DiskCryptor
| DiskCryptor | |
|---|---|
| | |
| DiskCryptor со смонтированным разделом | |
| Тип | Криптография |
| Автор | ntldr |
| Разработчики | ntldr (анонимен, Харьков, Украина); DavidXanatos (Австрия[1]) |
| Написана на | С, Ассемблер |
| Операционная система | Microsoft Windows NT 5+ |
| Языки интерфейса | английский |
| Последняя версия | 1.1.846.118 (9 июля 2014) |
| Бета-версия | 1.3.0 (23 февраля 2024) |
| Репозиторий | github.com/DavidXanatos/… |
| Состояние | активное |
| Лицензия | GNU GPLv3 |
| Сайт | diskcryptor.org |
DiskCryptor — свободное программное обеспечение с открытым исходным кодом, предназначенное для шифрования всех разделов дисков, включая системные разделы, внешних устройств хранения информации, USB-накопителей, создания зашифрованных CD и DVD а также образов CD/DVD[2].
Разработку DiskCryptor, начатую в 2007 году первоначальным автором ntldr[3], прекратившуюся в 2014 году, теперь продолжает и развивает DavidXanatos совместно с разработчиками-вкладчиками[4].
Возможности
- Использует алгоритмы шифрования AES-256, Twofish, Serpent, включая их комбинации.
- Поддерживает полное шифрование диска, шифрование разделов и шифрование внешнего хранилища.
- Прозрачное шифрование дисковых разделов.
- Полная поддержка динамических дисков.
- Позволяет иметь несколько зашифрованных томов на одном диске.
- Поддержка дисковых устройств с большим размером сектора (важно для работы с аппаратным RAID, требуется для томов большого объёма).
- Высокая производительность, сопоставимая с эффективностью незашифрованной системы.
- Поддержка аппаратного ускорения шифрования AES:
- Новый набор инструкций AES для процессоров Intel и AMD;
- Расширения PadLock[англ.] на процессорах VIA;
- Поддержка расширения SSD-накопителей TRIM.
- Совместимость с 32-битными и 64-битными операционными системами Windows (XP, Vista, 7, 8, 8.1 и 10).
- Широкий выбор конфигурации загрузки зашифрованной ОС. Поддержка различных вариантов мультизагрузки.
- Полная совместимость с загрузкой UEFI/GPT
- Полная совместимость со сторонними загрузчиками (LILO, GRUB и т. д.).
- Возможность размещения загрузчика на внешнем носителе и аутентификации с использованием ключевого носителя.
- Шифрование системы и загрузочных разделов с предзагрузочной аутентификацией для защиты системы от несанкционированного доступа.
- Поддержка ключевых файлов.
- Полная поддержка внешних устройств хранения данных.
- Возможность создания зашифрованных CD и DVD.
- Возможность создания зашифрованных ISO-образов для безопасного хранения данных.
- Полная поддержка шифрования внешних USB-накопителей.
- Автоматическое монтирование дисковых разделов и внешних накопителей.
- Поддержка горячих клавиш и командной строки.
- Универсальная общественная лицензия GNU GPLv3[5].
История версий
Ограничения текущей версии
- Зашифрованный базовый системный раздел нельзя преобразовывать в динамический (после конвертации система не загрузится).
- При шифровании системного или загрузочного разделов в пароле нельзя использовать национальные символы. Если ваша клавиатура имеет QWERTZ или AZERTY раскладку, то необходимо использовать только символы из набора [A-Z][a-z][0-9][6].
| Версия | Билд | Дата | Описание | |
|---|---|---|---|---|
| 1.3.0 | 2024-02-23 |
| ||
| 1.2.2 | 848.118.202 | 2020-04-27 |
| |
| 848.118.201 | 2020-03-14 |
| ||
| 846.118.200 | 2020-01-29 |
| ||
| 1.1 | 846.118 | 2014-07-09 |
| |
| 836.118 | 2014-06-25 |
|
||
| 1.0 | 802.118 | 2014-01-01 |
| |
| 757.115 | 2013-01-03 |
| ||
| 744.115 | 2012-12-14 |
| ||
| 732.111 | 2011-05-23 |
| ||
| 716.109 | 2010-10-23 |
| ||
| 711.107 | 2010-07-31 |
| ||
| 709.107 | 2010-06-29 |
| ||
| 708.107 | 2010-06-27 |
| ||
| 667.107 | 2010-05-16 |
| ||
| 666.106 | 2010-05-09 |
| ||
| 664.106 | 2010-05-08 |
| ||
| 0.9 | 593.106 | 2010-04-24 | Произведено большое количество архитектурных изменений, направленных в основном на улучшение производительности и упрощение кода. Производительность базовой реализации AES для x86 увеличена на 10-15 %, улучшена оптимизация параллельного шифрования для систем с большим количеством процессоров (более 8ми), переписана поддержка VIA-PadLock, что позволило во много раз ускорить AES на этой платформе. Добавлена поддержка инструкций AES-NI, что позволило повысить производительность AES в 10-15 раз на соответствующих процессорах.[8] | |
| 0.8 | 2009-07-28 | |||
| 0.7 | 2009-05-31 | Начиная с этой версии все драйвера DiskCryptor содержат корректную ЭЦП и могут быть установлены на Windows Vista x64 без отключения проверки подписи (благодаря ReactOS Foundation). Последняя версия, выложенная на SourceForge.[9] | ||
| 0.6a | 2009-01-19 | |||
| 0.6 | 2009-01-14 | |||
| 0.5 | 2008-12-26 | DiskCryptor до версии 0.5 был полностью совместим с TrueCrypt, так как использовал аналогичный формат раздела и шифровал данные алгоритмом AES-256 в режиме LRW. Это давало возможность открыть зашифрованный раздел на Linux или MacOS при помощи TrueCrypt. Начиная с версии 0.5 решено отказаться от совместимости с TrueCrypt и предыдущими версиями DiskCryptor, так как это вызывало ряд неразрешимых другим способом проблем. В настоящее время DiskCryptor использует формат раздела принятый в версии 0.5, и все дальнейшие изменения будут вноситься без потери совместимости. | ||
| 0.4 | 2008-09-27 | Последняя полностью совместимая с TrueCrypt версия. | ||
| 0.3 | 2008-07-17 | |||
| 0.2.6 | 2008-03-18 | |||
| 0.2.5 | 2008-01-11 | |||
| 0.2 | 2007-12-19 | |||
| 0.1 | 2007-11-19 | Первый публичный релиз. |
| Стабильные |
| Бета |
| Запланированные |
Используемые криптоалгоритмы
| Алгоритмы | |
|---|---|
| Шифрования | Хеша |
| AES-256 | SHA-512 |
| Serpent | |
| Twofish | |
Возможность использования нескольких криптоалгоритмов в цепочке позволяет сохранить безопасность даже при взломе одного из них[10].
