Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » VeraCrypt

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70

Открыть новую тему     Написать ответ в эту тему

GREENcode

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чем зашифровать данные на диске

Текущая версия: 1.24-Update7 (от 7 августа 2020 г.)
Онлайн-документация | История версий

Бесплатная программа с открытым исходным кодом для шифрования данных «на лету» в компьютерах под управлением Windows, macOS и Linux.
VeraCrypt базируется на исходном коде программы TrueCrypt 7.1a, среди основных отличий — поддержка российской криптографии, увеличенное число итераций (более надёжное шифрование), поддержка шифрования EFI-систем. Поддерживаются тома и разделы, созданные с помощью TrueCrypt версий 6.x/7.x.


Подводные камни
Неактуальное (касающееся устаревших версий)

Всего записей: 455 | Зарегистр. 03-10-2015 | Отправлено: 20:12 31-01-2016 | Исправлено: gjf, 11:13 19-03-2021
popdik7



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
runalsh  
MiloRU  
 
Цитата:
Я более чем уверен, что в области на диске рядом с загрузчиком веракрипта найдётся немного свободного места. Или в самом конце тома, допустим.
 
 
место для хранения инфо о попытках логина и др. логах можно задавать в параметрах загрузчика (диск, флеш и т.д.) Проблема в другом - как обеспечить, что эти данные не были восстановлены? т.е. гарантированная целостность логов. IMHO: тут или смарткарта нужна или TPM.  
 
tramparamparam02  
 
Цитата:
А из каких соображений может понадобиться блокировать команду TRIM?
 
чтоб не было секторов с нулями внутри контейнера. Это демаскирует область с которой работаешь.  
 
emhanik  
Думаю можно пробовать хранить в облаке, но тут важно понимать что нет разделения на уровне файлов. Это контейнер. IMHO: тут что-то типа GFS2 можно пробовать прикрутить. Возни много, сложность использования высокая. Или писать свой инкрементальный бэкап для томов veracrypt, что тоже довольно много.

 
 Если будут логи или ещё какая инфа ,то никакого "правдоподобного отрицания" не может быть и Ждёт жёский терморектальный криптоанализ . Описание подробностей которого я где-то тут писал, или можно в сети почитать , но в сети о нём более мягко написано.  
 Если логиррвание будет в зашифрованном виде, чтобы можно было прочесть логи только после расшифровки, тогда ещё можна .
 

Всего записей: 66 | Зарегистр. 12-06-2015 | Отправлено: 00:58 24-04-2018
Dart Raiden



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tramparamparam02

Цитата:
А из каких соображений может понадобиться блокировать команду TRIM?

https://www.veracrypt.fr/en/Trim Operation.html

Всего записей: 4763 | Зарегистр. 20-10-2006 | Отправлено: 01:10 24-04-2018 | Исправлено: Dart Raiden, 01:10 24-04-2018
kavsrf

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
popdik7

Цитата:
Если будут логи или ещё какая инфа ,то никакого "правдоподобного отрицания" не может быть и Ждёт жёский терморектальный криптоанализ . Описание подробностей которого я где-то тут писал, или можно в сети почитать , но в сети о нём более мягко написано.  
 Если логиррвание будет в зашифрованном виде, чтобы можно было прочесть логи только после расшифровки, тогда ещё можна .
 

 
Согласен. Эта штука должна быть опционально и только для явно зашифрованной ОС. Скрытые ОС логировать смысла нет даже в шифрованном виде т.к. логи точно попросят...

Всего записей: 276 | Зарегистр. 06-10-2016 | Отправлено: 09:44 24-04-2018
emhanik

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kavsrf 22:01 22-04-2018
Цитата:
чтоб не было секторов с нулями внутри контейнера. Это демаскирует область с которой работаешь.  
 

Кстати, правильно ли я понимаю, в чем состоят изменения?
Было: операция TRIM не блокировалась на нескрытом системном разделе, на всех остальных (под Windows) блокировалась.
Стало: появилась опция, чтобы не блокировать TRIM на нескрытом системном разделе, и опция, чтобы не блокировать на всех остальных. Дефолтное поведение осталось прежним.
 
