Odpowiedz 
 
Ocena wątku:
  • 0 Głosów - 0 Średnio
  • 1
  • 2
  • 3
  • 4
  • 5
szyfrowanie a UEFI
31.07.2014, 1:22 (Ten post był ostatnio modyfikowany: 31.07.2014 4:22 przez Kon_piotr.)
Post: #1
szyfrowanie a UEFI
Witam, pytanie od lamera: podobno szyfrując cały dysk z komputerem ktory nie ma BIOSu tylko jakies UEFI (nie znam sie) powstaje problem w postaci ROZPIERDOLENIA systemu. Mowiac prosciej nie włączymy juz komputera po zaszyfrowaniu i trzeba wyjmowac dysk z komputera zeby go sformatowac w innym. Czy to prawda? Z tego co wyczytalem niestety tak... Jest jakis magiczny sposob na to?
http://www.reddit.com/r/techsupport/comm..._installs/
tu cos piszą o jakims pomysle z bitlockerem ale odnoscie chyba tylko windowsa 8 a co ze starszymi wersjami?

edit po raz milionowy: tak czytam ze byc moze diskcryptorem mozna zaszyfrowac?
edit po raz milion pierwszy: nie jednak na forum diskcriptora piszą ze lipa ale na windows 8 a na 7 niby ok ale sam nie wiem czy dobrze rozumiem co czytam.
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
31.07.2014, 10:16
Post: #2
RE: szyfrowanie a UEFI
UEFI powinno być wyłączone jesli szyfrujemy dysk. Poza UEFI powinien być też BIOS.
Windowsa szyfruj truecryptem, diskcriptor to alternatywa wg mnie.
Szyfrowanie windowsa 8 truecryptem jest trudne, gdyż win8 wykorzystuje tablice partycji GPT (GUID), a powinna być MBR. Generalnie Windows 8 to pomylka jesli mówimy o bezpieczeństwie.
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
31.07.2014, 14:04
Post: #3
RE: szyfrowanie a UEFI
A fakt, mam do wyboru UEFI albo jakies Legacy. Teraz jest Legacy ale jak instalowałem wind 7 to musialem miec ustawione UEFI. Czy to ma jakies znaczenie? Moge jakos sprawdzic przed zaszyfrowaniem czy sobie skutecznie systemu nie rozwale?
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
05.08.2014, 20:47 (Ten post był ostatnio modyfikowany: 05.08.2014 21:00 przez MaxStirner.)
Post: #4
RE: szyfrowanie a UEFI
Ale z tego co widzę dotyczy to nie szyfrowania jako takiego, tylko Truecrypta bo nie miał od lat update i nie wspiera UEFI i Win8. FreeOtfu który chyba został porzucony tak samo. DiskCryptor o ile dobrze szukałem jeszcze nie ma wsparcia dla Win8.
LUKS jak najbardziej - tu opis dla Archa jeśli masz ochote na przesiadke Smile
http://www.brandonkester.com/tech/2014/0...-uefi.html
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
05.08.2014, 22:54
Post: #5
RE: szyfrowanie a UEFI
Dzieki za odp. Tak patrze to chyba chodzi jednak o to ze windows 7 tworzy jakas partycje 100MB w której sa jakies pliki odpowiedzialne za bootowanie. Czy wy tez tak macie? Nie moge sobie pozwolic na takie jaja ze po zaszyfrwaniu bede musial zapierdalac z dyskiem na inny komputer zeby go defragmentwac bo mnie chuj strzeli. Bo rozumiem ze jak cos nie wypali to innej opcji nie bede mial prawda?

Moglby ktos tu zerknac? http://www.sevenforums.com/general-discu...crypt.html bo wydaje mi sie ze to jest rozwiazanie mojego problemu. Ale troche duzo z tym roboty... kurwa nie wierze ze tylko ja mam jakas chujową partycje 100MB? Nikt nigdy nie mial takiego problemu?????
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
05.08.2014, 23:33 (Ten post był ostatnio modyfikowany: 06.08.2014 0:17 przez MaxStirner.)
Post: #6
RE: szyfrowanie a UEFI
Spoko to normalka - domyślnie miałem nawet dwie na nowym laptopie - Recovery (tę możesz bez problemu usunąć) i drugą UEFI - tę nie bo jest na niej bootloader i nie zbootuje ci systemu.
Ale partycja ta jest niezależna od systemu tzn na linuksie też występuje a tam jak masz w linku UEFI i szyfrowanie działa, Więc nie chce mi sie wierzyć by w samej partycji jako takiej był problem..
Ale głowy nie dam Smile
Truecrypt nie wspiera GPT które na Win8 jest konieczne i dopóki ktoś czegoś z tym nie zrobi to samo sie nie wyczaruje. Ja bym zaczekał aż DiskCryptor pomoże, bo jest aktywnie rozwijany - do tego czasu zaszyfrowałbym inną partycje pod linuksem. Smile
Inna opcja - przejść na 32 bit Win7 i wrócić do MBR (ale nie 64bit Win7 bo to wymaga GPT)
http://www.sevenforums.com/tutorials/262...-disk.html
Inna opcja to Vista bo tam Truecrypt podobno wspiera GPT
EDIT - zajrzałem na forum DiskCryptora. Właśnie w przedostatniej wersji dostał wsparcie GPT ale jest niestabilne i tylko do testów.
Jeśli chcesz to pobieraj, jeśli nie zaczekaj jedną dwie wersje i będzie.

https://diskcryptor.net/wiki/Changelog

Czemu to akurat MUSI być TrueCrypt?
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
06.08.2014, 12:46 (Ten post był ostatnio modyfikowany: 06.08.2014 12:58 przez Kon_piotr.)
Post: #7
RE: szyfrowanie a UEFI
Nie, nie musi byc TC. Ale na tym forum poleca sie z grubsza tylko 2 programy - TC i diskcryptor. Jak juz pisalem moge to UEFI zamienic na Legacy w BIOSie. Nie wiem czy to cos zmienia? Z racji ze jestem lamerem nie wiem czy mam jakies GPT czy MBR. Jak instalowalem to cos tam o tym chyba mowa byla. Mam system 64bitowy.
Na pewno moge jeszcze uzyc bitlockera Rolleyes


Cytat:Hi. My laptop originally came with Win8 UEFI on it. I hated it. So I wiped the whole thing and installed Windows 7 from "scratch". Changed my "BIOS" to Legacy and disabled Secure Boot.

Here is my problem: I'm trying to encrypt my whole system using Truecrypt. In theory it should work, because my disk is MBR: http://i.imgur.com/j4r4BRm.png (I also checked via cmd.exe if my disk was MBR, and it was)

Picture of my dxdiag: http://i.imgur.com/5H2VOEc.png

However, TC gets stuck at "Booting..." and I have to unplug & remove the battery in order to boot the laptop. Whenever I boot it back up, TC tells me that the test failed. I don't understand what the problem is. I know I'm stuck in a pretty unique situation but yea...

What can I do in order to fix this and get TrueCrypt working on my laptop?

koles ma dokladnie to co ja. Tez mialem 8 i ją wyjebalem. I chyba tez mam MBR jednak. Czyli niby powinno byc ok. I pozniej sie okazuje ze nie jest.
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
06.08.2014, 16:11 (Ten post był ostatnio modyfikowany: 06.08.2014 16:35 przez MaxStirner.)
Post: #8
Bug RE: szyfrowanie a UEFI
Chwileczkę bo tu namieszaliśmy trochę, po kolei:
a) Jeżeli masz Win8 lub Win7 i masz UEFI - musisz mieć GPT bo te systemy go wymagają na kompach z UEFI

b) Truecrypt nie wspiera GPT ani Win8 tzn oprócz faktu braku wsparcia dla GPT nie wspiera Win8 jako systemu i to może powodować bugi więc nie będzie poprawnie szyfrował całego dysku na tym systemie ani na innych systemach z GPT. Mam przeczucie, że facet z przykładu nie zrobił konwersji do MBR ponieważ truecrypt powinien działaać...

c) Możesz:
- przejść do legacyIdeaIdeaIdea i skonwertować dysk do MBRIdeaIdeaIdea i zainstalować Win7 i Truecrypt tamże. Zajrzyj do linku który podałem..
http://www.sevenforums.com/tutorials/262...-disk.html
d) zainstalować na GPT Vistę (!!!) bo podobno tam Truecrypt na GPT działa..(ja bym nie próbował)
e) Używać Diskcryptora gdyż Truecrypt został porzucony, aktualnie jest nierozwijany i w związku z tym nie ma nadziei, że w najbliższej przyszłości będzie zmiana czytaj tu:
http://www.dobreprogramy.pl/TrueCrypt-mo...54797.html
https://libertarianizm.net/threads/konie...ypta.5120/

Moj błąd, że poleciłem Win32 (na UEFI nie zadziała, teraz sprawdziłem)

d) zainstalować linuksa w trybie dual boot i tam szyfrować LUKsem
Oczywiście polecam:
https://pl.wikipedia.org/wiki/GUID_Partition_Table (i MBR tamże)
https://pl.wikipedia.org/wiki/Extensible..._Interface

Nie umiem pomóc bardziej sorry..
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
06.08.2014, 18:54 (Ten post był ostatnio modyfikowany: 06.08.2014 19:36 przez Kon_piotr.)
Post: #9
RE: szyfrowanie a UEFI
Spoko, dzieki. Najwazniejsze ze przypadkiem w ogole trafilem na informacje o UEFI o ktorym nie mam pojecia i nie zaszyfrowałem jak debil od razu wszystkiego...

Mam ostatnie pytanie:

Cytat:Mam przeczucie, że facet z przykładu nie zrobił konwersji do MBR ponieważ truecrypt powinien działaać...
(I also checked via cmd.exe if my disk was MBR, and it was)

Czyli miał bo sprawdził jakos w cmd. Pozniej tylko wyjebał ten dysk dodatkowy 100MB i naprawił z płyty windowsowskiej to co wyjebał razem z tym dodatkowym dyskiem bo przeciez bez niego by mu sie system nie uruchamiał. Wiec na koncu po wszystkim: miał dysk MBR, nie miał dysku dodatkowego 100MB, miał windows 7 i miał ustawione Legacy w BIOSie. Przynajmniej ja tak to rozumiem.

Ok sprawdziłem u siebie i mam "główny rekord rozruchowy MBR". No i mam wlasnie ustawione Legacy a nie UEFI. Musiałem miec UEFI włączone tylko przy instalacji systemu ale pozniej musiałem je przełączyc na Legacy bo mi sie system nie uruchamiał juz po instalacji Smile Czyli: mam Legacy ustawione teraz cały czas (nie wiem czy to cos zmienia, jestem lamą) i dysk MBR. Chciałbym sprobowac wyjebac ten dysk 100MB ale jak widze ten "tutorial" to nie wiem czy se poradze a w połowie drogi nie bedzie juz odwrotu Smile
wyjebanie dysku: http://www.sevenforums.com/tutorials/713...elete.html
pozniejsza naprawa: http://www.sevenforums.com/tutorials/681...epair.html
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
06.08.2014, 19:37
Post: #10
RE: szyfrowanie a UEFI
Jego przypadek jest dziwny i raczej mało typowy bo poza tym jednym nie umiem znaleźć nic podobnego. Nie próbowałem szyfrować TC na GPT ale na wyczucie myślę, że gdyby ktoś próbował to by się po prostu wywaliło i tyle.

GPT jest ustawione fabrycznie na każdym kompie z UEFi - tego wymaga "certyfikacja Microsoftu" czy jakoś tak tzn inaczej taki system nie może być przez nikogo sprzedawany jako zgodny z ich standardami.

Możesz to sprawdzić w Diskparcie - nie mam teraz Windy a jak nie widzę to "nie pamietam" jak co sie robiło, ale jakoś tak
Uruchamianie, cmd, Diskpart (jako administrator)
tam jest jakaś komenda czekaj googlam.. Smile
list disks - i teraz jeśli kolumna GPT ma gwiazdke tam to znaczy że jest to GPT
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz 


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości