Можно ли сделать truecrypt 100% переносимым с помощью vmware thinapp?

0

TrueCrypt и другие криптосистемы OTFE требуют, чтобы драйвер устройства очень низкого уровня работал в фоновом режиме для операций шифрования / дешифрования. По этой причине требуются права администратора (по крайней мере, один раз, то есть при первом запуске truecrypt).

Мне было интересно, возможно ли использовать vmware thinapp для истинной портизации truecrypt.vmware thinapp виртуализирует файловую систему и реестр (но я не думаю, что он может виртуализировать драйвер устройства уровня ядра)

возможно ли это с помощью какого-либо другого продукта виртуализации из семейства Citrix Xenapp или семейства программного обеспечения для виртуализации Microsoft или от любого другого поставщика, предлагающего решения для виртуализации для вычислений на уровне сервера предприятия?

что я пытаюсь сделать как-то возможно?

РЕДАКТИРОВАТЬ: я забыл упомянуть, что вероятное отрицание является основным требованием в моем случае ... также, я мог бы попасть в ловушку проблемы ху: https://meta.stackexchange.com/questions/66377/what-is-the-xy-problem

Мое первоначальное требование: OTFE-шифрование + вероятное отрицание + нет прав администратора

user221238
источник
Я не знаю наверняка, но я думаю, что любое другое решение для виртуальной машины требует прав администратора. Я бы перефразировал вашу плитку на что-то вроде «Можно ли сделать truecrypt переносимым без прав администратора», поскольку реальная вещь, блокирующая вас, - привилегии администратора, а не использование виртуальной машины.
Scott Chamberlain
спасибо Скотт, я понимаю, что настоящая проблема заключается в admin privs
user221238
Просто я пытаюсь обойти администраторские привилегии с помощью виртуальной машины
user221238
Да, и я говорю, не впадайте в XY Проблема , Ваша «проблема» - это портативное решение для зашифрованных файлов без прав администратора на компьютере. но вы «спрашиваете», как настроить виртуальную машину для запуска truecrypt без прав администратора. Это два разных вопроса с разными ответами. Я не думаю, что есть способ сделать ваше "Y", но я предоставил решение для "X" ниже.
Scott Chamberlain
@ ScottChamberlain Ну не все , Есть некоторые программы VM, которые выполняют полную программную эмуляцию (например, qemu). На самом деле, я думаю, что VirtualBox может работать с 32-битными, хотя вы не сможете установить сетевые драйверы.
Bob

Ответы:

1

Я не думаю, что это возможно сделать из среды Windows, однако, если вы можете загрузиться с USB-накопителя или загрузочного компакт-диска, вы можете использовать что-то вроде настоящего склепа их FAQ и затем создайте скрытый раздел в вашем истинном крипто-контейнере.

Я живу в стране, которая нарушает основные права человека своего народа. Является   можно использовать TrueCrypt, не оставляя следов   незашифрованная винда?

Да. Это может быть достигнуто путем запуска TrueCrypt в портативный режим под BartPE или в аналогичной среде. BartPE расшифровывается как "Bart's   Preinstalled Environment ", которая по сути является операционной системой Windows   Система подготовлена ​​таким образом, что она может быть полностью сохранена и загружена   с CD / DVD (реестр, временные файлы и т. д., хранятся в оперативной памяти -   жесткий диск вообще не используется и даже не должен присутствовать).   Бесплатная Строитель PE Барта может изменить установку Windows XP   CD в ​​BartPE CD. Обратите внимание, что вам даже не нужно никаких специальных   Плагин TrueCrypt для BartPE. Следуй этим шагам:

  • Создайте BartPE CD и загрузите его. (Примечание: вы должны выполнить каждый из следующих шагов в BartPE.

  • Загрузите самораспаковывающийся пакет TrueCrypt на RAM-диск (который автоматически создается BartPE).

Примечание. Если злоумышленник может перехватить данные, которые вы отправляете или получаете через Интернет, и вам необходимо помешать злоумышленнику узнать вас   скачал TrueCrypt, рассмотрите возможность его загрузки через I2P , Tor или   аналогичная анонимная сеть.

  • Проверьте цифровые подписи загруженного файла (см. этот раздел документации для получения дополнительной информации).

  • Запустите загруженный файл и выберите «Извлечь» (вместо «Установить») на второй странице мастера установки TrueCrypt. Извлеките содержимое   на диск RAM.

  • Запустите файл TrueCrypt.exe с RAM-диска.

Примечание: вы также можете рассмотреть возможность создания скрытой операционной системы   (см. раздел Скрытая операционная система в документация ). Увидеть   также глава Правдоподобное отрицание ,

Scott Chamberlain
источник
да, bartPE - это решение gr8 ..... на самом деле я полностью забыл об этом .... может быть, я был слишком занят, чтобы заставить его работать в Windows 7, что я проигнорировал очень простое и очевидное решение - используйте ОС, которая работает на оперативной памяти
user221238
думаю, я сразу пойду на сайт truecrypt и перечитал их часто задаваемые вопросы и документацию, вместо того, чтобы пытаться ломать голову над этим. Спасибо Скотт, для напоминания
user221238