Как я могу использовать TrueCrypt под Windows 8.1?

10

Я знаю, что TrueCrypt не поддерживает Windows 8, потому что в некоторых системах включен UEFI. Похоже, что если UEFI отключен или Windows 8 установлена ​​не в системе UEFI, TrueCrypt прекрасно работает в режиме Full Disk Encryption.

Можно ли деактивировать UEFI в Windows 8.1 и использовать режим полного шифрования диска TrueCrypt?

Заранее спасибо.

pixelport
источник
Вы запрашиваете решение для TrueCrypt или способ отключить UEFI?
Джон
Обе. Любой ответ приветствуется. Но было бы также неплохо узнать, будет ли TrueCrypt действительно работать под Windows 8.1 с отключенным UEFI.
pixelport

Ответы:

7

Последний раз они даже выпустили обновление было почти 2 года назад. Я действительно не думаю, что есть даже какое-либо развитие в этом больше. По их словам, Windows 8 вообще не поддерживается. Вот страница поддерживаемых ОС.

http://www.truecrypt.org/docs/supported-operating-systems

В настоящее время я использую Bitlocker для одного зашифрованного диска. Bitlocker теперь является родным для Windows 8. Вам лучше либо приобрести другой набор шифрования, либо использовать Bitlocker.

jmc302005
источник
1
Спасибо за ваш ответ. Похоже, что есть планы по поддержке систем Windows 8 и UEFI . Проблема с битлокером в том, что там могут быть очень конфиденциальные данные. И я не очень доверяю Bitlocker после того, как они добавили резервную копию ключа в вашу учетную запись Microsoft. Я немного параноик после утечки АНБ? Вы бы сказали, что использование Bitlocker безопасно для шифрования данных, защищенных даже от агентств?
pixelport
на самом деле никакое шифрование не безопасно от этого уровня правительства. Если они захотят, они войдут. Вы не можете просто сохранить резервную копию ключа в своей учетной записи. Вы можете сохранить его локально на USB или внешнем жестком диске. Я надеюсь, что они обновляют TrueCrypt. Я использовал его на протяжении всей Win 7. Был лучшим из всех. Другим вариантом является East-Tec Eraser. Лучший измельчитель, который я когда-либо использовал.
jmc302005
2
Нет проблем. Просто повторите мой ответ, пожалуйста. Я новичок здесь и пытаюсь поднять это. LOL только понял, как плохо это звучало.
jmc302005
Мне бы хотелось, чтобы я мог. Мне не хватает репутации :-(
pixelport
1
@pixelport - Когда вы прекращаете поддерживать какое-либо программное обеспечение для обеспечения безопасности, вы обязаны предупредить пользователей о том, что оно может быть небезопасным. Хотя TrueCrypt было бы лучше, если бы она все еще поддерживалась, пока кто-то не обнаружит слабость, я думаю, что это все еще безопаснее для самой серьезной безопасности.
дрифтер
6

Хотя TrueCrypt объявили о своих намерениях поддерживать Windows 8 и UEFI, их последняя версия по-прежнему датируется 2012 годом.

Насколько я вижу, ваши варианты сегодня:

  1. Разбейте ваш диск на две части, Windows и TrueCrypt.
    Если вы беспокоитесь о несанкционированной загрузке вашего компьютера, установите пароль в BIOS.
  2. Используйте BitLocker вместо TrueCrypt, если у вас правильная версия Windows.
  3. Преобразуйте ваш диск Windows из GPT в MBR, чтобы он не использовал UEFI, и отключите безопасную загрузку в BIOS. Это удалит все разделы и заново создаст пустой MBR-диск, на который можно перезаписать раздел Windows. Позаботьтесь о том, чтобы раздел Windows имел тот же номер раздела, что и раньше (даже если вам нужно добавить фиктивные разделы перед ним).

Я предлагаю вам сначала сделать резервную копию образа всего вашего жесткого диска и убедиться, что у вас есть загрузочный компакт-диск или USB, который может восстановить его в случае катастрофы. Не используйте Windows Backup. Мой любимый инструмент - бесплатная AOMEI Backupper .

Есть несколько методов, которые вы можете использовать для преобразования GPT-диска в MBR.

  1. Используйте EaseUS Partition Master
  2. Используйте команду diskpart
  3. Используйте управление дисками Windows

Второй способ (за который я не несу ответственности) требует загрузки DVD-диска Windows без UEFI, перехода к параметрам восстановления / командной строке и ввода:

diskpart
list disk
select disk 0
clean
convert mbr
create partition primary
select partition 1
format fs=ntfs quick

В третьем способе: если вы можете извлечь жесткий диск из вашего компьютера и поместить его на другой компьютер, даже внутри внешнего корпуса, вы можете использовать Windows Disk Management для выполнения преобразования.

Для получения дополнительной информации см. Статью Как конвертировать GPT-диск в MBR-диск .

harrymc
источник
Есть ли у вас источник или опыт, что MBR Disk + Windows 8.1 + TrueCrypt действительно будет работать? Я хотел бы иметь больше уверенности, прежде чем тратить (потенциально) много времени на это.
ValarDohaeris
1
Нет личного опыта, но существует множество статей. Например, статья Microsoft «Установка Windows: установка с использованием стиля раздела MBR или GPT» говорит об установке Windows 8 на MBR: «Перезагрузите компьютер в устаревшем режиме совместимости с BIOS. Этот параметр позволяет сохранить существующий стиль раздела», поэтому я предлагаю Внимательно прочитайте и проверьте, поддерживает ли ваш BIOS устаревшую загрузку. См. Также Будет ли мой компьютер работать под управлением Windows 8 без UEFI? ,
Harrymc
Нет никаких гарантий, что, несмотря на все меры предосторожности, вы не сможете переустановить Windows из-за небольшой технической ошибки, поэтому перед запуском убедитесь, что у вас есть необходимые носители для GPT и MBR.
Harrymc
5

Вы можете сделать это, но это немного зависит от вашего оборудования и ваших ожиданий от правильно работающей установки Windows 8.1 + TrueCrypt. TC по-прежнему работает с зашифрованными контейнерами в W81, но поскольку для полного шифрования диска он использует разделенный диск MBR и встроенные загрузчики, он не будет работать разумным образом, поскольку W81 нужны диски в формате GPT и т. Д. более разумно, просто используя контейнеры, или, что лучше, просто установить W7 + TC в виртуальную машину поверх W81. Есть несколько полезных советов по Reddit и DSLReports .

(Маловероятно, что мы увидим больше обновлений TC после инцидента в Сноудене. Для правительства просто дешевле выкупить людей из TC и закрыть бизнес, чем гоняться за лидерами по всей планете.)

PS. Для использования BitLockerвам понадобятся версии Windows 8.1 Pro или Enterprise . Но я бы не стал использовать это после прочтения этого и этого .

not2qubit
источник
4

Я только что успешно завершил шифрование системного диска, используя текущую стабильную версию TrueCrypt (7.1a) для Windows 8.1. Я сделал это без проблем.

  1. Суть в том, что Windows ДОЛЖНА БЫТЬ установлена ​​в режиме «Legacy», другими словами, Windows должна быть установлена ​​на жесткий диск с «классической» (тип MSDOS) MBR вместо более новой GPT.

    Вы можете получить его при запуске установщика Windows 8.1 в режиме «Legacy» вместо режима «UEFI». Это делается в настройках BIOS при запуске компьютера и нажатии DEL, F2 или аналогичных (зависит от производителя материнской платы) и выборе «Boot options» или аналогичных. Если на вашем жестком диске есть загрузочная запись типа GPT, вы должны удалить ее и заменить классической MBR. Это можно сделать, например, с помощью бесплатного программного обеспечения под названием «Gparted».

  2. Другая ключевая проблема заключается в том, что Windows ДОЛЖНА БЫТЬ установлена ​​только на ОДИН раздел, а не на ДВА.

    Это может быть достигнуто путем создания в ОЧЕНЬ НАЧАЛЕ ДИСКА отдельного раздела NTFS соответствующего размера с использованием внешнего программного обеспечения (например, «Gparted») и формирования второго раздела, который занимает все оставшееся дисковое пространство, отформатированное как ext3 / ext4. или любой другой тип, который Windows не распознает - после завершения установки вы должны удалить этот раздел. Затем необходимо запустить компьютер с установочного диска Windows в режиме «Legacy» и дать указание установщику установить систему на первый раздел.

lkklklkkkl
источник
1

Проверка на VeraCrypt, похоже, что они продолжат разработку TrueCrypt.

Примечание 1: я вижу, что они взяли исходный код TrueCrypt и продолжают оттуда.

Примечание 2: я не знаю, поддерживает ли VeraCrypt UEFI (диски GPT)

анонимный
источник
1

Хотя верно то, что Truecrypt был оставлен его авторами, также верно и то, что это единственное программное обеспечение для шифрования, которое было полностью проверено ( фаза 2 аудита недавно завершилась).

Если Windows 8 или 10 установлены с MBR, как в ответе lkklklkkkl , то TrueCrypt, похоже, работает безупречно. В настоящее время я использую полнодисковое шифрование TC на установке Win10 без каких-либо проблем.

Мартин Аргерами
источник
0

Если у вас есть установка с разделами GPT и UEFI, есть способ перевести вашу новейшую операционную систему Win 8.1 (или выше) с GPT на MBR и с UEFI на CMS: используйте инструмент для создания резервных копий образов c'twimage, который был создан немецким компьютерным журналом. Создает образ всего вашего системного диска. При восстановлении используется процесс установки Win8.1, поэтому вы можете установить его на совершенно другое оборудование, в том числе на инициализированный MBR-диск. После восстановления вам не нужно активировать Win, если вы не меняли оборудование. Если вы используете эту подсказку сверху, вы создали единую схему разделов. Для этого вы можете использовать truecrypt для шифрования всего диска с аутентификацией перед загрузкой. : о) Вот немецкая статья и ссылка на сценарий обработки изображений. (статья должна быть куплена, но скрипт бесплатно!): c'twimage

p2p
источник