id: Гость   вход   регистрация
текущее время 15:21 16/04/2024
Владелец: SATtva (создано 06/07/2008 12:38), редакция от 06/07/2008 17:08 (автор: volandlm) Печать
Категории: софт, приватность, инфобезопасность, защита дисков, truecrypt, отрицаемое шифрование, операционные системы
http://www.pgpru.com/Новости/2008/TrueCrypt60ИскрытаяОС
создать
просмотр
редакции
ссылки

06.07 // TrueCrypt 6.0 и "скрытая ОС"


Разработчики TrueCrypt объявили о выходе шестой версии программы, доступной для Windows- и Linux-систем. В числе нововведений отмечается:


  • Улучшенная параллелизация криптоопераций на многоядерных и многопроцессорных системах.
  • Более надёжный формат томов. Помимо основного заголовка в начале каждого раздела или криптоконтейнера, TrueCrypt теперь будет помещать также и резервную копию заголовка в конце тома. Если расшифрование мастер-копии по какой-то причине не удастся, доступ будет получен с помощью резервной копии. (Странно, почему они просто не сравнивают идентичность копий и не пытаются расшифровать обе, если они отличаются?)
  • Linux-версия программы наконец-то начинает использовать криптографические модули ядра вместо собственных реализаций криптопримитивов TC через FUSE. Однако, это будет возможно только для томов, зашифрованных в режиме XTS (поддержка XTS должна быть включена в ядро), и если том не монтируется в режиме защиты скрытого раздела.

Помимо этого появилась ожидаемая многими возможность создания "скрытой операционной системы" — ОС в скрытом разделе жёсткого диска. В этой схеме используется два (минимум) дисковых раздела. В первый зашифрованный, загрузочный, раздел устанавливается обычная операционная система (т.н. "обманка"), которая не должна содержать сверхсекретных данных и которой следует пользоваться для повседневных задач. А реальная скрытая ОС устанавливается в следующий дисковый раздел (вернее, в скрытый раздел внутри него), также полностью зашифрованный.



После запуска компьютера загрузчик TrueCrypt предложит ввести пароль доступа к загрузочному разделу. Если пользователь введёт пароль от настоящего загрузочного раздела, продолжится запуск находящейся на нём обманной ОС (это можно делать и в случае принуждения к раскрытию пароля). Если же будет введён пароль от скрытого раздела, запустится скрытая ОС. При этом сама скрытая ОС будет действовать так, как будто размещена на настоящем загрузочном диске.


Доказать существование скрытой ОС столь же трудно, сколь и доказать наличие скрытого раздела TC. Тем не менее, подозрения могут вызвать следующие факторы: наличие загрузчика TrueCrypt в MBR жёсткого диска, зашифрованный загрузочный раздел, зашифрованный дополнительный раздел, следующий за загрузочным. Имейте в виду, в случае внеправового давления подобная конфигурация может иметь для вас негативные последствия вплоть до физического принуждения к выдаче пароля от скрытого раздела, даже если никакого скрытого раздела или скрытой ОС там нет! Кроме того, злоумышленник легко способен идентифицировать скрытую ОС (и любой скрытый раздел вообще), обладая негласным физическим доступом к жёсткому диску через некоторые интервалы времени: на наличие скрытых данных укажут изменения в шифртексте.


Перед использованием TrueCrypt (и особенно перед использованием подобной конфигурации диска) обязательно оцените, кто может посягать на получение ваших файлов.


Источник: http://www.truecrypt.org/docs/?s=version-history


 
— space (06/07/2008 15:23)   <#>
Пробовал предыдущую версию TrueCrypt недели три назад. При шифровании процесс прервался на 98 процентах и ни откатить, ни завершить не удалось, в том числе через команды до загрузки системы. Ошибка ввода – вывода и что-то еще было в системном сообщении. Потерял порядка 120 Гб данных. В принципе, кроме мулльтимедийного контента ничего не было, но данные не восполнимы, к сожалению, так что урок вынес. От IT я слишком далек, так что, мне как рядовому пользователю не хотелось бы ставить на себе такие эксперименты. Через Ваш сайт вышел на DiskCryptor, т.к. платить честно говоря не хочу за закрытый софт. Пока работает, хотя уже нашлись файлы, с которыми никакие действия не возможны, ни открыть, ни удалить. Темный лес все это.
— Гость (06/07/2008 18:17)   <#>
При шифровании процесс прервался на 98 процентах и ни откатить, ни завершить не удалось, в том числе через команды до загрузки системы. Ошибка ввода – вывода и что-то еще было в системном сообщении. Потерял порядка 120 Гб данных

Юзаю TrueCrypt 5.1a уже три месяца ни одного сбоя не замечал. Наверное, буду тестировать шестую версию, да и DiskCryptor надо попробовать. Кстати у меня тоже был сбой (TrueCrypt сообщала, что у меня проблемы с железом и нехиг обращаться к ним с этой проблемой) во время шифрации системного раздела, похоже, это происходит когда раздел слишком большой. Сократил раздел со 100 Гб, до 20Гб и ошибка исчезла.
— space (06/07/2008 19:47)   <#>
У меня системный раздел 50 гб. Забыл добавить: Vista O_o
— Гость (09/07/2008 21:56)   <#>
Состоялся очередной релиз TrueCrypt 6.0a
вот цитата с оффсайта:
6.0a

July 8, 2008

Resolved incompatibilities / bug fixes:

On systems where certain inappropriately designed chipset drivers were installed, it was impossible to encrypt the system partition/drive. This will no longer occur.
(Windows Vista/XP/2008/2003)

Other minor bug fixes. (Windows, Mac OS X, and Linux)
— Гость (08/03/2010 11:59)   <#>
на наличие скрытых данных укажут изменения в шифртексте.
Так может эти изменения были вызваны работой в нескрытом разделе?
— unknown (08/03/2010 13:00)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

Так как Truecrypt поддерживает скрытый формат заголовков (неотличимость от случайных наборов байтов), то и копии заголовков по этой концепции всегда должны быть неидентичными (выглядящими случайно и нескоррелированно), хотя и получены из одного пароля.
— Гость (29/04/2011 22:11)   <#>
Хм... а можно запускать скрытую ОС по нажатию кнопки загрузчика, и последующим вводом пароля.. А обычную без ввода пароля?
— фыва (27/06/2011 15:59)   <#>
@Гость (29/04/2011 22:11)
ага, тогда кто угодно придёт, нажмёт "кнопку загрузчика" и скажет "ага!"
а так – неотличимо ;)
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3