PDA

Показать полную графическую версию : TrueCrypt


Страниц : 1 [2]

Amigos
08-08-2012, 07:28
Ыть, скорее всего сам TrueCrypt в принципе не умеет писать на болванки, а делает это при помощи посторонней программы, некоего "disk burner".
Но у вас схема не работает, потому что он этот "disk burner" не может найти. Может это из-за x64 - там пути не такие как в x86.

RomanWAR
07-09-2012, 12:05
Решил сделать с помощью TrueCrypt на флешке скрытый том и зашифровать его.

Сделал, при нажатии на кнопку "Смонтировать", в Параметрах ввел пароль от скрытого тома.

1) Вопрос, где собственно он, скрытый том ? В проводнике появился только один раздел, я так понимаю это первый внешний, а скрытый как открыть?
2) Или я чего-то недопонял, или на скрытом томе ни в коем случае нельзя перезаписывать данные, иначе может испортиться ? В этом случае, как быть, если я хочу туда перенести все важные .doc документы и работать с ними оттуда, не перенося на компьютер - это ведь получается будет идти перезапись

Mushroomhead
13-09-2012, 14:50
1) Как именно ты создал скрытый том на флэшке?
2) А почему не стал пользоваться встроенной возможностью создания съёмного носителя с автозапуском портативной версии TrueCrypt и монтированием контейнера?
3) А интересует именно флэшка? Почему бы не создать шифрованный файл-контейнер, хранить его на локальном диске ПК и в нужный момент монтировать для того, чтобы скинуть туда документы.
2) Или я чего-то недопонял, или на скрытом томе ни в коем случае нельзя перезаписывать данные, иначе может испортиться ? » - нет, такого точно не будет) Когда том монтируется, с ним можно работать, как с обычным локальным или как с флэшкой... (даже дефрагментировать можно)

clop1000
31-07-2014, 19:44
Цель - сделать скрытую зашифрованную ОС. Чтоб если компьютер загружается, то загружается поддельная ОС. Если вставить диск или флешку то скрытая ОС (внешний загрузчик).
Все получилось сделать средствами truecrypt - но возникла одна проблемма.
Делал по следующей схеме.
1) Сделал скрытую ОС.
2) Поставил открытую ОС и зашифровал систему.
3) Записал recovery disk (с него в дальнейшем и грузился)
4) Форматнул раздел первой системой (и загрузчиком трукрипт)
5) Поставил обычную систему (не шифрованную)
---------
итого - не вставляешь диск грузится обычная открытая системе
вставляешь диск грузится загрузчик трукрипта. Все супер!

НО!!!!
Со скрытой ОС не дает писать ни на какие внешние устройства! Для меня это совершенно не приемлемо!
Пишет что устройства только read-only!
Система Windows XP и я не смог найти как монтировать диск с возможностью запись (скрытый том это не вариант).
Как с этим бороться? Может в win7 можно побороть READ ONLY диски в трукрипте?
Да и вобще как она это делает? Как она может монтировать диски (реальные не крипто-тома) в обход системы?

Или может посоветуете тулзу с аналогичным функционалом, но не ограничивает специальном образом монтирование дисков. может diskcrypt?


Тесты занимаю оооочень много времени, так что полагаю на опыт форумных жителей.

Canth
28-09-2014, 18:05
Поясните по поводу надежности контейнера от внешних воздействий. Скажем так, я зашифровал 1тб данных на жестком диске. Даже так, жесткий диск на 931 ГБ. Два раздела: 880 гб и 51. Шифрую 880. Сохраняю копию заголовка. Вот если на хдд будет битый сектор, нечитаемый, будет ли корректно читаться том truecrypt? А в случае повреждения начала заголовка я могу восстановить его из резервной копии и дальше пользоваться? Чего мне бояться, при шифровании такого объема данных? Механический хдд, WD, 2.5" в ноутбуке. Приведу данные SMART (кстати, тут датчик чувствительный, так? Ибо жестак я не ронял ни разу, тестил недавно mhdd, все норм):
http://tau.rghost.ru/58249419/image.png

ex2
29-09-2014, 00:48
если на хдд будет битый сектор, нечитаемый, будет ли корректно читаться том truecrypt? »
будет (http://habrahabr.ru/post/124866/) (если бэд не в заголовке тома)
в случае повреждения начала заголовка я могу восстановить его из резервной копии и дальше пользоваться? »
да, есть способ (http://habrahabr.ru/post/234105/) сделать это
Чего мне бояться, при шифровании такого объема данных? »
Умирания платы харда, падения головок на блины, запуска форматирования подмонтированного шифрованного тома - короче, всех случаев потери данных, от которых спасает только бэкап.
(кстати, тут датчик чувствительный, так? »
да, и еще sata-соединение кривое (Ultra DMA CRC errors = 6)

я не смог найти как монтировать диск с возможностью запись (скрытый том это не вариант) »
это ограничения нельзя обойти в скрытой ОС (для вашей же безопасности). Либо свободно перекидывайте файлы скрытую ОС по сети с сетевой шары, либо делайте флэшку со скрытым томом и монтируйте/отмонтируйте его, например, батником для ускорения процесса.

Canth
29-09-2014, 07:51
да, и еще sata-соединение кривое (Ultra DMA CRC errors = 6) »
Нет, не кривое. Я просто делал самодельный оптибей, из двд-привода, и вместо сата-шлейфа использовал там многожильные проводки. Подключил, винт работал, но посыпались эти ошибки. Не было флюса, для пайки аллюминия. Плюнул, и купил оптибей у китайцев. А ошибки сохранились. Минуту. Если я сохраняю копию заголовка тома, я в любом случае смогу восстановить том, верно? Даже если будет битый сектор на начале. Без танцев с бубном (я про хабр)

ex2
29-09-2014, 13:00
Если я сохраняю копию заголовка тома, я в любом случае смогу восстановить том, верно? »
формально, да. Если будет битый сектор в заголовке, то нужно:
1. подмонтировать файл с резервной копией заголовка тома и узнать размер раздела
2. скопировать раздел на неповрежденный носитель
3. вписать туда наш корректный заголовок тома

вообще, на этапе шифрования системного раздела в truecrypt пользователю настоятельно предлагается создать диск восстановления (куда пишется загрузчик и бэкапятся заголовки).




© OSzone.net 2001-2012