Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4161 connectés 

 


Vous trouvez TrueCrypt ...




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  81  82  83  ..  132  133  134  135  136  137
Auteur Sujet :

Truecrypt/Veracrypt Protégez vos données! (Faites des Backups bourdel)

n°2983417
asmomo
Posté le 23-02-2011 à 20:45:55  profilanswer
 

Reprise du message précédent :
De toute façon pour ne vraiment laisser aucune trace, il faut tout chiffer (OS compris, qui peut être windows dans le cas de TC).


---------------
New Technology is the name we give to stuff that doesn't work yet. Douglas Adams
mood
Publicité
Posté le 23-02-2011 à 20:45:55  profilanswer
 

n°2983522
kemika
Posté le 24-02-2011 à 14:09:27  profilanswer
 

LimDul a écrit :

@kemika:
En effet, j'ai pu moi aussi constater une clef de registre: HKLM\SYSTEM\MountedDevices
avec des clefs binaire ayant pour nom: \DosDevices\X:
avec pour X les lettres de lecteurs que j'ai déjà pu monter.
Chez-moi j'ai A: qui correspond à un lecteur de disquette usb, C:D:E: des disque dur, F:G: des lecteurs optiques, H:I:J:K: des clefs usb et des disque dur usb et enfin Z: qui correspond à mon volume TC.
 
Je pense que c'est en fait l'historique des lettres de lecteur de tout support en demandant une.
Accompagné, je pense, d'une signature permettant d'attribuer la même lettre de lecteur a un support qui a déjà été connecté.
 
Bref je n'y vois pas de danger car je n'ai trouvé aucune référence à TC ou à un cryptage lors d'une recherche sur le terme "mounted".
Je pense même qu'il est possible de pouvoir supprimer les clefs de lettres non utilisées sans trop de risque, mais je préfèrerai que des experts en BDR le confirment avant.


 
Que si !!!
Suffit de double cliquer dessus comme pour modifier la valeur binaire, il est écrit " Truecrypt/[ Lettre de lecteur ] "
Après dans " données " j'aimerais bien savoir à quoi correspondent les très longs nombres en hexa
 
Je peux pas crypter l'OS personellement
 
 
 

n°2983806
LimDul
Comment ça j'ai tort ?
Posté le 26-02-2011 à 00:33:36  profilanswer
 

En effet, j'ai trouvé deux références dans le contenu des clefs.
les deux clefs ont pour nom:
#{38be6982-dbd3-11df-a61c-00190e00a4fe}
et
\??\Volume{7faf3f8a-2f62-11df-8712-00190e00a4fe}
 
Et à chaque fois le contenu est:
TrueCryptVolumeV
Et je n'ai pas monté de conteneur à la lettre V:
 
Quand à la lettre de lecteur que j'utilise pour TC sont contenu est en rapport avec un lecteur SCSI et rien sur TC.
 
Donc en effet une trace que TC est ou a été utilisé sur le PC mais j'ai rien d'autre (je suis sous W7).


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°2983821
FRandon
Citation personnelle associée
Posté le 26-02-2011 à 09:08:36  profilanswer
 

LimDul a écrit :

@kemika:
En effet, j'ai pu moi aussi constater une clef de registre: HKLM\SYSTEM\MountedDevices
avec des clefs binaire ayant pour nom: \DosDevices\X:
avec pour X les lettres de lecteurs que j'ai déjà pu monter.
Chez-moi j'ai A: qui correspond à un lecteur de disquette usb, C:D:E: des disque dur, F:G: des lecteurs optiques, H:I:J:K: des clefs usb et des disque dur usb et enfin Z: qui correspond à mon volume TC.
 
Je pense que c'est en fait l'historique des lettres de lecteur de tout support en demandant une.
Accompagné, je pense, d'une signature permettant d'attribuer la même lettre de lecteur a un support qui a déjà été connecté.
 
Bref je n'y vois pas de danger car je n'ai trouvé aucune référence à TC ou à un cryptage lors d'une recherche sur le terme "mounted".
Je pense même qu'il est possible de pouvoir supprimer les clefs de lettres non utilisées sans trop de risque, mais je préfèrerai que des experts en BDR le confirment avant.


 [:nicolas91200]


---------------
Cdlt,
n°2983825
artiflo
Un est tout, tout est un.
Posté le 26-02-2011 à 10:01:04  profilanswer
 

Windows log le montage de volume mais ne peut pas savoir de quel fichier ça vient.
En claire un attaquant peut savoir qu'un volume TC a été monté mais rien ne prouve que ce volume est présent sur le poste.
 
On avait déjà eu ce débat si mes souvenirs sont bon. :)
 
@limdul De retour de la maternité avec un petit conteneur chiffré qu'on m'a livré sans les clés de déchiffrement je vois qu'on a pas chaumé. Belle explication pour soa, j'aurais pas fait mieux ;)

Message cité 1 fois
Message édité par artiflo le 26-02-2011 à 10:43:58
n°2984047
BanditFlo
Posté le 28-02-2011 à 14:46:26  profilanswer
 
n°2984077
artiflo
Un est tout, tout est un.
Posté le 28-02-2011 à 20:17:22  profilanswer
 


 
Faut tester, mais ça va pas tarder vu que TCHUNT vient de passer en licence libre ! https://github.com/16s/TCHunt

n°2984080
artiflo
Un est tout, tout est un.
Posté le 28-02-2011 à 20:49:08  profilanswer
 

La réponse est non pour TCHUNT pour l'instant...


Message édité par artiflo le 28-02-2011 à 20:49:34
n°2984088
BanditFlo
Posté le 28-02-2011 à 21:45:37  profilanswer
 

Plutôt pas mal :D
"Dommage" qu'il passe libre :o Enfin on verra ce que ça donnera mais je trouvais ça plutôt pas mal comme méthode :)

n°2984186
kemika
Posté le 01-03-2011 à 17:09:33  profilanswer
 

artiflo a écrit :

Windows log le montage de volume mais ne peut pas savoir de quel fichier ça vient.
En claire un attaquant peut savoir qu'un volume TC a été monté mais rien ne prouve que ce volume est présent sur le poste.
 
On avait déjà eu ce débat si mes souvenirs sont bon. :)
 
@limdul De retour de la maternité avec un petit conteneur chiffré qu'on m'a livré sans les clés de déchiffrement je vois qu'on a pas chaumé. Belle explication pour soa, j'aurais pas fait mieux ;)


 
Si quqlun a les pages alors merci
 
ps ; l'attaquant peut savoir quoi du volume en question ? taille ? etc...

mood
Publicité
Posté le 01-03-2011 à 17:09:33  profilanswer
 

n°2984201
LimDul
Comment ça j'ai tort ?
Posté le 01-03-2011 à 18:26:27  profilanswer
 

En effet, de mémoire je ne sais plus si nous avions parlé des traces dans le registre mais notre cher Artiflo avais fait un article pour montrer que l'on peut détecter que des fichiers sont des conteneur TC (car un fichier conteneur à une taille qui est un multiple d'un nombre précis (la longueur de la clef si je me trompe pas)).
 
Mais pour ce qui est des autres traces je ne sais plus.


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°2984204
LimDul
Comment ça j'ai tort ?
Posté le 01-03-2011 à 18:41:54  profilanswer
 

Pour le moment non c'est de la stéganographie, et ce serai très difficile de le détecter.
Car d'un point de vue "extérieur" qu'est-ce qui peut différencier des octets "pseudo-aléatoires" d'une vidéo de ceux d'un conteneur TC ?
Alors certes ce n'est pas une "vraie" stéganographie faite par modification des bit de poids faible, le conteneur est ajouté dans le fichier qui grossi d'autant.
Mais pour le détecter en dehors de calculer le bitrate pour voir s'il correspond à la réalité il faudrait faire passer "de force" l'ensemble du fichier dans un ou plusieurs codec pour que quand le flux arrive au conteneur TC la vidéo "disparaisse"


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°2984216
artiflo
Un est tout, tout est un.
Posté le 01-03-2011 à 19:51:18  profilanswer
 

kemika a écrit :


 
Si quqlun a les pages alors merci
 
ps ; l'attaquant peut savoir quoi du volume en question ? taille ? etc...


 
Ben rien a part que TC a fait monter un volume avec une lettre.
 

LimDul a écrit :

En effet, de mémoire je ne sais plus si nous avions parlé des traces dans le registre mais notre cher Artiflo avais fait un article pour montrer que l'on peut détecter que des fichiers sont des conteneur TC (car un fichier conteneur à une taille qui est un multiple d'un nombre précis (la longueur de la clef si je me trompe pas)).
 
Mais pour ce qui est des autres traces je ne sais plus.


 
Tout à fait Windows n'apportera pas beaucoup d'information. Car tout ce que Windows indique c'est qu'un disque X à été monté un jour par TC et c'est tout. C'est TC qui fait le lien entre le disque monter sous Windows et le fichier/partition conteneur. Et bien évidement cette information n'est pas logger.
La partie montage fonctionne un peut comme Daemon tools sauf que ce n'est pas un lecteur mais un disque qui est monté.

n°2984357
LimDul
Comment ça j'ai tort ?
Posté le 02-03-2011 à 17:32:35  profilanswer
 

En fait si, TC laisse en effet pas mal de traces dans le registre de windows.
Avec RegScanner je trouve 75 éléments sur une recherche de "truecrypt"
 
Par contre pas de lien apparent entre une lettre de lecteur et un éventuel fichier (dsl je ne parle pas l'hexadécimal couramment ^^)
Juste quelques "références" à truecrypt, mais je ne trouve rien tant sur les lettres de lecteurs utilisées par TC que sur les fichiers.


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°2984412
dyotybaltV​7
Posté le 02-03-2011 à 23:01:09  profilanswer
 

"L'espace est tjs dispo. Si tu l'utilise, tu écrases le volume caché.
Donc, oui/"
 
Y a pas une façon moins "bidouille" pour supprimer un volume caché dans un autre volume?
car impossible de supprimer le fichier .tc sans supprimer les 2 volumes en mm tps, non?

n°2984415
LimDul
Comment ça j'ai tort ?
Posté le 02-03-2011 à 23:29:37  profilanswer
 

Non, pas a ma connaissance.
Tu peut éventuellement changer le MDP du volume caché par un MDP aléatoire que tu oubliera aussi-tôt si tu ne veut pas accéder aux données, ou utiliser un éditeur héxa pour modifier les octets de l'entête du volume caché pour le corrompre (Artiflo pourra probablement nous en dire plus), ou encore remplir totalement le volume normal pour écraser le volume caché.
 
Et non, impossible de supprimer le conteneur sans supprimer son contenu, qu'il soi fait d'un seul conteneur ou qu'il ait en plus un caché.


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°2984491
dyotybaltV​7
Posté le 03-03-2011 à 13:44:52  profilanswer
 

D'ac. Merci!
 
Du coup, j'ai carrément effacer le fichier .tc (ex==et donc le volume externe et caché) et ai repris la manoeuvre du début!

n°2984497
canard rou​ge
coin coin
Posté le 03-03-2011 à 14:06:46  profilanswer
 

pour écraser le volume caché c'est simple, avec ccleaner
 
- monter le volume normal sans la protection empéchant d'écraser le volume caché
- lancer ccleaner -> outils -> effaceur de disque -> seulement l'espace libre -> 1 passe (ou plus pour les paranos)
- sélectionner le lecteur correspondant au volume normal monté, lancer la procédure qui va remplir l'espace libre d'infos et donc écraser le volume caché et voilà c'est fait.
 
le volume caché sera toujours là mais rempli d'infos incohérentes donc c'est comme si il n'était plus là.


Message édité par canard rouge le 03-03-2011 à 14:08:28

---------------
Fait's comme les petits canards Et pour que tout l'monde se marre Remuez le popotin En f'sant coin-coin
n°2984535
ParadoX
Posté le 03-03-2011 à 17:20:32  profilanswer
 
n°2984536
kemika
Posté le 03-03-2011 à 17:25:13  profilanswer
 

donc pour résumer
on peut aisément savoir qu'il a été utilisé, mais pas de quelle façon ; taille du volume, date etc...
 

n°2984539
canard rou​ge
coin coin
Posté le 03-03-2011 à 17:57:11  profilanswer
 

ParadoX a écrit :

Il fait peur ton canard [:cerveau ouch]

le canard dangereux sur hfr est dans ma signature. :o


---------------
Fait's comme les petits canards Et pour que tout l'monde se marre Remuez le popotin En f'sant coin-coin
n°2984650
asmomo
Posté le 04-03-2011 à 16:08:03  profilanswer
 

kemika a écrit :

donc pour résumer
on peut aisément savoir qu'il a été utilisé, mais pas de quelle façon ; taille du volume, date etc...


 
Je pense que c'est inévitable à partir du moment où TC fait un montage. Ou alors il faudrait qu'il bidouille la base de registre à chaque démontage.


---------------
New Technology is the name we give to stuff that doesn't work yet. Douglas Adams
n°2985016
kemika
Posté le 07-03-2011 à 17:23:10  profilanswer
 

Bah OSEF
 
Pas besoin d'etre sorti de Supelec pour débrancher le hdd et démarrer avec un LiveCD
 
Merci quand meme

n°2985702
FRandon
Citation personnelle associée
Posté le 11-03-2011 à 14:04:13  profilanswer
 

Mon nouveau PC a un CPU qui gère l'AES en matériel :D
 
http://hfr-rehost.net/self/pic/16893df68a70c03ac35a4ffbe87961ae22174bbe.png
 
C'est cool :O


---------------
Cdlt,
n°2985725
alprazolam​bzd
Posté le 11-03-2011 à 15:31:42  profilanswer
 

1 GB par seconde ? faut vraiment avoir une grosse collection de pédo-pornographie pour avoir besoin d'une telle vitesse :o

n°2985726
FRandon
Citation personnelle associée
Posté le 11-03-2011 à 15:39:38  profilanswer
 

C'est pour ma clé USB, j'ai plein d'appli portables dont un firefox qui contient tous mes favoris et autres users et passwords :O
COmme je la trimballe sur pleins de postes en clientele, j'ai envie que ça reste confidentiel...
 
Vous pensez qu'écrire dans un gros fichier sera plus rapide qu'écrire dans plein de petits ?


---------------
Cdlt,
n°2985727
alprazolam​bzd
Posté le 11-03-2011 à 15:44:15  profilanswer
 

un gros fichier de 1 giga sera plus rapide à écrire que 1000 fichiers de 1 mega j'en suis sûr

n°2985850
asmomo
Posté le 12-03-2011 à 11:56:09  profilanswer
 

1Mo c'est déjà relativement gros, les clés USB luttent surtout sur les très petits fichiers (ce qui est normal si on connaît le fonctionnement de la NAND). D'ailleurs ce n'est pas qu'une question de vitesse mais aussi d'usure, mieux vaut de grosses écritures.


Message édité par asmomo le 12-03-2011 à 11:56:54

---------------
New Technology is the name we give to stuff that doesn't work yet. Douglas Adams
n°2985969
LimDul
Comment ça j'ai tort ?
Posté le 13-03-2011 à 12:29:15  profilanswer
 

TC sera limité par les performances de ta clef usb.
Donc autant prendre un gros conteneur plutôt que plein de petit.
Cela est aussi plus "ergonomique/facile d'usage"


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°2986032
FRandon
Citation personnelle associée
Posté le 13-03-2011 à 18:43:59  profilanswer
 

ma config portableapps semble se charger bien plus vite dans mon conteneur de 3Go
ma clé rame quand il faut lire tout plein de petits fichier :/


---------------
Cdlt,
n°2987608
myghallowe​en
Posté le 22-03-2011 à 17:01:37  profilanswer
 
n°2987611
bromazepam​bzd
Posté le 22-03-2011 à 17:44:15  profilanswer
 
n°2989060
chev_alier
Vive la clim !
Posté le 28-03-2011 à 17:59:46  profilanswer
 

est-ce qu'il y a un moyen de changer la taille d'un container tc ? où il faut le recréer ?

n°2989069
artiflo
Un est tout, tout est un.
Posté le 28-03-2011 à 19:08:44  profilanswer
 

chev_alier a écrit :

est-ce qu'il y a un moyen de changer la taille d'un container tc ? où il faut le recréer ?


 
Pas à ma connaissance. Go recréer.

n°2992357
ddong
Posté le 24-04-2011 à 17:37:13  profilanswer
 

artiflo a écrit :

Les PEBKAC resteront les PEBKAC.

Super le commentaire... PEBKAC parce qu'il utilisais Windows alors? :pfff: Le fait qu'il n'est pas fait de sauvegarde n'explique pas la disparation du fichier.

 
artiflo a écrit :

Faut arrêter les amalgames là. L'informatique c'est pas magique. Si il y a un problème il faut lire les logs, si il n'y a pas de logs, ben c'est moche, mais vous pouvez pas accusé tel appli ou tel autres sur du vent !

On peut pas accusé tel ou tel appli mais on peut se foutre de la gueule du pov gars qui à perdu son archive sans savoir pourquoi. Hem.

