2

Я купил жесткий диск Western Digital 1TB Caviar Green. Я хочу сохранить свои файлы на нем, но также хочу зашифровать его, поэтому я скачал TrueCrypt. Однако TrueCrypt говорит, что я не могу зашифровать все устройство, поскольку у него есть разделы - хотя я могу зашифровать отдельные разделы.

Если я посмотрю на diskpart, то в ней будет только один раздел с именем Partition 1. Я его отформатировал, еще один раздел. Если я удаляю этот раздел в diskpart, то диск становится необработанным, и мне нужно использовать Управление дисками в Windows 7, чтобы создать новый простой том, прежде чем я смогу снова положить вещи на диск.

На внешнем жестком диске должны быть разделы? Я думаю, что в этом случае это один раздел, который занимает 100% пространства. Однако не означает ли это, что при шифровании раздела будет присутствовать незашифрованная таблица разделов?

Я хотел иметь возможность заявить, что диск является вторым, и был надежно удален, если остановлен таможней; наличие таблицы разделов делает это менее ... правдоподобным.

4 ответа4

1

Да, вы можете поместить файлы на «сырой» диск. Ну вроде как. Вы не можете попросить Windows поставить их там. Но вы можете использовать другое программное обеспечение для непосредственного управления этим пространством. Как и TrueCrypt. TrueCrypt с радостью использует это необработанное пространство в качестве контейнера и создаст свое собственное представление о файловой системе (которую Windows не понимает). Затем вы можете перетаскивать или иным образом использовать эту файловую систему через букву виртуального диска, которую назначает TrueCrypt. Это гораздо проще, чем кажется. Просто сделай это, и ты увидишь.

0

Я использую внешний жесткий диск, зашифрованный с помощью truecrypt. На экране громкости вы можете выбрать само устройство жесткого диска и не иметь разделов на нем. Вам нужно будет удалить разделы с диска перед началом процесса шифрования.

Если таблица разделов полностью стерта на диске USB или eSATA (скажем, с помощью dd if =/dev/urandom of =/dev/ bs = 1M count = 1), возможно, диск будет выглядеть надежно стертым. Truecrypt и Windows по-прежнему будут ссылаться на устройство как partition1. Это сырой и нечитаемый.

Я на самом деле создал виртуальную машину, вытер жесткий диск и установил USB-флешку, защищенную истинным шифром, как описано выше. При использовании стандартных инструментов анализа, таких как gparted или fdisk, диск отображается как нераспределенный, идентичный жесткому диску, который был стерт с помощью DBAN. Наоборот, диск, который был очищен с помощью DBAN, обнаруживается как имеющий один первичный первичный раздел. Я полагаю, что путаница в этом связана с тем, как Windows по сути относится к блочным устройствам. В тех случаях, когда Linux требует создания раздела вручную, Windows предполагает, что ни одна таблица разделов не равна одному разделу, занимающему все устройство.

Ваше правдоподобное отрицание должно быть покрыто.

0

По моему опыту, это возможно при использовании внешнего диска eSATA и TrueCrypt, но не USB-накопителя.

Если у вас есть возможность использовать eSATA, просто создайте резервную копию данных, удалите все разделы и выберите «Зашифровать несистемный раздел / диск» в TrueCrypt, затем выберите диск.

TrueCrypt не будет шифровать весь диск на USB-диске под Windows. Я делаю именно то, что вы предлагаете, и купил корпус eSATA, чтобы заменить USB, который я использовал, из-за этого ограничения.

0

Почему бы просто не зашифровать один раздел? Поскольку он занимает весь том, он функционально идентичен шифрованию всего диска, за исключением того, что сама таблица разделов не будет зашифрована ... и это не имеет никакого значения.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .