Ru-Board.club
← Вернуться в раздел «Программы»

» TrueCrypt (часть 2)

Автор: denya35a
Дата сообщения: 15.10.2011 20:39

Цитата:
Сейчас отформатировал флешу(т.е.восстановил фат)и пытаюсь залить туда образ

Залил,пытаюсь смонтировать-не верный размер тома
Короче, скорее всего труба дело.


Добавлено:

Цитата:
Неси её скорее, пока окончательно не сдохла, специалистам по восстановлению инфы!

А флеша...да и черт с ней,пусть дохнет-уже есть куча посекторных образов
Автор: 3y6acTuK
Дата сообщения: 18.10.2011 00:45
Скажите, если я хочу отказаться от пароля для одного криптоконтейнера и использовать только keyfile - насколько это безопасно? Сгенерированный TrueCrypt ключевой файл размером всего 64 байта. Само-собой keyfile хранится надежно.
Насколько легко вскрыть такой контейнер - без пароля и с keyfile размером 64 байта?

Можно ли увеличить как-то размер ключевого файла для надежности?
Автор: A1eksandr1
Дата сообщения: 18.10.2011 11:13
3y6acTuK
Если ключевой файл генерировал в TrueCrypt, то стойкость высокая, как и при пароле, состоящем из случайного набора всех допустимых символов без каких либо закономерностей. Поэтому всё упирается в надёжность хранения этого файла.

Размер файла увеличить можно, но использоваться в качестве пароля всё равно будет только его начальная часть
Автор: terminat0r
Дата сообщения: 18.10.2011 12:13
3y6acTuK
Я бы этого не делал
Ключевой файл всегда рассматривается как доп уровень безопасности а не как замена пароля
Автор: WildGoblin
Дата сообщения: 18.10.2011 17:01
Regsnap

Цитата:
А что, специалисты по восстановлению инфы уже научились из закриптованного носителя инфу доставать?
Нет, но они могут помочь достать криптоконтейнер/раздел с полуживой флэшки.

denya35a

Цитата:
А флеша...да и черт с ней,пусть дохнет-уже есть куча посекторных образов
Сомневаюсь что посекторные образы, сделанные стандартными средствами, будут точными и вам чем-то помогут...

3y6acTuK

Цитата:
Скажите, если я хочу отказаться от пароля для одного криптоконтейнера и использовать только keyfile - насколько это безопасно?
IMHO использовать только один кейфайл, это всё равно что на бумажке пароль записать... если же этот кейфайл используется для доступа к криптоконтейнеру на компе без полнодискового шифрования, то можно легко узнать его (кейфайла) имя и т.д. и т.п...
Автор: 3y6acTuK
Дата сообщения: 18.10.2011 19:09
Верно, кейфайл будет лежать на закриптованном диске. Почему только keyfile - нужно автоматическое подключение без спрашивания пароля.

А можно брать кейфайлы из двух мест - например один с флешки, а другой со стационарного диска?

Автор: A1eksandr1
Дата сообщения: 18.10.2011 19:20
3y6acTuK
Да хоть 10 одновременно, раскиданные на разных носителях, при отсутствии хотябы одного доступ к контейнеру получить не выйдет. Автоввод пароля тоже не проблема, но этот пароль, как впрочем и кейфайл, будет гдето хранится на носителе информации.
terminat0r
WildGoblin
Я бы так тоже не делал, но в вопросе было уточнение, насколько легко вскрыть такой контейнер не имея кейфайла, на него и ответил
Автор: 3y6acTuK
Дата сообщения: 18.10.2011 19:54
А почему в документации пишется, что если использовать как keyfile какой-то обычный файл, то используется первый(?) мегабайт. А сам трукрипт создает ключевые файлы всего в 64 байта?
Автор: A1eksandr1
Дата сообщения: 18.10.2011 21:30
3y6acTuK
В документации или перестраховались, или там какой то отступ используется. Но метровый ключ точно не используется) Лень ради этого доки поднимать сейчас
Автор: 3y6acTuK
Дата сообщения: 18.10.2011 22:26
Нет, абсолютно точно говорится, что используется первый мегабайт
http://www.truecrypt.org/docs/keyfiles-technical-details
Википедия: Возможности TrueCrypt
Автор: denya35a
Дата сообщения: 21.10.2011 21:19

Добавлено:
WildGoblin

Цитата:
Сомневаюсь что посекторные образы, сделанные стандартными средствами, будут точными и вам чем-то помогут...

Спасибо,обнадежили
Автор: WildGoblin
Дата сообщения: 23.10.2011 00:39
denya35a

Цитата:
Спасибо,обнадежили
Не следуйте советам - всё у вас, и так, будет хорошо...
Автор: vityay
Дата сообщения: 29.10.2011 19:01

Цитата:
Подскажите, как подружить eset nod32 antivirus 5 с truecrypt. При подключении контейнера все надолго зависает.


Очень актуальный вопрос. Решение найдено?
Автор: Garrett
Дата сообщения: 29.10.2011 20:40
vityay
У каждого антивируса есть список исключений...
Автор: dariusii
Дата сообщения: 30.10.2011 22:28
Как правильно хранить такие контейнера, зашифрованные при помощи truecrypt.
Как пример, вырубили свет, или другое не правильно отключение контейнера. Возможны ли разрушения. Как правильно обезопаситься.