 
LimDul a écrit :

La solution a déjà été donnée:
1°) faire une première sauvegarde en copiant le fichier conteneur
2°) faire la sauvegarde des modification via un script qui ouvrira le fichier conteneur source et celui de destination et mettra a jour les différences (robocopy et super pour ça)

Bonne solution mais dans le cas ou tu as déplacé des fichiers, il va les (re) copier dans le nouvel emplacement sans les effacer du précédent... Logique mais bon, chiant!

 

Question (désolé si déjà posé!) : Le MBR de TrueCrypt prend toute la place dispo pour MBR? J'explique : Sur portable, mon MBR est coupé en deux : D'abord j'ai installé Windows 7 (son MBR prend toute la place) et ensuite "NetbookInstaller" (servant à booter OSX sur PC) qui ne prend qu'une partie de l'espace dispo pour MBR, donc il n'éfface pas celui de Windows 7. Désolé si c'est pas clair mais c'est difficile à expliquer...

Message cité 1 fois
Message édité par ddong le 24-04-2011 à 19:21:01

---------------
Mes ventes/achats (Lenovo, Sony, Xiaomi..) : http://forum.hardware.fr/forum1.ph [...] 0&trash_po
n°2992454
FRandon
Citation personnelle associée
Posté le 25-04-2011 à 17:52:04  profilanswer
 

a chaque montage, mon container truecrypt sur ma clé USB est détecté comme un volume contenant des erreurs car mal fermé ou un truc du genre... du coup scandisk (chkdsk) etc...
faut faire quoi pour pas avoir de soucis ? :O


Message édité par FRandon le 25-04-2011 à 17:52:18

---------------
Cdlt,
n°2992465
Teto
Ligne de fuite
Posté le 25-04-2011 à 18:47:06  profilanswer
 

ddong a écrit :

Bonne solution mais dans le cas ou tu as déplacé des fichiers, il va les (re) copier dans le nouvel emplacement sans les effacer du précédent... Logique mais bon, chiant.


Nope. Robocopy en mode miroir fait un miroir de la destination par rapport à la source. Il synchronise si tu préfères. Mais il sait faire bien d'autres choses. Mais dans ce cas précis, clairement, il copie les fichiers dans le nouvel emplacement et supprime les anciens.
 
C'est pour ça que j'ai adopté ce logiciel, même et surtout en dehors de truecrypt.

n°2992646
asmomo
Posté le 27-04-2011 à 10:11:19  profilanswer
 

Enfin ça je suis pas sûr que d'autres logiciels de backup fassent différemment, question intéressante d'ailleurs. Perso j'utilise syncbackpro et j'ai le même soucis, du coup quand je fais du classement sur de gros fichiers, je branche le backup et je le fais sur les 2 en même temps.


---------------
New Technology is the name we give to stuff that doesn't work yet. Douglas Adams
n°2992658
ddong
Posté le 27-04-2011 à 11:26:25  profilanswer
 

J'utilise BCompare, vraiment pas mal...


Message édité par ddong le 27-04-2011 à 11:26:30

---------------
Mes ventes/achats (Lenovo, Sony, Xiaomi..) : http://forum.hardware.fr/forum1.ph [...] 0&trash_po
n°2992737
FRandon
Citation personnelle associée
Posté le 27-04-2011 à 20:52:14  profilanswer
 

pour les fichiers texte c'est pas mal également


---------------
Cdlt,
n°2992827
Teto
Ligne de fuite
Posté le 28-04-2011 à 17:36:53  profilanswer
 

asmomo a écrit :

Enfin ça je suis pas sûr que d'autres logiciels de backup fassent différemment, question intéressante d'ailleurs. Perso j'utilise syncbackpro et j'ai le même soucis, du coup quand je fais du classement sur de gros fichiers, je branche le backup et je le fais sur les 2 en même temps.


Clairement avec Robocopy c'est inutile.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  81  82  83  ..  132  133  134  135  136  137

Aller à :
Ajouter une réponse
 

Sujets relatifs
Je ne vois plus ma partition de donnéesrécupération de données d'un pc vers un autre
choix d'un logiciel de cryptage de donnéesServeur de données bridé par user
comment graver un dvd de donnees avec NVision Express? [résolu]plantage de l'année, perdu toutes mes données sur tous les disques
Heeeeeelp J'ai perdu une partition de 250go de données[raid0] Problème pour récupérer des données.
Cacher des données sur support amovible 
Plus de sujets relatifs à : Truecrypt/Veracrypt Protégez vos données! (Faites des Backups bourdel)


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)