Ru-Board.club
← Вернуться в раздел «Программы»

» DiskCryptor

Автор: 2life
Дата сообщения: 14.12.2010 19:48

Цитата:
Ты проверь!

Вот и проверяю чекдиском, на наличие ошибок - их нет.

Цитата:
Это значит что раздел у тебя не зашифрован!

Да уж конечно)))) На шифрование три часа ушло между прочим)))


Автор: Andruhin
Дата сообщения: 14.12.2010 21:23
2life
При проверке системного диска chkdsk требует перезагрузку, несистемного -нет
Вопрос: что скорее происходит при загрузке компа: автоподключение зашифрованного diskcryptor раздела или chkdsk?
При загрузке компа сначала diskcryptor атоматически подключает шифрованный раздел, а потом chkdsk проверяет его.
Вы пишите, что подключаете несистемный раздел вручную, т.е при загрузке без ручного подключения его нет и проверяете chkdsk - чего проверяете-то?

Загрузитесь с CD/USB шифрованный раздел не должен быть виден
Автор: WildGoblin
Дата сообщения: 14.12.2010 23:04
Andruhin
IMHO 2life тролль

Цитата:
Вопрос: что скорее происходит при загрузке компа: автоподключение зашифрованного diskcryptor раздела или chkdsk?
Он пишет что не использует бутлоадер - как же тогда у него может при загрузке подключится раздел?!


Цитата:
Вы пишите, что подключаете несистемный раздел вручную, т.е при загрузке без ручного подключения его нет и проверяете chkdsk - чего проверяете-то?

Автор: 2life
Дата сообщения: 15.12.2010 08:18
Andruhin

Цитата:
При проверке системного диска chkdsk требует перезагрузку, несистемного -нет
Вопрос: что скорее происходит при загрузке компа: автоподключение зашифрованного diskcryptor раздела или chkdsk?


Ещё раз пишу, для тех, кто читать не умеет:
- Мне не нужно автомонтирование при загрузке, это раз.
- Во-вторых зашифровал я несистемный раздел.
- И третье, chkdsk запускается мною для несистемного диска, после того, как Я его лично смонтировал ВРУЧНУЮ. И запускается он не автоматом при запуске windows, а через консоль - chkdsk e: /f

Я просто не могу убедится, что эта программа автоматически размонтирует раздел при выключении компьютера. Знаете ли иногда размонтировать просто забываешь. Как я ещё могу проверить, кроме чекдиска смонтированного зашифрованного раздела по вашему? И наверное знаете, что будет с NTFS разделом, если его должным образом не остановить? Как пример приведу truecrypt, там есть отдельные настройки для авторазмонтирования, при выходе пользователя из системы, но мне это не подходит.

Повторяю вопрос, для всех, кто меня не понял - как определить, что дисккрипт размонтирует раздел при выключении ПК? Может у него лог есть, или что то подобное? Как то не охота в один момент гигов 160 информации потерять, из за того, что он не умеет это делать.

Добавлено:
WildGoblin

Цитата:
IMHO 2life тролль

Сами Вы такой (без обид) Если вопрос не поняли, либо я не так для вас его выразил, так переспросили бы.
Автор: BigElectricCat
Дата сообщения: 15.12.2010 13:43

Цитата:
Я просто не могу убедится, что эта программа автоматически размонтирует раздел при выключении компьютера. Знаете ли иногда размонтировать просто забываешь.

Хм… давайте уточним ваш термин «размонтирование». Просто если вы пишите, что:
Цитата:
chkdsk запускается мною для несистемного диска, после того, как Я его лично смонтировал ВРУЧНУЮ


Т.е. я не понимаю, что вы хотите проверить на уже подключенном и смонтированном для чтения/записи диске, ошибки файловой системы что ли?


Цитата:
как определить, что дисккрипт размонтирует раздел при выключении ПК?

Чекитдиск ошибки выдал после проверки? Если не выдал — значит диск размонтируется правильно.


Для понимания процессов рекомендуется зашифровать не нужный диск и перегрузить комп резетом.

PS: ПЖ выделения мои.
Автор: 2life
Дата сообщения: 15.12.2010 18:05

Цитата:
Хм… давайте уточним ваш термин «размонтирование». Просто если вы пишите, что:


Размонтирование - отключение шифрованного раздела
Монтирование - подключение шифрованного раздела


Цитата:
Т.е. я не понимаю, что вы хотите проверить на уже подключенном и смонтированном для чтения/записи диске, ошибки файловой системы что ли?

Да, да и Да! Потому что это единственный способ проверить, что автоматическое отключение шифрованного раздела, при прошлой перезагрузке прошло корректно.

Цитата:
Чекитдиск ошибки выдал после проверки? Если не выдал — значит диск размонтируется правильно.

Ошибок нет


Цитата:
Для понимания процессов рекомендуется зашифровать не нужный диск и перегрузить комп резетом.


Но даже на обычных (не шифрованных) дисках он (чекдиск) не всегда запускается после резета.
И поэтому может у diskcrypt есть дебаг какой, или лог где то лежит?
Автор: BigElectricCat
Дата сообщения: 15.12.2010 18:29

Цитата:
2life
Но даже на обычных (не шифрованных) дисках он (чекдиск) не всегда запускается после резета.

Дык, никто не мешает запустить руками. Просто он либо найдёт ошибки и поправит их, если сможет, либо нет… Лучше всего такое:

Цитата:
BigElectricCat
Для понимания процессов рекомендуется зашифровать не нужный диск и перегрузить комп резетом.

проверять если на диск что-то пишешь, фильм какой аль ещё что, объёмистое.

А на счёт лога… пока не было смысла искать, второе лето уже, нареканий на работу дисккриптора нет. Нуу… бывает, что когда свет выключали на выходных, сервера с утра не загружаются… пока офицер безопасности не придёт на работу, ну так, на то и шифрование — без «ключа» все в пролёте, в смысле, контора пьёт кофе, ждёт.
Автор: damray
Дата сообщения: 10.01.2011 19:35
Думая как защитить флэшку, набрел на такую цитату:

"
Не собирался отвечать, но смотрю несерьезные "ховальщики"
У меня защита на флэшке за счет фирмы например OCZ-Ralli делим на 2 диска, если очень секретно, то утилиту удаляем с флэшки. И все!!! вторую половину не видно, вы можете форматировать, чем хотите, скрытую часть не затронет, единственно, на флэшке написан объем, и внимательный "ломака" догадается что видит не все.
Банально спилить размер флэшки, и ни кому в голову не придет на 2 Гб флэшке искать еще 2 Гб!(размер открытой части выставть в точности стандартным размерам)
Вот и все, удачи!

http://forum.ixbt.com/topic.cgi?id=27:7636-2
"

Как думаете, реально ли сделать то, что он написал?

Я не понял про какую фирменную утилиту он писал в начале, которую удалить предложил.
Не догнал как можно поделить флешку пополам или задать размер нужный.
"вторую половину не видно, вы можете форматировать, чем хотите, скрытую часть не затронет" - это как это так? насколько я себе представляю при форматировании флешки сносится все что на ней есть.
Короче у меня одни вопросы тока по этому поводу.

Я вот хотел узнать, если флешку зашифровать DiskCryptor'ом, то на другом чужом компе её уже будет не открыть ведь, если там нет DiskCryptor'а. Возможно ли зашифровать флешку таким образом, чтобы на любом чужом компе её можно было открыть без всяких программ, а нужно было бы лишь ввести пароль и всё?
Автор: WildGoblin
Дата сообщения: 10.01.2011 20:59
damray

Цитата:
Я вот хотел узнать, если флешку зашифровать DiskCryptor'ом, то на другом чужом компе её уже будет не открыть ведь, если там нет DiskCryptor'а.
Да.

Цитата:
Возможно ли зашифровать флешку таким образом, чтобы на любом чужом компе её можно было открыть без всяких программ, а нужно было бы лишь ввести пароль и всё?
Нет. Программа для расшифровки диска ведь где-то всё равно должна быть - неважно где (в BIOS, на открытом разделе флэшки и т.п.), но она быть где-то должна.)
Автор: damray
Дата сообщения: 11.01.2011 17:17
WildGoblin
спасибо за ответ.

Кажется я нашел то, что нужно:

1) Rohos Disk - почему то нигде не нашел взломанную версию, походу либо никто сломать не может либо просто не хочет.
Rohos Disk создает зашифрованный раздел на любом USB флэш-накопителе, и вы можете открывать его на любом компьютере. Вы также можете работать с защищенным разделом на общедоступном ПК без административных прав с помощью утилиты Rohos Disk Browser, которая позволяет открывать любой зашифрованный Rohos диск (FAT/FAT32/NTFS, чтение/запись), просматривать его, извлекать файлы и теперь осуществляет виртуализацию файлов для любого приложения.
Разработчиками была введена функция Виртуализации Файла, которая позволяет открыть файлы из Rohos Disk Browser в соответствующем приложении без их предварительной расшифровки во временную папку. Rohos виртуализирует наличие файла для приложения. Таким образом, она работает с зашифрованным файлам, используя принцип шифрования “на лету”.
Теперь в Rohos Disk улучшено портативное шифрование, и предлагается шифрование “на лету” даже в режиме “traveller” с помощью Rohos Disk Browser:
- Сделав двойной щелчок на какой-либо файл, он сразу же открывается в соответствующем приложении. И вы работаете с ним обычном способом.
- Вы можете открыть большие файлы (например, просматривать зашифрованный AVI файл, слушать музыку).
- На гостевом ПК или незащищённой части USB флэш-накопителя не остаются “незашифрованные” данные.
- Вы можете запускать Portable Applications!

2) Rohos Mini Drive - тоже самое тока бесплатный и с ограничениями

3) Wondershare USB Drive Encryption 1.0.0
Основные возможности:
• Обеспечение самой надежной защиты данных, используя 256-битный AES алгоритм шифрования
• Создание для ваших данных отдельной зоны, которую можно шифровать паролем
• Зная пароль, вы сможете просматривать информацию на любом компьютере, даже если на нем не установлен USB Drive Encryption
• Скрытие доступа к персональным данным
• Защита данных, используя режим “только чтение”
• Поддержка разнообразных USB устройств: USB карты, внешние жесткие диски, карты камер и фотоаппаратов и т.д.
• Простота в использовании
• Для работы с программой не нужны права администратора

4) GiliSoft USB Stick Encryption 2.0 - вроде тоже крутая прога

5) USB Secure 1.5.5

проги можно найти на х33т.ком или демоноиде или в гугле

осталось тока поэкспериментировать с ними и выбрать что лучше...

P.S. Пока не понял могут ли эти проги защитить флешку от форматирования, если не всю флешку, то хотя бы скрытую зашифрованную часть флешки. Надо экспериментировать.
Какие-то из них шифруют "на лету" - это хорошо насколько я знаю.

"
• Создание для ваших данных отдельной зоны, которую можно шифровать паролем
• Зная пароль, вы сможете просматривать информацию на любом компьютере, даже если на нем не установлен USB Drive Encryption
"

- интересно можно ли реализовать такое в DiskCryptor'e?
Автор: 135la
Дата сообщения: 11.01.2011 19:28
damray
А не проще сделать "переносной диск" TrueCrypt'а? Там есть функционал. Правда, нужны будут права администратора. Если же надо позарез обойтись без этих прав - тогда только FreeOTFE Explorer. Альтернатив нет.
Автор: damray
Дата сообщения: 11.01.2011 21:44
135la
Спасибо за инфу про FreeOTFE Explorer! Никогда раньше не слышал про такую прогу.
Автор: 135la
Дата сообщения: 12.01.2011 20:26
damray
Всё для Вас, я диплом по защите информации писал
Автор: banaji
Дата сообщения: 13.01.2011 13:03
Может где есть инструкция на русском "для чайников" как зделать загрузку с ключевого носителя (USB-flash) с аутентификацией по ключевому файлу (без пароля, без запросов, без всего, просто вставил и загрузился)?
Автор: 135la
Дата сообщения: 13.01.2011 13:05
banaji
Сейчас составлю и отпишусь прямо здесь, жди.

