Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Dyski twarde, SSD - Problemy, porady, software (https://forum.cdrinfo.pl/f101/)
-   -   [ARTYKUŁ]TrueCrypt 5 od podstaw - przewodnik po programie (https://forum.cdrinfo.pl/f101/artykul-truecrypt-5-od-podstaw-przewodnik-po-programie-78431/)

Patrix 21.01.2010 16:00

Cytat:

Napisany przez evangelion69 (Post 963762)
Witam.

Czy jest możliwość aby podczas startu systemu nie pokazywało się to standardowe okno:

http://dyski.cdrinfo.pl/artykuly/gfx...t5/m/vii-x.jpg

...tylko zwykły czarny ekran

Settings > System Encryption > Boot Loader Screen Options > Do not show any texts in the pre-boot ...


Cytat:

Napisany przez nabi1004 (Post 1076277)
Ja właśnie zastanawiałem się nad zaszyfrowaniem całej partycji niesystemowej za pomocą TrueCrypta[6.3a], jednak mam pewną wątpliwość odnośnie tego czy istnieje sposób i jeśli tak to jaki to sposób, na odszyfrowanie tej partycji po jej zaszyfrowaniu.

Szyfrowanie i deszyfrowanie odbywa się bez utraty danych.
Encrypt/dectrypt partition in place.
Nie zwalnia to jednak od czytania ze zrozumieniem komunikatów pojawiających się przy konfigurowaniu procesu szyfrowania/deszyfrowania - bo można sobie oczywiście skutecznie wymazać dane... ||

nabi1004 21.01.2010 16:55

Cytat:

Napisany przez Patrix (Post 1076280)
Szyfrowanie i deszyfrowanie odbywa się bez utraty danych.

Dziękuję za odpowiedź.

Cytat:

Napisany przez Patrix (Post 1076280)
Encrypt/dectrypt partition in place.
Nie zwalnia to jednak od czytania ze zrozumieniem komunikatów pojawiających się przy konfigurowaniu procesu szyfrowania/deszyfrowania - bo można sobie oczywiście skutecznie wymazać dane... ||

Z przykrością muszę stwierdzić, że z żadnego menu programu nie mogę znaleźć podanej komendy "Encrypt/dectrypt partition in place." :sciana:
W menu System jest jedynie komenda odnosząca się do zakodowanej partycji systemowej. Podejrzewam, że musiałem coś przeoczyć - tylko co?

Patrix 21.01.2010 17:21

Bo jej nigdzie nie ma jako takiej :sciana:

Napisałem Ci abyś wiedział jak to się zwie!

Przykład:
http://img264.imageshack.us/img264/5...0121172056.jpg

Tak jak pisałem myśleć i czytać ze zrozumieniem jeśli Ci twoje pliki miłe...

nabi1004 21.01.2010 19:14

Ilość załączników: 1
Dziękuję ;)

I powoli zaczyna się robić jasne. Mój błąd bo nie podałem na jakim systemie pracuję[WinXP], a z komunikatu jaki mi się pojawił widzę, że dopiero od Visty jest to funkcja obsługiwana.


http://img710.imageshack.us/img710/6245/84734177.th.jpg

Nie wiem, czy przypadkiem nie zaszło małe nieporozumienie komunikacyjne, ale mogłem skomplikować trochę w pierwszym pytaniu.

Generalnie dla ćwiczenia przed szyfrowaniem dysku na komputerze, zdecydowałem, że zaszyfruję sobie pen-drive żeby zobaczyć jak to będzie wyglądało.

I teraz już dzięki Twojej [@Patrix] pomocy wiem, że danych nie stracę. Jednak nie wiem jak odszyfrować dysk, który wcześniej zaszyfrowałem wraz z danymi.

Patrix 21.01.2010 19:34

Cytat:

Napisany przez nabi1004 (Post 1076319)

Mój błąd bo nie podałem na jakim systemie pracuję[WinXP], a z komunikatu jaki mi się pojawił widzę, że dopiero od Visty jest to funkcja obsługiwana.