Значит ли это, что при включении второй опции (Быстродействие > Разрешить...) TRIM будет применяться на скрытых томах?

Всего записей: 877 | Зарегистр. 18-12-2011 | Отправлено: 15:33 24-04-2018 | Исправлено: emhanik, 15:34 24-04-2018
MiloRU



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Согласен. Эта штука должна быть опционально и только для явно зашифрованной ОС. Скрытые ОС логировать смысла нет даже в шифрованном виде т.к. логи точно попросят...

Хотя бы пусть для внешнего тома

Всего записей: 52 | Зарегистр. 15-08-2011 | Отправлено: 20:01 24-04-2018
abt14

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые пользователи VeraCrypt, пожалуйста, сообщите устранимо ли следующее явление: Зашифрованный раздел добавлен в список системных избранных томов с опцией "монтировать при старте Windows", но при включении ноутбука этот том не монтируется, а монтируется только после перезагрузки. У меня подобное происходит как с зашифрованным разделом жесткого диска (SSD), так и с разделом на флешке.  Есть ли способ заставить зашифрованный раздел автоматически монтироваться сразу при включении без дополнительных действий пользователя (перезагрузка, монтирование вручную и т. д.)?

Всего записей: 11 | Зарегистр. 03-03-2018 | Отправлено: 17:39 09-05-2018
emhanik

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
abt14
В шапке зловещая ссылка Подводные камни

Всего записей: 877 | Зарегистр. 18-12-2011 | Отправлено: 22:10 09-05-2018
abt14

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
emhanik
 
Спасибо, всё заработало!

Всего записей: 11 | Зарегистр. 03-03-2018 | Отправлено: 20:16 10-05-2018
Alex_OS

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
...

Всего записей: 207 | Зарегистр. 01-10-2017 | Отправлено: 09:19 22-05-2018 | Исправлено: Alex_OS, 14:02 10-06-2018
Source_Code

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:

Цитата:
А вообще для шифрования данных, отправляемых в облако, предназначен Boxcryptor.

Пользуйтесь на здоровье если доверяете.  

BoxCryptor - лишь один из вариантов, по сути он основан на EncFS, у которой есть Open Source реализации на большинство ОС, например EncFSMP, EncFS4Win, также есть реализация на 7zip - CryptSync.

Всего записей: 5 | Зарегистр. 02-06-2018 | Отправлено: 11:05 02-06-2018 | Исправлено: Source_Code, 11:22 02-06-2018
andrejka_k

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пoдcкaжитe, пoжaлуйcтa, пoзвoляeт ли зaгpузчик Veracrypt pacшифpoвывaть и пoдключaть vhd-фaйлы c уcтaнoвлeннoй oпepaциoннoй cиcтeмoй?
Вoзниклa идeя шифpoвaть/pacшифpoвывaть нa лeту cpeдcтвaми Truecrypt/Veracrypt vhd-фaйлы (cиcтeмa + coфт). Нo тaк, чтoбы пpи зaгpузкe зaшифpoвaнныe кoнтeйнepы aвтoмaтичecки pacшифpoвывaлиcь для дaльнeйшeй paбoты в них.
Veracrypt тaкoe умeeт? Или мoжeт ecть дpугoe ПO, кoтopoe peaлизуeт тaкую вoзмoжнocть?
Cпacибo.

Всего записей: 1036 | Зарегистр. 13-05-2003 | Отправлено: 17:19 03-06-2018
alcons

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема с установкой Veracrypt. При установке полной версии выдает ошибку: не найден файл, и в следующем окне: Registration of the User Account Control support library failed.  
При запуске портативной версии выдает сообщение: Указанная служба не существует Source: wWinMain:9320
Помогите решить проблему.  
Проблема решилась перезагрузкой компа.

Всего записей: 1 | Зарегистр. 17-03-2015 | Отправлено: 11:23 04-06-2018 | Исправлено: alcons, 12:24 04-06-2018
VeraCryptor

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.
Раньше пользовался VeraCrypt на ноуте с Windows 7. Всё было ок.
Купил новый ноут с Windows 10, установил VeraCrypt, но не могу зашифровать весь диск, т.к. вариант "зашифровать весь диск" просто неактивен (активен только вариант "зашифровать системный раздел Windows".
В чём может быть проблема? В какую сторону копать?

Всего записей: 4 | Зарегистр. 04-06-2018 | Отправлено: 22:01 04-06-2018
mleo

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

VeraCryptor
 
Сколько разделов на новом ноуте? Сама Винда могла быть установлена ни в один раздел.

Всего записей: 4672 | Зарегистр. 19-05-2004 | Отправлено: 23:22 04-06-2018
VeraCryptor

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[q][/q]
Разделов 2 (С - системный и D). Но похоже 10 винда насоздавала несколько скрытых разделов.
На скрине видно
https://imageshack.com/a/img924/1132/2fc3t5.png

Всего записей: 4 | Зарегистр. 04-06-2018 | Отправлено: 23:47 04-06-2018
abt14

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые знатоки VeraCrypt, помогите в решении проблемы. Не так давно я с вашей помощью научился зашифровывать системный диск ноутбука  по инструкции https://sourceforge.net/p/veracrypt/discussion/technical/thread/f403d1d8/  
Теперь я создал систему на флешке Live USB с помощью программы Hasleo WinToUSB Free и решил зашифровать её по инструкции.  Но при вводе первой же команды “mountvol o: /s” был получен ответ "Параметр задан неверно." Как следует поступить в данном случае?

Всего записей: 11 | Зарегистр. 03-03-2018 | Отправлено: 06:24 08-06-2018
Source_Code

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Купил новый ноут с Windows 10, установил VeraCrypt, но не могу зашифровать весь диск, т.к. вариант "зашифровать весь диск" просто неактивен (активен только вариант "зашифровать системный раздел Windows".
В чём может быть проблема? В какую сторону копать?

VeraCrypt system encryption
 
Нужно запустить VeraCrypt от администратора.
 
Если вам не нравится текущий вариант разметки диска, то можно создать копию системного диска этим - Clonezilla, переразбить диск, как нравится, этим - GParted, установить соответствующую версию Windows, должна нормально активироваться.

Всего записей: 5 | Зарегистр. 02-06-2018 | Отправлено: 08:09 08-06-2018 | Исправлено: Source_Code, 08:09 08-06-2018
VeraCryptor

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Нужно запустить VeraCrypt от администратора.  
 
Если вам не нравится текущий вариант разметки диска, то можно создать копию системного диска этим - Clonezilla, переразбить диск, как нравится, этим - GParted, установить соответствующую версию Windows, должна нормально активироваться.

Спасибо за совет, но запуск от администратора не помог. Опция шифрации всего диска по прежнему не активна.
Видимо придётся колдовать с разделами диска.
7 винда на новый ноут не встала (

Всего записей: 4 | Зарегистр. 04-06-2018 | Отправлено: 11:05 08-06-2018
kavsrf

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VeraCryptor
вероятно EFI загрузка. Целиком шифровать из коробки не получится Для загрузки нужен раздел ESP.

Всего записей: 276 | Зарегистр. 06-10-2016 | Отправлено: 17:58 08-06-2018
edogs

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если физический диск один, но разбит на c/d/e, однако системный один - c, то encrypt system partition/drive зашифрует весь физический диск? Т.е. включая c/d/e или только системный c , а d/e потом надо шифровать отдельно?
 
Добавлено:

Цитата:
Разделов 2 (С - системный и D). Но похоже 10 винда насоздавала несколько скрытых разделов.
На скрине видно  

А у Вас С и D были изначально?
У нас аналогичная разбивка дисков была (ефи, системный, рековери), только изначально был только C Без D).
Поначалу разбили на C и D , но veracrypt отказывался под разными причинами шифровать.
Накатили изначальный образ (где был только C, без разбивки) - veracrypt согласился зашифровать все.

Всего записей: 1776 | Зарегистр. 25-07-2004 | Отправлено: 22:51 10-06-2018
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70

Компьютерный форум Ru.Board » Компьютеры » Программы » VeraCrypt


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2020

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru