Программная защита от записи на обычную флэшку

Автор novo, 05 Июля 2009, 11:18:17

0 Пользователей и 2 Гостей просматривают эту тему.

novo

Сделал такую флэшку - раздел CDROM с папкой TrueCrypt и файлами в корне: сконвертированный из bat-файла readonly.exe (содержащий в пароль на большой раздел флэшки, чтобы не набирать лишний раз руками) и autorun.inf его запускающий.
При подключении к компьютеру, на котором авторан разрешен, появляется CDROM и через несколько секунд съемный диск, в режиме "только чтение". Если не разрешен, то после ручного запуска этого exeшника. Есть ещё один exe, перемонтирующий флэшку для записи когдаможно и/или нужно.
Вот несколько дней мучаю эту флэшку, и она мне кажется, как минимум, не хуже чем электромеханический переключатель или стандартные пароли к скрытому разделу (сколько таких нашел - у всех: пока пароль не введешь, диск вообще недоступен, даже для чтения, а как залогинился так сразу и запись доступна)
описание скартинками
Разубедите меня? Я думаю что такая защита удобней и надёжней..

ILE

А подробней для "чайника", можно?
Из описания знаю только, как преобразовать флешку в CDROM,
остальное - "семь вёрст до небес, и всё - лесом" :(

novo

Цитировать..знаю только, как преобразовать флешку в CDROM
Так ведь это же единственное и кажется невозможным для многих!! (возможно даже для большинства) Самим trueCrypt очень быстро и легко научится пользоваться
http://www.truecrypt.org/downloads (полностью ркусский интерфейс есть документация на русском http://truecrypt.org.ua/docs)
Остальное то все намного проще (я написал обзор подробный как делал, но кажись там путано получилось) Лучше я здесь на пальцах попробую объяснить.
1. Создаётся iso образ (любой программой умеющей делать образы. хоть UltraISO хоть Nero.. да таких сотни) в котором папка trueCrypt (в ней несколько его файлов, портабле-вариант)
2. Этот образ прошивается на флэшку
3. Оставшаяся (большая) часть флэшки форматируется средствами trueCrypt целиком как диск-контейнер
4. И все! можно работать (проще скачать да попробовать)
-------
тока прошивать сразу не надо, и даже образ не надо сразу делатью Сперва просто посоздавать файлы-контейнеры, разделы можно пустые пошифровать, флэшку целиком например. Просто приценится как он работает.
-------
ладно.. вот подробней, но там кое-что к теме не относится: БартПе например. Хотелось бы сам принцип такой флэшки обсудить. Её надёжнось и удобство пользования.

slavaa

Использовал защищенный раздел на флешке, всё нормально.  Но когда набралась куча мелких файлов и понадобилось открыть на офисном полудохлом компе, понял - это грабли!  Да не прсто грабли а прям по лбу!
Отказался от параноидальной затеи ;D   Вот тебе и самый простой тест удобства пользования...

novo

slavaa
Тормозит что ли??   :-\   Я что то не ощутил.. несколько дней тестировал всяко.. щаз уже другие тестируют..
Может в настройках разница? Я самые простые старался использовать (короткий пароль, целый диск, фоновый режим, не очищать кэш паролей, не сохранять историю..). Тестил на Атлоне 2000, разницы по скорости с обычной флэшкой не ощутил (канешно какое-то замедление неизбежно, но я его не заметил :o)

slavaa


Vitorrio

Для запуска TrueCrypt (первого запуска на машине где его до это не было) нужны админские привиллегии!!!
Такой вот маленький нюанс сильно ограничивает его ипользование.

novo

Цитата: Vitorrio от 10 Января 2010, 01:41:34
Для запуска TrueCrypt (первого запуска на машине где его до это не было) нужны админские привиллегии!!!
Такой вот маленький нюанс сильно ограничивает его ипользование.
Да. Именно так, к сожалению. Если TrueCrypt не был установлен в системе к которой подключается флэшка, то запуск возможен только с админскими правами. То же самое и в линуксах - только из под root'а.

nikolay31

Скажите пожалуйста, а Lockngo кто-нибудь пробовал?

novo

Попробовал Lockngo  Демо.. Впечатлён! Мне демо достаточно (она только не шифрует), скрывает все файлы и 0 байт свободного места остаётся. Пока не соображу как можно обойти защиту, походу действительно крутая прога. И не надо с бубном плясать..  Поколдую ещё в виндах, если не получится, то в линухе ещё попробую.
---------------
Из под линукса вообще как-будто никакой защиты нет, все файлы на месте. (наверно в полной версии они бы были зашифрованы, тем не менее доступны)
----------------
Ан нет, соврал, под линуксом тоже самое.

Vitorrio