Безопасность
Ключ шифрования генерируется случайным образом и хранится в зашифрованном виде в первом секторе тома. Гарантией безопасной реализации криптографических алгоритмов является то, что они проверяются встроенным тестом согласно официальным тестовым векторам, а открытый исходный код гарантирует, что в программе отсутствуют закладки. Свободный открытый код DiskCryptor — явное преимущество перед проприетарным программным обеспечением для шифрования с аналогичным функционалом, использование которого для защиты конфиденциальных данных несет риск скрытых платежей или содержания бэкдоров[11].
Исходный код каждого релиза подписан PGP-ключом автора, что исключает возможность распространения модифицированного кода с внесенными закладками.
Производительность
Реализация криптографических алгоритмов для версии x86 обеспечивает максимальное количество оптимизаций для процессоров Intel Core i5-i7, а также достаточно быстро работает и на других процессорах. Кроме того, были применены улучшения для повышения производительности, в частности, код алгоритма AES генерируется динамически с оптимизацией для использования конкретного ключа. В многопроцессорных системах, DiskCryptor может автоматически выбирать оптимальный параллельный режим в зависимости от конфигурации системы, а также может использовать аппаратные расширения криптографии, если процессор машины их поддерживает[10].
Поддерживаемые ОС
| Операционная система | Пакет обновлений | Разрядность |
|---|---|---|
| Windows 2000 | SP0-SP4 | x86 |
| Windows XP | SP0-SP3 | x86, x64 |
| Windows Server 2003 | SP0-SP2 | x86, x64 |
| Windows Vista | SP0-SP2 | x86, x64 |
| Windows Server 2008 | SP0-SP2 | x86, x64 |
| Windows 7 | SP1 | x86, x64 |
| Server 2008 R2 | x64 | |
| Windows 8 / 8.1 | x86, x64 | |
| Windows 10 | x86, x64 |
Примечания
- ↑ DiskCryptor. www.comss.ru (25 февраля 2024). Дата обращения: 27 января 2025.
- ↑ What Is DiskCryptor and How to Use It - A Complete Guide to Data Security (амер. англ.). Disk Cryptor. Дата обращения: 22 января 2025.
- ↑ openPGP в России / Проект / Пользователи / ntldr. www.pgpru.com. Дата обращения: 23 января 2025.
- ↑ DiskCryptor-Nachfolger von David Xanatos | Borns IT- und Windows-Blog (нем.) (9 февраля 2020). Дата обращения: 26 января 2025. Архивировано 26 января 2025 года.
- ↑ DavidXanatos. DavidXanatos/DiskCryptor. — 2025-02-18.
- ↑ DiskCryptor wiki. web.archive.org (20 марта 2020). Дата обращения: 19 февраля 2025.
- ↑ Список изменений Архивировано 18 апреля 2014 года. в разных версиях DiskCryptor (рус.)
- ↑ openPGP в России / Новости / 2010 / Вышел релиз DiskCryptor 0.9. www.pgpru.com.
- ↑ DiskCryptor (англ.). SourceForge (2 августа 2014). Дата обращения: 24 января 2025.
- ↑ 1 2 Technical Aspects | Disk Cryptor (амер. англ.). Дата обращения: 19 февраля 2025.
- ↑ DavidXanatos. DiskCryptor (англ.) // GitHub : сайт. — 2025-01-15.
Ссылки
- What Is DiskCryptor and How to Use It - A Complete Guide to Data Security (амер. англ.). Disk Cryptor. Архивировано из оригинала 20 марта 2020 года. Официальный сайт
- Xanasoft Forum (амер. англ.). Xanasoft Forum (6 мая 2025). Архивировано 4 августа 2018 года. Официальный форум
- DiskCryptor. www.comss.ru (25 февраля 2024). Архивировано 22 января 2025 года. Подробное описание на сайте Comss.one
- Jürgen Pabel. Whitepaper: FullDiskEncryption — CrashCourse — Everything to hide. — [Архивировано 26 января 2025 года.]
Content Disclaimer
Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.
- The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
- There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
- It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
- Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
- Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.