Ru-Board.club
← Вернуться в раздел «Программы»

» TrueCrypt (часть 2)

Автор: polkovnickow
Дата сообщения: 07.04.2011 12:57
boris340
При похожей проблеме,заходил
Цитата:
под лив сиди
->устанавливал
Цитата:
ТруКрипт
->автомонтирование->
Цитата:
ввести свой трукриптовский пароль
->
ву а ля

Автор: strani
Дата сообщения: 07.04.2011 16:30
boris340
Более подробно описано в русском руководстве пользователя на стр. 107-108.
Автор: LeeY
Дата сообщения: 13.04.2011 13:09
Ну у меня вопрос будет почти точно по Стругацким: "Уважаемые ученые, у меня в подвале происходит подземный стук. Объясните пожалуйста, отчего он происходит."

Итак - на новом компе с Win7-64 вдруг возникли проблемы с запуском сабжа (7.0a - portable) - при попытке старта вынь вываливается в BSOD. По моему непросвещенному мнению - конфликт драйверов.
Если это так, как можно определить чего с чем конфликтует? Может есть еще какие-нибудь варианты?
На других компах все работает нормально.

Буду чрезвычайно благодарен за любую помощь (дейсвенную )
Автор: WildGoblin
Дата сообщения: 13.04.2011 18:05
LeeY

Цитата:
при попытке старта вынь вываливается в BSOD

Цитата:
Если это так, как можно определить чего с чем конфликтует?
Определить легче лёгкого!

Первый способ - надо посмотреть что написано на BSOD и поискать в инете по коду ошибки.

Второй способ (IMHO самый действенный) - надо проанализировать минидамп, чем-то вроде BlueScreenView.
Автор: BarHan
Дата сообщения: 14.04.2011 20:54
Может и оффтоп, но подскажите плиз, как можно организовать удаленный ввод пароля?
То есть запускается сервер, на нем запускается ТС с автомонтированием и на клиентской машине появляется окно для ввода пароля (а может даже и других параметров)...
Автор: s1lv
Дата сообщения: 22.04.2011 22:59
Приветстую,

В доках не нашел. Вопрос такой - можно ли менять размер контейнера после его создания?
Автор: rain87
Дата сообщения: 23.04.2011 12:29
s1lv
нет, к сожалению
Автор: suvolod
Дата сообщения: 27.04.2011 05:51
А у меня такой вопрос.. как можно зашифровать трайкриптом загрузочную флешку? Смылс - я админ и мне периодически надо делать образы сервака и клиентских машин. Но поскольку денег (~ 28000) на покупку акронис сервер не дают, приходиться ходить с загрузочной флешкой и создавать/разворачивать образы "втихую". Хотелось бы на случай внезапной проверки чтобы флешка при проверке выглядела как чистая (ну или не отформатированная), а при попытке загрузки с нее - просила бы пароль или даже вообще ничего не просила явно (просто черный экран, и ввод пароля "в пустоту" - для тех кто знает), а после корректного ввода пароля чтобы активировался уже "родной" загрузчик акрониса. Как-то это можно реализовать?... работает же по сходному принципу шифрование системного диска.. Ну или подскажите каким софтом можно попытаться сделать что-то подобное.
Автор: A1eksandr1
Дата сообщения: 27.04.2011 08:34
Залейте кто нибудь True Crypt 7.0a для Windows на rghost например, предварительно заархивировав.
Трижды скачиваю с офсайта разными браузерами и менеджером и получаю битый exe одного и того же размера 2,69 МБ (2 823 070 байт), не соответствующего заявленному

Добавлено:
Стянул с http://truecrypt.org.ua/downloads
Вроде всё чисто
Автор: firewall2006
Дата сообщения: 27.04.2011 09:42
A1eksandr1
Цитата:
Залейте кто нибудь True Crypt 7.0a для Windows на rghost например, предварительно заархивировав.
Трижды скачиваю с офсайта и получаю битый exe

Попробуйте отсюда:
_http://www.filehippo.com/download_truecrypt/tech/
В архиве на rghost: _http://rghost.ru/5353674
Автор: A1eksandr1
Дата сообщения: 27.04.2011 09:55
suvolod

Цитата:
чтобы флешка при проверке выглядела как чистая (ну или не отформатированная), а при попытке загрузки с нее - просила бы пароль или даже вообще ничего не просила явно (просто черный экран, и ввод пароля "в пустоту" - для тех кто знает)

Я тоже админ + программист, полностью флешку как не отформатированную и чтобы с неё начиналась загрузка невозможно сделать в принципе (только если вшить в bios пк загрузчик-драйвер используемого криптософта).

