DiskCryptor (DiskCryptor)
DiskCryptor | |
---|---|
| |
Тип | Криптография |
Разработчики |
Анонимен, ntldr <ntldr(at)diskcryptor.net> (Харьков, Украина) |
Написана на | С, Ассемблер |
Операционная система | Microsoft Windows NT 5+ |
Языки интерфейса | Английский |
Последняя версия | |
Состояние | разработка остановлена |
Лицензия | GNU GPLv3 |
Сайт | diskcryptor.net |
DiskCryptor — свободное программное обеспечение с открытым исходным кодом, предназначенная для шифрования логических дисков (в том числе системных, кроме систем с UEFI), внешних USB-накопителей и образов CD/DVD. Разработка остановлена, но поддерживаются форки.
Возможности
[править | править код]- Поддержка алгоритмов шифрования AES, Twofish, Serpent, а также их комбинаций.
- Прозрачное шифрование дисковых разделов.
- Полная поддержка динамических дисков.
- Поддержка дисковых устройств с большим размером сектора (важно для работы с аппаратным RAID, требуется для томов большого объёма).
- Высокая производительность работы, сравнимая с производительностью незашифрованной системы.
- Поддержка аппаратного ускорения AES:
- инструкции AES-NI процессоров Intel;
- инструкции PadLock процессоров VIA.
- Поддержка аппаратного ускорения AES:
- Широкие возможности конфигурации загрузки зашифрованных ОС. Поддержка различных вариантов мультизагрузки.
- Поддержка внешних накопителей.
- Возможность создания зашифрованных CD и DVD.
- Полная поддержка шифрования внешних USB-накопителей.
- Автоматическое монтирование дисковых разделов и внешних накопителей.
- Поддержка горячих клавиш и командной строки.
- Свободная лицензия GNU GPLv3.
История версий[2]
[править | править код]Релиз |
---|
Запланированный |
Стабильный |
Бета |
Ограничения текущей версии
- Зашифрованный базовый системный раздел нельзя преобразовывать в динамический (после конвертации система не загрузится).
- При шифровании системного или загрузочного разделов в пароле нельзя использовать национальные символы. Если ваша клавиатура имеет QWERTZ или AZERTY раскладку, то необходимо использовать только символы из набора [A-Z][a-z][0-9].
Версия | Билд | Дата | Описание |
---|---|---|---|
1.0 |
| ||
802.118 | 2014-01-01 |
| |
757.115 | 2013-01-03 |
| |
744.115 | 2012-12-14 |
| |
732.111 | 2011-05-23 |
| |
716.109 | 2010-10-23 |
| |
711.107 | 2010-07-31 |
| |
709.107 | 2010-06-29 |
| |
708.107 | 2010-06-27 |
| |
667.107 | 2010-05-16 |
| |
666.106 | 2010-05-09 |
| |
664.106 | 2010-05-08 |
| |
0.9 | 593.106 | 2010-04-24 | Произведено большое количество архитектурных изменений, направленных в основном на улучшение производительности и упрощение кода. Производительность базовой реализации AES для x86 увеличена на 10-15 %, улучшена оптимизация параллельного шифрования для систем с большим количеством процессоров (более 8ми), переписана поддержка VIA-PadLock, что позволило во много раз ускорить AES на этой платформе. Добавлена поддержка инструкций AES-NI, что позволило повысить производительность AES в 10-15 раз на соответствующих процессорах. |
0.8 | 2009-07-28 | ||
0.7 | 2009-05-31 | Последняя версия, выложенная на SourceForge. Начиная с этой версии все драйвера DiskCryptor содержат корректную ЭЦП и могут быть установлены на Windows Vista x64 без отключения проверки подписи (благодаря ReactOS Foundation). | |
0.6a | 2009-01-19 | ||
0.6 | 2009-01-14 | ||
0.5 | 2008-12-26 | DiskCryptor до версии 0.5 был полностью совместим с TrueCrypt, так как использовал аналогичный формат раздела и шифровал данные алгоритмом AES-256 в режиме LRW. Это давало возможность открыть зашифрованный раздел на Linux или MacOS при помощи TrueCrypt. Начиная с версии 0.5 решено отказаться от совместимости с TrueCrypt и предыдущими версиями DiskCryptor, так как это вызывало ряд неразрешимых другим способом проблем. В настоящее время DiskCryptor использует формат раздела принятый в версии 0.5, и все дальнейшие изменения будут вноситься без потери совместимости. | |
0.4 | 2008-09-27 | Последняя полностью совместимая с TrueCrypt версия. | |
0.3 | 2008-07-17 | ||
0.2.6 | 2008-03-18 | ||
0.2.5 | 2008-01-11 | ||
0.2 | 2007-12-19 | ||
0.1 | 2007-11-19 | Первый публичный релиз. |
Используемые криптоалгоритмы
[править | править код]Алгоритмы | |
---|---|
Шифрования | Хеша |
AES-256 | SHA-512 |
Serpent | |
Twofish |
Существует возможность использования нескольких криптоалгоритмов в цепочке.
Безопасность
[править | править код]Возможность использования нескольких криптоалгоритмов в цепочке позволяет сохранить безопасность даже при взломе одного из них. Ключ шифрования формируется случайным образом и хранится в зашифрованном виде в первом секторе тома. Гарантией правильности реализации криптоалгоритмов является встроенное их тестирование по официальным тестовым векторам, а открытый исходный код гарантирует отсутствие закладок в программе. Исходный код каждого релиза подписан PGP-ключом автора, что исключает возможность распространения модифицированного кода с внесенными закладками.
Производительность
[править | править код]DiskCryptor — один из самых быстрых драйверов шифрования дисковых томов[3]. DiskCryptor использует ассемблерные реализации AES и Twofish, оптимизированные под разные процессорные архитектуры. Код подходящей реализации выбирается при загрузке системы. На Intel Core i5 660 скорость шифрования данных для AES составляет 3261 Мб/с против 283 Мб/с у TrueCrypt'а. Вероятно, столь большая разница при использовании AES достигается за счет использования инструкций AES-NI. Для сравнения — разница при использовании алгоритмов Twofish и Serpent не столь значительна, как видно из представленного скриншота. В версиях TrueCrypt'а старше 7.0 также реализована аппаратная поддержка AES, что позволило увеличить скорость до более чем 2 Гб в секунду на аналогичном процессоре.
Поддерживаемые ОС
[править | править код]Операционная система | Пакет обновлений | Разрядность | |
---|---|---|---|
Windows | 2000 | SP0-SP4 | x86 |
XP | SP0-SP3 | x86, x64 | |
Server 2003 | SP0-SP2 | x86, x64 | |
Vista | SP0-SP2 | x86, x64 | |
Server 2008 | SP0-SP2 | x86, x64 | |
7 | x86, x64 | ||
Server 2008 R2 | x64 |
Примечания
[править | править код]- ↑ DiskCryptor 1.1.846.118 . Официальный форум (25 июня 2014). Дата обращения: 26 июня 2014. Архивировано из оригинала 11 марта 2012 года.
- ↑ Список изменений Архивировано 23 апреля 2012 года. в разных версиях DiskCryptor (рус.)
- ↑ Whitepaper: FullDiskEncryption — CrashCourse — Everything to hide — Jürgen Pabel . Дата обращения: 11 апреля 2012. Архивировано 23 июля 2018 года.
Ссылки
[править | править код]- Официальный сайт Архивная копия от 8 декабря 2016 на Wayback Machine и форум Архивная копия от 4 августа 2018 на Wayback Machine (рус.)
- DiskCryptor на SourceForge.net (англ.), последнее обновление 2009-05-31.
- DiskCryptor — open source программа для шифрования дисковых разделов (рус.) Обзор на сайте OpenPGP в России (12 января 2008)
- DavidXanatos/DiskCryptor
Для улучшения этой статьи желательно:
|