Ru-Board.club
← Вернуться в раздел «Программы»

» TrueCrypt

Автор: VitaliyIR
Дата сообщения: 05.08.2008 00:42
issproj
Может быть, дело не шифровании, а в том, что отключен файл подкачки. При установке есть опция его отключения.
Автор: Troubleshuter
Дата сообщения: 05.08.2008 08:54
Наблюдал баг при использовании 2,5Gb контейнера на 4Gb брелке.Подключил брелок к ноутбуку, смонтировал диск.При перекачке некоторых данных с этого диска на ноутбук антивирь,установленный на ноутбуке че-то там на диске по мелочи нашел и удалил.После этого втыкаю брелок в домашний комп, снова монтирую диск.И удивляюсь - на нем было свободно 500Mb, стало 80Mb.Удаляю все файлы с диска.Он пуст,но...420Mb чем то занято.Скрытых файлов нет.Скандиск ничего не нашел.То есть диск на 2,5Gb, он пуст,а свободно 2,2Gb.Пришлось создавать контейнер заново.Всеж таки хрупкая это штука-шифрование
Автор: issproj
Дата сообщения: 05.08.2008 15:43
VitaliyIR
может подскажешь как теперь можно исправить ситуацию?
Автор: VitaliyIR
Дата сообщения: 06.08.2008 01:40
issproj
Правой клавишей по Мой компьютер => Свойства => Дополнительно => Верхняя кнопка Параметры => Дополнительно => Кнопка Изменить => Размер по выбору системы => ОК => Перезагрузиться
Автор: DimmY
Дата сообщения: 10.08.2008 19:02
На офф.сайте обновлён файл русского языка (v1.0.6). Кто пользуется русскоязычным интерфейсом, рекомендую установить новый файл.
Автор: Drunken_Master
Дата сообщения: 12.08.2008 20:06
DimmY, под Windows Vista с интерфейсом Aero русскоязычное меню не помещается в одну строку. Можно это поправить? Для сравнения, заменил «Инструменты» на «Сервис».
Автор: Thom
Дата сообщения: 13.08.2008 02:35
Тогда уж лучше сократить "Домашняя страница" - важность её не столь велика, сколько места она занимает.
Автор: DimmY
Дата сообщения: 13.08.2008 12:09
Drunken_Master
Thom
Спасибо, посмотрю. Беда (или, напротив, счастье) в том, что Вистой я не пользуюсь, под рукой её у меня обычно нет и не предвидится, поэтому с проверкой есть сложности.
Если вдруг заметите ещё что-то -- пишите.
Автор: enzo1
Дата сообщения: 14.08.2008 23:24
Мужики, после шифрования всего системного диска можно включать файл подкачки?
Автор: enzo1
Дата сообщения: 15.08.2008 15:47
И еще вопрос: при выборе система->зашифровать системный раздел/диск если выбрать не системный раздел, а диск, то шифруется весь жесткий диск?
Автор: Troubleshuter
Дата сообщения: 16.08.2008 13:57
Файл подкачки включать не только можно,но и нужно.Ибо истерия по предотвращению возможной утечки информации в большинстве случаев не стоит тех проблем,которые возникнут при отключении файла подкачки.

Пример - установил супруге игруху Шрек III.Винт полностью зашифрован TrueCrypt.
Требования - Windows XP; Pentium III 800 МГц/Athlon 800 МГц; 512 Мб оперативной памяти; 3 Гб свободного места на жестком диске; Видеокарта уровня GeForce 4 Ti 4200 или Radeon 8500 с памятью 64 Мб; DirectX - совместимая звуковая карта 16 бит; DirectX 9.0c (есть на диске); Устройство для чтения DVD-дисков; Клавиатура; Мышь.

Машинка у жены Intel 945 PIII 1400 Tualatin 512Mb RAM 20Gb HDD, Video 64Mb ATI Sapphire.
Игруха при запуске мгновенно сожрала RAM и вылетела с ошибкой.После включения файла подкачки стала грузиться без проблем.
Автор: aar
Дата сообщения: 16.08.2008 14:16
Troubleshuter

Если не использовать «жрущих» память приложений, то на 2 Гб ОЗУ можно спокойно работать без свопа уже несколько месяцев всего лишь с десятком перезагрузок
Автор: Blind Sniper
Дата сообщения: 18.08.2008 01:47
Подскажите, пожалуйста, существует ли решение:

Создал на флешке контейнер TrueCrypt.
Замаскировал его в NTFS-поток (прицепил поток к папке myfolder в корне флешки).
Пытаюсь из командной строки TrueCrypt-а смонтировать данный контейнер.
Если указываю полный путь к контейнеру (F:\myfolder:mystream), все работает отлично.
Но, поскольку диск съемный, указывать полный путь с буквой диска нельзя - на разных компьютерах флешке будут присваиваться разные буквы.
И, вот, если я пытаюсь прописать путь без буквы диска (myfolder:mystream), немедленно получаю сообщение "Не удается найти указанный файл".
VBS-овский файл с командной строкой TrueCrypt-а, естественно, находится в той же папке, что и TrueCrypt-овский контейнер, т.е. в корне флешки.
Проблема, насколько я понимаю, в знаке двоеточия. Когда их два, первое воспринимается как символ после буквы диска, а второе, как символ перед именем потока. Все работает нормально.
А, вот, когда я не указываю букву диска, двоеточие (единственное) перед именем потока воспринимается, как двоеточие после буквы диска.

В случае, когда все работает (указан полный путь), TrueCrypt выдает сообщение "Введите пароль для F:\myfolder:mystream

В случае же, когда файл контейнера не находится, TrueCrypt выдает сообщение "Введите пароль для myfolder:mystream, не ставя, почему-то, F:\ в начале пути.
Причем, когда монтирую контейнер не спрятанный в поток (нет двоеточия перед именем потока), F:\ в начале пути TrueCrypt благополучно добавляет.

Подскажите, пожалуйста, как решить данную проблему.

Заранее благодарен.

P.S. Вот мой VBS-файл:

Код:
Dim WshSHell

Set WshShell = WScript.CreateObject("WScript.Shell")

WshSHell.Run "TrueCrypt\TrueCrypt.exe /q background /v myfolder:mystream /k Ks /lX /e /m rm", 1, false
Автор: Thom
Дата сообщения: 18.08.2008 03:52
Blind Sniper
Вариант определения буквы привода есть в статье на oszone.net
Можно попробовать адаптировать его под ваши задачи.

Код: @ECHO OFF
FOR %%d IN (C D E F G H I J K L M N O P Q R S T U V W X Y Z) DO IF EXIST %%d:\TrueCrypt\TrueCrypt.exe SET TCLOCATE=%%d:
%TCLOCATE%\TrueCrypt\TrueCrypt.exe /v %TCLOCATE%\myfolder:mystream /lX /f /q
EXIT
Автор: Chern
Дата сообщения: 18.08.2008 09:38
Blind Sniper
А можно написать небольшой мануал как привязать контейнер к ntfs потоку?
Автор: Blind Sniper
Дата сообщения: 18.08.2008 10:45

Цитата:
Такой вариант (правда, это командный .cmd скрипт) у меня сработал. Минус: чёрное консольное окно до ввода пароля.

C командным cmd-скриптом проблем как раз-то и нет.
Вся фишка в том, чтобы сделать то же самое через VBS-скрипт.
Дело в том, что я пользуюсь программой ExeScript, которая умеет превращать BAT-овские и VBS-овские файлы в EXE-шники (кстати, при запуске такого EXE-шника черное консольное окно не появляется).
Однако, при запуске EXE-шника сделанного из BAT-овского файла, этот исходный BAT-овский файл временно распаковывается на диск, запускается, а потом удаляется, т.е., если знать, где смотреть, отловить его содержимое, в принципе, несложно.
А вот при запуске EXE-шника, скомпилированного на основе VBS-файла, весь процесс происходит в оперативной памяти и на диск ничего не пишется.
Соответственно, мне приходится мучиться с VBScript, в котором я не понимаю, ровным счетом, НИЧЕГО!

Цитата:
А можно написать небольшой мануал как привязать контейнер к ntfs потоку?

Так уже сделано, вроде - в шапке темы. Я брал информацию оттуда.
Автор: Drunken_Master
Дата сообщения: 18.08.2008 10:57
Blind Sniper
Можно определить диск по текущему каталогу.

Код: Left(WshShell.CurrentDirectory, 3)
Автор: Blind Sniper
Дата сообщения: 18.08.2008 11:05
Drunken_Master
Если не сложно, не могли бы Вы вписать приведенный Вами код в мой скрипт так, чтобы все работало.
Для меня VBScript - лес темный. Я и скрипт запуска приложения, приведенный мною выше, если честно, методом "научного тыка" изготавливал.
Автор: aar
Дата сообщения: 18.08.2008 11:08
Chern

В шапке зри: [more=Как хорошо скрыть контейнер]TrueCrypt работает с такой замечательной вещью, как NTFS streams (потоки NTFS). Вкратце об этом можно почитать тут: http://www.srpu.ru/?mode=200&arch=1&id=9
Использование потоков даёт дополнительное скрытие, причём достаточно грамотное и труднонаходимое (некоторые считают такое скрытие ламерским и легконаходимым, by WildGoblin).

Как его использовать:

Создаём новый контейнер и указываем в качестве контейнера уже существующий файл, например, картинку. TrueCrypt спросит: "Заменить файл?", отвечаете "Да!", но при этом в конец файла, через двоеточие, дописываете имя потока, например, qwerty. Выглядеть это будет как D:\Downloads\picture.jpg:qwerty
Затем проходим процедуру создания нового контейнера, но когда хотим смонтировать диск, в конец файла (картинки) добавляем :qwerty (тут и хранится сам контейнер).
Если же вдобавок использовать hidden volume (скрытый том), то защита будет просто великолепной!

Размер файла, отображаемый в Проводнике, останется прежним, и картинка будет открываться. Разумеется, при удалении картинки удалится и сам контейнер, также при копировании картинки будет копироваться поток с контейнером TrueCrypt, что может вызвать подозрение. Кроме того, дополнительные потоки можно вычислить с помощью специального ПО. [/more]
Автор: Drunken_Master
Дата сообщения: 18.08.2008 11:17
Blind Sniper
Вариант с текущим каталогом (может не работать в ряде случаев):

Код: Dim WshSHell
Set WshShell = WScript.CreateObject("WScript.Shell")
WshSHell.Run Left(WshShell.CurrentDirectory, 3) & "TrueCrypt\TrueCrypt.exe /q background /v " & Left(WshShell.CurrentDirectory, 3) & "myfolder:mystream /k Ks /lX /e /m rm", 1, false
Автор: VitaliM
Дата сообщения: 18.08.2008 11:30
Blind Sniper
Вот что у меня получилось для определения буквы диска

Код: Call GetCurrDrive(".")

Sub GetCurrDrive(path)
Dim fso, f
Set fso = CreateObject("Scripting.FileSystemObject")
Set f = fso.GetFolder(path)
MsgBox "Drive letter is " & f.Drive
End Sub

или

Call GetCurrPath(".")

Sub GetCurrPath(path)
Dim fso, f
Set fso = CreateObject("Scripting.FileSystemObject")
Set f = fso.GetFolder(path)
MsgBox "Drive letter is " & f.Path
End Sub

Автор: Blind Sniper
Дата сообщения: 18.08.2008 12:41
Drunken_Master
Спасибо ОГРОМНОЕ!
Оба скрипта работают. Второй, вообще, здорово - файл можно запускать из любого места!
Эх, всегда завидовал белой завистью людям, умеющим програмировать на чем-либо, серьезнее, чем BAT.

VitaliM
Ваши скрипты не пробовал, т.к. в них не интегрирована моя командная строка (TrueCrypt\TrueCrypt.exe /q background /v myfolder:mystream /k Ks /lX /e /m rm), что для меня является абсолютно непреодолимым препятствием

Программами для компиляции скриптов с радостью поделюсь. Только вот ссылок у меня нет, т.к. скачивал их примерно полгода назад. Скажите (можно в ПМ) куда скинуть - сегодня же отправлю.

Еще раз всем спасибо за помощь! В особенности, Drunken_Master-у!
Автор: VitaliM
Дата сообщения: 18.08.2008 13:08
Blind Sniper
Да хоть на рапиду выложи.

ну вот полный вариант
Код: Dim WshSHell
Set WshShell = WScript.CreateObject("WScript.Shell")
Dim fso, truecrypt_disk
rem GetCurrDrive используется получения текущего диска в формате "drive:" с которого запущен скрипт, папка
rem из которой был запуск любая
truecrypt_disk = GetCurrDrive(".")
WshSHell.Run truecrypt_disk & "\TrueCrypt\TrueCrypt.exe /q background /v " & truecrypt_disk & "\myfolder:mystream /k Ks /lX /e /m rm", 1, false

Function GetCurrDrive(path)
Dim fso, f
Set fso = CreateObject("Scripting.FileSystemObject")
Set f = fso.GetFolder(path)
GetCurrDrive = f.Drive
End Function
Автор: Drunken_Master
Дата сообщения: 18.08.2008 13:24
VitaliM
ExeScript

Добавлено:
Blind Sniper
Улучшил скрипт:

Код: Dim WshSHell, fso, truecrypt_disk
Set WshShell = WScript.CreateObject("WScript.Shell")
Set fso = CreateObject("Scripting.FileSystemObject")
For Each drive In fso.Drives
    If drive.DriveType = 1 Then ' Removable drive
        If fso.FileExists(drive & "\TrueCrypt\TrueCrypt.exe") Then
            truecrypt_disk = drive & "\"
            Exit For
        End If
    End If
Next
If Not IsEmpty(truecrypt_disk) Then
    WshSHell.Run truecrypt_disk & "TrueCrypt\TrueCrypt.exe /q background /v " & truecrypt_disk & "myfolder:mystream /k Ks /lX /e /m rm", 1, false
End If
Автор: Thom
Дата сообщения: 19.08.2008 02:58
Drunken_Master, благодарю за скрипты!
Автор: Blind Sniper
Дата сообщения: 19.08.2008 09:15
Drunken_Master, крайний скрипт тоже работает.
Спасибо большое. Буду использовать его.
Правда, мне пришлось добавить " & truecrypt_disk & " после параметра /k (перед путем к файлам ключей).

VitaliM, ссылка на конвертер все еще нужна? Или подошла ссылка, данная Drunken_Master-ом?
Автор: VitaliM
Дата сообщения: 19.08.2008 11:02
Blind Sniper

Цитата:
ссылка на конвертер все еще нужна?

Спасибо, уже не надо.
Автор: winhex
Дата сообщения: 19.08.2008 16:14
У кого есть опыт запуска сабжа удаленно? Т.е. к примеру нужно смонтировать диски на удаленной системе, передав TrueCrypt'у необходимые параметры через ком. строку...
Начал тестировать связку TrueCrypt и psexec но пока ничего толком не вышло. Может кто-то уже пробовал?
Автор: winhex
Дата сообщения: 20.08.2008 12:37
Отвечая на свой же вопрос (возможно, кому-то будет полезно) написал вот такой батник:


Код: @echo off
set /p "adr=1. Enter IP-adress or name, please:"
set /p "pass=2. Enter Administrator's password, please:"
set /p "pass2=3.Enter pass for TrueCrypt, please:"
set /p "pathkey=4.Enter key-file path:"


psexec.exe \\%adr% -u domain\admin -p %pass% \\compname\TrueCrypt\TrueCrypt.exe /l drive /q /v c:\test\test /k %pathkey% /p %pass2%
Автор: Kombat15
Дата сообщения: 20.08.2008 19:52
Прочитал всю тему, но так и не нашёл как скрыть несистемный раздел на жёстком диске. Вообщем на буке был винт 160 Гб, разбитый на 2 раздела. Я заменил винт на более ёмкий 250 Гб, и скопировал первый винт один в один на второй. В итоге на втором винте получился ещё третий раздел. Вот этот раздел мне и нужно скрыть, чтоб не было заметно смены винта на более ёмкий. Ну соответсвенно и заполнить этот раздел. Пробовал третий раздел соединить со вторым и там уже создать контейнер со скрытым разделом. Всё получилось, но в проводнике виден полный размер раздела и свободное место, т.е видно замена винта. Поэтому такой вариант меня не устраивает, мне надо скрыть именно логический диск, а не системный. Возможно ли такое с помощью ТС? Если нет, то с помощью какой проги это можно сделать?
Vista Home Premium SP1
TrueCrypt 6.0a

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172

Предыдущая тема: QDictionary


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.