Ищу желающих потестировать мою тулзу для шифрования дисковых разделов. Она пишеться как опенсорсная замена drive crypt plus pack и pgp wde.
Используется aes256 в режиме LRW128, формирование ключа pkcs5-sha1-hmac.
В отличии от TrueCrypt моя прога не создает контейнеры, а прозрачно шифрует дисковые разделы, и умеет шифровать и дешифровать их на лету. Также реализация AES более оптимизирована, и дает на 30% большую производительность.
При первом запуске установит драйвер и попросит перезагрузиться. Удалить драйвер можно выбрав соответствующий пункт в меню программы.
В этой версии не поддерживается шифрование загрузочного тома, но в близжайшие дни оно будет добавлено. Вообще, сейчас программа еще очень сырая, GUI жутко недоделаный, поэтому к постоянному использованию не рекомендую, но прошу помочь багрепортами.
Как будет готова релизная версия, исходники программы будут выложены под лицензией GPL v2. Показывать исходники бета версий не буду, ибо не хочу позориться
ВНИМАНИЕ: В процессе шифрования нельзя выключать комп и ребутить винду, потеряете данные. Перед шифрованием раздела ОЧЕНЬ рекомендуется сделать полный бекап всех данных, так как прога еще очень сырая и возможны глюки. Аффтар не несет никакой ответственности за ущерб вызваный глюками программы.
Возьмусь потестировать, т.к. люблю подобные программки.... При возможности, устрою пару стресс и краш тестов на возможности вылета проги и потери данных....
Только вопрос - для каких файловых систем предназначено, и для каких операционок?
Johnson Finger пишет:
для каких файловых систем предназначено Для любых. Шифруется раздел целиком, не важно какие он содержит данные.
Johnson Finger пишет:
для каких операционок? Любая 32х битная windows (включая vista и server 2008). Поддержка x64 обязательно будет в релизной версии.
Зашифрованый программой том можно открыть в TrueCrypt на линуксе.
В процессе шифрования нельзя выключать комп и ребутить винду, потеряете данные. Т.е. это в поцессе нормального использования программы,когда уже все пошифровано?
ntldr пишет:
Главное не прерывать процесс на середине. в продуктах с таким функционалом, которые предлагаются на рынке есть возможность продолжить/откатить шифрование в случае ребута. Сделать это совсем несложно.
Но не в самой первой версии. Для начала следует сделать безглючный релиз, а потом можно и фичи добавлять. Для начала надо сделать безглючное ядро.
Программа допускает установку на vmware?
Пожалуй потестирую, так как программка заинтересовала. Привлекает возможность шифрования и дешифровки на лету...
Если будут какие-то вопросы или баги - отпишусь.
Jupiter пишет:
я подрубаю USB SATA HDD к ноуту, установил дров, грю маунт. вопрос: как мне корректно отрубить хард, чтобы не проебать данные? Отрубай так как и обычно. Работа с зашифрованым диском ничем не отличается от работы с нешифрованым.
Azur1d пишет:
было бы вообще супер, если бы можно свой алгоритм к ней прикручивать Как сделаю релиз и выложу исходники можете прикручивать что угодно. Только смысл?
Azur1d пишет:
Если не секрет, скажи какие доки по драйверам курить? Кури все подряд. Если есть мозг то разберешсо, а если нет то можешь и не начинать.
отчёт по предыдущей версии (эту пока не тестил):
выделил раздел на внешнем харде, записал туда несколько гигов кин, грузанулся в Ubuntu - раздел не виден. т.е. физически виден, но читать ничо низзя. я так понимаю, что так и должно быть.
терь вопрос:
планируешь добавить поддержку флешек?
Jupiter пишет:
выделил раздел на внешнем харде, записал туда несколько гигов кин, грузанулся в Ubuntu - раздел не виден. т.е. физически виден, но читать ничо низзя. я так понимаю, что так и должно быть. Ну конечно, раздел же зашифрован. Если надо, то можно установить TrueCrypt под ubuntu и открыть в нем тот раздел.
Jupiter пишет:
планируешь добавить поддержку флешек? Пока что тестил только с внешними usb дисками. По идее должно пахать с флешками, но нету флешки под рукой чтобы проверить. Если с флешками непашет, то сделаю в следующей версии.
реально не хватает элементарной справки "с картинками" т.к. мне было, откровенно говоря, стрёмно делать всё по наитию ;)
в справке также нужно прописать, как подрубать раздел в трукрипте, чтобы народ не пугался, если что.
ntldr пишет:
Если с флешками непашет я не тестил, т.к. флэшкой рискнуть не могу - её же придётся всю форматить, а на разделы флэшку делить я не пробовал ни разу.
ntldr я имел в виду, что флэшка будет вся тестовым полигоном, в отличие от харда, от которого можно отгрызть раздел
а тестить всю флэшку не могу, т.к. на ней нужная инфа
Перекидывай инфу на винт и тести. Флешка не винт, сохранить копию обычно не проблема.
Да вобщем пофиг, завтра найду флешку и сам проверю. Меня больше интересует - кто нибудь шифровал системный раздел?
ntldr пишет:
Народ, подключайтесь к тестированию. Да боязно. А ваще два вопроса:
Формат доступен для пошифрованного раздела?
В том смысле,если сбой,то хоть чистую винду или образ установить возможно?
И если загрузить с болванки WinPE,к данным всё равно не доберёшься?
----- Чтобы юзер в нэте не делал,его всё равно жалко..