Лучшие вопросы
Таймлайн
Чат
Перспективы
DiskCryptor
программное обеспечение для шифрования дисков с открытым исходным кодом Из Википедии, свободной энциклопедии
Remove ads
DiskCryptor — свободное программное обеспечение с открытым исходным кодом, предназначенное для шифрования всех разделов дисков, включая системные разделы, внешних устройств хранения информации, USB-накопителей, создания зашифрованных CD и DVD а также образов CD/DVD[2].
Разработку DiskCryptor, начатую в 2007 году первоначальным автором ntldr[3], прекратившуюся в 2014 году, теперь продолжает и развивает DavidXanatos совместно с разработчиками-вкладчиками[4].
Remove ads
Возможности
- Использует алгоритмы шифрования AES-256, Twofish, Serpent, включая их комбинации.
- Поддерживает полное шифрование диска, шифрование разделов и шифрование внешнего хранилища.
- Прозрачное шифрование дисковых разделов.
- Полная поддержка динамических дисков.
- Позволяет иметь несколько зашифрованных томов на одном диске.
- Поддержка дисковых устройств с большим размером сектора (важно для работы с аппаратным RAID, требуется для томов большого объёма).
- Высокая производительность, сопоставимая с эффективностью незашифрованной системы.
- Поддержка аппаратного ускорения шифрования AES:
- Новый набор инструкций AES для процессоров Intel и AMD;
- Расширения PadLock[англ.] на процессорах VIA;
- Поддержка расширения SSD-накопителей TRIM.
- Совместимость с 32-битными и 64-битными операционными системами Windows (XP, Vista, 7, 8, 8.1 и 10).
- Широкий выбор конфигурации загрузки зашифрованной ОС. Поддержка различных вариантов мультизагрузки.
- Полная совместимость с загрузкой UEFI/GPT
- Полная совместимость со сторонними загрузчиками (LILO, GRUB и т. д.).
- Возможность размещения загрузчика на внешнем носителе и аутентификации с использованием ключевого носителя.
- Шифрование системы и загрузочных разделов с предзагрузочной аутентификацией для защиты системы от несанкционированного доступа.
- Поддержка ключевых файлов.
- Полная поддержка внешних устройств хранения данных.
- Возможность создания зашифрованных CD и DVD.
- Возможность создания зашифрованных ISO-образов для безопасного хранения данных.
- Полная поддержка шифрования внешних USB-накопителей.
- Автоматическое монтирование дисковых разделов и внешних накопителей.
- Поддержка горячих клавиш и командной строки.
- Универсальная общественная лицензия GNU GPLv3[5].
Remove ads
История версий
Суммиров вкратце
Перспектива
Ограничения текущей версии
- Зашифрованный базовый системный раздел нельзя преобразовывать в динамический (после конвертации система не загрузится).
- При шифровании системного или загрузочного разделов в пароле нельзя использовать национальные символы. Если ваша клавиатура имеет QWERTZ или AZERTY раскладку, то необходимо использовать только символы из набора [A-Z][a-z][0-9][6].
| Стабильные |
| Бета |
| Запланированные |
Remove ads
Используемые криптоалгоритмы
Возможность использования нескольких криптоалгоритмов в цепочке позволяет сохранить безопасность даже при взломе одного из них[10].
Безопасность
Ключ шифрования генерируется случайным образом и хранится в зашифрованном виде в первом секторе тома. Гарантией безопасной реализации криптографических алгоритмов является то, что они проверяются встроенным тестом согласно официальным тестовым векторам, а открытый исходный код гарантирует, что в программе отсутствуют закладки. Свободный открытый код DiskCryptor — явное преимущество перед проприетарным программным обеспечением для шифрования с аналогичным функционалом, использование которого для защиты конфиденциальных данных несет риск скрытых платежей или содержания бэкдоров[11].
Исходный код каждого релиза подписан PGP-ключом автора, что исключает возможность распространения модифицированного кода с внесенными закладками.
Remove ads
Производительность
Криптографические алгоритмы для версии x86 реализованы на языке ассемблера, причем реализация имеет максимальное количество оптимизаций для процессоров Intel Core i5-i7, оставаясь при этом достаточно быстрой и на любых других процессорах. Применены почти все возможные улучшения для повышения производительности, в частности — код алгоритма AES генерируется динамически, с оптимизацией под использование конкретного ключа. На многопроцессорных системах операции шифрования могут выполняться параллельно, при этом DiskCryptor автоматически выбирает оптимальный параллельный режим, в зависимости от конфигурации системы. DiskCryptor также может использовать аппаратные расширения криптографии, если процессор их поддерживает.
Remove ads
Поддерживаемые ОС
Примечания
Ссылки
Wikiwand - on
Seamless Wikipedia browsing. On steroids.
Remove ads
