DiskCryptor

Den aktuelle version af siden er endnu ikke blevet gennemgået af erfarne bidragydere og kan afvige væsentligt fra den version , der blev gennemgået den 7. december 2016; checks kræver 15 redigeringer .
DiskCryptor

DiskCryptor med monteret partition
Type Kryptografi
Udvikler

Anonym , ntldr <ntldr(at)diskcryptor.net>

(Kharkov, Ukraine)
Skrevet i C , samler
Operativ system Microsoft Windows NT 5+
Interface sprog engelsk
nyeste version

1.1.846.118 ( 25. juni 2014

[1] )
Stat udvikling stoppet
Licens GNU GPLv3
Internet side diskcryptor.net

DiskCryptor  er gratis og open source-software designet til at kryptere logiske drev (inklusive systemdrev, undtagen systemer med UEFI ), eksterne USB-drev og cd/dvd-billeder. Udviklingen stoppede, men gafler understøttes .

Funktioner

Versionshistorik [2]

Frigøre
Planlagt
Stabil
Beta
Begrænsninger af den nuværende version
  1. En krypteret basissystempartition kan ikke konverteres til dynamisk (systemet starter ikke efter konvertering).
  2. Ved kryptering af systemet eller boot-partitioner kan nationale tegn ikke bruges i adgangskoden. Hvis dit tastatur har et QWERTZ- eller AZERTY- layout, skal du kun bruge tegn fra sættet [AZ][az][0-9].
Mere information er tilgængelig på den officielle hjemmeside .
Version Byg datoen Beskrivelse
1.0
  • Det er planlagt at droppe understøttelsen af ​​Windows med servicepakker, der er for gamle (XP SP0, SP1 og 2003 SP0), fordi de ikke har den nødvendige API.
802.118 2014-01-01
  • Forbedret: Kompatibilitet med perfmon (IO-drift er vist på fanen Diskaktivitet).
  • Forbedret: Kvalitetsforbedringer af intern kode.
  • Rettet: fejl med mistet hukommelse på nogle notebooks (e820-kort forstørret til 64 elementer).
757.115 2013-01-03
  • Tilføjet: løsning for AES-NI-understøttelse på Hyper-V.
  • Tilføjet: interne selvtest til PKDBF2- og XTS-motorer.
  • Rettet: fejl med datatab med nogle tilfælde på VIA-PadLock.
  • Rettet: regression med SSD-detektion på Windows XP.
  • Rettet: fejl uden FS-oprettelse ved formatering fra GUI.
744.115 2012-12-14
  • Projekt flyttet til Visual Studio 2010.
  • Forbedret: 3tb+ diskdetektion.
732.111 2011-05-23
  • Tilføjet: Optimering til AVX instruktionssæt.
  • Forbedret: Mere stabile benchmarkresultater.
  • Forbedret: Intern arkitektur.
716.109 2010-10-23
  • Tilføjet: Afvis adgang til ukrypterede enheder mulighed.
  • Tilføjet: Nye kommandolinjeindstillinger.
  • Forbedret: Kompatibilitet med PXE-opstart.
  • Rettet: fejl.
711.107 31-07-2010
  • Rettet: fejl.
709,107 2010-06-29
  • Rettet: fejl.
708,107 2010-06-27
  • Tilføjet: Mulighed for at ændre størrelsen på krypterede partitioner ved hjælp af OS-værktøjer (fra Disk Management-snap-in).
  • Fjernet: Understøttelse af Windows 2000.
667.107 2010-05-16
  • Forbedret: Kompatibilitet med tredjepartslæssere.
666.106 2010-05-09
  • Tilføjet: Serpent-implementering optimeret til SSE2. Nu er Serpent kun nummer to i hastighed efter hardware AES.
664.106 2010-05-08
  • Tilføjet: I/O-optimering til SSD , der fremskynder sekventiel adgang med 1,5-2 gange. Optimering er kun aktiveret, hvis disken er identificeret som en SSD (i henhold til ATA-ACS8-standarden), hvis din SSD ikke understøtter den tilsvarende specifikation korrekt, vil optimering ikke blive aktiveret, for ikke at gøre tingene værre. Optimering kan tvangsdeaktiveres i programindstillingerne.
  • Tilføjet: TRIM-understøttelse af SSD'er og muligheden for at deaktivere TRIM-behandling for at opretholde plausibel benægtelse . TRIM-understøttelse er kun tilgængelig på Windows 7 og nyere.
  • Ændret: Væsentlige ændringer i I/O-arkitekturen.
0,9 593.106 2010-04-24 Der er foretaget et stort antal arkitektoniske ændringer, hovedsageligt rettet mod at forbedre ydeevnen og forenkle koden. Ydeevnen af ​​den grundlæggende implementering af AES til x86 er øget med 10-15%, optimering af parallel kryptering til systemer med et stort antal processorer (mere end 8) er blevet forbedret, understøttelse af VIA-PadLock er blevet omskrevet, hvilket gjort det muligt at fremskynde AES mange gange på denne platform. Understøttelse af AES-NI instruktioner er blevet tilføjet , hvilket har forbedret AES ydeevne med 10-15 gange på de respektive processorer.
0,8 2009-07-28
0,7 31-05-2009 Seneste version offentliggjort på SourceForge .
Fra og med denne version indeholder alle DiskCryptor-drivere den korrekte EDS og kan installeres på Windows Vista x64 uden at deaktivere signaturbekræftelse (takket være ReactOS Foundation ).
0,6a 2009-01-19
0,6 2009-01-14
0,5 2008-12-26 DiskCryptor før version 0.5 var fuldt ud kompatibel med TrueCrypt, da den brugte et lignende partitionsformat og krypteret data med AES-256-algoritmen i LRW-tilstand. Dette gjorde det muligt at åbne en krypteret partition på Linux eller MacOS ved hjælp af TrueCrypt. Fra version 0.5 blev det besluttet at droppe kompatibiliteten med TrueCrypt og tidligere versioner af DiskCryptor, da dette forårsagede en række problemer, som ikke kunne løses på anden måde. DiskCryptor bruger i øjeblikket partitionsformatet, der blev vedtaget i version 0.5, og alle yderligere ændringer vil blive foretaget uden tab af kompatibilitet.
0,4 2008-09-27 Seneste fuldt kompatibel med TrueCrypt version af .
0,3 2008-07-17
0.2.6 2008-03-18
0.2.5 2008-01-11
0,2 2007-12-19
0,1 2007-11-19 Første offentlige udgivelse.

Brugte kryptoalgoritmer

Algoritmer
kryptering hash
AES -256 SHA-512
Slange
To fisk

Det er muligt at bruge flere kryptoalgoritmer i en kæde.

Sikkerhed

Muligheden for at bruge flere kryptografiske algoritmer i en kæde giver dig mulighed for at opretholde sikkerheden, selvom en af ​​dem er hacket. Krypteringsnøglen genereres tilfældigt og opbevares krypteret i den første sektor af volumen. Garantien for rigtigheden af ​​implementeringen af ​​kryptografiske algoritmer er deres indbyggede test mod officielle testvektorer, og open source-koden garanterer fraværet af bogmærker i programmet. Kildekoden for hver udgivelse er signeret med forfatterens PGP-nøgle, hvilket udelukker muligheden for at distribuere den ændrede kode med bogmærker.

Ydeevne

DiskCryptor er en af ​​de hurtigste diskvolumenkrypteringsdrivere [3] . DiskCryptor bruger AES og Twofish assembler implementeringer optimeret til forskellige processorarkitekturer. Den passende implementeringskode vælges ved systemstart. På Intel Core i5 660 er datakrypteringshastigheden for AES 3261 Mb/s mod 283 Mb/s for TrueCrypt. Sandsynligvis opnås så stor en forskel ved brug af AES ved brug af AES-NI instruktioner . Til sammenligning er forskellen, når du bruger Twofish- og Serpent- algoritmerne , ikke så signifikant, som det kan ses af det præsenterede skærmbillede. Versioner af TrueCrypt ældre end 7.0 implementerede også hardwareunderstøttelse til AES, hvilket gjorde det muligt at øge hastigheden til mere end 2 GB pr. sekund på en lignende processor.

Understøttet OS

Operativ system Opdater pakke Lidt dybde
Windows 2000 SP0-SP4 x86
XP SP0-SP3 x86, x64
Server 2003 SP0-SP2 x86, x64
Vista SP0-SP2 x86, x64
Server 2008 SP0-SP2 x86, x64
7 x86, x64
Server 2008 R2 x64

Noter

  1. DiskCryptor 1.1.846.118 (downlink) . Officielt forum (25. juni 2014). Hentet 26. juni 2014. Arkiveret fra originalen 11. marts 2012. 
  2. Ændringslog Arkiveret 23. april 2012. i forskellige versioner af DiskCryptor   (russisk)
  3. Whitepaper: FullDiskEncryption - CrashCourse - Alt at skjule - Jürgen Pabel . Hentet 11. april 2012. Arkiveret fra originalen 23. juli 2018.

Links