есть, к разделам компьютера тоже есть доступ (кроме шифрованного, где система). Могу ли я перезаписать файлы загрузчика, взяв их с RescueDisk?

Всего записей: 653 | Зарегистр. 27-07-2006 | Отправлено: 14:18 27-10-2017
kavsrf

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
solstice
EFI по дефолту стартует с EFI\boot\bootx64.efi (на диске восстановления это копия dcsre.dcs)
 
модуль восстановления EFI\VeraCrypt\dcsre.dcs (можно запусть из efi shell или другого лоадера)

Всего записей: 276 | Зарегистр. 06-10-2016 | Отправлено: 15:04 27-10-2017 | Исправлено: kavsrf, 15:04 27-10-2017
solstice

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
То есть если я перезапишу EFI\boot\bootx64.efi файлом dcsre.dcs (с переименованием) с диска восстановления, то все загрузится?

Всего записей: 653 | Зарегистр. 27-07-2006 | Отправлено: 15:36 27-10-2017
kavsrf

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dcsre.dcs загрузочный для диска восстановления, а не для системного.

Всего записей: 276 | Зарегистр. 06-10-2016 | Отправлено: 15:51 27-10-2017
solstice

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На диске восстановления есть только такие файлы:
DcsBml.dcs
DcsBoot.efi
DcsCfg.dcs
DcsInfo.dcs
DcsInt.dcs
DcsProp
LegacySpeaker.dcs
svh_bak

Всего записей: 653 | Зарегистр. 27-07-2006 | Отправлено: 16:01 27-10-2017
kavsrf

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тогда из sf в дереве исходников он есть. скорее всего диск не грузится т.к. был затерт bootx64 на диске восстановления другим загрузчиком (MS)

Всего записей: 276 | Зарегистр. 06-10-2016 | Отправлено: 16:51 27-10-2017
solstice

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
скорее всего диск не грузится т.к. был затерт bootx64 на диске восстановления другим загрузчиком (MS)

Так у меня же zip-архив с этим диском восстановления. Кстати, кто может привести "правильный" список файлов для флешки восстановления?

Всего записей: 653 | Зарегистр. 27-07-2006 | Отправлено: 20:29 27-10-2017
kavsrf

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
solstice
Нет. Там смесь из zip архива и диска восстановления Windows
Если сначала сохранить диска восстановления Windows и потом записать туда VeraCrypt rescue, то должен работать.
 
Что и для чего.
DcsBml.dcs - Boot menu locker
DcsBoot.efi - Loader of OS
DcsCfg.dcs - Configuration tool (настройка конфигурации диска и др.)
DcsInfo.dcs - Собрать инфо о конфигурации EFI (если есть желание настроить картинку пароль и др. платформенно зависимые вещи) Сохраняет PlatformInfo
DcsInt.dcs - ввод пароля и загрузка
DcsProp - файл конфигурации
LegacySpeaker.dcs - драйвер пищалки
svh_bak  - копия заголовка(62 сектор)
 
DcsRe - это загрузчик rescue.

Всего записей: 276 | Зарегистр. 06-10-2016 | Отправлено: 20:55 27-10-2017
solstice

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если сначала сохранить диска восстановления Windows и потом записать туда VeraCrypt rescue, то должен работать.

Я так и делал: создавал на флешке диск восстановления Windows 10, а после копировал туда целиком всю папку EFI с диска восстановления. Перезаписывался загрузчик EFI\boot\bootx64.efi. Но файла DcsRe не было.

Всего записей: 653 | Зарегистр. 27-07-2006 | Отправлено: 21:35 27-10-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70

Компьютерный форум Ru.Board » Компьютеры » Программы » VeraCrypt


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2020

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru