id: Гость   вход   регистрация
текущее время 07:28 04/12/2008
Автор темы: Гость, тема открыта 21/03/2008 14:53 Печать
Категории: криптография
http://www.pgpru.com/Форум/ПрактическаяБезопасность/КакРеализоватьСистемныйРазделTrueCryptHDDЗагрузчикНаСъемномНосителе >>>
создать
просмотр
ссылки

Как реализовать системный раздел TrueCrypt (HDD) загрузчик на съемном носителе?


КАк сделать чтобы системный раздел был зашифрован на 100% TrueCrypt например а загрузчика на нем не было, он мог бы быть вынесен на FlashDrive например, чтобы нельзя было определить что данные на системном разделе зашифрованны. Соответственно, втыкаем Flash к примеру, загружаемся с нее, вводим пароль, загрудаем ОС с жесткого диска.



 
Комментарии
— ntldr (21/03/2008 15:53)   профиль/связь   <#>
комментариев: 329   документов: 10   редакций: 16
отпечаток ключа:  ...C48251EB4F8E4E6E
Может лучше спросить это у разработчиков TC? В DiskCryptor такая возможность будет в следующей версии, хотя некоторые пользователи уже юзают ее с текущей.
— Завершатель (21/03/2008 16:39)   <#>
User:
Может лучше спросить это у разработчиков TC? В DiskCryptor такая возможность будет в следующей версии, хотя некоторые пользователи уже юзают ее с текущей.

Мистер ntldr, если честно не оч. понятно ваша агрессивно-критикующая позиция относительно TrueCrypt. Причем всеми вашеми изречениями относительно TC вы пытаетесь продвинуть свое приложение DiskCryptor.

Вы можете предоставить реальные аргументы чем trueCrypt так плох с вашей точки зрения?

...я вот могу заявить что гипотетически я много больше доверяю Twofish c Whirlpool нежели AES с SHA-1.
— ntldr (21/03/2008 16:51, исправлен 21/03/2008 16:56)   профиль/связь   <#>
комментариев: 329   документов: 10   редакций: 16
отпечаток ключа:  ...C48251EB4F8E4E6E

Я не собираюсь вам ничего доказывать. Юзайте то, что вам удобнее. Примеры некачественного кода в TrueCrypt я уже приводил, и повторять не собираюсь. Ну а насчет того, что я пытаюсь продвинуть свое приложение – что в этом плохого?
Задавая свой вопрос здесь, вы явно ошиблись форумом.

— unknown (21/03/2008 17:42)   профиль/связь   <#>
комментариев: 2199   документов: 140   редакций: 308
отпечаток ключа:  ...4649BD644BD12C40
Ну почему ошибся, может кто-то знает ответ.

За конкретные примеры кода в Truecrypt и другую проделанную работу просто можно относиться более спокойно к несколько агрессивному продвижению программы. Автор видимо такой деятельный, горячий ;-)
— sleepingsun2012 (21/03/2008 18:30)   профиль/связь   <#>
комментариев: 4   документов: 0   редакций: 0
отпечаток ключа:  ...EE3416125493F3CE
"В DiskCryptor такая возможность будет в следующей версии, хотя некоторые пользователи уже юзают ее с текущей."
А можно, пожалуйста, поподробнее? Или ссылку на программу.
— ntldr (21/03/2008 19:36)   профиль/связь   <#>
комментариев: 329   документов: 10   редакций: 16
отпечаток ключа:  ...C48251EB4F8E4E6E
filehttp://freed0m.org/storage/dcr.....2.6/dcrypt-0.2.6.zip
filehttp://freed0m.org/dcrypt.zip – образ CD внешнего загрузчика. Загрузка с внешних устройств пока неофициальная фича, и находиться на стадии тестирования.
З. Ы. прошу вопросы по программе задавать на ее форуме, чтобы не вызывать агрессию со стороны любителей TC.
— Завершатель (21/03/2008 20:43)   <#>
ntldr:
чтобы не вызывать агрессию со стороны любителей TC.

Г-н ntldr, Вы и ваша программа не вызываете у меня агрессии, просто хотелось бы уточнить некоторые аспекты по поводу высказывания о TrueCrypt.
— ntldr (21/03/2008 21:29, исправлен 21/03/2008 21:31)   профиль/связь   <#>
комментариев: 329   документов: 10   редакций: 16
отпечаток ключа:  ...C48251EB4F8E4E6E

Мое мнение о качестве TrueCrypt невысоко, потому что в линейке 5.x началось запутывание и беспричинное усложнение кода. В частности в GUI начали активно применять ООП, код драйвера довольно громозок, реализация XTS это вобще слов нет... до какой степени можно запутать простейшие вещи. Это все сильно осложняет аудит кода, и может привести к появлению проблем с безопасностью, как например в версии 5.1.
Вам как пользователю это скорее всего мало что значит, но я оцениваю качество кода с точки зрения разработчика, я люблю маленькие и до предела оптимизированые решения. Если вы хотите убедиться в вышесказаном сами, то возьмите исходники dm-crypt (из linux-2.6.x) и TrueCrypt, и сравните в них реализацию XTS, а также сравните стиль оформления кода. Для меня идеал – это качество кода bsd/linux.

Добавить комментарий:
    Публикуя комментарий, пожалуйста, придерживайтесь темы / содержания документа.
    Прежде, чем добавить вопрос, не забывайте воспользоваться поиском.

Ваше имя:
    Помощь
Для корректной работы разрешите в своем браузере показ изображений.


(осталось попыток на решение теста: 3)

Поддержка BBCode включена
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3