Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » VeraCrypt

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69

Открыть новую тему     Написать ответ в эту тему

GREENcode

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чем зашифровать данные на диске

Текущая версия: 1.24-Update7 (от 7 августа 2020 г.)
Онлайн-документация | История версий

Бесплатная программа с открытым исходным кодом для шифрования данных «на лету» в компьютерах под управлением Windows, macOS и Linux.
VeraCrypt базируется на исходном коде программы TrueCrypt 7.1a, среди основных отличий — поддержка российской криптографии, увеличенное число итераций (более надёжное шифрование), поддержка шифрования EFI-систем. Поддерживаются тома и разделы, созданные с помощью TrueCrypt версий 6.x/7.x.


Подводные камни
Неактуальное (касающееся устаревших версий)

Всего записей: 455 | Зарегистр. 03-10-2015 | Отправлено: 20:12 31-01-2016 | Исправлено: gjf, 11:13 19-03-2021
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
Если по одному пути всегда, то ведь нет никакой проблемы расшарить папку и она всегда будет доступна, как диск смонтируется.

Всего записей: 19315 | Зарегистр. 15-09-2001 | Отправлено: 15:03 06-05-2019
sasha300



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VeraCrypt 1.23 на Xubuntu 18.04: при создании шифрованного диска программа предложила выбрать формат Ext3
   
Почему предлагает устаревший формат, а не Ext4?

Всего записей: 1401 | Зарегистр. 10-02-2008 | Отправлено: 10:12 08-05-2019 | Исправлено: sasha300, 11:03 08-05-2019
Skif_off

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sasha300
Скорее всего чтобы было попроще: ext4 - журналируемая фс.
 
Добавлено:
https://www.veracrypt.fr/en/Journaling%20File%20Systems.html

Всего записей: 6128 | Зарегистр. 28-01-2008 | Отправлено: 13:42 08-05-2019
sasha300



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Skif_off
Ничего себе! Я уж подумал, что это глюк и форматнул в ext4, ну что, придется переформатировать в ext3

Всего записей: 1401 | Зарегистр. 10-02-2008 | Отправлено: 16:41 08-05-2019
Dart Raiden



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ext3 тоже журналируемая, об чём написано прямо по приведённой ссылке. Skif_off, вероятно, попутал с ext2, где журналирования не было.

Всего записей: 4677 | Зарегистр. 20-10-2006 | Отправлено: 18:51 08-05-2019 | Исправлено: Dart Raiden, 18:52 08-05-2019
sasha300



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ок, у меня шифрованный диск, а по ссылке в конце написано: "Use a partition/device-hosted VeraCrypt volume instead of file-hosted."  
Получается, что если шифрую целиком диск, то пофигу какая файловая система, так как журналирование опять идет на этот же диск. Ну а раз Ext4 более современный, то лучше юзать его. Рассуждения верны?  

Всего записей: 1401 | Зарегистр. 10-02-2008 | Отправлено: 21:42 08-05-2019 | Исправлено: sasha300, 22:39 08-05-2019
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все еще пробема не решена.  

Цитата:
Ребята, кто использует веру по сети?  
Раньше я по какому то мануалу настроил сетевой доступ к криптоконтейнеру. Но сегодня что то перестал работать, удалил ярлык, не вспомню как настроил первый раз ))  
 
но суть была такова:  
на компе главного менеджера запускается Вера, и он каким то образом (через ярлыки) становится доступно по сети, тоже по ярлыку.  

 
насколько помню, там делал вроде жесткие ссылки из командной строки.  
 
Есть папка общая, где создал ярлык на контейнер (H:\info), локально конечно, все хорошо, но по сети этот ярлык естественно не работает. А раньше работал.  
 

Всего записей: 3062 | Зарегистр. 21-04-2008 | Отправлено: 12:12 13-05-2019
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cryptanalyzing a Pair of Russian Encryption Algorithms - Schneier on Security

Всего записей: 19315 | Зарегистр. 15-09-2001 | Отправлено: 12:46 13-05-2019
fire667

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
http://forum.ru-board.com/topic.cgi?forum=5&topic=48351&start=540#12

Всего записей: 1902 | Зарегистр. 27-08-2004 | Отправлено: 12:56 13-05-2019
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fire667
да, да. это и искал )) спасибо вам! НО !  
что то на этот раз не идет  
 
Вот сделал все как написали, в общей папке создал ярлык, на шифрованный том (иначе при нажатии Alt+F6 ничего не происходит) отмечаю его и нажимаю Alt+F6, выдает ошибку:  
http://images.vfl.ru/ii/1557747596/04d2d2d7/26517428.jpg
 
 
на скрине D:\ - это диск статический, на ней папка с общим доступом , а H:\  это уже крипто-контейнер.  

