Ru-Board.club
← Вернуться в раздел «Программы»

» TrueCrypt (часть 2)

Автор: A1eksandr1
Дата сообщения: 08.02.2012 18:38
Здесь по соглашению переводчика с авторами программы это не приветствуется.
А вот доработки и изменения выявленные было бы неплохо
Автор: netphil
Дата сообщения: 17.02.2011 03:26
Подскажите как правильно клонировать зашифрованый диск с системой Win2003.
Пробовал Акронисом после клонирования идет загрузка, Трукрипт просит пароль И ........
....НЕПРИНИМАЕТ ПРАВЕЛЬНЫЙ ПАРОЛЬ.
(подклчил старый диск с которого клонировал - все гуд)

Спасибо.
Автор: WildGoblin
Дата сообщения: 17.02.2011 09:45
netphil

Цитата:
Подскажите как правильно клонировать зашифрованый диск с системой Win2003.
Зашифрованные диски копировать нужно посекторно/
Автор: Pixelizer
Дата сообщения: 08.02.2012 18:48
snkreg
Спасибо за линк. Обнадёживает большое количество положительных отзывов и упоминаний о сходстве Luks Manager с TrueCrypt. У меня нету доступа к маркету, нашёл apk-файл, установить не получается, пишет, что "ошибка приложения". Может быть, у меня какие-нибудь из требований не выполнены:
"Be rooted
Have a kernel that supports secure dm-crypt modes and loopback devices
Have a current version of BusyBox installed
Have SuperUser app installed"
Или apk-файл битый. Поищу другой.
Было бы здорово, чтобы и ОС шифровалась, чтобы об утечках на незашифрованные разделы не беспокоиться.
Автор: netphil
Дата сообщения: 17.02.2011 13:42
WildGoblin
Понял. Чем лутше єто сделать? Acronis TrueImage или Norton Ghost?
СТОП. А как тогда сделать полный имидж диска ? Что б потом вслучае чего прсото накатить на новый диск?

Спасибо.
Автор: KAPTA_JOKER
Дата сообщения: 09.02.2012 07:15
Доброго времени суток !
Заранее извиняюсь за офтоп

Меня всегда интересовал вопрос :,Если зашифровать флешку с помощью TrueCrypt,,,,Может кто то взломать или прочесть информацию?
Автор: Cosmic Warrior
Дата сообщения: 17.02.2011 14:02
Задался боянистым вопросом сравнения TC vs DC.
Гугление и ознакомление с матералами в течение получаса привели к выводу, что DC хорош, когда нужна мультизагрузка (допустим, выбор Windows приведёт к необходимости ввода пароля, тогда как пингвин загрузится в обычном порядке). TC, как я понял, шифрует весь раздел, так что ввод пароля потребуется в любом случае - вибирай хоть W7, хоть Линь.
Для создания файлов-контейнеров - по определению TC.
А если шифровать несистемный раздел (документы, файлопомойку)? Какие соображения в пользу того или иного ПО? Или исключительно дело вкуса?

Добавлено:
netphil
Есть ещё WinHex и линуксовый dd/dcfldd.
Автор: snkreg
Дата сообщения: 09.02.2012 08:19
A1eksandr1
Да, не совсем правильно выразился, хотя-бы обмолвиться нововведениями, чтобы потом не искать по всему гую. А то в ченджлоге разрабы немногословны..
Pixelizer
http://rghost.ru/private/36420247/6720ca115316bb93073dfac08a27d342
на Milestone CyanogenMod 7 - работает.
KAPTA_JOKER
Читай мануалы по используемым алгоритмам, потом делай выводы о скоросте брута, не забывая о других методах вытаскивания инфы, к примеру о таком как терморектальный криптоанализатор.
Автор: netphil
Дата сообщения: 17.02.2011 14:58
нужно именно посекторно!!!
И в Win2003Server.
Автор: Gavrik
Дата сообщения: 09.02.2012 08:28
Pixelizer
Для работы LuksManager нужен как минимум рут, а как максимум поддержка "secure dm-crypt modes and loopback devices" в ядре.
Автор: Cosmic Warrior
Дата сообщения: 17.02.2011 15:42
netphil
А чем dd не устроил?
Что W2k3 - так это без разницы, что копировать. Грузишься с LiveCD дистра (например, этого) и пишешь в консоли что-нибудь типа:

Код:
dd if=/dev/sda1 of=/dev/sdb2 bs=4k conv=noerror,sync
Автор: netphil
Дата сообщения: 17.02.2011 19:18
WildGoblin


А как сделать имидж раздела зашифрованого Truecrypt ?
Загружаюсь с LiveCD запускаю Акронисом - создание копии раздела.

