Ru-Board.club
← Вернуться в раздел «Программы»

» TrueCrypt

Автор: Kein
Дата сообщения: 08.05.2010 14:16
Блин, печально все это, но спасибо за ответы.
Автор: Grekk322
Дата сообщения: 10.05.2010 21:14
ArtemySokratov

"Нет доступа к диску Z:\ Файлы или папка повреждены, чтение невозможно"

Поздновато, но может кому пригодится
chkdsk z: (размонтированный том) /f
Автор: tarantul235
Дата сообщения: 15.05.2010 19:54
Друзья.
В шифровании я ноль. Сейчас понадобилась необходимость зашифровать несколько рабочих папок на логическом не загрузочном диске и пару файлов (в частности файл данных outlook). Нужно, чтобы с этими файлами можно было легко работать, легко открывать-закрывать доступ. и в случае, если компьютер попадет в чужие руки, чтобы злоумышленники не смогли прочитать данные из файла.
Перерыл форум. Сначала думал на kaspersky kryptostorage, потом почитал ветку, и советуют эту программу. + платить касперский платный а эта бесплатная.
Скажите, насколько данная прога подходит для вышеописанных задач?
Заранее спасибо.
Автор: TheBarmaley
Дата сообщения: 16.05.2010 13:55
tarantul235
Цитата:
насколько данная прога подходит для вышеописанных задач?
более чем.. создашь один файл-контейнер нужного размера.. хоть на винте, хоть на флэхе..
Автор: brlumen
Дата сообщения: 17.05.2010 13:40
На всякий случай выкладываю свой способ создания загрузочной флэшки TrueCrypt Rescue :

1. Идем по ссылке http://greenflash.su/publ/14-2-0-3-0-1273810094, регистрируемся и устанавливаем grub4dos на флэшку по инструкции в статье. (я использовал вариант установки из под windows).
2. Копируем образ диска восстановления TrueCrypt (я его назвал TCRD.iso) на флэшку в папку BOOT.
3. Открываем любым текстовым редактором файл Menu.lst (находится в корне флэшки) и удаляем из него все строки (либо комментируем).
4. Копируем следующий текст отсюда:
map --mem /BOOT/TCRD.iso (hd32)
map --hook
map (hd0) (hd1)
map (hd1) (hd0)
map --hook
chainloader (hd32)

5. Вставляем его в предварительно очищенный файл Menu.lst (если надо, меняем путь и название образа)
6. сохраняем файл и перезагружаемся.

Теперь загруженный с флэшки TrueCrypt будет корректно видеть жесткий диск.

Отпишитесь у кого получилось!
Автор: krasava82
Дата сообщения: 24.05.2010 02:40
Друзья.
В интернете не нашел инфы. как сделать, чтобы автомонтировать определенный контейнер. Там есть пункт "автомонтирование", а как им пользоваться чтобы с помощью него можно было монтировать заданный контейнер в заданный том?
Автор: Jabbb
Дата сообщения: 24.05.2010 09:20
krasava82
truecrypt /v myvolume.tc /lx - монтировать myvolume.tc как диск X:
Автор: OneHunt
Дата сообщения: 24.05.2010 14:33
Вопорос есть, кто-нибудь пробовал схему с шифровкой 3-х ОС на одном HDD? В описании, вроде так можно, а реально удалось кому-нибудь?
1 Федора
2 XP
3 Win7
И, в дополнение, можно как-то скрыть использование truecrypt? Например удалить вывод текста о шифровании и требования пароля при старте загрузчика truecrypt? Чтоб выглядел как зависший комп например? Или заполнить всякой отсебятиной стартовое меню?

tarantul235
Вполне подходит. Создаешь отдельный контейнер. Монтируешь контейнер как диск. Преносишь на этот диск почтовую базу Outlook и файлы которые нужно скрыть. Все. Для работы монтируешь каждый раз после перезагрузки компьютера либо настриваешь автомонтирование (что хуже).
Автор: krasava82
Дата сообщения: 24.05.2010 22:42

Цитата:
krasava82
truecrypt /v myvolume.tc /lx - монтировать myvolume.tc как диск X:

Это из командной строки? а надо для способ для юзеров.
Вот этот пункт:

OneHunt

Цитата:
либо настриваешь автомонтирование (что хуже).

А как настроить это самое автомонтирование?
Автор: foilz
Дата сообщения: 24.05.2010 22:54

Цитата:
И, в дополнение, можно как-то скрыть использование truecrypt? Например удалить вывод текста о шифровании и требования пароля при старте загрузчика  truecrypt? Чтоб выглядел как зависший комп например? Или заполнить всякой отсебятиной стартовое меню?

Запросто. Custom boot message в настройках system encryption и пиши, что хочешь. Хоть вообще пустоту.
Автор: TheBarmaley
Дата сообщения: 27.05.2010 13:55
krasava82
Цитата:
надо для способ для юзеров
прописать тоже самое в батник, который вставить в автозагрузку для нужного юзера..
Автор: terminat0r
Дата сообщения: 27.05.2010 14:52
foilz

Цитата:
Цитата:
И, в дополнение, можно как-то скрыть использование truecrypt? Например удалить вывод текста о шифровании и требования пароля при старте загрузчика truecrypt? Чтоб выглядел как зависший комп например? Или заполнить всякой отсебятиной стартовое меню?

Запросто. Custom boot message в настройках system encryption и пиши, что хочешь. Хоть вообще пустоту.


Не забывайте, что в MBR стоит "черным по белому" первой строкой: Truecrypt Boot Loader
Автор: VitK
Дата сообщения: 27.05.2010 23:49
Скажите, а есть какая-то возможность запускать TrueCrypt 6.3 Portable с под учетной записи с ограниченными правами? Ругается, мол нельзя запустить драйвер.
Автор: TheBarmaley
Дата сообщения: 28.05.2010 13:19
VitK
"запуск от имени" не помогает?
Автор: oshizelly
Дата сообщения: 31.05.2010 21:34
Попытался закриптовать системный раздел под Windows 7. Но в самом начале получил отлуп в виде сообщения: "TrueCrypt does not support encrypting a system drive that has been converted to a dynamic disk." (не могу зашифровать системное устройство, которое было конвертировано в динамический диск).

В мануале нашел описание проблемы. Но это опять-таки не получается, поскольку шифрование системного диска не поддерживается, если он был конвертирован в динамический диск.
Будучи дилетантом, я не совсем хорошо понимаю, что это за штука такая динамический диск, но точно знаю, что я в него никаких дисков и разделов не конвертировал.
Однако в менеджере дисков видно, что, действительно, все партиции жесткого диска, включая системный раздел, помечены страшным словом dynamic. Похоже, что Windows-7 автоматом присваивает этот статус любому разделу.



В качестве обходного пути была мысль зашифровать только системный раздел устройства. Но выяснилось, что и это под Windows 7 невозможно сделать (TrueCrypt encrypts the partition only if you choose to encrypt the whole system drive (as opposed to choosing to encrypt only the partition where Windows is installed).

Замкнутый круг! Только системный раздел шифровать нельзя. Весь диск целиком шифровать можно, но только если он не "конвертирован в динамический диск" (что бы это ни значило), а под Windows 7 таких, похоже, не бывает.
То есть, получается, что шифровать системный раздел/диск под Win-7 вообще нельзя? Но в шапке наверху написано, что можно! А как именно - не написано

З.Ы.
Еще в мануале написано, что под Windows-XP TrueCrypt не поддерживает шифрование системного диска целиком, если на нем имеются расшренные партиции (TryeCrypt does not support encrypting an entire system drive that contains extended (logical) partitions. You can encrypt an entire system drive provided that it contains only primary partitions.) Но при этом особо подчеркнуто, что это ограничение не касается Windows Vista и выше.
Автор: Varenik
Дата сообщения: 01.06.2010 17:13
oshizelly
У меня тип диска на win7-64 "Основной" (по-аглицки, наверное, Base) - все разделы на двух физических дисках
Автор: oshizelly
Дата сообщения: 01.06.2010 18:07
Varenik
У меня Windows 7-32. Может в этом дело? Но как-то не очень вероятно...
Кстати, я сейчас задумался, может это вообще разные вещи? В мануале речь о конвертации системного устройства в динамический диск, а Windows показывает Dynamic в качестве типа партиций. Может, просто случайное совпадение названий, а дело в чем-то совсем другом?
Автор: terminat0r
Дата сообщения: 01.06.2010 20:07
oshizelly

Как всегда, есть два решения проблемы.
1. Расслабиться, скопировать важные данные, отформатировать полностью диск и удалить все разделы, а потом заинсталлировать наново windows. Не быстро, но надежно

2. Посмотреть сюда или почитать
это. Также Парагон декларирует преобразование динамических дисков опять в базовые.
Возможно это может делать и акронис, но я не в курсе.
Автор: oshizelly
Дата сообщения: 01.06.2010 21:44
terminat0r
Спасибо, прошелся по всем ссылкам, ситуация вроде бы начинает проясняться. Но возникло новое затруднение - не знаю, какой из этих продуктов выбрать (понятно, нам бы чего попроще). Нельзя ли попросить совета на сей счет?
Автор: terminat0r
Дата сообщения: 02.06.2010 00:08
oshizelly
я взял бы Парагон, но сперва сделав полный бекап.
Автор: oshizelly
Дата сообщения: 02.06.2010 09:01
terminat0r

Цитата:
я взял бы Парагон

Спасибо! Но тогда ещё вопрос На странице загрузки Paragon Partition Manager 10 Professional написано: "Пробная версия действует в течение 30 дней. Часть операций доступна только в виртуальном режиме." А конвертация динамических дисков (разделов) в стандартные тоже доступна только в виртуальном режиме?
Автор: terminat0r
Дата сообщения: 02.06.2010 17:03
oshizelly

Цитата:
Но тогда ещё вопрос

Вы что, все это время медитировали на форуме?

Цитата:
Всего записей: 1432 | Зарегистр. 18-09-2004

Вам сюда


Автор: MihailM
Дата сообщения: 07.06.2010 19:40
Подскажите , можно ли прочитать зашифрованный TrueCrypt контейнер с использованием только пароля на другом компьютере ?
Если есть ключ то как его найти на компьютере , где был зашифрован контейнер ?

P.S. если такой вопрос был уже выше описан , то подскажите где ?
Автор: terminat0r
Дата сообщения: 08.06.2010 00:38
MihailM
У вас каша в вопросах, почитайте просто справку по ТС.
Том всегда можно прочитать на любом компьютере, если есть пароль к нему и (если использовался опциональный) ключ-файл. Ключ-файл можно найти только перебором или соц. инженерией. Им может быть любой файл достаточного размера. Но если он используется для монтирования контейнера, то не исключено что используются дополнительные меры предосторожности- т.е. его просто физически нет на компютере, где находится том, или он не готов к прямому использованию, т.е. его перед использованием надо напр. распаковать, либо отредактировать (как раз чтобы уберечься от тупого перебора).
Автор: MihailM
Дата сообщения: 08.06.2010 10:56

Цитата:
У вас каша в вопросах, почитайте просто справку по ТС.

Почему каша , тебя сбила с толку слово "том"

Цитата:
на том (другом) компьютере , где был зашифрован том(файл) .


Вот ответ от вас непонятен , то есть я так понимаю что если зашифрованный том(файл) был сделан без ключа-файла , то открыть тогда его нельзя чтоль ?

Автор: TheBarmaley
Дата сообщения: 08.06.2010 12:27
MihailM
Цитата:
если зашифрованный том(файл) был сделан без ключа-файла
если знаешь пароль - ессно, можно.. но ты же спрашивал за поиск ключа.. :)
вот terminat0r и говорит о том, что если есть пара пароль+ключ, то найти ключ весьма и весьма сложно..
а если создатель ключа об этом специально позаботился - ваще нереально.. даже зная пароль..
поскоку пароль и ключ - вещи, между собой никак не связанные..
Автор: MihailM
Дата сообщения: 08.06.2010 14:59

Цитата:
поскоку пароль и ключ - вещи, между собой никак не связанные..

да я знаю что это разные вещи.

1.Вы мне ответьте лучше , если я создал такой том-контейнер-файл только с помощью пароля , я его могу открыть на другом компьютере , используя при создании и открытия только пароль ?
2.И если я хочу в будущем открыть такой том-контейнер-файл на другом компьютере , то файл ключа обязателен ?

Цитата:
но ты же спрашивал за поиск ключа..

Это как бы дополнительный вопрос к первому вопросу.Если ответ положительный на 1-ый вопрос (исправил . на ?)



Автор: Chern
Дата сообщения: 08.06.2010 16:16
Приветствую!
Возник вопрос: затрется ли загрузчик truecrypt?
Один винт, две партиции, на первой зашифрованный раздел с Windows, на вторую хочу поставить Ubuntu 10.04. Никто не сталкивался?
Автор: CRANK
Дата сообщения: 08.06.2010 17:22
В меню загрузки Ubuntu (grub) должен появиться пункт загрузки твоего зашифрованного раздела с Windows.
Автор: Chern
Дата сообщения: 08.06.2010 18:20
CRANK
То есть при установке Ubuntu смело указывать место для загрузчика dev/sda1 и все будет автоматом распознано?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172

Предыдущая тема: QDictionary


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.