Добавлено:

1) Пуск - Выполнить - CMD
2) Далее всё вводится в командном интерпретаторе:

cd "c:\Program Files\dcrypt"
dccon.exe -boot -enum

3) Появится список винтов, один из них - твоя флешка. Пусть это будет hd3 (к примеру). Тогда:

dccon -boot -delmbr hd3
dccon -boot -setmbr hd3
dccon -boot -config hd3

4) Теперь нажимаешь цифры (справа - пояснения, что они означают; нажимаешь ТОЛЬКО до слова "rem"):
1        rem меняем опции загрузки
4        rem разрешаем использовать ключевой файл
c:\keyfile    rem здесь пропиши свой путь к ключевому файлу
2        rem использовать ТОЛЬКО ключевой файл
7        rem возврат в меню
5        rem установка метода загрузки
!!!        rem ЗДЕСЬ ВНИМАНИЕ!:
        1 - загружать MBR ЗАГРУЗОЧНОГО диска
        2 - загружать MBR ПЕРВОГО диска
        3 - загружать ОС с АКТИВНОГО раздела
        4 - загружать ПЕРВЫЙ раздел, К КОТОРОМУ ПОДОШЁЛ ПАРОЛЬ (у меня этот пункт; позволяет организовать мультибут средствами крипто-ПО)
        5 - загружать УКАЗАННЫЙ раздел (он должен быть УЖЕ зашифрован!)
6        rem возврат в меню
7        rem сохранить изменения
Автор: banaji
Дата сообщения: 13.01.2011 13:19
Тут вроде нашёл но немного не то http://truecrypt.org.ua/content/видеоурок-№2-шифрование-раздела-с-ос-программой-diskcryptor
Автор: bsnvolg
Дата сообщения: 18.01.2011 19:40
Никто не в курсе допущен ли DiskCryptor для шифрования персональных данных - это я о "Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных" Но что то мне подсказывает что нет , и придется нищим муниципалам опять раскошеливаться на платное дырявое и кривое ПО. ИМХО
Автор: Neop12
Дата сообщения: 19.01.2011 02:05
Имеется жесткий - Transcend USB 320Gb (TS320GSJ25M) StoreJet 25M , на нём установлен grub4dos с мультизагрузкой. Проблема в том, что при записи бутлоадера и при загрузке с винта он тупо не бутится, то есть мигает курсор и всё... даже если винт полностью отформатнуть и переразметить ситуация не меняется. Мать ASUS P5K/EPU. Что самое интересное - попробовал на работе разок - грузилось все ок на ноутбуке Acer 5220, из-за чего может быть такая несовместимость? Лоадер записываю выбрав "HDD master boot record", ибо если выбирать "USB-Stick" - он ничего не видит, попробовал через консольные команды проделать то же самое - пишет "error 40". Нашел у себя 2 гиговую флешку, залил для теста лоадер через USB-stick - всё грузится нормально. Подскажите пожалуйста, как всё же решить проблемку?
P.S. Пробовал проделывать всё это с версией 0.4 (так как в итоге нужно работать с ней, ибо нужна поддержка портейбл версии), так и с последней беттой 1.0.716.109.
Автор: WildGoblin
Дата сообщения: 21.01.2011 09:34
Neop12
При записи бутлоадера нужно указывать, в его настройках, откуда грузить систему (или другой загрузчик).

Вам, как я понял, нужно реализовать такую схему - грузится бутлоадер DiskCryptor, потом grub4dos, после чего система?
Автор: Neop12
Дата сообщения: 21.01.2011 13:01
Перелопатил все настройки.. пробовал со всеми вариантами уже Одно и тоже..
ПО поводу схемы, почти так... Только после загрузки граба понадобится грузить лайв\сд, либо запускать setup винды, ну или грузится с диска, как написал выше - винт мультизагрузочный.
На форуме дискрипта подсказали такой вариант:

Цитата:
Попробуйте создать ISO-образ загрузчика и грузить именно его из Grub4DOS.

Только не понятен нюанс, после удачной аутентификации, как вернутся в меню грабовского загрузчика?
Автор: Alex_H_aka_RAT
Дата сообщения: 24.01.2011 06:48
Neop12
Зачем вам меню GRUB поле прохождения аутентификации DC?
После этого управление передается на загрузчик раздела, к которому подошел ваш пароль и ключ, или на явно указанный раздел.
А уж что будет этим загрузчиком зависит от вас. Если ничего не менять, это будет ntldr или bootmgr. Если пставите еще одну копию GRUB в раздел, то будет grldr.
Автор: krserv
Дата сообщения: 08.02.2011 23:05
посоветуйте пжс по топику в этой теме:
http://forum.ru-board.com/topic.cgi?forum=5&topic=35161&start=80
Автор: krserv
Дата сообщения: 09.02.2011 09:31
попробовал DC, зашифровал два логических диска, один под w7, второй XP. затем расшифровал, удалил драйвер, но теперь при загрузке выводит enter password - нажимаю ввод загружаюсь, а как убрать надпись приглашения ввода пароля? Откуда она берется? Драйвер dcrypt - удален, где остались следы? Реестр нужно чистить или что сделать?