Заливаю на другой винт = загружается НО ПАРОЛЬ НЕ ПРИНИМАЕТ.
Хотя пароль 100% правильный. (т.к. я простой пароль для екперементов взял)

ЧТо делаю не так.
Кстати ПОСЕКТОРНО КОПИРОВАЛ зашифрованый раздел на другой диск = результат тот же.
Неверный пароль.
Автор: KAPTA_JOKER
Дата сообщения: 09.02.2012 08:57
snkreg
Проще не можете дать ответ
Автор: BarHan
Дата сообщения: 18.02.2011 12:13
netphil
Цитата:
Кстати ПОСЕКТОРНО КОПИРОВАЛ зашифрованый раздел на другой диск = результат тот же.
Неверный пароль.

Размер диска изменял? МБР копировал?
Автор: shadow_member
Дата сообщения: 09.02.2012 09:06
KAPTA_JOKER
Цитата:
Проще не можете дать ответ

Инфу извлечь/прочитать практически невозможно, ибо очень и очень долго. Но если пальцы дверью зажать, можно быстрее.
Автор: WildGoblin
Дата сообщения: 18.02.2011 13:03
netphil

Цитата:
Понял. Чем лутше єто сделать? Acronis TrueImage или Norton Ghost?
Всё равно - лишь бы это была 100% точная, посекторная копия.

Цитата:
СТОП. А как тогда сделать полный имидж диска ? Что б потом вслучае чего прсото накатить на новый диск?
Непонятен вопрос - нужна инструкция по использованию Acronis TrueImage или Norton Ghost?

Цитата:
ЧТо делаю не так.
Распиши всё нормально - подробнее и с указанием версий прог.

BarHan

Цитата:
МБР копировал?
Судя по "Неверный пароль." копировал...
Автор: Regsnap
Дата сообщения: 18.02.2011 22:02
Ребята, конечно вышеуказанные методы не пробовал, но рекомендую попробовать копировать том в раскриптованном режиме, например с помощью "DriveSnapshot" и потом криптовать диск с вашим паролем. Сам применить не могу, мощи железа не хватает, да и зачем мне столько ? В общем пробуем и отписываемся. Надеюсь, что никого не обидел.
Автор: snkreg
Дата сообщения: 09.02.2012 09:17
KAPTA_JOKER
Лучше сам удали написанный бред. и впредь не пиши чуши подобной, ибо бан не за горами.
Автор: netphil
Дата сообщения: 19.02.2011 10:57
Regsnap
Это понятно что прокатит!!! но не всегда можно раскриптовать!!!!!
Например ошибки на диске и до конца не раскриповывается.
ПОТОМУ НУЖНО СДЕЛАТЬ КОПИЮ КРИПТОВАНУЮ что бы потом накатить на другой диск.

СТОП. А как тогда сделать полный имидж диска ? Что б потом вслучае чего прсото накатить на новый диск?
Нет не инструкция. ТАм все елементарно.
Делаю копию винта в имидж файл ПОСЕКТОРНО, потом накатываю, ПАРОЛЬ НЕ ВЕРНЫЙ.
МБР тоже копировал. 0.

Сейчас на виртуалке хочу поиграться и разобраться что и как.
Автор: KAPTA_JOKER
Дата сообщения: 09.02.2012 09:23
За что купил за то и продал,Извините за (честно давно интересовал вопрос)
Автор: Gramur
Дата сообщения: 22.02.2011 17:02
Скажите, а что произойдет с открытыми и измененными файлами в смонтированном контейнере, если отключить питание ПК? Они не сохранятся?
Автор: Pixelizer
Дата сообщения: 11.02.2012 01:43
Рута нет. Понял, когда попытался DroidWall поставить.
Отсутствие Firewall на мобильном устройстве ещё больше беспокоит.
Почти все приложения требуют доступа в сеть, считывать данные, определять местоположение. Зачем-то. А закрыть доступ нечем. Рутовать пока не решаюсь - кирпича боюсь.
Автор: krserv
Дата сообщения: 27.02.2011 11:23
Gramur
думаю, что нет, прога не успеет это сделать, т.к отключение питания отрубит все.
Хотя нужно знать как работает прозрачное шифрование TC, поскольку у него ничего не должно храниться в открытом виде, может он шифрует все изменения сразу же, не дожидаясь команды сохранения от пользователя. Будет интересно узнать ответ на этот вопрос тоже.

