Maria-Ann Rohemäe

DiskCryptorсвободное программное обеспечение с открытым исходным кодом, предназначенное для шифрования всех разделов дисков, включая системные разделы, внешних устройств хранения информации, USB-накопителей, создания зашифрованных CD и DVD а также образов CD/DVD.[2]

Разработку DiskCryptor, начатую в 2007 году первоначальным автором ntldr[3], прекратившуюся в 2014 году, теперь продолжает и развивает DavidXanatos совместно с разработчиками-вкладчиками.[4]

Возможности

  • Использует алгоритмы шифрования AES-256, Twofish, Serpent, включая их комбинации.
  • Поддерживает полное шифрование диска, шифрование разделов и шифрование внешнего хранилища.
  • Прозрачное шифрование дисковых разделов.
  • Полная поддержка динамических дисков.
  • Позволяет иметь несколько зашифрованных томов на одном диске.
  • Поддержка дисковых устройств с большим размером сектора (важно для работы с аппаратным RAID, требуется для томов большого объёма).
    • Высокая производительность, сопоставимая с эффективностью зашифрованной системы.
  • Поддержка аппаратного ускорения шифрования AES:
  • Поддержка расширения SSD-накопителей TRIM.
  • Совместимость с 32-битными и 64-битными операционными системами Windows (XP, Vista, 7, 8, 8.1 и 10).
  • Широкий выбор конфигурации загрузки зашифрованной ОС. Поддержка различных вариантов мультизагрузки.
  • Полная совместимость с загрузкой UEFI/GPT
  • Полная совместимость со сторонними загрузчиками (LILO, GRUB и т. д.).
  • Возможность размещения загрузчика на внешнем носителе и аутентификации с использованием ключевого носителя.
  • Шифрование системы и загрузочных разделов с предзагрузочной аутентификацией для защиты системы от несанкционированного доступа.
  • Поддержка ключевых файлов.
    • Полная поддержка внешних устройств хранения данных.
  • Возможность создания зашифрованных CD и DVD.
    • Возможность создания зашифрованных ISO-образов для безопасного хранения данных.
  • Полная поддержка шифрования внешних USB-накопителей.
  • Автоматическое монтирование дисковых разделов и внешних накопителей.
    • Поддержка горячих клавиш и командной строки.
  • Универсальная общественная лицензия GNU GPLv3.[5]

История версий

Ограничения текущей версии

  1. Зашифрованный базовый системный раздел нельзя преобразовывать в динамический (после конвертации система не загрузится).
  2. При шифровании системного или загрузочного разделов в пароле нельзя использовать национальные символы. Если ваша клавиатура имеет QWERTZ или AZERTY раскладку, то необходимо использовать только символы из набора [A-Z][a-z][0-9].[6]

Используемые криптоалгоритмы

Алгоритмы
Шифрования Хеша
AES-256 SHA-512
Serpent
Twofish

Возможность использования нескольких криптоалгоритмов в цепочке позволяет сохранить безопасность даже при взломе одного из них.[10]

Безопасность

Ключ шифрования генерируется случайным образом и хранится в зашифрованном виде в первом секторе тома. Гарантией безопасной реализации криптографических алгоритмов является то, что они проверяются встроенным тестом согласно официальным тестовым векторам, а открытый исходный код гарантирует, что в программе отсутствуют закладки. Свободный открытый код DiskCryptor — явное преимущество перед проприетарным программным обеспечением для шифрования с аналогичным функционалом, использование которого для защиты конфиденциальных данных несет риск скрытых платежей или содержания бэкдоров.[11]

Исходный код каждого релиза подписан PGP-ключом автора, что исключает возможность распространения модифицированного кода с внесенными закладками.

Производительность

Криптографические алгоритмы для версии x86 реализованы на языке ассемблера, причем реализация имеет максимальное количество оптимизаций для процессоров Intel Core i5-i7, оставаясь при этом достаточно быстрой и на любых других процессорах. Применены почти все возможные улучшения для повышения производительности, в частности - код алгоритма AES генерируется динамически, с оптимизацией под использование конкретного ключа. На многопроцессорных системах операции шифрования могут выполняться параллельно, при этом DiskCryptor автоматически выбирает оптимальный параллельный режим, в зависимости от конфигурации системы. DiskCryptor также может использовать аппаратные расширения криптографии, если процессор их поддерживает.

DiskCryptor - это, пожалуй, самое быстрое программное обеспечение для шифрования дисковых томов.[12].

Поддерживаемые ОС

Операционная система Пакет обновлений Разрядность
Windows 2000 SP0-SP4 x86
Windows XP SP0-SP3 x86, x64
Windows Server 2003 SP0-SP2 x86, x64
Windows Vista SP0-SP2 x86, x64
Windows Server 2008 SP0-SP2 x86, x64
Windows 7 SP1 x86, x64
Server 2008 R2 x64
Windows 8 / 8.1 x86, x64
Windows 10 x86, x64

Примечания

  1. DiskCryptor. www.comss.ru (25 февраля 2024). Дата обращения: 27 января 2025.
  2. What Is DiskCryptor and How to Use It - A Complete Guide to Data Security (амер. англ.). Disk Cryptor. Дата обращения: 22 января 2025.
  3. openPGP в России / Проект / Пользователи / ntldr. www.pgpru.com. Дата обращения: 23 января 2025.
  4. DiskCryptor-Nachfolger von David Xanatos | Borns IT- und Windows-Blog (нем.). Дата обращения: 26 января 2025.
  5. DavidXanatos. DavidXanatos/DiskCryptor. — 2025-02-18.
  6. DiskCryptor wiki. web.archive.org (20 марта 2020). Дата обращения: 19 февраля 2025.
  7. Список изменений Архивировано 18 апреля 2014 года. в разных версиях DiskCryptor  (рус.)
  8. openPGP в России / Новости / 2010 / Вышел релиз DiskCryptor 0.9. www.pgpru.com.
  9. DiskCryptor (англ.). SourceForge (2 августа 2014). Дата обращения: 24 января 2025.
  10. Technical Aspects | Disk Cryptor (амер. англ.). Дата обращения: 19 февраля 2025.
  11. DavidXanatos. DiskCryptor (англ.) // GitHub : сайт. — 2025-01-15.
  12. Whitepaper: FullDiskEncryption — CrashCourse — Everything to hide — Jürgen Pabel. Дата обращения: 11 апреля 2012. Архивировано 23 июля 2018 года.

Ссылки

No tags for this post.