neprihlásený Piatok, 19. apríla 2024, dnes má meniny Jela
VeraCrypt pridal šifrovanie Windows pod UEFI, umožní zašifrovať aj nové PC

Značky: šifrovaniebezpečnosťTrueCryptWindows

DSL.sk, 23.8.2016


Tvorcovia populárneho open source softvéru pre šifrovanie diskov VeraCrypt vydali uplynulý týždeň novú verziu 1.18a, ktorá prináša zásadnú novinku pre užívateľov Windows.

Nová verzia totiž podporuje šifrovanie systémovej partície respektíve systémového disku aj ak Windows bootuje v režime EFI / UEFI.

Doteraz VeraCrypt umožňoval šifrovanie systémového disku len ak Windows bootuje v režime BIOS-u. Hoci aj nové počítače ešte bežne umožňujú nabootovať v režime BIOS kompatibility, predinštalovaný Windows je inštalovaný typicky v režime EFI.

Zašifrovanie existujúcej inštalácie Windows na novom notebooku pomocou VeraCrypt tak doteraz vyžadovalo komplikovanú konverziu z EFI inštalácie na BIOS inštaláciu respektíve reinštaláciu Windows. S novou verziou je možné aj na takýchto nových PC jednoducho nechať zašifrovať disk pomocou VeraCrypt.

Podpora má ešte oproti BIOS režimu obmedzenie, keď neumožňuje vytvoriť skrytú kópiu OS.

VeraCrypt 1.18a okrem toho opravil chybu z TrueCryptu, na ktorom bol softvér pôvodne založený, ktorá umožňuje detekovať prítomnosť skrytej šifrovanej partície.

Pridaná bola tiež podpora pre viacero menej známych metód šifrovania, z Japonska a Ruska.

VeraCrypt je softvérom pre šifrovanie diskov, diskových partícií respektíve obrazov súborových systémov pre Windows, Linux a macOS, ktorý vznikol z projektu TrueCrypt ukončeného za zvláštnych okolností.

Využívaný je najmä užívateľmi Windows. Tento operačný systém síce podporuje podobnú technológiu BitLocker, VeraCrypt nájde ale uplatnenie napríklad u užívateľov neveriacich riešeniu Microsoftu a u užívateľov edícií Windows bez podpory BitLockeru.

Novú verziu je možné sťahovať z veracrypt.codeplex.com, pre overenie inštalačného súboru je k dispozícii aj jeho kryptografický podpis pomocou PGP.


      Zdieľaj na Twitteri



Najnovšie články:

Špehovacie satelity SpaceX už snímkujú Zem, s vyšším rozlíšením ako doterajšie
Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia


inzercia



Diskusia:
                               
 

Šifrujem jedine v SHA512!
Odpovedať Známka: 2.0 Hodnotiť:
 

Sifrujem, Hashujem, solim, kvety nosim, tlacim v kancli. Vsetko jedno. Hlavne, ze sa vyznam v pojmoch.
Odpovedať Známka: 8.9 Hodnotiť:
 

On sifruje a komprimuje zaroven. to je efektivita...
Odpovedať Známka: 8.0 Hodnotiť:
 

a ja som neveriaci... technologiam microsoftu, ale aj bohu!
Odpovedať Známka: -2.7 Hodnotiť:
 

Komprimácia je potrebná, nakoľko v kombinácii s reverznou kryptografiou, pri ktorej je disk s utajovanými údajmi otočený naopak a hlavičky zapisujú na spodnú stranu vedľajších, ostáva vrchná platňa prázdna a údaje o veľkosti by nesedeli s popisom na puzdre.
Odpovedať Známka: 2.9 Hodnotiť:
 

aspoň že nekryptuje
Odpovedať Známka: 10.0 Hodnotiť:
 

Ved to, aspon nepojde v UK do basy, ked zakryptuje a nebude ani vediet ako!
Odpovedať Hodnotiť:
 

Takže na oddiely vytvorenom v staršej verzii 1.17 možno zistiť, že obsahuje aj skrytý?
Odpovedať Známka: 10.0 Hodnotiť:
 

pekne tiez som dlho cakal na UEFI podporu, ale nebude nahodou problem so secure bootom? kedze na BIOSe sa spusta najprv veracrypt bootloader.
Odpovedať Známka: 10.0 Hodnotiť:
 

Šifrovanie na Win 10 - hahahahahahahahahah.
Odpovedať Známka: 8.1 Hodnotiť:
 

to je ako doverovat zubatej vagine
Odpovedať Známka: 7.4 Hodnotiť:
 

to skurvene UEFI by uz malo ist na smetisko dejin
Odpovedať Známka: 0.9 Hodnotiť:
 

samo o sebe je UEFI skvela vec, jedine co ho kazi je secure boot. zatial sa da vypnut, otazne je ako to bude v buducnosti.
Odpovedať Známka: 7.5 Hodnotiť:
 

Pokial bude mozne v UEFI bez tvojho suhlasu instalovat
rozne security funkcie tak je to hnusna vec.
Niektore SW od vyrobcov notebookov tam instaluju
lokator strateneho NTB a podobny princip ide zneuzit na ine veci.
nehovoriac o tom co je priamo v procaku od Intelu..
Zlate dosky s ROM BIOSOM a moznostou zamknut prepisy FLASH BIOSOV.
Dnes nieje PC take jednoduche ako bolo v zaciatkoch
dnes su to male subsystemy ktore si ziju vlastny zivot.

