Як я можу використовувати TrueCrypt під Windows 8.1?


10

Я знаю, що TrueCrypt не підтримує Windows 8, оскільки для деяких систем увімкнено UEFI. Схоже, якщо UEFI вимкнено або встановлено Windows 8 у не UEFI-системі, TrueCrypt просто прекрасно працює в режимі повного шифрування диска.

Чи можна деактивувати UEFI під Windows 8.1 та використовувати режим повного шифрування диска TrueCrypt?

Заздалегідь спасибі.


Ви запитуєте рішення для TrueCrypt або спосіб відключення UEFI?
Jon

І те й інше. Будь-яка відповідь вітається. Але також було б непогано знати, чи дійсно TrueCrypt працюватиме під Windows 8.1 з відключеним UEFI.
піксельпорт

Відповіді:


7

Востаннє вони навіть видали оновлення майже 2 роки тому. Я насправді не думаю, що на цьому вже є навіть якісь розробки. За їхнім сайтом Windows 8 взагалі не підтримується. Ось підтримувана сторінка ОС.

http://www.truecrypt.org/docs/supported-operating-systems

Зараз я використовую Bitlocker для одного зашифрованого диска. Бітлокер зараз є Windows 8. Вам буде краще отримати інший набір шифрування або скористатися Bitlocker.


1
Спасибі за вашу відповідь. Схоже, є плани підтримувати системи Windows 8 та системи на базі UEFI . Проблема з бітлокером полягає в тому, що можуть бути дуже чутливі дані. І я не дуже довіряю Bitlocker після того, як вони додали резервну копію ключів до вашого облікового запису microsoft. Я трохи параноїк після протікання НСА? Ви б сказали, що заощадити на використанні Bitlocker для шифрування даних, захищених навіть від агентства?
піксельпорт

насправді жодне шифрування не є безпечним для цього рівня управління. Якщо вони захочуть, вони ввійдуть. Ви просто не можете робити резервну копію ключа для свого облікового запису. ви можете зберегти його локально на USB або зовнішньому жорсткому диску. Я сподіваюсь, що вони ударяють TrueCrypt, я використовував його весь час через Win 7. Був найкращим там. Ще один варіант - East-Tec Eraser. Кращий подрібнювач, який я коли-небудь використовував.
jmc302005

2
Нема проблем. Просто повторіть мою відповідь, будь ласка. Я тут новачок і намагаюся це встати. LOL щойно зрозумів, як погано це звучало.
jmc302005

Я б хотів, щоб міг. У мене недостатньо репутації :-(
піксельпорт

1
@pixelport - Якщо ви припините підтримувати частину програмного забезпечення для безпеки, ви повинні попередити користувачів, що це може бути небезпечно. Хоча TrueCrypt був би кращим, якби він все-таки підтримувався, поки хтось не виявить слабкість, я думаю, що це все-таки безпечніше для найсерйознішої безпеки.
дрифтер

6

Хоча TrueCrypt оголосив про свої наміри підтримувати Windows 8 та UEFI, остання їх версія все ще датується 2012 роком.

Наскільки я бачу, сьогодні ваші варіанти:

  1. Розділіть свій диск на дві частини, Windows та TrueCrypt.
    Якщо ви переживаєте за несанкціоновану завантаження комп'ютера, поставте пароль на BIOS.
  2. Використовуйте BitLocker замість TrueCrypt, якщо у вас є правильна версія Windows.
  3. Перетворіть свій диск Windows з GPT в MBR, щоб він не використовував UEFI, і вимкніть безпечну завантаження в BIOS. Це видалить усі розділи та відтворить порожній диск MBR, на який ви можете переробити розділ Windows. Слідкуйте за тим, щоб розділ Windows мав той самий номер розділу, як і раніше (навіть якщо перед ним потрібно додати фіктивні розділи).

Я пропоную спершу зробити резервну копію зображень на всьому жорсткому диску і переконатися, що у вас є завантажувальний компакт-диск або USB, які зможуть відновити його у випадку катастрофи. Не використовуйте резервну копію Windows. Мій улюблений інструмент - безкоштовна копія AOMEI .

Існує кілька методів, за допомогою яких можна конвертувати диск GPT в MBR.

  1. Використовуйте майстер розділів EaseUS
  2. Використовуйте команду diskpart
  3. Використовуйте управління дисками Windows

Другий метод (за який я не несу відповідальності) вимагає завантаження DVD з Windows без UEFI, перехід до параметрів ремонту / командного рядка та введення:

diskpart
list disk
select disk 0
clean
convert mbr
create partition primary
select partition 1
format fs=ntfs quick

Третій спосіб, якщо ви можете витягнути жорсткий диск зі свого комп'ютера і поставити його на інший комп'ютер, навіть всередині зовнішнього корпусу, тоді ви можете використовувати керування дисками Windows для здійснення перетворення.

Для отримання додаткової інформації дивіться статтю Як перетворити GPT-диск на диск MBR .


