Ru-Board.club
← Вернуться в раздел «Программы»

» TrueCrypt (часть 2)

Автор: netphil
Дата сообщения: 17.02.2011 14:58
нужно именно посекторно!!!
И в Win2003Server.
Автор: Cosmic Warrior
Дата сообщения: 17.02.2011 15:42
netphil
А чем dd не устроил?
Что W2k3 - так это без разницы, что копировать. Грузишься с LiveCD дистра (например, этого) и пишешь в консоли что-нибудь типа:

Код:
dd if=/dev/sda1 of=/dev/sdb2 bs=4k conv=noerror,sync
Автор: netphil
Дата сообщения: 17.02.2011 19:18
WildGoblin


А как сделать имидж раздела зашифрованого Truecrypt ?
Загружаюсь с LiveCD запускаю Акронисом - создание копии раздела.

Заливаю на другой винт = загружается НО ПАРОЛЬ НЕ ПРИНИМАЕТ.
Хотя пароль 100% правильный. (т.к. я простой пароль для екперементов взял)

ЧТо делаю не так.
Кстати ПОСЕКТОРНО КОПИРОВАЛ зашифрованый раздел на другой диск = результат тот же.
Неверный пароль.
Автор: BarHan
Дата сообщения: 18.02.2011 12:13
netphil
Цитата:
Кстати ПОСЕКТОРНО КОПИРОВАЛ зашифрованый раздел на другой диск = результат тот же.
Неверный пароль.

Размер диска изменял? МБР копировал?
Автор: WildGoblin
Дата сообщения: 18.02.2011 13:03
netphil

Цитата:
Понял. Чем лутше єто сделать? Acronis TrueImage или Norton Ghost?
Всё равно - лишь бы это была 100% точная, посекторная копия.

Цитата:
СТОП. А как тогда сделать полный имидж диска ? Что б потом вслучае чего прсото накатить на новый диск?
Непонятен вопрос - нужна инструкция по использованию Acronis TrueImage или Norton Ghost?

Цитата:
ЧТо делаю не так.
Распиши всё нормально - подробнее и с указанием версий прог.

BarHan

Цитата:
МБР копировал?
Судя по "Неверный пароль." копировал...
Автор: Regsnap
Дата сообщения: 18.02.2011 22:02
Ребята, конечно вышеуказанные методы не пробовал, но рекомендую попробовать копировать том в раскриптованном режиме, например с помощью "DriveSnapshot" и потом криптовать диск с вашим паролем. Сам применить не могу, мощи железа не хватает, да и зачем мне столько ? В общем пробуем и отписываемся. Надеюсь, что никого не обидел.
Автор: netphil
Дата сообщения: 19.02.2011 10:57
Regsnap
Это понятно что прокатит!!! но не всегда можно раскриптовать!!!!!
Например ошибки на диске и до конца не раскриповывается.
ПОТОМУ НУЖНО СДЕЛАТЬ КОПИЮ КРИПТОВАНУЮ что бы потом накатить на другой диск.

СТОП. А как тогда сделать полный имидж диска ? Что б потом вслучае чего прсото накатить на новый диск?
Нет не инструкция. ТАм все елементарно.
Делаю копию винта в имидж файл ПОСЕКТОРНО, потом накатываю, ПАРОЛЬ НЕ ВЕРНЫЙ.
МБР тоже копировал. 0.

Сейчас на виртуалке хочу поиграться и разобраться что и как.
Автор: Gramur
Дата сообщения: 22.02.2011 17:02
Скажите, а что произойдет с открытыми и измененными файлами в смонтированном контейнере, если отключить питание ПК? Они не сохранятся?
Автор: krserv
Дата сообщения: 27.02.2011 11:23
Gramur
думаю, что нет, прога не успеет это сделать, т.к отключение питания отрубит все.
Хотя нужно знать как работает прозрачное шифрование TC, поскольку у него ничего не должно храниться в открытом виде, может он шифрует все изменения сразу же, не дожидаясь команды сохранения от пользователя. Будет интересно узнать ответ на этот вопрос тоже.

Добавлено:
netphil
Я пробовал DC, накатывал из образа ABR - зашифрованные разделы. Работает

Добавлено:
Вот сейчас еще сложнее задача предстоит нужно раскриптовать системы, изменить в них драйвер Sata compatible на AHCI, затем опять закриптовать и накатить образ на 10 компов уже в зашифрованном виде, у которых я в Setup изменю установки Sata controler - compatible на AHCI.
С Win 7 там проще, там можно просто в реестре изменения сделать и затем перезагрузившись изменить установки в setup. А вот с XP что делать - понятия не имею. Думать нужно. Буду пробовать через ABR with UR накатить, т.е вначале расшифрую системы, создам образ, затем изменю установки в setup - и попробую накатить, если получится на одной машине, то затем зашифрую опять и создам уже образ с зашифрованными ОС, чтобы накатить на остальные 9 машин.

