Truecrypt для windows
Содержание:
О BitLocker, TrueCrypt и Top Secret 2
Поскольку мне очень нравилась программа TrueCrypt, то я не удержался, чтобы не сравнить ее и CyberSafe Top Secret 2. Вследствие использования алгоритма AES обе программы одинаково надежны. Однако все-таки нужно отметить, что исходный код TrueCrypt был открытым, код же CyberSafe Top Secret 2 открыт, но не полностью. Сам исходный код программы доступен на сайте для анализа, и ссылка на него есть на главной странице сайта разработчиков. Приведу ее еще раз: https://subversion.assembla.com/svn/cybersafe-encryption-library/.
Однако в состав программы входят несколько драйверов (NtKernel, AlfaFile), исходный код которых закрыт. Но это в любом случае лучше, чем программа с полностью закрытым исходным кодом.
Установка утилиты
Разработчики программы постарались над тем, чтобы любой пользователь смог разобраться в ней. Это заметно с момента скачивания загрузчика и в течение всего процесса работы. Установка не представляет ничего сложно, вам просто нужно соглашаться со всем, что предлагает утилита, то есть жать кнопку «Next». Единственный недостаток – язык интерфейса английский. Но его легко исправить, достаточно скачать русификатор к программе и установить его согласно приведенной инструкции:
- Загрузка русскоязычного архива;
- Распаковка в папку с программой;
- Запуск truecrypt для mac или другой операционки (в описываемом случае это виндовс). Если у вас установлена операционка на русском языке, то активация его выполнится автоматически, если нет, то нужно открыть вкладку настроек и выбрать требуемое:
Какие есть аналоги, чтобы зашифровать данные?
Разработчики в проекте VeraCrypt учли предыдущий опыт и усилили защиту шифрования путем замены алгоритмов, сделали и исправили уязвимости загрузчика для Windows. VeraCrypt также как Truecrypt, подходит для шифрования данных и дисков, а также файловых контейнеров в реальном времени.
Отличие от TrueCrypt состоит в том, что том не расшифровывается весь, VeraCrypt расшифровывает и помещает в память часть файла, которая необходима для работы.
VeraCrypt поддерживает монтирование криптоконтейнеров, созданных с помощью TrueCrypt. Разработчики TrueCrypt при закрытии проекта посоветовали тем, у кого уже есть системные криптоконейнеры, созданные с помощью этой утилиты, перевести на Windows BitLocker — встроенная функция в Windows 7, 8 и 10. Она лучше подходит для шифрования системных дисков Windows.
- Cryptomator — программа близкая к TrueCrypt по своему функционалу. Есть бесплатная версия с открытым кодом для Windows, MacOS, Linux и платная для Android и iOS.
- AES Crypt — утилита для шифрования с использованием современной криптостойкой технологии Advanced Encryption Standard (AES). Также бесплатна и существует для всех основных операционных систем, включая Android и iOS.
- Boxcryptor — программное обеспечение для шифрования, поддерживает облачную технологию. Бесплатная с ограничениями доступа. Есть версии для Windows, MacOS, Linux, Android и iOS, Blackberry 10.
EDS
С помощью EDS (Encrypted Data Store) вы можете хранить файлы в зашифрованном контейнере для предотвращения несанкционированного доступа к ним. Приложение работает в Android начиная с версии 2.2. Поддерживаются контейнеры формата «TrueCrypt», а это значит, что вы сможете получить доступ к зашифрованным файлам с ПК. Программа может работать в двух режимах: в обычном (бесплатная версия) и в режиме монтирования (платная версия).
EDS Lite (бесплатная версия)
Price: Free
В EDS Lite присутствует только обычный режим, в котором отстутствует «шифрование на лету». Т. е. для того, чтобы открыть или изменить файл в стороннем приложении телефона, программа сначала расшифрует его во временную директорию (кроме некоторых аудио и видео форматов). Но зато есть огромный плюс по сравнению с платной версией: приложение не требует прав root и наличия модуля fuse в ядре системы Android.
Итак, чтобы создать новый контейнер для хранения зашифрованных файлов, нужно коснуться ключика с плюсиком.
В диалоге создания нового контейнера укажите путь и имя (я указал в корень карты памяти и имя «secret»). Укажите объем контейнера в Мб и пароль.
Алгоритм шифрования и хэширования оставьте по умолчанию, для совместимости с программой TrueCrypt для Windows. После нажатия на кнопку «ОК» и недолгого ожидания (зависит от указанного размера и производительности вашего устройства) контейнер появится в списке. Нажмите на него, и введите пароль доступа.
Контейнер разблокируется и замок разомкнется. Внутри контейнера можно создавать свою иерархию папок и файлов как на обычном диске компьютера или карте памяти телефона. Чтобы переместить секретные файлы в контейнер нажмите на кнопку «Назад» на телефоне, затем перейдите на вкладку «Устройство». Далее, выберите в проводнике файлы, которые хотите скрыть, нажмите на клавишу «Меню» телефона, затем на опцию «Вырезать», вернитесь назад в контейнер и нажмите на опцию «Вставить» в контекстном меню.
Файлы можно открывать любым подходящим приложением в телефоне (кроме изображений, см. раздел «Важные настройки») приложением.
По завершению работы с файлами обязательно нажмите «Закрыть» в контекстном меню контейнера, чтобы заблокировать его.
Важные настройки
Рекомендую в настройках приложения изменить следующие настройки:
Перевести опцию «Использовать встроенный просмотрщик изображений» в режим «Никогда», чтобы просматривать изображения внешним просмотрщиком.
Для просмотра нескольких фотографий или при работе с несколькими файлами удобнее поместить их во временную директорию для доступа внешних программ к ним (только в режиме чтения). Создайте папку в удобном месте и пропишите к ней путь в соответствующей настройке. Также укажите в поле «Максимальный размер файла для запуска» соответствующий размер файлов, с которыми будете работать (если их размер превышает 5 Мб).
Для просмотра файлов во внешней программе выделите их и нажмите на опцию контекстного меню «Скопировать во временную директорию», затем перейдите в папку, которую вы указали в настройках, и в подпапке «/mirror/XX..XX/» вы увидите расшифрованные файлы.
TrueCrypt (работа с данными на компьютере)
Для работы с зашифрованными контейнерами «EDS Lite» вам понадобится приложение TrueCrypt для ПК (есть версии для Windows, Linux и MacOS). Перед началом работы скопируйте контейнер с файлами на компьютер или подключите телефон к компьютеру по USB в режиме съемного диска. Откройте программу «TrueCrypt», в списке дисков выберите любую желаемую букву будущего виртуального диска, а в поле ниже укажите путь к контейнеру (воспользуйтесь кнопкой «Select File…»).
Нажмите кнопку «Mount…», контейнер смонтируется в виде локального диска, который появится в проводнике компьютера.
С файлами контейнера можно работать так же, как и с файлами обычного локального диска.
По завершению работы не забудьте размонтировать диск, чтобы заблокировать доступ к конфиденциальным данным.
Видео
Внимание! Режим монтирования работает только на устройствах с root доступом. Также ядро устройства должно поддерживать fuse или должен быть доступен соответствующий модуль ядра eds
Аудит
В 2013 году начался сбор средств для проведения независимого аудита TrueCrypt, толчком к которому послужила в том числе полученная от бывшего сотрудника АНБ Сноудена информация о намеренном ослаблении спецслужбами средств шифрования. Планировалось, что в ходе проверки будет проведён анализ совместимости лицензии TrueCrypt с другими открытыми лицензиями, будет произведён криптографический анализ и будет разработана технология, позволяющая делать компиляцию исходного кода программы с одинаковым результатом на разных компьютерах.
На аудит было собрано свыше 60 000 долларов. 14 апреля 2014 года завершился первый этап проверки, критических ошибок обнаружено не было.
К началу апреля 2015 года аудит был завершён. Он не выявил никаких уязвимостей или серьёзных недостатков в архитектуре приложения и показал, что TrueCrypt является хорошо спроектированной криптографической программой, хоть и не идеальной.
После прекращения разработки TrueCrypt на основе его исходных кодов появилось несколько форков, среди которых стоит отметить проект VeraCrypt, созданный ещё до закрытия TrueCrypt с целью усиления методов защиты ключей шифрования (заменой алгоритма RIPEMD-160 на SHA-512 и SHA-256) и CipherShed (в котором авторы попытались учесть замечания, выявленные в процессе аудита TrueCrypt).
Проверка работы
truecrypt -v -l
Нам покажут примонтированные Truecrypt’ом контейнеры, если такие (примонтированные) имеются.
Чтобы снова получить доступ к информации, подключим контейнер:
truecrypt -k /home/user/test/file /dev/sda9 /mnt/crypto
Для проверки снова наберём:
truecrypt -v -l
Эта команда выведет что-то вроде:
/dev/mapper/truecrypt0: Volume: /dev/sda9 Type: Normal Size: 22709965312 bytes Encryption algorithm: AES Mode of operation: LRW Read-only: No Hidden volume protected: No
- Далее работаем с файлами в контейнере, обращаясь к ним как обычно.
- Отключаем контейнер командой:
truecrypt -d
После этого команда
truecrypt -v -l
выведет:
No volumes mapped
Возможные проблемы и их решение
К сожалению, Truecrypt поддерживает в своих контейнерах в полной мере только файловую систему fat. Поэтому иногда не монтируются контейнеры с ФС ext3, например.
Подключаем контейнер командой:
truecrypt -k /home/user/test/file /dev/sda9
Проверяем ФС:
sudo fsck -t ext3 /dev/mapper/truecrypt0
Затем уже монтируем его для работы:
sudo mount /dev/mapper/truecrypt0 /mnt/crypto
При запуске в Ubuntu программы TrueCrypt выдаёт ошибку: TrueCrypt is already running причиной может быть некий файл блокировки располагающийся в домашнем каталоге. Проверяем
ls -a ~ | grep True
Удаляем файл блокировки:
rm ~/.TrueCrypt-lock-USERNAME
где USERNAME — ваше имя пользователя.
TrueCrypt обладает достаточно удобным графическим интерфейсом, но, к сожалению, разработчики жестко зашили в код интеграцию с файловым менеджером Nautilus.
Это однако не значит, что если у вас стоит, к примеру, Xubuntu, то вам необходимо ставить Nautilus. Можно обмануть TrueCrypt и пусть он думает, что вызывает Nautilus, а мы будем открывать в своем файловом менеджере (например в Thunar).
Для этого:
1. Открываем терминал, в нем выполняем:
sudo nano /usr/bin/nautilus
2. В открывшийся редактор, через буфер обмена, копируем следующий текст:
#!/bin/bash /usr/bin/thunar $3 exit 0
3. Сохраняем и закрываем редактор: CTRL+X Y <Enter>
Этим мы создаем bash-скрипт, который возьмет третий аргумент — путь к смонтированному truecrypt-тому (первые два — служебные, для Nautilus) и передаст его в Thunar (можно вписать в скрипт и другой файловый менеджер).
Можно создать скрипт и другим редактором.
4. Выдаем нашему скрипту права на исполнение:
sudo chmod a+x /usr/bin/nautilus
Все. Теперь открывая том из TrueCrypt вы откроете каталог, куда смонтирован том через Thunar.
Возможно, разработчики это уже исправили.
Описание интерфейса
TrueCrypt может использоваться в различных операционных системах. Благодаря мастеру настройки, пользователь сможет максимально кастомизировать конфигурацию разделов под свои нужды, а все данные будут защищены шифрованием и паролем.
Интерфейс TrueCrypt интуитивно понятен. Пользователю нужно только выбрать диск и создать на нем виртуальный блок. Созданный с помощью программы криптоконтейнер защищен паролем. Доступ к нему смогут получить только те пользователи, которые знают пароль от него.
- возможность составлять пароли разной степени сложности;
- создание скрытых томов, с том числе, скрытых операционных систем;
- возможность скрыть зашифрованные данные, выбрав любое расширение или вообще не используя расширение;
- работа со смонтированным диском других приложений для дефрагментации или диагностики системы;
- единожды введя пароль, работать с файлами без дополнительных манипуляций;
- создание криптоконтейнеров на локальном или съемном диске и в «облаке»;
- настройка уровней отрицания наличия шифрованной информации при экстренном открытии паролей;
- формировать шифрованный динамический файл на дисках файловой системы NTFS.
Portable Mode
July 31, 2015 by admin
TrueCrypt can run in so-called portable mode, which means that it does not have to be installed on the operating system under which it is run. However, there are two things to keep in mind:
- You need administrator privileges in order to be able to run TrueCrypt in portable mode (for the reasons, see the chapter Using TrueCrypt Without Administrator Privileges).
Note: No matter what kind of software you use, as regards personal privacy in most cases, it is not safe to work with sensitive data under systems where you do not have administrator privileges, as the administrator can easily capture and copy your sensitive data, including passwords and keys. - After examining the registry file, it may be possible to tell that TrueCrypt was run (and that a TrueCrypt volume was mounted) on a Windows system even if it had been run in portable mode.
Note: If that is a problem, see this question in the FAQ for a possible solution.
There are two ways to run TrueCrypt in portable mode:
- After you extract files from the TrueCrypt self-extracting package, you can directly run TrueCrypt.exe.Note: To extract files from the TrueCrypt self-extracting package, run it, and then select Extract (instead of Install) on the second page of the TrueCrypt Setup wizard.
- You can use the Traveler Disk Setup facility to prepare a special traveler disk and launch TrueCrypt from there.
The second option has several advantages, which are described in the following sections in this chapter.
Note: When running in ‘portable’ mode, the TrueCrypt driver is unloaded when it is no longer needed (e.g., when all instances of the main application and/or of the Volume Creation Wizard are closed and no TrueCrypt volumes are mounted). However, if you force dismount on a TrueCrypt volume when TrueCrypt runs in portable mode, or mount a writable NTFS-formatted volume on Windows Vista or later, the TrueCrypt driver may not be unloaded when you exit TrueCrypt (it will be unloaded only when you shut down or restart the system). This prevents various problems caused by a bug in Windows (for instance, it would be impossible to start TrueCrypt again as long as there are applications using the dismounted volume).
Tools -> Traveler Disk Setup
You can use this facility to prepare a special traveler disk and launch TrueCrypt from there. Note that TrueCrypt ‘traveler disk’ is not a TrueCrypt volume but an unencrypted volume. A ‘traveler disk’ contains TrueCrypt executable files and optionally the ‘autorun.inf’ script (see the section AutoRun Configuration below). After you select Tools -> Traveler Disk Setup, the Traveler Disk Setup dialog box should appear. Some of the parameters that can be set within the dialog deserve further explanation:
Include TrueCrypt Volume Creation Wizard
Check this option, if you need to create new TrueCrypt volumes using TrueCrypt run from the traveler disk you will create. Unchecking this option saves space on the traveler disk.
AutoRun Configuration (autorun.inf)
In this section, you can configure the ‘traveler disk’ to automatically start TrueCrypt or mount a specified TrueCrypt volume when the ‘traveler disk’ is inserted. This is accomplished by creating a special script file called ‘autorun.inf’ on the traveler disk. This file is automatically executed by the operating system each time the ‘traveler disk’ is inserted.
Note, however, that this feature only works for removable storage devices such as CD/DVD (Windows XP SP2, Windows Vista, or a later version of Windows is required for this feature to work on USB memory sticks) and only when it is enabled in the operating system. Depending on the operating system configuration, these auto-run and auto-mount features may work only when the traveler disk files are created on a non-writable CD/DVD-like medium (which is not a bug in TrueCrypt but a limitation of Windows).
Also note that the ‘autorun.inf’ file must be in the root directory (i.e., for example G:\, X:\, or Y:\ etc.) of an unencrypted disk in order for this feature to work.
Free open-source disk encryption software
If you’re on the move regularly or your hard drive is accessible by third parties, it’s always vulnerable to attack or your privacy can be compromised by prying eyes. One way to prevent such compromises is by encrypting data.
TrueCrypt aims to do this by allowing you to encrypt data «on-the-fly». This means that data is automatically encrypted or decrypted immediately before it is loaded or saved without any further action on your part. Nothing can be encrypted or decrypted without using the correct password or encryption keys.
This encryption extends to entire file systems such as file names, folder names, file contents, free disk space etc. The good thing about TrueCrypt is that it doesn’t get in the way of you dragging and dropping files. Some encryption programs that work on-the-fly prevent you from doing so easily or add a delay to the transfer but that’s not the case with TrueCrypt. The other good thing is that TrueCrypt never saves any decrypted data to a disk – it only stores them temporarily in your RAM which is far more secure because when you restart or turn off your computer, the volume will be dismounted and files stored in it will be inaccessible and still encrypted.
TrueCrypt takes you through the encryption process step-by-step via a handy wizard. Just select the volume that you’d like to encrypt and then click «Create Volume» to encrypt it. This will create a TrueCrypt «container» which acts like normal file or folder but of course, it’s totally encrypted. Note that if you select an existing file, TrueCrypt will not encrypt it — rather it will delete and replace it with a container.
For a free application, TrueCrypt is remarkably powerful and will be easy enough even for beginners to encrypt their hard drive. It is also available for Mac, and if you are looking for other free alternatives or replacement, we recommend you to download Encrypto or Conceal.
Hardware-accelerated AES
A volume can now be configured to be automatically mounted whenever its host device gets connected to the computer
Partition/device-hosted volumes can now be created on drives that use a sector size of 4096, 2048, or 1024 bytes
Favorite Volumes Organizer
The Favorites menu now contains a list of your non-system favorite volumes.
Many minor improvements
Minor bug fixes
Changes
Hardware-accelerated AES
A volume can now be configured to be automatically mounted whenever its host device gets connected to the computer
Partition/device-hosted volumes can now be created on drives that use a sector size of 4096, 2048, or 1024 bytes
Favorite Volumes Organizer
The Favorites menu now contains a list of your non-system favorite volumes.