Tak, wg screenu przy XP nie jest kolorowo...
Trzeba zrobić backup i zgrać go potem na zaszyfrowaną już partycję.



Cytat:

Napisany przez nabi1004 (Post 1076319)
Jednak nie wiem jak odszyfrować dysk, który wcześniej zaszyfrowałem wraz z danymi.

System > Permanently Decrypt System Partition/Drive
Przy czym ja mam 100% zaszyfrowany dysk ale tak myślę, że dla woluminu będzie tak samo.

Druga opcja jest taka, że nagrywasz pliki/katalogi na płyty DVD bądź kopiujesz je na niezaszyfrowaną partycję.

Zasada jest taka, że jeśli plik wkleisz na zaszyfrowaną partycję to jest on szyfrowany, jeśli przenosisz plik w niezaszyfrowane miejsce jest on deszyfrowany. Sprawa totalnie automatyczna.
Inny przykład wysyłasz załącznik email, on też sam się deszyfruje i odbiorca emaila dostanie niezaszyfrowany plik.

Zaszyfrowana partycja to tzw sejf...
Wkładasz do... i wyjmujesz z sejfu na stolik obok...
Obrazowo rzecz ujmując.

nabi1004 21.01.2010 21:34

Ilość załączników: 1
Cytat:

Napisany przez Patrix (Post 1076325)
System > Permanently Decrypt System Partition/Drive
Przy czym ja mam 100% zaszyfrowany dysk ale tak myślę, że dla woluminu będzie tak samo.

Druga opcja jest taka, że nagrywasz pliki/katalogi na płyty DVD bądź kopiujesz je na niezaszyfrowaną partycję.

Zasada jest taka, że jeśli plik wkleisz na zaszyfrowaną partycję to jest on szyfrowany, jeśli przenosisz plik w niezaszyfrowane miejsce jest on deszyfrowany. Sprawa totalnie automatyczna.

Jeśli chodzi o deszyfrowanie plików to ta kwestia jest dla mnie jasna.
Sam wcześniej używałem TrueCrypta i kontenerów plików, a teraz przyszła mi chęć zobaczenia czy nie lepiej zaszyfrować całej partycji - zawsze to więcej miejsca ;)

Cytat:

Napisany przez Patrix (Post 1076325)
System > Permanently Decrypt System Partition/Drive
Przy czym ja mam 100% zaszyfrowany dysk ale tak myślę, że dla woluminu będzie tak samo.

Oj, coś jednak nie mogę tej komendy wykonać. Pokazuje się poniższy komunikat.

Jedyne co teraz pozostaje mi rozwiązać to jak uczynić ponownie zaszyfrowany w 100% pendrive zwykłym pendrivem?
Cieszę się, że mogę poruszyć kwestię tu i, że wcześniej zamiast szyfrować całą partycję dyskową postanowiłem zrobić test na pendrivie.

Czy pozostaje mi coś poza formatowaniem pendrive - a w przyszłości jeśli zaszyfruję partycję niesystemową formatowanie jej?

Patrix 21.01.2010 21:43

Cytat:

Napisany przez nabi1004 (Post 1076376)
Oj, coś jednak nie mogę tej komendy wykonać. Pokazuje się poniższy komunikat.

Czyli tak jak podejrzewałem - nie byłem pewien, to się tyczy tylko partycji systemowej (której to nie masz zaszyfrowanej więc dlatego błąd).
Przyznam nie deszyfrowałem pojedynczej partycji więc nie podam konkretnej opcji programu bo nie miałem potrzeby wyklikać tego.

Jeśli zaszyfrujesz dysk w 100% to ta opcja całkowicie go odszyfruje w razie potrzeby- przetestowane.


Cytat:

Napisany przez nabi1004 (Post 1076376)
Jedyne co teraz pozostaje mi rozwiązać to jak uczynić ponownie zaszyfrowany w 100% pendrive zwykłym pendrivem?

Jeśli chcesz mieć pewność zachowania danych;
Ja bym po porostu skopiował z niego pliki, sformatował go na system plików fat32 czy jaki tam chcesz i ponownie wgrał na niego pliki.
Jeśli dane Cię nie obchodzą to to samo tylko bez kopiowania ;)

Windows XP z tego co pamiętam bardzo ochoczo chce formatować na swój system plików partycje o nieznanym wg siebie formacie ||

Cytat:

Napisany przez nabi1004 (Post 1076376)
Cieszę się, że mogę poruszyć kwestię tu i, że wcześniej zamiast szyfrować całą partycję dyskową postanowiłem zrobić test na pendrivie.

Najlepsze rozwiązanie, testy na czymś małym. Lepiej zamoczyć palec niż wskoczyć do basenu i a nóż umiem pływać... :D

nabi1004 21.01.2010 22:30

Ok, w takim razie wszystko jasne ;)

Raz jeszcze dziękuję za pomoc i podpowiedzi :spoko:

amerger 05.04.2010 10:46

jak bezpiecznie stworzyć obraz partycji systemowej zaszyfrowanej TC (druga partycja na dysku niezaszyfrowana)?
czy wystarczy połaczyć pod inny komp dysk i zrobic Acronisem obraz partycji z opcją sektor po sektorze?
czy potrzebna jest do operacji płyta CD Acronis rescuse CD (i zniej wykonać obraz i przywrócenie obrazu)? - moim zdaniem przydałaby się płytka z samym programem do robienia obrazu bez odwoływania do danych z systemu (płytki jaka pod Acronnisem można zrobić jako ratunkową)

czy jest możliwość odpalenia bootowalnej płytki antywirusowej, np. Aviry, nod32?

andy 05.04.2010 13:40

Cytat:

jak bezpiecznie stworzyć obraz partycji systemowej zaszyfrowanej TC (druga partycja na dysku niezaszyfrowana)?
U siebie rozwiązałem to w taki sposób, że dysk na którym trzymam kopie zapasowe jest zaszyfrowany tc. W systemie mam zainstalowany program do tworzenia kopii partycji, i co odpowiedni okres czasu wykonuje kopię dysku c oraz d.
Można to zrealizować też za pomocą bootcd z programem do tworzenia kopii, jednak wtedy ucieka nam 'automatyzacja'.

Patrix 05.04.2010 13:42

Cytat:

Napisany przez amerger (Post 1091748)
czy wystarczy połaczyć pod inny komp dysk i zrobic Acronisem obraz partycji z opcją sektor po sektorze?

Taki zabieg na pewno zadziała (ale dysk, na który przywracasz backup będzie musiał mieć tą samą liczbę sektorów), co do reszty nie wiem.
Należy pamiętać, że jeśli zrobisz backup na odpalonym szyfrowanym systemie to taka kopia nie będzie już zaszyfrowana ||

amerger 05.04.2010 23:06

Cytat:

Napisany przez Patrix (Post 1091790)
Taki zabieg na pewno zadziała (ale dysk, na który przywracasz backup będzie musiał mieć tą samą liczbę sektorów), co do reszty nie wiem.
Należy pamiętać, że jeśli zrobisz backup na odpalonym szyfrowanym systemie to taka kopia nie będzie już zaszyfrowana ||

zgadza się, sprawdziłem to na Acronisie, i nawet tego oczekiwałem, natomiast gdzies znalazłem opinie że Acronis robi kopie bezpośrednio z dysku pomijajac TC i byłem tym zdziwiony, bo przeciezaby Acronis widzi to co mu TC mówi że ma widzieć na dysku,
nie sprawdzałemn ale obaiwam się że taka niezaszyfrowana kopia zrobiona z zaszyfrowanej systemowej partycji może miec kłopoty z odpaleniem, bo własciciwe co za dane otrzyma Acronis od TC na temat MBR...?
można by taka kopię trzymac na zaszyfrowanej partycji ale czy by to była aby na pewno kopia bootowalna...

co do wielkości dysku to rzeczywiście najlepsza byłaby ta sama wielkość, ale chyba na większym dsyku o kilka MB też by ruszył???
przynajmniej nie ma takiego problemu z wersjami systemu niezaszyfrowanymi, tutaj tez powinno tak być, może po prostu ten obszar będzie nie widoczny dla odpalonego zaszyfrowanego systemu?