http://forum.ru-board.com/topic.cgi?forum=27&topic=16505
Автор: BarHan
Дата сообщения: 27.02.2011 16:43
netphil
Цитата:
А как тогда сделать полный имидж диска ? Что б потом вслучае чего прсото накатить на новый диск?
А при включенном TrueCrypt делать имидж Acronis'ом - будет на лету раскриптовывать? Вряд ли, чтобы низкоуровневое копирование перехватывал, там у Acronis'а используется свой драйвер... Но кто-то экспериментировал?
Автор: krserv
Дата сообщения: 27.02.2011 17:03
нормально Acronis делает системные образы только при загрузке с CD. Во всяком случае с ABR последней версией у меня проблемы если она установлена в систему, и я ее снес и пользуюсь только загрузочным диском, это просто без зашифрованных разделов, а что будет с зашифрованными, которые расшифровываются фоново во время работы ОС.
Автор: Re9istr
Дата сообщения: 02.03.2011 14:28
Необходимо сдать в ремонт ноутбук, в нем 2 жестких диска, на втором (несистемном) харде 140 гигов файлов, и нежелательно чтобы те кто ремонтируют имели к ним доступ, физически вынимать второй хард как-то боязно, вдруг сломаю что-нибудь,
вот думаю может поставить TrueCrypt, только как лучше поступить, учитывая что после ремонта ноута потребность в шифровании отпадет:

1) поставить TrueCrypt, создать зашифрованный контейнер, и вырезать-вставить туда все файлы, а потом после ремонта вырезать-вставить файлы в незашифрованную папку и удалить контейнер и удалить TrueCrypt

или будет быстрее

2) поставить TrueCrypt, зашифровать несистемный жесткий диск с файлом (на нем только один основной раздел), а потом можно ли его дешифровать чтобы удалить TrueCrypt?
Автор: VitaliM
Дата сообщения: 02.03.2011 14:59
Re9istr
Прежде всего узнать у ремонтников, гарантируют ли они сохранность данных и несут ли они за это ответственность! Чёт мне кажется, что нет.
Автор: Re9istr
Дата сообщения: 02.03.2011 15:14
VitaliM
если данный сотрут, то на стационарном компе есть бекап, просто если я сейчас удалю с ноута 140Гб, потом долго будет их обратно копировать, поэтому думал быстрее с TrueCrypt зашифровать а потом расшифровать,

да и проблема с ноутом - когда включаешь то белый экран показывает, если закрыть и с нова открыть крышку то изображение нормально, видимо шлейф поврежден, так что данные не должны пострадать

ок, решил сделать шифрованный контейнер, не хочется весь раздел шифровать
Автор: andrusha777
Дата сообщения: 18.03.2011 23:00
Всем добрый день. Парочка вопросов по True Crypt и резервному копированию. На одной системе win7 Home Premium (предустановленная) есть 2 раздела соответственно. Зашифровали их TrueCryptom (как целиком диск) и теперь из под загрузочных дисков виндно 2 раздела с неизвестной файловой системой.
Если теперь делать бэкап штатными средствами винды 7 (загрузившись с нее), которые можно разделить на 2 части - бэкап файлов и бэкап разделов, то как я понимаю бэкап файлов будет незашифрован, а вот что касается бэкапа разделов? То есть какой будет бэкап если сделать его на уже работающей зашифрованной системе и создать образ системы? Создаются VHD файлы, они будут содержать зашифрованные разделы или не зашифрованные?
Далее вопрос по восстановлению.
Допустим требуется восстановить систему с резервной копии. Есть один образ системы созданный штатными средствами (предположим, что образ содержит 2 раздела - boot и системный, оба необходимы для win7 и содержит незашифрованные разделы), после этого что случится?
а) Восстановится из образа оба раздела, штатный загрузчик, соответственно как будто бы никогда тру крипта не было?
б) Восстановятся только разделы причем незашифрованные но будет присутствовать загрузчик трукрипта и надо будет вручную восстанавливать загрузчик системы отдельно либо с диска вин7 либо с рескью диска тру крипта?
в) восстановятся разделы и они будут в зашифрованном виде, заргузчик тру крипта будет на месте?
г) ваще ничерта не восстановится, надо с рескью диска запустить тру крипт (или с лайв сиди???) и выбрать перманентное дешифроване, подождать опять 8 часиков и потом уже восстанавливать систему с образа а затем накатывать инкрементный бэкап пофайлово?

И еще один вопрос, может кто сталкивался? После установки загрузчка тру крипта невозможно выполнить перезагрузку (из винды тупо виснет) , работает только включение и выключение системы.
Автор: WildGoblin
Дата сообщения: 22.03.2011 20:13
andrusha777

Цитата:
Если теперь делать бэкап штатными средствами винды 7 (загрузившись с нее), которые можно разделить на 2 части - бэкап файлов и бэкап разделов, то как я понимаю бэкап файлов будет незашифрован, а вот что касается бэкапа разделов?
Бэкап разделов тоже будет не зашифрован так как он делается не посекорно.
Автор: andrusha777
Дата сообщения: 23.03.2011 12:54
WildGoblin, а что касается загрузчика? Он будет от чего в бэкапе? От ТС или от 7-ки?
Автор: dcupsbimbo
Дата сообщения: 24.03.2011 08:02
Растолкуйте колхознику научно-популярно, что значит "Обеспечиваются два уровня правдоподобного отрицания причастности..." Поюзал поиск, вроде никто раньше этого не спрашивал, может все понимают, а я нет?
Автор: rain87
Дата сообщения: 24.03.2011 12:53
dcupsbimbo
это значит, что твой шифрованный контейнер нашли, и допытывают тебя - а где пароль? а ты им - а вот он, и даёшь пароль от основного тома. они смотрят - а там куча порнухи, всё как положено, оставляют тебя в покое. а ты домой приходишь, оп - открываешь скрытый том, и наслаждаешься сверхсекретными базами данных. и фишка вся в том, что нельзя никак доказать, что этот самый скрытый том существует, если неизвестен пароль от него

Добавлено:
это был второй уровень. а первый - что том трукрипта на первый взгляд из себя представляет случайный набор данных, и никак нельзя доказать, что это том трукрипта, не зная пароль от него. однако наличие файла private.tc размером в 2 гб в папке system32 поневоле наводит на эту мысль поэтому и существуют скрытые тома, для особо параноидальных товарищей
Автор: dcupsbimbo
Дата сообщения: 25.03.2011 06:38
rain87
как все продумано, однако.

рассматриваю прогу как более-менее надежную защиту от милицейской проверки. есть сервак с windows server 2003, к серваку подключено два рабочих компа через удаленный рабочий стол. хочу положить на сервак прогу - пиратку (безустановочную) на 30гб и зашифровать ее truecrypt.
вот как я вижу работу: truecrypt на флешке, вставляю ее в свой рабочий комп и открываю зашифрованный контейнер через удаленный рабочий стол. после окончания работы жму dismount и вынимаю флешку. есть ли слабые места в моем простом плане? сервак под админом, ессно. я так понял из инструкций к проге, что я не смогу зашифровать файл без админских прав если использую версию traveler (безустановочную). а читать эти файлы без админских прав я смогу (через удаленный рабочий стол на сервере)?
Автор: WildGoblin
Дата сообщения: 25.03.2011 08:57
dcupsbimbo

Цитата:
рассматриваю прогу как более-менее надежную защиту от милицейской проверки.

Цитата:
вот как я вижу работу: truecrypt на флешке, вставляю ее в свой рабочий комп и открываю зашифрованный контейнер через удаленный рабочий стол. после окончания работы жму dismount и вынимаю флешку. есть ли слабые места в моем простом плане?
Зашифрованный контейнер не спасёт от проверки - не будет у проверяющих доступа к вашей проге (30гб - Консультант?) и что с того? В системе останется куча следов. Нужно шифровать все диски - включая системные и загрузочные разделы, с предзагрузочной аутентификацией.

Цитата:
а читать эти файлы без админских прав я смогу (через удаленный рабочий стол на сервере)?
Читать файлы в контейнере? Если да, то сможете.

Добавлено:
rain87

Цитата:
и фишка вся в том, что нельзя никак доказать, что этот самый скрытый том существует, если неизвестен пароль от него
Если контейнер будет на внешнем носителе и комп к которому его подключали будет неизвестен или вне досягаемости, то да - скорее всего доказать наличие скрытого контейнера будет немного трудно.
Автор: dcupsbimbo
Дата сообщения: 25.03.2011 09:39

Цитата:
не будет у проверяющих доступа к вашей проге (30гб - Консультант?) и что с того? В системе останется куча следов.

это конс+. главное - чтобы прога не в наглую лежала неприкрытая на сервере, а "следы" меня мало волнуют - отмажусь. администратор шифровать системный диск мне разумеется не позволит.

может есть уже какие-то проработанные схемы использования truecrypt в таких случаях и я зря мудрю? буду признателен за ссылки на такие рекомендации.
Автор: WildGoblin
Дата сообщения: 25.03.2011 10:13
dcupsbimbo

Цитата:
...а "следы" меня мало волнуют - отмажусь.
Удачи в начинаниях.
P.S. При таком отношении я бы на вашем месте не заморачивался с шифрованием - толку вам от него не будет никакого (единственно может только, что спать по ночам будете спокойно, чувствуя себя защищённым - только это будет ложное чувство...).

Добавлено:
Пропустил этом момент:

Цитата:
положить на сервак прогу - пиратку (безустановочную) на 30гб и зашифровать ее truecrypt.
То есть вы положите на сервер не зашифрованную программу и там же зашифруете её? Вайпить диск вам "админ" тоже наверное не даст?
Автор: dcupsbimbo
Дата сообщения: 25.03.2011 10:35
WildGoblin
у вас есть опыт милицейских проверок софта и последующих судебных разбирательств по этому поводу? я бы с удовольствием высулшал ваше мнение по этому поводу.
Вы хорошо знакомы с правовой стороной вопроса? Может есть тут ветка "Копирасты Vs Частники"? А то я читал рассуждения по этому поводу на других форумах. На мой взгляд рассуждают сплошные любители без опыта в этом вопросе - одни домыслы и предположения.

ну да, сначала зашифрую, потом перекину на сервер.
Автор: WildGoblin
Дата сообщения: 25.03.2011 11:06
dcupsbimbo

Цитата:
у вас есть опыт милицейских проверок софта и последующих судебных разбирательств по этому поводу?
У меня есть весьма разносторонний жизненный опыт, но в данном топике говорить про это вроде как бы офтоп?!

Цитата:
я бы с удовольствием высулшал ваше мнение по этому поводу.
Я его уже озвучил - хотите, что бы я повторил?

Цитата:
Вы хорошо знакомы с правовой стороной вопроса? Может есть тут ветка "Копирасты Vs Частники"? А то я читал рассуждения по этому поводу на других форумах. На мой взгляд рассуждают сплошные любители без опыта в этом вопросе - одни домыслы и предположения.
Толковый топик сейчас с ходу не вспомню - были какие-то темы про "русский щит"...
Можно ещё вот тут почитать, но только следует очень внимательно относится к сообщениям местных спецов - лапшу они на уши навешивают (в силу служебного рвения?) богато!
Автор: Tim72
Дата сообщения: 25.03.2011 15:35
dcupsbimbo
на сервере подымаем вирт. машину (образ шифрованный, можно на флешке) с требуемым софтом, на сервер и клиенту ставим TeamViewer или аналогичный софт
вирт. машину можно поднять и дома, только чтоб канал был нормальный...
Автор: dcupsbimbo
Дата сообщения: 25.03.2011 16:23
WildGoblin
неплохая ссылка. много воды, но есть рациональные объяснения и похожие на правду истории из личного опыта.
Tim72
я далек от чего-то большего, чем просто скопировать на сервер т.н. "контейнер" и пользовать его через уже имеющийся удаленный раб. стол.
Автор: WildGoblin
Дата сообщения: 28.03.2011 07:55
dcupsbimbo

Цитата:
неплохая ссылка. много воды, но есть рациональные объяснения и похожие на правду истории из личного опыта.
Рациональные объяснения и правдивые истории есть, но также есть много лжи как то - вскрытие любых зашифрованных дисков или контейнеров спец. фирмами (связанными со спецслужбами) за бешАные деньги.
Автор: strani
Дата сообщения: 04.04.2011 10:03
Хотелось бы услышать мнение знатоков по следующему решению (далее идет описание предполагаемой реализации). Есть бухгалтерский компьютер. Бухгалтер работает на этом компьютере с правами обычного пользователя. На этом компьютере поднята виртуальная машина. В виртуальной машине ведется работа с Клиентом-Банком через прокси-сервер, находящийся в локалке. Для защиты канала передачи данных предусмотрен (банком) электронный USB-ключ, к помощью которого создается защищенный канал связи. Ключ постоянно физически подключен к компьютеру (для удобства). Для защиты информации в виртуальной машине отключаем сервис Server, чтобы извне, из локалки, было не подступиться. К самому бухгалтерскому компьютеру доступ из локалки будет, у администраторов. Документы, передаваемые в банк, подписываются ЭЦП, которая размещается на флешке ИЛИ на жестком диске виртуальной машины. Вот ЭЦП думаю и зашифровать с помощью TrueCrypt паролем. Может, имеет смысл зашифровать и саму виртуальную машину, не знаю. Что думаете?
Автор: boris340
Дата сообщения: 07.04.2011 11:37
доброго времени суток.
уважаемые форумчане, спасите компьютер и информацию...
в двух словах, обновлял винду, не записывал образ на диск, а образом через Демон ставил.
после перезагрузки выдал ошибку, что нет системы.
решил под лив сиди зайти, чтобы скопировать скаченный образ и записать для установки, но лив сиди не видит жесткого...
весь жесткий зашифрован ТруКриптом. Система Винда 7.

помогите пожалуйста, подскажите, как под ливсиди можно ввести свой трукриптовский пароль, который я знаю, чтобы он меня пустил на диск???

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124

Предыдущая тема: SciTE - Open Source Text Editor for Windows & Linux


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.