Отформатировал TrueCrypt том


Имеем винт 2ТБ зашифрованный каскадом. При установке Win7 установщик отформатировал его в NTFS. Вроде ничего не записал, но неуверен.
Заговловок тома был восстановлен из самого тома. При монтировании показывает RAWFS.
DMDE, R-studio, TestDisk работают мимо интерфейса TC и выдают краказябры или данные раннего периода.
Если не подскажете – придется нести в лабораторию.
2 вопроса
1. Что можно сделать?
2. Могут ли в лаборатории восстановить том без пароля?


Комментарии
Гость (20/04/2012 08:46)   
"лаборантов" не боитесь? ;)

ps: лучше перекачайте всё заново с OPVA2, чем так рисковать...
Гость (20/04/2012 09:08)   
ну явной критичности информации нету, но и желания делится ей тоже

есть ли софт который сможет скопировать информацию через интерфейс ТС?
проблема в том что на диске она зашифрована, а в оперативку не поместится
Гость (20/04/2012 10:29)   
Пытаюсь винхексом открыть
пишет – Warning: Unsupported FILE record size!
Cannot read from Drive F:. Sector 14 479 666 980 344 702 does not exist.
Cannot read from Drive F:. Sector 335 728 477 224 does not exist.

А также

Кто-нибудь объяснит что значит?
Гость (20/04/2012 11:17)   
2. Могут ли в лаборатории восстановить том без пароля?
Где-то проходила инфа что FBI бились 7 месяцев с одним томиком TC, результат полный ноль :))
Гость (20/04/2012 12:00)   
Могут ли в лаборатории восстановить том без пароля?

я имел ввиду что-бы восстановили сам том, а я его потом открою паролем
Гость (20/04/2012 13:32)   
Сейчас все серьезные лаборатории с нужным оборудованием, сотрудничают сами знаете с кем. И само понятие шифрование (wtf! вам есть что скрывать?!) – однозначно воспримется в штыки.

Да и потом
я имел ввиду что-бы восстановили сам том, а я его потом открою паролем
А как они узнают, что 100% восстановили структуру тома, без его открытия? Или Вы будете тут же при них отрывать?

Забейте, имхо! Будет хороший урок на будущее, что без бэкапа-ни туды и не сюды. Сам в свое время обжегся:)
Гость (20/04/2012 13:43)   
А как они узнают, что 100% восстановили структуру тома, без его открытия? Или Вы будете тут же при них отрывать?
ну в конце привезу ноут и открою
правда такой сценарий маловероятен

если таблица файлов была зашифрована, то как они ее восстановят

потеря информации неприемлема, а компромат из нее слабоватый
Гость (20/04/2012 15:21)   
отформатировал его в NTFS. Вроде ничего не записал
Это как? Часть диска безвозвратно уже перезаписана.
Если не подскажете – придется нести в лабораторию.
2 вопроса
1. Что можно сделать?
Какую лабораторию? Как ваши лаборанты достанут то что было перезаписано?
Гость (20/04/2012 16:33)   
Это как? Часть диска безвозвратно уже перезаписана.

форматирование удаляет только таблицы разделов – то есть то место где они должны быть
а так как ТС использует блочное шифрование шансы есть


Какую лабораторию? Как ваши лаборанты достанут то что было перезаписано?
Когда нужно кого-то посадить – они и не такое восстанавливают

вообщем отнес – жду)
— unknown (20/04/2012 16:50, исправлен 20/04/2012 16:52)   

Т.е. это некий неназванный предыдущий владелец винта успел всё это сделать...


...а теперь топикстартер его за это будет сажать)

Гость (20/04/2012 17:47, исправлен 21/04/2012 21:43)   
форматирование удаляет только таблицы разделов

Ждем фоток вашего 5.25" диска с магнитного мелкоскопа. И успешного восстановления системного файла MS-DOS 3.0

Гость (20/04/2012 18:16)   
Т.е. это некий неназванный предыдущий владелец винта успел всё это сделать...
установщик – имеется ввиду инсталятор Win7

Звонили уже. Файловая система не подлежит восстановлению. Могут скинуть 1.5ТБ без имен в одну папку... Зря только время потратил.
Гость (20/04/2012 19:31)   
Сейчас все серьезные лаборатории с нужным оборудованием, сотрудничают сами знаете с кем
Ну ведь FUD же... Тем, кто занимается восстановлением дисков самих по себе, а не данных на них, вообще должно быть на всё глубоко пофиг: они только добиваются, чтобы все сектора читалась, и всё на том, работа чисто с механикой.
Гость (21/04/2012 02:11)   
Гость (20/04/2012 08:46), если вы заинтересованы в том, чтобы этот сайт продолжал давать молоко существовать и быть мне/вам/нам/остальным полезным, не стоит акцентировать внимание на использовании технологий шифрования и анонимизации для решения некорректных задач. Слава сайту pgpru.com как зонтику над преступниками всех мастей не нужна. Это совсем не то, что написано в проекте[link1]: продвижение технологий криптографии и приватности в широкие народные массы. Даже если вы считаете себя радикалом, вам тем легче будет защищаться, чем большее количество обываетелей будет использовать эти технологии.

u҉n҉k҉n҉o҉w҉n҉[link2]: Можно только сожалеть о том, что средства инфобезопасности не расширили границы эффективнее дальше первого круга (радикалов, преступников, параноиков) и не используются массово. Рядового применения как раз не хватает.
Гость (21/04/2012 02:46)   
Тем, кто занимается восстановлением дисков самих по себе, а не данных на них, вообще должно быть на всё глубоко пофиг: они только добиваются, чтобы все сектора читалась, и всё на том, работа чисто с механикой.
Те кто занимаются (кто-то ещё ремонтирует?) восстановлением носителя, вообще не гарантируют сохранности данных, и даже специально его зануляют в процессе тестов по окончании работ. Восстановление данных это никак не связанная, с работоспособностью целого механизма, задача. На выходе получают полный хлам железа, и возможно данные.
Гость (21/04/2012 14:49)   
...чтобы этот сайт продолжал давать молоко...
...не стоит акцентировать внимание на использовании технологий шифрования и анонимизации для решения некорректных задач.

– Это, как его... opva2волюнтаризм.
– ?!
– В моем доме, не выражаться! ©
— сирёжа (21/04/2012 15:15)   

а такие индивидуумы существуют в наше время? неужели добрый дядя вася в гараже крутит головки и цилиндры винтам?

кстати топикстартер так и не сказал, в какую он лабораторию носил :)
Гость (21/04/2012 18:54)   
неужели добрый дядя вася в гараже крутит головки и цилиндры винтам?
Головы с блинами кувалдой юстирует. Не перевелись левши в гаражах.
Гость (21/04/2012 19:07)   
а такие индивидуумы существуют в наше время? неужели добрый дядя вася в гараже крутит головки и цилиндры винтам?

Ну индивиддум не сможет без лаборатории, но в самой лаборатории нет ничего сверхестественного. Главная трудность — найти точно такую же марку диска, чтобы поменять сломанную деталь и снять данные. Чем старее диск, тем труднее найти, иногда требуется несколько дисков одной марки, т.к. всё равно не подходит. Соответственно, стоимость тоже будет варьироваться: чем более редкий диск, тем дороже, заказывают их на ebay'е. Грубо говоря, стоимость от 10 до 50ти тыр, а по времени до месяца и больше. Конечно, если какие-то из ваших данных попали на повреждённые сектора, их уже не восстановить. Тут[link3] кое-какие фотки оборудования можно посмотреть. Список клиентов впечатляет[link4] (не знаю, правда ли это). Мне порекомендовали, и я у них восстанавливал свой диск, навернувшийся со стола во время работы. Их вся лаборатория — один офис в обычном офисном здании, ничего сверхестественного. Повреждённые сектора были только на /usr, потому я мучиться с ними не стал, а остальные файловые системы смонтировались после стандартного fsck (ещё один аргумент зачем нужно иметь несколько физических разделов и файловых систем на диске). Был бы уменее — делал бы бэкапы, а не платил им деньги (но к их работе в целом претензий не имею). Просьба не считать за рекламу.

P.S.: топикстартер всё же говорил о повреждении самих данных, а не их носителя, так что мы отвлеклись от темы.
Гость (21/04/2012 20:44)   
Список клиентов
Это как список лузеров, которые не делают бэкапов?
Гость (22/04/2012 04:28)   
В крупных компаниях компов много — мало ли какие ситуации бывают. Может быть, что очень важны правки внесённые за какой-то день, потому бэкапы недельной давности не спасают.

Был бы уменее — делал бы бэкапы
Бэкап самого важного, конечно же, был (раз я сюда пишу, я не полный идиот), но он был двухнедельной давности. Существенная же часть остального, не столь важного, не была забэкаплена вообще из-за отсутствия дополнительного диска.
— sentaus (22/04/2012 11:15)   
Может быть, что очень важны правки внесённые за какой-то день, потому бэкапы недельной давности не спасают.

Тогда в компании что-то очень плохо с планированием или вообще пониманием рисков, если потеря даже одного дня работы столь критична. Бэкап в принципе должен гарантировать, что стоимость переделки всей работы от точки бэкапа до точки потери ниже, чем стоимость восстановления потерянных данных.
Гость (22/04/2012 20:43)   
Тогда в компании что-то очень плохо с планированием или вообще пониманием рисков
Это было всего лишь предположение. Истинных причин, почему так много клиентов-юрлиц я не знаю. Опять же, чем бэкапить сервер, так проще сделать raid-массив на нём, но если клиенты не тонкие, то как им это поможет? Каждого главбуха приучить делать ежедневный бэкап данных своего ПК? :)
Гость (23/04/2012 21:40)   
https://www.pgpru.com/comment52237
я вот не пойму в чем прикол комментировать чужие темы)
данные не восстановил – завтра опишу почему
Гость (23/04/2012 21:41)   
пардон, был пьян – не так понял
Гость (23/04/2012 23:06)   
данные не восстановил

был пьян
От горя? Лаборанты имели доступ к секторам внутри тома? Если терять нечего и эти лаборанты тоже круты, то дату они достать должны были. Потертая MFT ещё не значит что биты особо нужной даты уже не доступны.

Ссылки
[link1] https://www.pgpru.com/proekt

[link2] https://www.pgpru.com/comment41621

[link3] http://www.storelab-rc.ru/

[link4] http://www.storelab-rc.ru/clients.htm