id: Гость   вход   регистрация
текущее время 02:13 19/04/2024
Автор темы: Гость, тема открыта 20/08/2004 13:26 Печать
http://www.pgpru.com/Форум/PGPdiskWholeDisk/ПомогитеПожалуйстаРазобраться
создать
просмотр
ссылки

Помогите пожалуйста разобраться


Ответьте пожалуйста на небольшие вопросики, у вас просто раздел справки про PGPdisk почему то не работает.
1. Я плохо разбираюсь в файловых системах и прочих подробностях, поэтому хочу узнать какой тип диска выбирать при его создании – FAT или NTFS под виндоус XP, как надежнее будет? Ну и алгоритм шифрования какой больше подойдет для шифрования диска паролем, без ключа. У меня я так понимаю NTFS, т.к. XP стоит, значит и NTFS выбирать, или без разницы. Диск хочу создать не более 1 гб.
2. Если в трее не стоит значок программы, то диск не открывается? Или это только у меня так.
3. Зачем нужны эти ключи для шифрования файлов и дисков? Они ведь как я понимаю созданы только для шифрования писем, ну и просто кто хочет ими еще и файлы шифрует. Я прваильно понимаю, что это просто как дополнение, немного лишнее?
4. Ну и почему не открываются страницы у вас в Руководстве (как я уже говорил) на эту тему?
5. И чуть не забыл: когда создаешь диск, в опциях в самом низу вот эта надпись Mount it at startup и если ставишь галочку, то почему то не видно диска созданного, т.е. сам контейнер виден, а папка или диск (то что выбрал) отсутствует. Почему?


У меня PGP 8.1 лицензионная (как бы :))


 
Комментарии
— SATtva (20/08/2004 19:13)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
1. Файловая система контейнера не обязана совпадать с таковой у жёсткого диска, на котором контейнер создаётся. Функциональность ФС несколько различается (FAT, например, не поддерживает потоки, нет в ней собственного шифрования и т.д.), но практика показывает, что для создаваемого контейнера надёжнее выбирать именно FAT / FAT32: чисто статистически с NTFS проблемы возникают чаще (как известно, более сложный механизм и менее надёжен). Кроме того, если Вы будете делать резервные копии контейнера на CD или DVD и если Вам потребуется извлечь оттуда отдельный файл, то контейнер придётся подключать в режиме "только чтение". Контейнер с FAT(32) может работать в таком режиме, с NTFS — нет: его придётся целиком сливать на жёсткий диск.
2. Нет, так дело обстоит у всех, если принудительно завершить системный процесс PGPtray. Если просто хотите убрать значок, нажмите на него и выберите опцию Hide, а не прерывайте процесс, и тогда всё будет работать. Чтобы снова сделать значок видимым можете либо запустить файл pgptray.exe (ярлык должен быть в Автозагрузке), либо отметьте опцию Show PGPtray icon в меню настроек программы, открыть которое можно, например, через менеджер PGPkeys.
3. Ключи для работы с контейнерами полезны по нескольким причинам. Во-первых, в организациях они упрощают управления правами допуска. Во-вторых, уменьшают количество паролей, которые необходимо запоминать. В-третьих, в паре со смарт-картами позволяют создавать двухфакторные системы аутентификации, когда для открытия контейнера пользователь должен обладать и физическим носителем ключа и знать к нему пароль (аналогично, связку ключей можно разместить и на дискете, хотя это и менее надёжно). И так далее. Одним словом, это не рудимент.
4. Материал в процессе подготовки. Оглавление со ссылками на раздел залил по ошибке, исправлять лениво. :)
5. Не совсем понятна проблема. Вообще эта опция служит тому, чтобы контейнер открывался автоматически сразу после запуска Виндоуз. Что Вы имеете в виду, говоря о том, что не видно содержимого подключенного контейнера (как я понимаю, подразумевается именно это)?
— Гость (22/08/2004 10:25)   <#>
Спасибо за ответы вам. На счет 5-го вопроса я разобрался, вроде все там нормально.

Вот у меня возникли 2 вопросика: 1. можно мне будет на шифрованный диск записать Windows98? Не возникнут проблемы при выборе операционной системы при загрузке компьютера (насколько я знаю ее там нужно выбирать)? Или если нельзя на зашифрованный, то может быть как то можно отшифровать его или еще что-нибудь сделать. Я просто не умею создавать логические диски, как то скачал программу для этого но не разобрался как создавать.
2. Если я по каким то причинам потеряю программу, ну стерет ее кто-нибудь или еще что то произойдет, при этом я так понимаю сам контейнер должен остаться (он ведь не стирается вместе с программой) и потом я запишу эту же версию программы ну или выше вновь с другими ключами (которые она сама создает в "мои документы", я их не создавал) то у меня откроется мой контейнер с паролем или нет. Ну проще говоря если я возьму контейнер запороленный без ключей, запишу на диск, потащу на другой компьютер на который установил такую же программу, то запустится контейнер или нет. Меня просто больше всего смущают эти ключи, которые программа сама создает при установке, я ведь ими не пользуюсь, зачем они мне.
— SATtva (22/08/2004 12:22)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
1. Нельзя. Чтобы такой приём сработал, аутентификация пользователя должна производиться на предзагрузочном уровне (т.е. программа СКЗИ должна запускаться раньше операционной системы; PGP же и большинство других работают только из среды ОС). PGP такими возможностями не обладает. Одна из немногочисленных программ, способных на полное шифрование жёсткого диска и предзагрузочную аутентификацию — это DriveCrypt Plus Pack.
2. >>> ...запустится контейнер или нет.
Запустится. На вопрос о "ключиках" в Моих документах ответ есть в этом постинге. Контейнер — это просто файл. Если он зашифрован простым паролем, то уже ни программа, ни связка ключей и всякие неприятности, которые могут с ними приключиться, никак не повлияют на работоспособность контейнера. Однако следует предупредить, чтобы Вы не использовали пароли, включающие кириллицу, иначе при описанном Вами сценарии можете столкнуться с определёнными проблемами в совместимости. Подробности здесь и ещё тут.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3