Спасибо.
Автор: A1eksandr1
Дата сообщения: 30.10.2011 22:49
dariusii
Контейнеры сейчас весьма безопасны к таким ситуациям, заголовок тома дублируется на случай повреждения. А нарушения такие же, как и при работе с обычной файловой системой без криптования, неуспевшие доконца записаться на диск файлы окажутся битыми
Автор: winboard
Дата сообщения: 31.10.2011 17:29
>>>Подскажите, как подружить eset nod32 antivirus 5 с truecrypt. При подключении >>>контейнера все надолго зависает.
Тоже самое!
Автор: vityay
Дата сообщения: 31.10.2011 23:59
Garrett
Да при чём здесь исключения? Там какой-то конфликт на низком уровне... кому не лень, отправьте им отчёт. Пусть исправляют. http://forum.esetnod32.ru/messages/forum3/topic2606/message22313/#message22313
Автор: egortp
Дата сообщения: 02.11.2011 15:03
есть внешний диск на 700 гигов, зашифрованный трукриптом
сегодня на нем осталось 4 гига свободных а я поставил на закачку мторрентом 7 гигов, после чего все зависло и открыть проводником этот внешний диск я не могу - пишет системе не хватает ресурсов, перезагрузился, смонтировал диск снова - то же самое, acronis disk director видит эти 700 гигов как неотформатированное пространство, подскажите , что делать?
Автор: snkreg
Дата сообщения: 02.11.2011 16:22
egortp
У меня так же скрытый раздел повис, пришлось форматировать. Тоже акронис видел. После этого пришел к выводу, что лучше не шифровать полностью а делать динамически расширяемый контейнер. Если удачно решишь проблемму - отпишись, как и чего. С уважением.
Автор: MihailM
Дата сообщения: 07.11.2011 01:02
Подскажите а как сделать такой динамически расширяемый контейнер ? , а то как то не удобно делать определенного размера .
P.S. Что то искал при создание , так и не нашел ,да еще и в англицком не очень.
Заранее благодарен !

Автор: DimmY
Дата сообщения: 07.11.2011 07:28
MihailM
А для кого же пакет локализации сделан, включающий руководство пользователя на русском языке?
Автор: snkreg
Дата сообщения: 07.11.2011 07:32
MihailM
Дмитрий Вам правильно ответил. Тем более, не смотря на то, что программа интуитивно понятна - нужно в любом случае плотно ознакомиться с мануалом, дабы не совершить погрешность, влекущую за собой потерю данных.
Автор: MihailM
Дата сообщения: 07.11.2011 22:13
snkreg ,DimmY,
просмотрел , думал нету . Просто скачивал только инсталяшку и всё , а про "руководство и локализацию" даже не подумал )
а по моему вопросу , оказалось , что всё не то ,что я хотел бы , да и оказалось, что он становиться более уязвимым такой контейнер, да и сам контейнер только увеличивается в итоге даже при удалении.

Цитата:
Кратко о TrueCrypt 5.1a на русском
Документация, FAQ, обсуждение работы (на русском языке)

да одна ссылка битая , а по 2-ой , ответ на мой вопрос , что-то не нашел..




Автор: snkreg
Дата сообщения: 08.11.2011 08:14
MihailM
В смысле уязвимым? ну микшуй алгоритмы, сжимай фриарком с AES, поверх пройдись SREP для добавлении инфы для восстановления и тд. И при каждом обновлении контейнера - повторяй эти операции)))Жесть конечно, но тем не менее)) Ну что за глупости? Контейнер достаточно криптостойкий, на случай того, что может побиться - есть бекапы, а так - вполне нормально. Прости, может я тебя не правильно понял конечно, но все же))
Автор: DimmY
Дата сообщения: 08.11.2011 08:17
MihailM

Цитата:
оказалось , что всё не то ,что я хотел бы , да и оказалось, что он становиться более уязвимым такой контейнер, да и сам контейнер только увеличивается в итоге даже при удалении

Вообще-то вы спрашивали про динамически расширяемый контейнер, а теперь на эту же расширяемость и сетуете. "Всё не то, что хотели бы" – а что хотели бы?
Автор: MihailM
Дата сообщения: 09.11.2011 11:02
DimmY , да я хотел чтоб он еще и уменьшался автоматом при удалении файлов , т.е. не так немного написал .
А хотел так , создается контейнер-заголовок с 0 размером для файлов , а при добавлении , он увеличивается автоматом , и так же уменьшается .. Думал может так можно сделать. Когда делал динамический файл-контейнер , то такой файл создавался именно того размера который указал . Вопросик можно закрыть.
Автор: bugmenot121
Дата сообщения: 09.11.2011 19:18
Passware Kit Forensic Decrypts TrueCrypt Hard Disks in Minutes
http://www.prnewswire.com/news-releases/passware-kit-forensic-decrypts-truecrypt-hard-disks-in-minutes-89502507.html
Автор: gjf
Дата сообщения: 09.11.2011 20:38
bugmenot121
Вытащить ключ из памяти много ума не надо. Об этом все знают. Пусть попробуют ломануть, если я успел вырубить питание, как только ко мне в дом постучали
Автор: snkreg
Дата сообщения: 09.11.2011 21:01
gjf
Полностью согласен. Не новость, как бы.. В ТруКрипте другой вопрос, остающийся для меня загадкой - в Этой Стране же нельзя использовать криптософт, не прошедший "сертификацию" аббревиатурных органов, а прошел, на сколько мне известно только один - Кремлин, который даже расширение имеет подозрительное)) (.kgb) Так вот вопрос, у меня система шифрованна, я вовремя вырубаю питание, но следы наличия сабжа на компе - на лицо, что мне могут предьявить и есть ли вообще какие-нить мнения на сей счет?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124

Предыдущая тема: SciTE - Open Source Text Editor for Windows & Linux


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.