Patrix 05.04.2010 23:39

Cytat:

Napisany przez amerger (Post 1091917)
gdzies znalazłem opinie że Acronis robi kopie bezpośrednio z dysku pomijajac TC i byłem tym zdziwiony,

Jeśli uruchomisz go na działającym zaszyfrowanym systemie to owszem pominie TC bo ten program jest przeźroczysty dla Windows, po wpisaniu klucza dane/pliki potrzebne do użycia (w tym wypadku backup) są deszyfrowane w locie.

Cytat:

Napisany przez amerger (Post 1091917)
obaiwam się że taka niezaszyfrowana kopia zrobiona z zaszyfrowanej systemowej partycji może miec kłopoty z odpaleniem

Owszem nie sprawdzałem, w MBR partycji systemowej stoi loader TC.

Cytat:

Napisany przez amerger (Post 1091917)
bo własciciwe co za dane otrzyma Acronis od TC na temat MBR...?

Przyznaję ciekawa uwaga, nie interesowałem się tym :czar:
Jednak obstawiam, że powinno działać...

Cytat:

Napisany przez amerger (Post 1091917)
co do wielkości dysku to rzeczywiście najlepsza byłaby ta sama wielkość, ale chyba na większym dsyku o kilka MB też by ruszył???

Przy robieniu kopii bit po bicie i zgraniu tej kopii na większy dysk będzie działać, po prostu powinna zostać wolna przestrzeń, którą będzie można wykorzystać powiększając w dalszym etapie którąś partycję.

amerger 10.04.2010 06:04

ciekawy jestem czy jest sposób na uruchomienie bootowalnego antywirusa?
np. AVIRA ma wersję na płytkę CD
jeśli nie to pozostaje skanowanie systemu przy uruchamianiu, jaki darmowy antywirus z taką opcją? avast nie ma czegoś takiego (chyba że sam uzna że nie usunął wirusa), AVG też nie znalazłem.

maciejp 11.04.2010 15:37

Mam takie pytanie, a w zasadzie prosbe o pomoc.
Opisze co chcialem uzyskac.
Chcialem zaszyfrowac udostepniana partycje.
Albo inaczej - udostepnic zaszyfrowana, w zasadzie na jedno wychodzic moze.
W kazdym razie - chcial bym, aby dzialo sie to bez mojego udzialu fizycznego. Tzn. padnie prad, komp ma sie podniesc, a wolumen "zadzialac"
Jak sprawa wyglada. System to W2k3. Partycja to windowsowy raid-5 zrobiony na dyskach dynamicznych (fizycznie nie sa to dyski na ktorych stoi system).
Zaszyfrowalem cala partycje, podmontowalem przez TC, udostepnilem w sieci.
Dziala.
Niestety, tylko do momentu restartu.
Po restarcie kompa, po zalogowaniu uzytkownika, wolument TC sam sie montuje (bo jest na keyfile zrobiony). Niestety jest to chyba juz za pozno zeby nie "zniknelo" udostepnianie w sieci. Zeby znowu zadzialalo - trzeba ponownie aktywowac udostepnianie.
Na stronce TC pisza, ze zeby to dobrze dzialalo dysk musi byc ustawiony jako System Favorites. A do tego wymagane jest zaszyfrowanie dysku systemowego. A dysku systemowego nie da sie zaszyfrowac za pomoca keyfile.
Teraz - dlaczego keyfile?
Zeby wszystko "zadzialo sie" automatycznie. Tzn. klucz jest na pendrive, volumen tc montuje przy starcie systemu.
Ale chyba nie jest to latwo uzyskac.
Czy ktos ma moze jakies doswiadczenia w tym temacie?
A, od razu napisze, ze nie chce robic tak, ze szyfruje dysk jako "container", taki container udostepniam i klient sobie montuje na kompie.


Wszystkie czasy w strefie CET. Aktualna godzina: 15:48.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions Inc.