Так что в твоём случае такие варианты:
1. Флешку полносью зашифровать, загрузчик носить отдельно на CD
2. Флешку разбить на 2 раздела USB + USB или CD + USB (контролёры выпуском начиная с 2008 года это поддерживают, например Alcor - на Transcend-ах он стоит), ну а далее на первый раздел загрузчик, 2ой шифруешь.
3. На флешке оставляешь открытую файловую систему, размещаешь загрузчик, прочее при необходимости, +криптованный контейнер с акрониксом и прочим, который будет монтироваться. Выглядеть будет это как непонятный файл или поток, о назначении которого посвящённый догадается по наличию загрузчика от криптоПО, но узнать что в нём без пароля не сможет.

Добавлено:
firewall2006
Спасибо, странное что то с офсайтом, DM например ещё до начала загрузки сразу в ответ получает файл неправильного размера, будто такой он у них и лежит
Автор: 9milimetrov
Дата сообщения: 14.05.2011 08:05
Подскажите, в TrueCrypt нет сжатия шифруемых данных? Аналоги ему с этой функцией есть?

Знает ли кто, существенна польза от встроенных в i7 AES-инструкций - например сравнивая мобильные 2630qm (без AES-NI) и 2720qm
Автор: A1eksandr1
Дата сообщения: 15.05.2011 10:38
9milimetrov

Цитата:
Подскажите, в TrueCrypt нет сжатия шифруемых данных? Аналоги ему с этой функцией есть?

Нет и врятли будет, сжимай внутри шифрованного тома данные чем угодно, можешь в самом шифрованном NTFS томе включить сжатие данных. Сам же шифрованный том не сжимаем в принципе, ибо не отличим от случайного набора данных, в которых невозможно найти закономерностей расположения данных. Если же реализовывать движок, который будет сначало жать а потом шифровать, то при работе с таким томом придётся перешифровывать кучу данных, а это выльется большим временем ожидания.


Цитата:
Знает ли кто, существенна польза от встроенных в i7 AES-инструкций - например сравнивая мобильные 2630qm (без AES-NI) и 2720qm

Например 2ухядерный Core i5-661 с поддержкой AES-инструкций бывает в 6 раз быстрее 4ёхядерного Core i7-870 без поддержки AES-инструкций. Но это синтетические тесты без реальной записи/чтения шифрованных данных на диск. На практике же даже если одновременно писать/читать данные на 4 шифрованных диска, разницы всё равно не увидишь из-за значительного превышения скорости шиврования/дешифрования над скоростью чтения/записи данных на диск. Но приимущество всё же есть в том случае, если процессор под 100% занят другими операциями + ещё и обрабатывает шифрованные тома, вот тут то и можно будет наблюдать результат аппаратной поддержки AES инструкций

И естественно всё вышеописанное верно только при использовании AES алгоритма (в программе есть и 2 других + комбинированные)
Автор: Rucha
Дата сообщения: 24.05.2011 12:52
Можно ли динамически менять размер диска в контейнере? Т.е. увеличить размер раздела без потери данных?
Автор: A1eksandr1
Дата сообщения: 24.05.2011 14:27
Rucha
Только если при создании контейнера была включена данная опция, в эотм случае максимальный размер указывается сразу и растёт до него по мере заполнения контейнера (минусом такого подхода является фрагментация)
Автор: BarHan
Дата сообщения: 24.05.2011 15:08

Цитата:
И естественно всё вышеописанное верно только при использовании AES алгоритма (в программе есть и 2 других + комбинированные)
Для комбинированных с AES тоже будет разница...
Rucha
Цитата:
Можно ли динамически менять размер диска в контейнере?
Если контейнер представляет собой динамический раздел в виде файла, то да (но только в сторону увеличения).
Автор: Day_Anger
Дата сообщения: 25.05.2011 14:31
Подскажите такую штуку, можно ли использовать SmartKey 2 USB вместо пароля?
Автор: deviss
Дата сообщения: 28.05.2011 06:41
Установил truecrypt на Ubuntu. Подключил внешний зашифрованный диск, файлы на нем доступны все замечательно, но не хочет размонтироваться устройство, выдает ошибку, мол устройство занято. Не ясно чем занято, поскольку файлы с него все закрыты, проводник также закрыт и т.д.
Подскажите как корректно отмонтировать зашифрованный том, без выключения компа?
Заранее благодарю.
Автор: rain87
Дата сообщения: 28.05.2011 15:33
deviss

Код: rain87@rain87-laptop:~$ fuser -m /media/truecrypt1/
/media/truecrypt1/: 4725 4902m 5034 5068m 5115c 5117c
rain87@rain87-laptop:~$ ps ax|grep -P '(4725|4902|5034|5068|5115|5117)'
4725 ? Sl 3:42 skype
4902 ? Sl 7:50 pidgin
5034 ? SLl 0:10 evolution
5068 ? Sl 2:41 /usr/lib/firefox-4.0.1/firefox-bin
5115 pts/13 Ss+ 0:00 /usr/bin/mc
5117 pts/15 Ss+ 0:00 bash -rcfile .bashrc
7877 pts/16 S+ 0:00 grep --color=auto -P (4725|4902|5034|5068|5115|5117)
Автор: rammstein
Дата сообщения: 29.05.2011 14:11
Камрады, подскажите, пжл, возможный(е) солюшн:

Дано: Win 7, Домашняя расширенн., Рус., 32, на ноуте.
Системный диск зашифрован. Включена опция в TC - при загрузке не показывать никаких сообщений, кроме "..."

Проблема: очень часто при правильно введенном пароле НЕ грузится Винда.
Похоже, меняется раскладка клавы по каким-то хитрым алгоритмам.
Переключаю, как задал в Win по Ctrl-Shift - не всегда помогает.
Иногда срабатывает Alt-Shift. Иногда справа, иногда слева. Вообщем, развлекаюсь по полной ))

Чаще проблема появляется, когда ноут сам засыпает,
но и при перезагрузке и включении тоже бывает.

Автор: DzOOMer
Дата сообщения: 06.06.2011 18:31
с незашифрованной флешки exFAT скорость чтения 25Мб/с
с зашифрованной флешки exFAT скорость чтения 1Мб/с
почему такое происходит?
кто юзает шифрованный раздел на флешки под exFAT у вас как?
Автор: TheBarmaley
Дата сообщения: 07.06.2011 13:05
DzOOMer
Цитата:
почему такое происходит?
1. мобыть, проц/память не тянут? соответссный бенчмарк прогнать и поглядеть..
2. сделать дефрагментацию тома..
3. переделать том в НТФС..
Автор: BarHan
Дата сообщения: 07.06.2011 16:03
TheBarmaley
Цитата:
3. переделать том в НТФС
Обычно как раз ФАТ быстрее (или ЕксФАТ исключение?)..
Автор: TheBarmaley
Дата сообщения: 08.06.2011 11:18
BarHan
Цитата:
Обычно как раз ФАТ быстрее
1. он не указал размер тома.. при большом размере нтфс быстрее..
2. при большом кол-ве мелких файлов нтфс тоже быстрее..
3. ну и главное - нтфс устойчивее к ошибкам.. при прочих равных.. :)
Автор: DzOOMer
Дата сообщения: 11.06.2011 23:59
проц core2duo 2,6 память 4Гб Win7sp1 64bit
размер тома 16Гб
не думаю что в аппаратуре дело.

по хорошему надобы протестить тожесамое под FAT + NTFS но пока нет возможности...

ps
exFAT ставил с целью увеличить жизнь флехи, хотя как показывает практика контроллеры чаще ломаютса чем ячейка памяти
Автор: BarHan
Дата сообщения: 12.06.2011 13:45
TheBarmaley
Цитата:
1. он не указал размер тома.. при большом размере нтфс быстрее..
2. при большом кол-ве мелких файлов нтфс тоже быстрее..
Э-э-э... вроде из-за необходимости учитывать права, квоты и потоки NTFS всеже помедленнее будет...
Автор: TheBarmaley
Дата сообщения: 13.06.2011 10:59
BarHan
не буду особо спорить, я высказал своё "хо", основанное на практическом опыте..
и с учётом ограничений фат/фат32, альтернативы нтфс под вендой просто нету..

DzOOMer
Цитата:
Win7sp1 64bit
мобыть, тут собачка порылась?
отключи для проверки суперфетч и всякие рэди-бусты..
в отличие от ХР, 7-ка по-уродски с флэхами работает..
Автор: DrakonHaSh
Дата сообщения: 19.06.2011 11:45
интересная инфа попалась на глаза:
http://www.privacylover.com/encryption/analysis-is-there-a-backdoor-in-truecrypt-is-truecrypt-a-cia-honeypot/
Автор: DimmY
Дата сообщения: 19.06.2011 12:06
DrakonHaSh
Можно поинтересоваться, что именно вам показалось там интересным?
Автор: romby
Дата сообщения: 19.06.2011 18:14
Господа-товарищи! Поделитесь, пожалуйста, рецептом бэкапа зашифрованного системного диска! Желательные требования - пофайловый бэкап (чтоб быстрее, чем посекторный образ) вместе с загрузочными записями, архив бэкапа не шифруется отдельно, а кладется на другой зашифрованный раздел, смонтированный при загрузке вместе с системным, легкое восстановление из бэкапа до состояния загрузочности как на зашифрованный, так и на нешифрованный диск.

Обычно без шифров я при помощи загрузочного CD True Image делаю инкрементальный бэкап системного раздела (XP) в образ, расположенный на другом диске. Работает быстро, поскольку пофайлово а не посекторно, после восстановления раздел остается загрузочным, и не требует установки развесистого монстра True Image в систему (Бэкап несистемных разделов проблемы совсем не представляет, поскольку выполняется в любой момент чем угодно и куда угодно на лету). Хочу примерно такую же схему, но зашифровать всё TrueCrypt.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124

Предыдущая тема: SciTE - Open Source Text Editor for Windows & Linux


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.