Ru-Board.club
← Вернуться в раздел «Программы»

» TrueCrypt

Автор: Antideffka
Дата сообщения: 01.03.2009 09:11
Регулярно наблюдаю странные самомодификации TC по непонятным причинам. Я как-то не обратил внимания когда это началось, поэтому затрудняюсь догадаться, с чем это связано.

Выглядит это так - пришел на работу, вставил флешку, BAT-ничек с опциями клацнул - файрвол пищит, что приложение TrueCrypt.exe изменено. Разрешаю запуск. Файрвол пищит дважды - TC зачем-то дважды запускает Блокнот. Разрешаю. После чего появляется главное окно TC с интерфейсом. Жму на выход - мышкой лень том монтировать. Запускаю тот же BAT-ничек. Все в порядке, TC спрашивает пароль и сворачивается. Прихожу домой - ситуация повторяется. Вирусов нет, обновляю оба компа ежедневно утром и вечером. Файрвол старый KPF 4.2.1. TrueCrypt 6.1a. Пятая версия так не делала.

Весь корневой каталог флешки, где только TC, BAT-ники и файловый контейнер бэкаплю регулярно. И как-то перед бекапом решил размеры TrueCrypt.exe сравнить. Действительно, оказались разные.

Еще любопытно, что это происходит несистематично. Может сразу нормально все сделать, а может после перезагрузок компа по несколько раз в день эти Блокноты запускать.

У кого-нибудь такое было?
Автор: aar
Дата сообщения: 01.03.2009 09:28
Antideffka
Попробуй отслеживать контрольные суммы файлов (например, MD5). Попробуй поработать на других машинах.
Автор: Bozo
Дата сообщения: 07.03.2009 12:45


Это MFT столько заняла? 120Мб из 1000000?
Автор: AlessTO
Дата сообщения: 07.03.2009 13:22
Bozo
ну а фигли.. на террабайтнике..
Автор: borin2007
Дата сообщения: 07.03.2009 14:16
Bozo

ну 120 метров из терабайта не так много
Автор: Bozo
Дата сообщения: 07.03.2009 18:00
Я протестую! Требую долива пены!
Автор: Nep
Дата сообщения: 07.03.2009 20:21
Panmop
simplix
aar
Antideffka
Bozo
AlessTO
borin2007
флуд
Автор: leesn
Дата сообщения: 08.03.2009 04:16
Господа, подскажите пожалуйста, существует контейнер запрятаный в ntfs поток, в Windows все нормально подключается (example.png:thrue), а как этот контейнер подключить в MacOS, поток true не видит. NTFS диски в MacOS подключены Paragon for NTFS.
Автор: DAKnn
Дата сообщения: 11.03.2009 12:26
Как решить проблему монтирования томов TrueCrypt на терминальном сервере Windows Server 2008 32bit для пользователей с "обычными" правами доступа? при попытке запуска самой программы - появляется окно с предупреждением, что для запуска программы нужны права администратора.
До этого был установлен Windows Server 2003 SP2 и на нем все отлично работало - с предаврительной установкой политики - Устройства: разрешить форматирование и извлечение съемных носителей - Администраторы и интерактивные пользователи. на 2008м сервере такая же политика - но пользователи все равно не могут извлекать и монтировать флехи и соотв. тома TrueCrypt ..

тот и другой сервер являются контроллерами домена.
где решение?

--
решение найдено.. простецкое =)
с помощью той же групповой политики отключить UAC
Автор: McMerfi
Дата сообщения: 12.03.2009 12:21
Господа!
А это нормально, что программа версии 4.3 откзывается монтировать устройство, зашифрованное c помощью программы версии 6.1?
Автор: aar
Дата сообщения: 12.03.2009 12:35

Цитата:
программа версии 4.3 откзывается монтировать устройство, зашифрованное c помощью программы версии 6.1

http://www.truecrypt.org/docs/?s=version-history
Автор: McMerfi
Дата сообщения: 12.03.2009 17:48
aar

Цитата:
http://www.truecrypt.org/docs/?s=version-history

Первым делом туда заглянул, только вот не все слова понятны, французский я учил...
Ну да ладно. Предположил, что всё так и должно быть видимо. Обновился до 6.1а
Автор: aar
Дата сообщения: 12.03.2009 18:15
McMerfi
Я тоже учил французский. Формат тома изменился.
Автор: pio456
Дата сообщения: 16.03.2009 20:52
Помогите решить проблему:
Можно ли поставить на один диск (в разные разделы) Висту и Леопард, организовав мультизагрузку и зашифровать весь диск с помощью ТС из-под висты? Я понимаю, что из под висты будет все работать. Что будет с Леопардом? Если это технически невозможно, как зашифровать Леопарда на отдельном винте, опять же с мультизагрузкой с вистой? Т.е. - задача организовать работу с двумя системами, при этом все зашифровано.
Автор: 11943499
Дата сообщения: 23.03.2009 21:16

Цитата:
Все разобрался, так работает:
set /p "pass=Enter pass for TrueCrypt, please:"
CD \TC
TrueCrypt.exe /lZ /q /vVideo.DAT /p%pass%

Это просто, но неудобно, так как на экране виден вводимый пароль.
Идеально было бы так, открывается пустое окошко, юзер вводит пароль, причем не видно ни процесса ввода, ни вводимых симвлов. По нажатию энтер окошко закрывается, и открывается скрытый контейнер.

Долго бился над этой задачей,
Штатными средствами винды это оказалось невозможным. Решил-таки проблему с использованием ассемблера с компиляцией на ходу. Один минус,-не работает с 64 битными осями и не всегда запускается в висте.
Коллеги, если есть решения, пишите, готов поделиться своими разработками.
Автор: simplix
Дата сообщения: 23.03.2009 22:24
11943499
http://forum.ru-board.com/topic.cgi?forum=5&topic=13322&start=1120#20 - оно?
Автор: 11943499
Дата сообщения: 24.03.2009 01:04

Цитата:
оно?

нет конечно...
Здесь выскакивает штатное окно трукрипта, с возможностью показать пароль и тд.
Речь идет о замене иньтерфейса ввода пароля, с передачей его непосредственно программе.

Добавлено:

Цитата:
оно?

Не оно, здесь обычное штатное окошко ввода пароля. Я имею ввиду обезличивание замену интерфейса ввода пароля, с последующей передачей его программе.
Автор: simplix
Дата сообщения: 24.03.2009 01:23
А какой в этом смысл? В чём разница между стандартным окном и нестандартным? Если вам нужно просто передать пароль в ком. строке, замените соответствующее значение в скрипте и перекомпилируйте его - так и пароля не будет видно, и для пользователя всё прозрачно.
Автор: 11943499
Дата сообщения: 24.03.2009 01:33
Разница очевидна. Увидев родное окно ввода, сразу ясно, что человек открывает нечто секретное. В обезличенном окне ничего не понятно, ну открылось окошко, ну закрылось. Степень защиты дополнительная.

"Если вам нужно просто передать пароль в ком. строке, замените соответствующее значение в скрипте и перекомпилируйте его - так и пароля не будет видно, и для пользователя всё прозрачно."
-Хорошо сказано, а реальный пример ?

Вот здесь ужы было обсуждение темы:
http://forum.ru-board.com/topic.cgi?forum=62&topic=15095
Автор: terminat0r
Дата сообщения: 24.03.2009 15:50
11943499

Цитата:
В обезличенном окне ничего не понятно, ну открылось окошко, ну закрылось. Степень защиты дополнительная.

Если честно- то это бред.
Автор: 11943499
Дата сообщения: 24.03.2009 16:22

Цитата:
сли честно- то это бред.

Вот странные вы люди.... Я же не спрашиваю, бред это или нет, я спрашиваю о технических возможностях реализации процесса. Постраюсь еще раз объяснить.
На флешке секретная инфа, приходит проверка, флешку не успели вытащить, естественно начинают с ней экспериментировать. Клац-клац, а что за окошко открылось ? Ага, ввод пароля...есть секреты. ну-ка давайте открывайте или конфискуем и тд.
Другой вариант, флешка там-же, клац-клац, открылось окно CMD, пожмакали в нем, реакции никакой (а реакция случается лишь при правильном вводе пароля). Окошко закрыли, помялись, начали до***ся до утилизации галогенных ламп.
Это было и не раз, ну такая специфика бывает в условиях соц реальности. Вы-то наверное данные шифруете просто для интереса, а бывают и реальные применения.
Больше объяснять не буду, просьба не оценивать. нужно не нужно, бред-не бред.
Вопрос ТЕХНИЧЕСКИЙ.


Автор: Lichi
Дата сообщения: 27.03.2009 15:52
Подскажите - при шифровании системного раздела TrueCrypt сообщает след.:

Цитата:
Если текущая ОС установлена на загруз.разделе, то после его шифрования вам потребуется ввести правильный пароль даже для запуска незашифрованных Windows-систем (т.к. они будут совместно использовать один и тот же зашифрованный загрузчик Windows).
Напротив, если текущая ОС не установлена на загрузочном разделе (или загрузчик Windows не используется никакими иными системами), тогда после шифрования этой системы вам не надо вводить пароль для запуска др. незашифрованных систем - достаточно будет просто нажать Esc

Вопрос - как добиться, чтобы при запуске шифрования ОС была не загрузочном разделе (т.е. пункт №2 как выполнить?)
Есть 2 XP на одном диске, одну хочу шифрануть, а вторую нет. Хочется, для незашифрованной не требовалось вводить пароля.
Автор: Antideffka
Дата сообщения: 27.03.2009 16:27
aar

Цитата:
Попробуй отслеживать контрольные суммы файлов (например, MD5). Попробуй поработать на других машинах.

А что это даст? Размеры исполняемого файла меняются, значит, и MD5 будет разный. Я так понял, что это происходит всякий раз при смене компьютера. Интересно, почему и зачем...
Автор: aar
Дата сообщения: 27.03.2009 17:38
Antideffka

Цитата:
Размеры исполняемого файла меняются, значит, и MD5 будет разный.

Такого быть не должно. Привязки экзешника к машине не происходит. Так что дело точно не TC.
Автор: terminat0r
Дата сообщения: 28.03.2009 16:03
11943499

Цитата:
Вот странные вы люди.... Я же не спрашиваю, бред это или нет, я спрашиваю о технических возможностях реализации процесса.

технически- это конечно возможно, но представляет собой еще одно звено- потенциально звено утечки информации. Если хотите замаскировать флешку с сектретной информацией, -то по моему вообще никаких авторанов делать не следует.
1. Сделайте один раздел нормальный, один зашифрованый.
2. в нормальный положите перекомпиллированый трукрыпт (огромное поле для творчества и полета фантазии) с веселым каким-либо названием.
НО ИМХО- все это -детское творчество. На флешке с секретной инфой никогда не должен присутствовать трукрыпт, если хотите открутиться от "проверки", которая делает
Цитата:
клац-клац,


Автор: 11943499
Дата сообщения: 28.03.2009 16:25
На флэшке отдельный раздел не сотворишь, к сожалению.... Задача имеет установленные рамки, инфа должна быть мобильной, то есть на флешке, она должна открываться на любом компутере, то есть трукрипт вынужден быть на флешке.

Тут вопрос не в еще одном звене утечки, в любом случае, утечка будет при поставленном на спину утюге ))
Но. Чтобы до утюга дошло, надо преодолеть презумпцию невиновности или отрицание секретности, что как вариант и реализовано в самом трукрипте в виде создания скрытого контейнера.
В общем, проблему практически решил сам. Готов поделиться информацией с заинтересованными людьми.
Автор: terminat0r
Дата сообщения: 28.03.2009 17:09
11943499

Цитата:
Готов поделиться информацией с заинтересованными людьми.

ну так, делись Я как бы настроен немного скептически, но могу уж точно назвать себя заинтересованным
Автор: 11943499
Дата сообщения: 28.03.2009 19:16
Вкратце так. На флеши присутствуют 3 файлика.
1 autoran.inf
2 data.exe
3 картинка или песенка в mp3

В data скрыты все кишки трукрипта, в картинке ntfs потоком прикреплен скрытый контейнер. Autoran позволяет активизировать процесс нажатием правой кнопки мыши.

Пользователь вставляет флешку, мышекомбинацией вызывает строку ввода, маленькое окошко без заголовков и пр. Пишет туда пароль, при правильном пароле открывается скрытый диск, при неправильном окошко тихо закрывается. Далее, щелкнув ту же комбинацию мышкой скрытый диск тихо закрывается производя теневое копирование картинки с контейнером на винт компа в какую-нибудь общую картинную галерею.

Вот такая концепция, успешно работающая и уже пару лет у пары десятков благодарных клиентов. )
Автор: lamut
Дата сообщения: 29.03.2009 04:59
11943499

Цитата:
Вкратце так. На флеши присутствуют 3 файлика.
1 autoran.inf
2 data.exe
3 картинка или песенка в mp3

А как получается 3 файла если TrueCrypt это уже 5 файлов?
Автор: 11943499
Дата сообщения: 29.03.2009 10:34

Цитата:
А как получается 3 файла если TrueCrypt это уже 5 файлов?

В data скрыты все кишки трукрипта (quickbatchfilecompiler)

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172

Предыдущая тема: QDictionary


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.