10

Я знаю, что TrueCrypt не поддерживает Windows 8, потому что в некоторых системах включен UEFI. Похоже, что если UEFI отключен или Windows 8 установлена не в системе UEFI, TrueCrypt прекрасно работает в режиме Full Disk Encryption.

Можно ли деактивировать UEFI в Windows 8.1 и использовать режим полного шифрования диска TrueCrypt?

Заранее спасибо.

7 ответов7

7

Последний раз они даже выпустили обновление было почти 2 года назад. Я действительно не думаю, что есть даже какое-либо развитие в этом больше. По их словам, Windows 8 вообще не поддерживается. Вот страница поддерживаемых ОС.

http://www.truecrypt.org/docs/supported-operating-systems

В настоящее время я использую Bitlocker для одного зашифрованного диска. Bitlocker теперь является родным для Windows 8. Вам лучше либо приобрести другой набор шифрования, либо использовать Bitlocker.

6

Хотя TrueCrypt объявили о своих намерениях поддерживать Windows 8 и UEFI, их последняя версия по-прежнему датируется 2012 годом.

Насколько я вижу, ваши варианты сегодня:

  1. Разбейте ваш диск на две части, Windows и TrueCrypt.
    Если вы беспокоитесь о несанкционированной загрузке вашего компьютера, поставьте пароль в BIOS.
  2. Используйте BitLocker вместо TrueCrypt, если у вас правильная версия Windows.
  3. Преобразуйте ваш диск Windows из GPT в MBR, чтобы он не использовал UEFI, и отключите безопасную загрузку в BIOS. Это удалит все разделы и заново создаст пустой MBR-диск, на который можно перезаписать раздел Windows. Позаботьтесь о том, чтобы раздел Windows имел тот же номер раздела, что и раньше (даже если вам необходимо добавить фиктивные разделы перед ним).

Я предлагаю вам сначала сделать резервную копию образа всего вашего жесткого диска и убедиться, что у вас есть загрузочный компакт-диск или USB, который может восстановить его в случае катастрофы. Не используйте Windows Backup. Мой любимый инструмент - это бесплатный AOMEI Backupper.

Есть несколько методов, которые вы можете использовать для преобразования GPT-диска в MBR.

  1. Используйте EaseUS Partition Master
  2. Используйте команду diskpart
  3. Используйте управление дисками Windows

Второй способ (за который я не несу ответственности) требует загрузки DVD-диска Windows без UEFI, перехода к параметрам восстановления / командной строке и ввода:

diskpart
list disk
select disk 0
clean
convert mbr
create partition primary
select partition 1
format fs=ntfs quick

В третьем способе: если вы можете извлечь жесткий диск из вашего компьютера и поместить его на другой компьютер, даже внутри внешнего корпуса, вы можете использовать Windows Disk Management для выполнения преобразования.

Для получения дополнительной информации см. Статью Как конвертировать GPT-диск в MBR-диск.

5

Вы можете сделать это, но это немного зависит от вашего оборудования и ваших ожиданий от правильно работающей установки Windows 8.1 + TrueCrypt . TC по-прежнему работает с зашифрованными контейнерами в W81, но поскольку для полного шифрования диска он использует разделенный диск MBR и встроенные загрузчики, он не будет работать разумным образом, поскольку W81 нужны диски в формате GPT и т.д. более разумно, просто используя контейнеры, или, что лучше, просто установить W7 + TC в виртуальную машину поверх W81. Есть несколько полезных советов по Reddit и DSLReports .

(Маловероятно, что мы увидим больше обновлений TC после инцидента со Сноуденом. Для правительства просто дешевле выкупить сотрудников ТС и закрыть бизнес, чем гоняться за лидерами по всей планете.)

PS. Чтобы использовать BitLocker , вам понадобятся версии Windows 8.1 Pro или Enterprise . Но я бы не стал использовать это после прочтения этого и этого .

4

Я только что успешно завершил шифрование системного диска, используя текущую стабильную версию TrueCrypt (7.1a) для Windows 8.1. Я сделал это без проблем.

  1. Суть в том, что Windows ДОЛЖНА БЫТЬ установлена в режиме "Legacy", другими словами, Windows должна быть установлена на жесткий диск с "классической" (тип MSDOS) MBR вместо более новой GPT.

    Вы можете получить его при запуске установщика Windows 8.1 в режиме "Legacy" вместо режима "UEFI". Это делается в настройках BIOS при запуске компьютера и нажатии DEL, F2 или аналогичных (зависит от производителя материнской платы) и выборе "Boot options" или аналогичных. Если на вашем жестком диске есть загрузочная запись типа GPT, вы должны удалить ее и заменить классической MBR. Это можно сделать, например, с помощью бесплатного программного обеспечения под названием "Gparted".

  2. Другая ключевая проблема заключается в том, что Windows ДОЛЖНА БЫТЬ установлена только на ОДИН раздел, а не на ДВА.

    Это может быть достигнуто путем создания в ОЧЕНЬ НАЧАЛЕ ДИСКА отдельного раздела NTFS соответствующего размера с использованием внешнего программного обеспечения (например, "Gparted") и формирования второго раздела, который занимает все оставшееся дисковое пространство, отформатированное как ext3/ext4. или любой другой тип, который Windows не распознает - после завершения установки вы должны удалить этот раздел. Затем необходимо запустить компьютер с установочного диска Windows в режиме "Legacy" и дать указание установщику установить систему на первый раздел.

1

Проверьте на VeraCrypt, кажется, что они продолжат разработку TrueCrypt.

Примечание 1: я вижу, что они взяли исходный код TrueCrypt и продолжают оттуда.

Примечание 2: я не знаю, поддерживает ли VeraCrypt UEFI (диски GPT)

1

Хотя верно то, что Truecrypt был оставлен его авторами, также верно и то, что это единственное программное обеспечение для шифрования, которое было полностью проверено (этап 2 аудита недавно завершен).

Если Windows 8 или 10 установлены с MBR, как в ответе lkklklkkkl, то TrueCrypt, похоже, работает безупречно. В настоящее время я использую полнодисковое шифрование TC на установке Win10 без каких-либо проблем.

0

Если у вас есть установка с разделами GPT и UEFI, есть способ перевести вашу новейшую операционную систему Win 8.1 (или выше) с GPT на MBR и с UEFI на CMS: используйте инструмент для создания резервных копий образов c'twimage, который был создан немецким компьютерным журналом. Создает образ всего вашего системного диска. При восстановлении используется процесс установки Win8.1, поэтому вы можете установить его на совершенно другое оборудование, в том числе на инициализированный MBR-диск. После восстановления вам не нужно активировать Win, если вы не меняли оборудование. Если вы используете эту подсказку сверху, вы создали одну схему разделов. Для этого вы можете использовать truecrypt для шифрования всего диска с аутентификацией перед загрузкой. : о) Вот немецкая статья и ссылка на скрипт для работы с изображениями. (статья должна быть куплена, но скрипт бесплатно!): c'twimage

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .