Шифрование раздела двумя разными программами. Возможно?
Добрый день.
Есть раздел диска, зашифрованный PGP WDE (Symantec 10.2). Можно ли смонтировав данный раздел накатить на него еще шифрование Truecrypt или Diskcryptor?. Т.е. получится, что сначала смонтировав раздел в PGP надо будет потом его еще смонтировать в другой программе.
Ничто не мешает внутри зашифрованного раздела создать файл-криптоконтейнер, занимающий всё свободное пространство.
Я имел ввиду именно полное шифрование раздела другой программой, который уже зашифрован PGP. У меня просто более частный случай, получилась такая фигня: PGP зависло на 70% шифрования раздела после синего экрана и внезапного перезагруза, и ни откатить ни продолжить шифрование до конца не получается. Что главное, он нормально монтируется, читается и пишется, но 30% недоделанности как-то напрягают) И пришло на ум накатить на этот раздел сверху еще полное шифрование чем-нибудь другим.. Диск большой и копии вроде есть всего, но в позитивном результате уверенности нет и данные терять и снова перзаписывать не охота. Поэксперементировать с меньшим тестовым разделом можно конечно, но думал, что кто-нибудь уже так делал, поэтому и спросил...
facepalm.jpg. Удалить и создать заново дисковый раздел не пробовали?
удалить и создать раздел с потерей данных на нем?? или это можно сделать без потери данных?
Резервную копию данных надо, разумеется, сделать.
То, что Вы предлагаете[link1], не является решением проблемы вообще и скорее всего не сработает из-за конфликта драйверов виртуального устройства.
Понял, попробую на флешке 2гб поэксперементировать. Копия данных вроде есть, но в разных местах, т.к. этот раздел выделил под всеобщую помойку всего. Поэтому по новой копировать, форматировать и снова заливать все это желания особо нет..
Не проходит, зашифровать-то зашифровалось, но смонтировать уже ни как)) Видимо, PGP при монтаже пытается что-то подтянуть с диска, а там уже все зашифровано Diskcryptom) Т.е. каскад похоже можно только через одну прогу сделать, или делать отдельный контейнер на свободном месте.
А нет, походу работает. Видимо был глюк с PGP (надо признать глючит его периодически) не хотел принимать пароль. В общем на флешке работает.
Запустил на большом недоделанном разделе, вроде размонтировал и смонтировал без проблем.
А может так:
1. Полнодисковое шифрование всего диска.
2. Шифрование с помощью pgp раздел диска.
зы Речь идет о Винде, поэтому ТС может зашифровать систему на диске.
В моем случае диск внешний (2тБ), подключен через USB, разбит на четыре раздела. Один из разделов при шифровании WDE пару раз отвалился в синем экране (avast после обновлений сделал гадость, снес) и с тех пор шифрование этого раздела так и зависло на 70%, ни шифроваться дальше, ни расшифровываться не хочет, консоль выдает одну и туже ошибку. Вот чтобы не переделывать все заново я сейчас сверху еще весь этот раздел шифрую Diskcryptom (причем на pgp AES, а в Diskcrypt выбрал serpent). Вроде проблем нет.
You've been warned.[link2]
SATtva, проблемы могут возникнуть в дальнейшем при чтении, записи, удалении данных с диска? Возможно.. если что, отпишусь.
Проблемы могут возникнуть где угодно, т.к. Вы не устраняете первопричину, а заметаете её под ковёр, переводя систему в нештатный режим работы.
Так причину даже Симантек похоже не знает, т.к. на форуме поддержки есть пара топиков по данной проблеме (зависание процесса шифрования/дешифрования после сбоя) с нулевым результатом. В одном ответе вроде обещали поправить в следующих версиях. У меня понятно инфа какой-то ценности не представляет, поэтому такое извращение, если накроется, то и фик с ним.
Вам было сказано выше, как устранить проблему.
Если информация не представляет ценности, какой вообще смысл её шифровать, а потом городить огород с двойным шифрованием?
Ценность как и у большинства исключительно в личном плане, есть фото, копии документов и т.п.. Защита естественно от пионеров на случай утери и т.п. Серьезную инфу, серьезные люди все равно вытащат, да в общем любое шифрование в 99% случаев – исключительно от пионеров)
А устранить проблему с полной потерей данных на разделе я смогу в любой момент.
А мужики-то не знают!
Да я уверен, что более чем 99% всего зашифрованного в этом мире – это помойка, которая представляет интерес исключительно только тем, кто ее зашифровал.
И это хорошо. Если бы каждый кусок шифрованных данных непременно содержал бы что-то серьёзное, любое шифрование превратилось бы в улику. Именно поэтому encrypt by default и anonimize it by default — правильные стратегии. За тем люди и пользуются Tor-ом при повседневном использовании интернета, чтобы в том 1% случаев, когда через Tor проходит серьёзная информация, не вызвать подозрений. А среди тех, кто шифровал только опасное, немало людей спалилось (была популярная в интернете история с силком и история с "DDoS'ом через Tor").
s/anonimize/anonymize//
А так всё верно.
99% это ssh трафик