Всего записей: 3062 | Зарегистр. 21-04-2008 | Отправлено: 14:42 13-05-2019
Dart Raiden



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
https://habr.com/en/company/virgilsecurity/blog/439788/
 
tl;dr
доказать существование там бэкдора математически невозможно, но имеющиеся странности (которых любое хорошее крипто должно избегать) - повод использовать алгоритмы, которые таких странностей не имеют.

Всего записей: 4677 | Зарегистр. 20-10-2006 | Отправлено: 15:15 13-05-2019 | Исправлено: Dart Raiden, 15:16 13-05-2019
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dart Raiden

Цитата:
https://habr.com/en/company/virgilsecurity/blog/439788/
Я читал ту статью, спасибо! Просто подумал, что может быть ещё кому-то будет интересна заметка Шнайера + комментарии тамошние.

Цитата:
...но имеющиеся странности (которых любое хорошее крипто должно избегать) - повод использовать алгоритмы, которые таких странностей не имеют.
Тоже так думаю.

Всего записей: 19315 | Зарегистр. 15-09-2001 | Отправлено: 15:58 13-05-2019
fire667

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack


C:\tt в общий доступ

Всего записей: 1902 | Зарегистр. 27-08-2004 | Отправлено: 16:42 13-05-2019 | Исправлено: fire667, 16:46 13-05-2019
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fire667
 
А в чем собственно проблема? я что то не так делаю?

Всего записей: 3062 | Зарегистр. 21-04-2008 | Отправлено: 23:10 13-05-2019
fire667

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
ну на твоем скриншоте, DATA.lnk обычный ярлык, а должна быть папка, и тип в строке состояния Ссылка, т.е. нужно делать ссылку с самого каталога, у меня на первом скриншоте показано как сделать символическую ссылку на каталог, при нажатии Alt-F6
з.ы. кстати имя ссылки можно менять и она не обязательно должна называться как каталог

Всего записей: 1902 | Зарегистр. 27-08-2004 | Отправлено: 11:15 14-05-2019 | Исправлено: fire667, 11:24 14-05-2019
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fire667
 
Спасибо большое! получилось.

Всего записей: 3062 | Зарегистр. 21-04-2008 | Отправлено: 15:12 15-05-2019
sasha300



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Когда монтирую раздел/файл, то во вкладке "Mount Directory" отображается название виртуального устройства, вида: "/media/veracrypt1/"
Но это ведь компроментирующая инфа! Сразу же становиться понятно, что том зашифрован Veracrypt-ом!
   
 
Можно ли как-то настроить, чтобы выбрал шифрованный файл, ввел пароль и том примонтировался, автоматически прописав название пути, вида "/media/057/"?
 
Про выбор директории во время монтирования знаю:
   
но при монтировании выбирать директорию - лишнее действие, может есть автоматизированное решение?

Всего записей: 1401 | Зарегистр. 10-02-2008 | Отправлено: 11:33 17-05-2019 | Исправлено: sasha300, 13:46 17-05-2019
runalsh



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли пароль на расшифровку контейнера в командной строке передавать хешем, а не плейнтекстом?

Всего записей: 486 | Зарегистр. 05-03-2006 | Отправлено: 00:00 18-05-2019
Dart Raiden



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
От меня ускользает смысл сего.
 
Рассмотрим две ситуации:
- вы передаёте пароль, программа производит некоторые действия и расшифровывает контейнер
- вы передаёте хэш, программа производит некоторые действия и расшифровывает контейнер
 
И в первом, и во втором случае, если я каким-то образом перехвачу/подсмотрю то, что вы передали, я получаю возможность повторить это и расшифрую ваш контейнер. А если нет разницы, то смысл? Разве что, вы используете этот пароль во многих иных сервисах... тогда, конечно, лучше пусть некто узнает хэш вместо пароля, но использовать одинаковые пароли это порочная практика.

Всего записей: 4677 | Зарегистр. 20-10-2006 | Отправлено: 00:19 18-05-2019 | Исправлено: Dart Raiden, 00:24 18-05-2019
Diabolik



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, чего и где надо настроить, чтобы при пробуждении ноут запрашивал пароль VC?

Всего записей: 4632 | Зарегистр. 02-10-2004 | Отправлено: 10:28 23-05-2019
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69

Компьютерный форум Ru.Board » Компьютеры » Программы » VeraCrypt


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2020

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru