Ru-Board.club
← Вернуться в раздел «Программы»

» TrueCrypt (часть 2)

Автор: LeeY
Дата сообщения: 30.06.2011 17:07
Вопрос к гуру:
столкнулся со странной проблемой TrueCrypt-а (7.0а): контейнер живет на внешнем диске и путешествует между несколькими компами. Там же живет и сам TrueCrypt (есть и копии на компах, но чаще всего запускаю его именно с переносного диска). Под WinXP (x86) все нормально, по крайней мере проблем не замечал, а вот под Win7 (x64) все гораздо хуже - при попытке монтировать контейнер вылет в BSOD. Единственное лечение - подключать контейнер под WinXP, распаковывать в буфер, удалить старый контейнер, создавать по-новой под Win7 и перемещать все содержимое буфера туда. Операция эта уже заколебала до-нельзя. Вновь созданный контейнер нормально монтируется какое-то время, а потом снова валится (не уверен, случайный ли это процесс, или эта дрянь происходит после монтирования под WinXP, например вчера было именно так: нормальная работа под WinXP, штатное закрытие всего че надо - BSOD под Вынь7).

Есть ли какие-то идеи и\или методы лечения? Заранее благодарен.

Если нужна более подробная инфа о системе(ах), конфигурации самого TrueCrypt-а и контейнера - все будет предоставленно
Автор: rain87
Дата сообщения: 30.06.2011 18:27
LeeY
сурово. может вин7 слегка мёртвая? не пробовал в другой вин7 монтировать проблемный контейнер?
Автор: BarHan
Дата сообщения: 30.06.2011 19:40
romby
Цитата:
Работает быстро, поскольку пофайлово а не посекторно
Если мне не изменяет память, то как раз посекторно намного быстрее, чем пофайлово...
Автор: terminat0r
Дата сообщения: 30.06.2011 19:58
DimmY

Цитата:
Можно поинтересоваться, что именно вам показалось там интересным?

ну, честно говоря, есть о чем подумать. Кроме того не забывайте


Цитата:
"Has it been reviewed by any security professional (like yourself, Bruce)?"

Not that I know of. That is, I haven't reviewed it, and I don't know of anyone else who has.

Posted by: Bruce Schneier at May 29, 2006 1:12 PM


и с того времени аудит кода ТС так и не проводился.
Автор: LeeY
Дата сообщения: 30.06.2011 20:53
rain87
Нет не пробовал - как-то не подумал, обязательно сделаю
Автор: DimmY
Дата сообщения: 30.06.2011 21:43
2 terminat0r:
Мне так не показалось. По-моему, какая-то суета на ровном месте с целью хоть как-то дискредитировать программу.

Кстати о проверке кода: насколько я понимаю, программа DiskCryptor изначально базировалась на коде TrueCrypt. Если бы в TrueCrypt что-то было нечисто, наверное, автор DiskCryptor не стал бы этого скрывать. Хотя можно, конечно, и автора DiskCryptor заподозрить во всех смертных, если очень того хочется.
Автор: WildGoblin
Дата сообщения: 01.07.2011 09:34

Цитата:
По-моему, какая-то суета на ровном месте с целью хоть как-то дискредитировать программу.
Чем больше суеты, тем больше шансов, что кто-то (из известных специалистов) проверит код. IMHO.
Автор: romby
Дата сообщения: 05.07.2011 16:42
romby

Цитата:
Хочу примерно такую же схему, но зашифровать всё TrueCrypt

Отвечаю сам себе. Труимидж и иже с ними пофайлово копировать трукриптовые разделы не умеют, по крайней мере я аналогичной программы не нашел. Пришлось перейти на дисккриптор, такое вот решение задачи.
Автор: krserv
Дата сообщения: 05.07.2011 19:44
И посекторно не скопировал раздел?
Автор: romby
Дата сообщения: 06.07.2011 10:11
BarHan
Цитата:
Если мне не изменяет память, то как раз посекторно намного быстрее, чем пофайлово...

Ну если раздел 450ГБ, а в нем файлов, скажем, 100ГБ (из них - 50ГБ фильмов, которые бэкапить нафиг не надо), - в такой ситуации какой вариант быстрее и экономичнее будет? krserv, поэтому посекторно даже и не пытался.
Автор: krserv
Дата сообщения: 06.07.2011 11:22
а как ты собирался зашифрованный диск бекапить непосекторно? Ведь он зашифрованный, True Image может не понять где какие файлы. Попробуй посекторно, у меня и с дискриптором не получалось, если не посекторное копирование, но у меня было несколько разделов, я весь диск и еще с мультизагрузкой копировал. А посекторно все получилось, полагаю и Truecrypt тоже получится.
Автор: romby
Дата сообщения: 06.07.2011 12:14
krserv

Цитата:
а как ты собирался зашифрованный диск бекапить непосекторно? Ведь он зашифрованный

Загрузиться из другой ОС, смонтировать - и бэкапить . А как я, по-вашему, это пофайлово собирался делать?! Но есть такая разница: TrueImage видит смонтированный раздел дисккриптора и не видит смонтированный раздел трукрипта.

В том что посекторно получится - никаких сомнений... но на посекторные бэкапы места не напасешься...
Автор: lavabit
Дата сообщения: 06.07.2011 12:43
А как ты создавал раздел в True Crypt как файл, или как созданный вначале раздел шифровал? Думаю, если ты шифровал весь раздел, то должен работать. Если не работает, попробую у себя, только я уже давно пользуюсь ABR а не True Image
Автор: BarHan
Дата сообщения: 06.07.2011 12:45
romby

Цитата:
Ну если раздел 450ГБ, а в нем файлов, скажем, 100ГБ (из них - 50ГБ фильмов, которые бэкапить нафиг не надо), - в такой ситуации какой вариант быстрее и экономичнее будет?

Дело не в размере файлов суммарно, а в их количестве... для корректной работы пофайловый бэкап копирует каждый файл в отдельности и тратит ресурсы на оформление этого копирования (записи в таблицы размещения файлов и прочее, а в прочее входит еще и работа сабжа), а при посекторном записывается образ диска как есть (последовательность нулей и единиц, без разницы в скорости, зашифрован диск или нет, занятая область или пустая) с максимальной скоростью, которая возможна... и как показывает практика посекторное намного быстрее, другое дело, что объем бэкапа для зашифрованного диска будет равен размеру диска, т.к. сжать данные не получится, это да...
Автор: romby
Дата сообщения: 06.07.2011 13:53
lavabit

Цитата:
как файл, или как созданный вначале раздел шифровал? Думаю, если ты шифровал весь раздел, то должен работать.

Раздел, конечно. Повторюсь, увы, такой раздел для пофайлового режима трукриптом (в моем случае версия 2011) не видим.

BarHan

Цитата:
для корректной работы пофайловый бэкап копирует каждый файл в отдельности и тратит ресурсы на оформление этого копирования (записи в таблицы размещения файлов и прочее, а в прочее входит еще и работа сабжа)

Разумеется, тратятся ресурсы.
1. Время на медленное пофайловое чтение из файловой системы - неизбежная трата. Если объем полезных данных близок к объему раздела и мелких еще и фрагментированных файлов пол-миллиона, то, разумеется, пофайловое чтение становится неоправданным. По-моему, это единственная проигрышная ситуация для пофайлового режима.


Цитата:
а при посекторном записывается образ диска как есть (последовательность нулей и единиц, без разницы в скорости, зашифрован диск или нет, занятая область или пустая) с максимальной скоростью

2. Время на запись. Опять же, если объем файлов близок к объему раздела, то пофайловый режим по времени проигрывает, но, подозреваю, что немного. Запись бэкапа на диск эффективно кэшируется, что при пофайловом, что при посекторном копировании. Время упирается в фрагментированность свободного места под бэкап в обоих случаях.

3. Процессорное время на расшифровку/зашифровку трукриптом и работу бэкапера? Это практически никогда не имеет значения, так как это время не превышает параллельного времени дисковых операций.

4. Файловые таблицы? И читаемая, и записываемая - кэшируются, и настолько малы по сравнению с данными, что не стоит воспринимать их размер и время всерьез.


Таким образом, пофайловый режим проигрывает время и почти не выигрывает место только в том случае, когда раздел почти полон. Во всех остальных ситуациях он дает и выигрыш по месту, и выигрыш (или близок к ничье) по времени.

ИМХО, конечно
Автор: BarHan
Дата сообщения: 06.07.2011 14:22
romby
Проведите эксперимент, попробуйте скопировать с одного винта на другой файл размером 40 GB, например HD Full фильм (что имитирует посекторное копирование) и набор из 5000 файлов/папок общим объемом 20 GB (что имитирует пофайловое, а что размер в два раза меньше - этакая фора для затравки), замерьте среднюю скорость (время), будете весьма удивлены...
Автор: krserv
Дата сообщения: 06.07.2011 14:24
Ты попробуй ABR - как lavabit советовал я тоже им пользуюсь. И отпишись, далее посмотрим.
Автор: romby
Дата сообщения: 06.07.2011 14:33
BarHan
Очень интересно, надо действительно поэкспериментировать. А с раздела на раздел в пределах одного винта будет больше или меньше разница? А если второй винт подключен по USB3? USB2? локальной сети?

Добавлено:
ABR? Расшифруйте, что это.

Добавлено:
Acronis Backup & Recovery? Никогда не сталкивался. А в чем его преимущество перед TI относительно шифрованных разделов?
Автор: krserv
Дата сообщения: 06.07.2011 15:01

Цитата:
ABR? Расшифруйте, что это.


Ну, Батенька, пора уже знать Acronis Backup Recovery - новая линейка продуктов после Acronis True Image Workstation/Server. Т.е продукты для корпоративных пользователей. Я вообще домашними продуктами не пользуюсь.
Автор: BarHan
Дата сообщения: 06.07.2011 15:09
romby
Цитата:
А с раздела на раздел в пределах одного винта будет больше или меньше разница?
Цитата: А если второй винт подключен по USB3? USB2? локальной сети?
Автор: krserv
Дата сообщения: 06.07.2011 15:24

Цитата:
Acronis Backup & Recovery? Никогда не сталкивался.

Если TI не видет раздела, попробуй ABR - может увидит, все-таки новая версия, вот тогда и узнаешь преимущества, если оно будет -)))
Автор: BarHan
Дата сообщения: 07.07.2011 13:14

Цитата:
Если TI не видет раздела, попробуй ABR
Версии программ Home и Server в любых сочетаниях создают несовместимые друг с другом образы - маркетинг, чтоб ему провалится в Ад...
Автор: 11943499
Дата сообщения: 11.07.2011 13:20
-Предлагаю поучавствовать в модернизации и реализации секретной флешки, на которой незаметным образом располагаются пользовательские данные.
Доступ к ним осуществляется только при вводе пароля.
-В случае опасности, флешка моментально демонтирует скрытый раздел информации при нажатии определенной клавиши или ее изъятия из компьютера.
-Уникальность этого продукта еще и в том, что на флешке нет никаких признаков присутствия чего-либо скрытого, ей можно пользоваться как обычно, скрытый раздел появляется лишь при нажатии известных вам одному сочетаний клавиш и после ввода пароля.
-Возможна установка системы на личную флешку пользователя с привязкой к ее "железу" .

Возможна демоверсия продукта, обращайтесь.
PS
В основе шифрования лежит всеми нами любимый Truecrypt, создан лишь удобный, быстрый и безопасный интерфейс к его функциям.

bluestorm@mail.ru
Автор: BarHan
Дата сообщения: 11.07.2011 22:31

Цитата:
11943499
Возможна демоверсия продукта, обращайтесь

Цитата:
В основе шифрования лежит всеми нами любимый Truecrypt


Зашибись, продукт явно с закрытым кодом и явно с троянским входом, да, тестируйте на супесекретных данных...
Автор: RussianNeuroMancer
Дата сообщения: 12.07.2011 01:25
Рецидив
Автор: terminat0r
Дата сообщения: 12.07.2011 01:57
RussianNeuroMancer

Цитата:
Рецидив

Похоже на то. Удивился когда читал.

11943499
Вам уже когда-то долго и нудно обьясняли что плохо во-первых использовать чужой код не считаясь с его лицензией, а во-вторых только лохи неопытные пользователи будут пользоваться таким специфическим софтом от широкоизвестного тов. 11943499 не имея доступа к исходникам. Рекомендую зарегистрировать хотя бы какие-то "рога и копыта" и подписывать бинарник- посолиднее будет, поэтому пользователи? потянутся.
Автор: 11943499
Дата сообщения: 13.07.2011 10:31

Цитата:
Рекомендую зарегистрировать хотя бы какие-то "рога и копыта" и подписывать бинарник- посолиднее будет, поэтому пользователи? потянутся.


Если не сложно, подскажите по этому оргвопросу, это ИЧП открывать ?


Цитата:
Вам уже когда-то долго и нудно обьясняли что плохо во-первых использовать чужой код не считаясь с его лицензией

А где на сайте производителя написано что его использование запрещено ?
Это ж разновидность Rescue Disk )

Я бы не хотел затевать снова полемику про хорошо и плохо, просьба была поучавствовать в проекте, если регистировать то пожалста,
авторские права указать, давайте... Оговорим условия и тд.

Суть в том, что продукт пользуется спросом однозначно, уже на этом форуме были запросы на нечто подобное, хочу расширить его распространение.

PS
Просто критику прошу не писать тут, демоверсию могу выслать всем желающим, тестируйте, ищите троянов, нету их там естественно, накой мне это ?
Автор: banaji
Дата сообщения: 13.07.2011 12:45
Создай отдельный топик с названием мега-супер шифровалка от 11943499software. Там опиши, что у тебя за тулза, её функции и напиши, типа требуются бета-тестеры. И выложи ссылку на свою софтину на zalil.ru или rghost.ru. А мы посмотрим и оценим. А здесь обсуждаем TrueCrypt.
Автор: krserv
Дата сообщения: 13.07.2011 12:57
11943499
не забудь здесь ссылку дать на созданный топик.
Автор: Dasky
Дата сообщения: 13.07.2011 13:27

Цитата:
-Предлагаю поучавствовать в модернизации и реализации секретной флешки, на которой незаметным образом располагаются пользовательские данные.

автор хочет реализовать мой вопрос, который я задавал тут?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124

Предыдущая тема: SciTE - Open Source Text Editor for Windows & Linux


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.