Odpovedať Známka: 7.8 Hodnotiť:
 

presne tak...aj s malvérom v čipe BIOSu...či UEFI...HOVADA!
Odpovedať Hodnotiť:
 

Nazdar, vie mi niekto trosku popisat co to je principialne?
Odpovedať Známka: 0.0 Hodnotiť:
 

Áno
Odpovedať Známka: 8.5 Hodnotiť:
 

principiálne príd. m. základne, zásadne, podstatne: niečo má p. význam;
Odpovedať Známka: 8.0 Hodnotiť:
 

Principiálne je pojem z geometrickej dynamiky, popisujúci priebeh vektorovej zmeny eventualitou viacnásobnej priliehajúcosti ku konkávnemu mnohouholníku, vzniknuvší práve pre zjednodušenie vysvetlenia navigačných korelácií bežným používateľom, lingvisticky previazaný s insitnou predstavou n-cíposti hviezd.
Odpovedať Známka: 5.0 Hodnotiť:
 

jednoducho aky je rozdiel medzi biosom a uefi?
Odpovedať Známka: 7.1 Hodnotiť:
 

4
Odpovedať Známka: 10.0 Hodnotiť:
 

42
Odpovedať Známka: 10.0 Hodnotiť:
 

69
Odpovedať Známka: 6.7 Hodnotiť:
 

BIOS je skratka Basic Input Output System a bohuzial to presne vystihuje jeho moznosti. BIOS je z davnych dob a pracuje v 16bitovom mode z coho vyplyvaju jeho obmedzene moznosti. Technicky je uloha BIOSu inicializovat vsetok HW (uz ani to od cias PnP) v pocitaci a spustit OS. BIOS je z pohladu kodu jeden uzavrety binarny program a preto je tazke ho menit alebo doplnat. Zaroven nema nieco ako ovladace a vsetko nestandardne sa tam riesi roznymi emulaciami (napr. USB boot), "barlickami" alebo dalsimi ROM programami (napr. bootovanie cez LAN, RAID, ...).
Ked to vsetko skonci tak BIOS nacita kod z MBR disku, ktory je oznaceny ako bootovaci a spusti ho. Od toho momentu BIOS uz sluzi len na volania (ako INT13h na pracu s diskom) pre DOSove OS alebo aktualne BOOT loader. Akonahle nabehne nejaky dnes bezny OS uloha BIOSu zanika (uz sme v 32/64 bit rezime) a vsetko sa riesi uz ovladacmi OS. Okrem toho ma MBR moznost adresovat maximalne 2TB na disku.
Odpovedať Známka: 8.1 Hodnotiť:
 

UEFI je naproti tomu (v drvivej vacsine) 64bitovy, plne modularny, ma ovladace, interne bezi vsetko ako aplikacie a je teda z dnesneho pohladu moderny. Nepouziva MBR (ale vie v legacy mode nabootovat aj z nej) ale 64bit GPT. Odpada 2TB limit disku, odpada limit 4 particii, odpada 1MB limit RAM, odpada limit 470 bajtov na loader. Bezny EFI potrebuje specialnu ESP (Efi System Partition), kde ma subor s inicializacnymi a startovacimi udajmi a zaroven tam je aj bootloader OS (moze ich byt viac a priamo EFI sa opyta ktory treba spustit). Zaroven moze mat EFI shell, nieco ako prikazovy riadok v OS.

Kedze ale EFI moze mat kazdy vyrobca HW svoj, Intel vyrobil standard UEFI (Unified EFI, kde je vopred jasne ako budu urcite veci vyzerat).
Napriklad Apple ma sice na pocitacho EFI ale je to propietarny mix EFI1.x a UEFI2.x a nefunguje z pohladu UEFI standardne.

A to som to dost zjednodusil :-)
Odpovedať Známka: 9.0 Hodnotiť:
 

Za poslednych cca 25 rokov mi stacil klasicky BIOS, aj tak si tam dnes instalujem uz 64-bit OS, ktory ja chcem a nezacina pismenkami Win.
Odpovedať Hodnotiť:

Pridať komentár