Чи є у вас джерела чи досвід, що MBR Disk + Windows 8.1 + TrueCrypt насправді буде працювати? Я хотів би мати трохи більше впевненості, перш ніж витратити на це (потенційно) багато часу.
ValarDohaeris

1
Немає особистого досвіду, але існує багато статей. Наприклад, стаття Microsoft Налаштування Windows: Встановлення за допомогою розділу розділів MBR або GPT говорить про встановлення Windows 8 на MBR "Перезавантажте ПК у застарілому режимі сумісності BIOS. Ця опція дозволяє зберегти існуючий стиль розділу", тому я пропоную уважно читайте і переконайтеся, що ваш BIOS підтримує застаріле завантаження. Дивіться також Чи зможе мій комп'ютер запустити Windows 8 без UEFI? .
harrymc

Немає гарантії, що незважаючи на всі запобіжні заходи, ви не зможете перевстановити Windows через невелику технічну помилку, тому перед запуском переконайтеся, що у вас є необхідний носій для встановлення GPT та MBR.
harrymc

5

Ви можете це зробити, але це трохи залежить від вашого обладнання та ваших очікувань належної роботи Windows 8.1 + TrueCryptінсталяції. TC все ще працює для зашифрованих контейнерів у W81, але оскільки він покладається на диск з розділеним MBR та інтегрованими завантажувачами, для повного шифрування диска, він не працюватиме розумним чином, оскільки W81 потрібні диски, відформатовані GPT тощо. Тому вам доведеться отримати Більш розумне, просто використовуючи контейнери, а ще краще, просто встановіть W7 + TC у VM поверх W81. Існує декілька різноманітних хороших порад щодо TC щодо Reddit та DSLReports .

(Навряд чи ми побачимо більше оновлень ТК після інциденту на Сноудена. Урядові просто дешевше купувати людей з ТК та закривати бізнес, ніж переслідувати витоки по всій планеті.)

PS. Для використання BitLockerвам знадобляться версії Windows 8.1 Pro або Enterprise . Але я б не користувався цим, читаючи це та це .


4

Я щойно успішно закінчив шифрування системного диска, використовуючи поточну стабільну версію TrueCrypt (7.1a) в Windows 8.1. Я це зробив без проблем.

  1. Суть полягає в тому, що Windows ОБОВ'ЯЗКОВО бути встановлений у режимі "Спадщина", інакше кажучи, Windows має бути встановлена ​​на жорсткий диск із "класичним" (тип MSDOS) MBR замість новішого GPT.

    Ви можете отримати його, коли ви запустите інсталятор Windows 8.1 в режимі "Спадщина" замість "UEFI". Це робиться в параметрах BIOS при запуску комп'ютера і натисканні DEL, F2 або подібних (залежить від виробника материнської плати) та вибору "Параметри завантаження" або подібного. Якщо ваш жорсткий диск має завантажувальний запис типу GPT, його потрібно видалити та замінити класичним MBR. Це можна зробити, наприклад, за допомогою безкоштовного програмного забезпечення під назвою "Gparted".

  2. Ще одне ключове питання полягає в тому, що Windows ОБОВ'ЯЗКОВО бути встановлений лише на одному розділі замість Двох розділів.

    Цього можна досягти, створивши при ДУЖЕ ПОЧАТКУ ДРУГА єдиний розділ NTFS відповідного розміру, використовуючи зовнішнє програмне забезпечення (наприклад, "Gparted") та сформувавши другий розділ, який займає весь залишок дискового простору, відформатований як ext3 / ext4 або будь-який інший тип, який Windows не розпізнає - після встановлення слід видалити цей розділ. Потім потрібно запустити комп’ютер з інсталяційного диска Windows в режимі «Спадщина» та доручити інсталятору встановити систему на першому розділі.


1

Перевірте наявність VeraCrypt, схоже, що вони продовжать розвиток TrueCrypt.

Примітка1: Що я бачу, це те, що вони взяли вихідний код TrueCrypt і продовжують звідти.

Примітка2: Я не знаю, чи підтримує VeraCrypt UEFI (диски GPT)


1

Хоча це правда, що Truecrypt відмовився від своїх авторів, також правда, що це єдине програмне забезпечення для шифрування, яке пройшло повний аудит ( етап 2 аудиту нещодавно завершився).

Якщо Windows 8 або 10 встановлено з MBR, як у відповіді lkklklkkkl , то, схоже, TrueCrypt працює бездоганно. В даний час я виконую повне дискове шифрування TC в установці Win10, без жодних проблем.


0

Якщо у вас є установка з розділами GPT та UEFI, є спосіб перенести свою оновлену операційну систему Win 8.1 (або більше) від GPT до MBR та від UEFI до CMS: Використовуйте інструмент резервного копіювання зображень c'twimage, який було створено німецьким комп'ютерним журналом. Це створює зображення всього вашого системного диска. Під час відновлення використовується процес інсталяції Win8.1, щоб ви могли встановити його на зовсім інше обладнання - також на диск, ініціалізований MBR. Після відновлення вам не потрібно активувати Win, якщо ви не змінили обладнання. Якщо ви використовуєте цей підказку зверху, ви створили єдину схему розділів. Здійснивши це, ви можете використовувати truecrypt, щоб зашифрувати весь диск з попередньою автоматичною завантаженням. : o) Ось німецька стаття та посилання на сценарій зображень. (статтю потрібно купувати, але сценарій безкоштовно!): c'twimage

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.