Many minor improvements
Minor bug fixes
13
-
Вставляем флешку в USB-порт.
-
На диске «C» создаём папку, например «C:\tc», копируем в неё наш образ, переименовав его, например, в «tcrd.iso».
-
Из дистрибутива «BBIE» копиуем в эту же папку файл «bbie.exe», а из «SysLinux» — файлы «syslinux.exe» (или «syslinux64.exe») и «memdisk».
-
Запускаем командную строку («cmd.exe») и выполняем:
cd C:\tc bbie.exe tcrd.iso
В нашей папке должен создаться файл «image1.bin». Копируем его на флешку.
-
В командной строке запускаем:
syslinux.exe F:
или
syslinux64.exe F:
для 64-битной операционки, где «F» — это буква флешки. Флешка становится загрузочной и на ней создаётся скрытый системный файл «ldlinux.sys».
-
Копируем на флешку файл «memdisk».
-
Создаём на флешке файл «syslinux.cfg» со следуюшим содержанием:
default memdisk initrd=image1.bin
Если вы всё сделали верно, то загрузочная флешка «TrueCrypt» готова.
P.S.: С некоторыми флешками, это, почему-то не работает. Причину пока выяснить не удалось.
Если подобную процедуру приходится делать регулярно, то можно создать подобный bat-файл и упростить себе жизнь.
@set /p drive=Flash drive:
@if not exist «%drive%» exit
bbie.exe «TrueCrypt Rescue Disk.iso»
move image1.bin %drive%\image.bin
syslinux64.exe %drive%
copy memdisk %drive%\memdisk
copy syslinux.cfg %drive%\syslinux.cfg
copy autorun.inf %drive%\autorun.inf
copy autorun.ico %drive%\autorun.ico
label %drive% TRUECRYPT
@pause
Если у вас уже есть диск восстановления и пароли совпадают, то создавать его заново не нужно, просто убедитесь он работает.
Documentation
July 29, 2015 by admin
Introduction
TrueCrypt is a software system for establishing and maintaining an on-the-fly-encrypted volume (data storage device). On-the-fly encryption means that data is automatically encrypted right before it is saved and decrypted right after it is loaded, without any user intervention. No data stored on an encrypted volume can be read (decrypted) without using the correct password/keyfile(s) or correct encryption keys. Entire file system is encrypted (e.g., file names, folder names, contents of every file, free space, meta data, etc).
Files can be copied to and from a mounted TrueCrypt volume just like they are copied to/from any normal disk (for example, by simple drag-and-drop operations). Files are automatically being decrypted on the fly (in memory/RAM) while they are being read or copied from an encrypted TrueCrypt volume. Similarly, files that are being written or copied to the TrueCrypt volume are automatically being encrypted on the fly (right before they are written to the disk) in RAM. Note that this does not mean that the whole file that is to be encrypted/decrypted must be stored in RAM before it can be encrypted/decrypted. There are no extra memory (RAM) requirements for TrueCrypt. For an illustration of how this is accomplished, see the following paragraph.
Let’s suppose that there is an .avi video file stored on a TrueCrypt volume (therefore, the video file is entirely encrypted). The user provides the correct password (and/or keyfile) and mounts (opens) the TrueCrypt volume. When the user double clicks the icon of the video file, the operating system launches the application associated with the file type – typically a media player. The media player then begins loading a small initial portion of the video file from the TrueCrypt-encrypted volume to RAM (memory) in order to play it. While the portion is being loaded, TrueCrypt is automatically decrypting it (in RAM). The decrypted portion of the video (stored in RAM) is then played by the media player. While this portion is being played, the media player begins loading another small portion of the video file from the TrueCrypt-encrypted volume to RAM (memory) and the process repeats. This process is called on-the-fly encryption/decryption and it works for all file types (not only for video files).
Note that TrueCrypt never saves any decrypted data to a disk – it only stores them temporarily in RAM (memory). Even when the volume is mounted, data stored in the volume is still encrypted. When you restart Windows or turn off your computer, the volume will be dismounted and files stored in it will be inaccessible (and encrypted). Even when power supply is suddenly interrupted (without proper system shut down), files stored in the volume are inaccessible (and encrypted). To make them accessible again, you have to mount the volume (and provide the correct password and/or keyfile).
For a quick start guide, please see the chapter Beginner’s Tutorial.
Remark: Please note that although most chapters of this documentation apply generally to all versions of TrueCrypt, some sections are primarily aimed at users of the Windows versions of TrueCrypt. Hence, such sections may contain information that is inappropriate in regards to the Mac OS X and Linux versions of TrueCrypt.
Comments Off on Documentation