Добавлено:
netphil
Я пробовал DC, накатывал из образа ABR - зашифрованные разделы. Работает

Добавлено:
Вот сейчас еще сложнее задача предстоит нужно раскриптовать системы, изменить в них драйвер Sata compatible на AHCI, затем опять закриптовать и накатить образ на 10 компов уже в зашифрованном виде, у которых я в Setup изменю установки Sata controler - compatible на AHCI.
С Win 7 там проще, там можно просто в реестре изменения сделать и затем перезагрузившись изменить установки в setup. А вот с XP что делать - понятия не имею. Думать нужно. Буду пробовать через ABR with UR накатить, т.е вначале расшифрую системы, создам образ, затем изменю установки в setup - и попробую накатить, если получится на одной машине, то затем зашифрую опять и создам уже образ с зашифрованными ОС, чтобы накатить на остальные 9 машин.

http://forum.ru-board.com/topic.cgi?forum=27&topic=16505
Автор: saint13
Дата сообщения: 11.02.2012 16:59
Добрый день.
Начальство попросило зашифровать данные, там лежит аксесовсая база mde по-моему. Хотят так, чтобы файл или раздел находился и монтировался на сервере, т.е. приходит первый сотрудник, запускает на своём ПК скрипт/команду из консоли (не в скрипте не в комманде не д.б. пароля) ввод пароля должен запроситься на ПК сотрудника, после ввода должен примонтироваться файл или диск и расшариться на СЕРВЕРЕ, затем кто последний уходит тот и должен размонтировать. С psexec работал, но вот не знаю как сделать чтобы пароль всегда запрашивался и переадресовался к клиенту, а так через psexec он просто запросится окном на сервере, а у сотрудников к нему доступа нет.
Заранее благодарен.
p.s. видимо так просто не выйдет, а только через скрипт реализовывать, и лучше через vbs чтобы потом компильнуть в exe, если кто-нить такое уже делал, откликнитесь
Автор: BarHan
Дата сообщения: 27.02.2011 16:43
netphil
Цитата:
А как тогда сделать полный имидж диска ? Что б потом вслучае чего прсото накатить на новый диск?
А при включенном TrueCrypt делать имидж Acronis'ом - будет на лету раскриптовывать? Вряд ли, чтобы низкоуровневое копирование перехватывал, там у Acronis'а используется свой драйвер... Но кто-то экспериментировал?
Автор: krserv
Дата сообщения: 27.02.2011 17:03
нормально Acronis делает системные образы только при загрузке с CD. Во всяком случае с ABR последней версией у меня проблемы если она установлена в систему, и я ее снес и пользуюсь только загрузочным диском, это просто без зашифрованных разделов, а что будет с зашифрованными, которые расшифровываются фоново во время работы ОС.
Автор: savant_a
Дата сообщения: 11.02.2012 20:36
Линк v7.1 (включает руководство пользователя на русском языке)... только у меня не работает?
Автор: Re9istr
Дата сообщения: 02.03.2011 14:28
Необходимо сдать в ремонт ноутбук, в нем 2 жестких диска, на втором (несистемном) харде 140 гигов файлов, и нежелательно чтобы те кто ремонтируют имели к ним доступ, физически вынимать второй хард как-то боязно, вдруг сломаю что-нибудь,
вот думаю может поставить TrueCrypt, только как лучше поступить, учитывая что после ремонта ноута потребность в шифровании отпадет:

1) поставить TrueCrypt, создать зашифрованный контейнер, и вырезать-вставить туда все файлы, а потом после ремонта вырезать-вставить файлы в незашифрованную папку и удалить контейнер и удалить TrueCrypt

или будет быстрее

2) поставить TrueCrypt, зашифровать несистемный жесткий диск с файлом (на нем только один основной раздел), а потом можно ли его дешифровать чтобы удалить TrueCrypt?
Автор: A1eksandr1
Дата сообщения: 11.02.2012 21:33
Ты не одинок, если не просто ссылку проверял, то вот зеркало:
http://rghost.ru/36470389
Автор: VitaliM
Дата сообщения: 02.03.2011 14:59
Re9istr
Прежде всего узнать у ремонтников, гарантируют ли они сохранность данных и несут ли они за это ответственность! Чёт мне кажется, что нет.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124

Предыдущая тема: SciTE - Open Source Text Editor for Windows & Linux


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.