Добавлено:
подскажите бета версия нормально себя ведет, можно ее ставить, я начал юзать стабильную за апрель месяц.
Автор: krserv
Дата сообщения: 09.02.2011 13:54
что делаю не так: три оси на одном винте, две XP; и одна w7. Активный раздел с XP. под ней же устанавливаю DC. Криптую две остальных системы. Затем при загрузке после ввода пароля любая из них начинает грузиться и перегружается. Если пароль неверен, то раздел не находится, т.е оши закриптованы нормально и разшифровываются, монтируются, если загрузиться с некриптованной оси и запустить - монтировать. А вот загрузка почему-то не получается.
Автор: WildGoblin
Дата сообщения: 09.02.2011 14:05
krserv

Цитата:
но теперь при загрузке выводит enter password - нажимаю ввод загружаюсь, а как убрать надпись приглашения ввода пароля? Откуда она берется?
Из MBR. Перезапиши MBR стандартным для твоей ОС.
Автор: krserv
Дата сообщения: 09.02.2011 14:09
понятно, но это если я откажусь от применения DC,

А хотелось бы предыдуший мой пост как решить?

Добавлено:
А не может быть проблема из-за того, что диск создавался Acronis Disk Director? Менялся размер, активные разделы, создавался новый раздел, но это все до установки DC.

Добавлено:
после дешифрования, мультизагрузка систем работает без проблем, т.е проблема именно в шифровании DC разделов.
Автор: TheBarmaley
Дата сообщения: 09.02.2011 15:48
krserv
слегка почесав репу, могу предложить следующее:
почему-то сдаётся мне, что в твоём случае сабж надо ставить в каждой из систем..
а уже потом, загрузившись в нужной системе, её саму и шифровать..

после очередной неудачной загрузки - расшифруй систему, загрузись и посмотри причину перезагрузки в журнале..
или изначально выключи автоматическую перезагрузку и посмотри, чего в синем экране напишет..
если чё-нить вроде "инаксессебл бут девайс", тогда однозначно ставь сабж в каждой системе и т.д..
смысл - обе твои шифрованные системы НЕ знают, что сменился драйвер и, соответссно, идут в ребут..
Автор: krserv
Дата сообщения: 09.02.2011 16:24
Спасибо за идею, - сейчас пробую, отпишусь по результату

Добавлено:
Кажется так и есть через полчаса узнаем. W_XP - уже получилась, сейчас W7 - шифрую

Добавлено:
До меня сейчас самого только дошло, драйвер то установлен в ОС, а если я ее не загружаю, то как он будет работать. Так что на 99% так и есть.

Добавлено:
TheBarmaley

Еще раз огромное спасибо - все получилось, я полночи промучился вчера и сегодня полдня, и если бы не ты, еще неизвестно сколько бы пришлось мне страдать...

Добавлено:
Заметил проблему, как защитить зашифрованные диски от форматирования. Сейчас попробовал они хорошо форматируются из загрузочной системы, несмотря на то, что они были не монтированы. Или это произошло потому, что в загрузочной системе стоял драйвер, если бы его не было, диски бы не форматировались. Что можно сделать? Или защититься от вандализма с административными правами будет невозможно?
Автор: Alex_H_aka_RAT
Дата сообщения: 10.02.2011 06:17
krserv
От вандала администратора вы ни как не защититесь.
Чтобы зашифрованные диски не мозолили глаза, просто удалите их буквы в управлении дисками.
Автор: WildGoblin
Дата сообщения: 10.02.2011 08:00
krserv

Цитата:
Что можно сделать?
Автор собирался что-то предпринять в этом направлении, но видно руки не дошли
http://diskcryptor.net/forum/index.php?PHPSESSID=ji9m0o5d5u4e2de4i8dsa19205&topic=154.0

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950

Предыдущая тема: Защита почтового сервера от спама


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.