Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3099 connectés 

 


Vous trouvez TrueCrypt ...




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  98  99  100  ..  132  133  134  135  136  137
Auteur Sujet :

Truecrypt/Veracrypt Protégez vos données! (Faites des Backups bourdel)

n°3108586
ddong
Posté le 15-12-2013 à 18:11:12  profilanswer
 

Reprise du message précédent :

Poly a écrit :

Ctrl+F "Les volumes cachés" sur la première page.

:sarcastic: Je connais le système, je demande comment c'est dans le cas d'une partition windows.. Surtout mon cas, ou j'ai déjà le deuxième windows installé sur un autre disque...

mood
Publicité
Posté le 15-12-2013 à 18:11:12  profilanswer
 

n°3108612
Poly
Posté le 15-12-2013 à 22:00:02  profilanswer
 

depart a écrit :

Autre problème induit : Mes données se synchronisent sans souci entre 2 ordis (un fixe et un portable) via Dropbox, même si les 2 ordis sont utilisés en même temps. Avec un container truecrypt c'est le bazar (synchro uniquement au démontage, ce que je ne fais jamais sur mon fixe, donc le container n'est jamais mis à jour sur le portable).

Même souci ici. :/

n°3108641
Panamdawan
RAS
Posté le 16-12-2013 à 09:45:41  profilanswer
 

LimDul a écrit :

@Panamdawan :
Et via un script d'ouverture de session ?
Le script est hébergé coté serveur si je ne me trompe pas.
Le problème : tout est en clair dedans donc en cas de sniffing réseau pas glop


 
Je pense que je vais faire tourner un script powershell au démarrage de la session qui récupèrera un fichier depuis un serveur distant sur déposé sur \temp, fera le mount du répertoire truecrypt et effacera juste après ledit fichier.
Ce n'est pas la solution ultime mais c'est mieux que rien.
Oui tout sera en clair mais osef je dirais. Il faudrait que l'attaquant soit en possession du fichier + accès à la machine.
 
Au pire ce que je peux faire c'est récupérer un fichier chiffré et non une donnée en clair comme çà le keyfile n'est pas utilisable. Il faudra à l'attaquant un accès obligatoire à la machine.
Au final çà fait un peu le sso pour les pauvres mais bon c'est pour un usage personnel.
 
Si çà tente du monde je ferais un retour de mes tests.


Message édité par Panamdawan le 16-12-2013 à 09:49:13
n°3108680
depart
Posté le 16-12-2013 à 14:55:31  profilanswer
 

LimDul :  :jap:  
 
Je ne reprends pas tous mes points mais :
 
- j'ai en effet testé l'encryption truecrypt d'un disque entier, niveau performances à a l'air d'aller (au moins pour y stocker des données pas super "ressource intensive", j'ai pas testé de mettre des RAW et de les gérer via Lightroom par exemple ou de faire du traitement vidéo...). Du coup je vais étendre ça à mes disques offsite (ils ne sont pas physiquement connectés à un ordi, juste stockés dans une petite valise). Par contre qui dit encryption du disque entier dit "pas de place pour y stocker une version de truecrypt"... sauf à faire une mini partition dédiée, mais en fait ça n'a pas grand intérêt. Autant que personne ne sache que c'est un truc crypté et que ça l'est avec truecrypt... mais faut juste faire gaffe à ne pas croire le disque HS/vide/non formaté quand on le rebranche :)
 
- Pour la problématique Dropbox, ok je comprends bien le concept, mais à partir du moment où on n'a pas accès au stockage (géré par la société et pas moi) alors comment faire ? Laisser tomber Dropbox et passer à BTSync ou équivalent + stockage "cloud" sur un serveur perso ?  
 
- Que penser malgré tout de la sécurité de BTSync, ok contrairement à Dropbox on peut encrypter sur le support de destination, mais vu que le protocole de synchro n'est pas open source, on ne sait pas trop ce qu'il se passe (ou peut se passer) entre les deux. De ce que j'ai pu lire, les paranos de la sécurité sont assez contre cette appli.
 
- EncFS j'ai bien compris le concept mais alors dans le cas d'une machine locale sous windows qui veut faire du rsync vers un serveur sous linux ça voudrait dire un fichier bat (ou équivalent) qui fait :
  * lancer une connex ssh, par exemple via putty (putty.exe -load "nomdunesessionsauvegardee" -m unfichierdecommandes.txt) en ayant des clés privées/publiques de définies pour que putty se connecte comme un grand au serveur linux sans demander de mot de passe
     dans le fichier de commandes, il y a toutes les instructions pour monter le volume chiffré (donc le mot de passe encfs en clair)
  * lancement du rsync
  * nouvelle connexion ssh via putty mais cette fois avec les instructions pour démonder le volume
J'ai bon ?
 
- je rejoins totalement la volonté de ne pas utiliser de chiffrement lié à la machine ou au compte utilisateur, c'est galère pour récupérer le contenu quand la machine est HS ou que tu changes d'OS au passage... c'est pour ça que j'aime bien truecrypt (notamment pour Win et Mac) mais c'est un poil plus compliqué pour un serveur linux et pour ces histoires de synchro
 
- Bon c'est clair que pour avoir de la sécurité à tous les étages ET du confort d'utilisation c'est un peu compliqué et faut tout se faire à la main. Le déverrouillage (déchiffrage) en cascade par exemple ça serait pratique, le déverrouillage automatique basé sur un contexte aussi : à définir, mais ça pourrait être aussi con que "si mon ip publique est bien celle de ma maison ET que mon téléphone mobile est relié au même réseau ET que le fichier XYZ existe bien sur tel serveur alors tu déchiffres" (c'est ce qui me vient là à l'esprit, pas forcément le truc exact à faire).
Comme ça en cas de vol d'un ordi, ben ça marche pas. En cas de saisie de matos et rebranchement ailleurs, ça marche pas, ... mais au quotidien chez toi tu passes pas ton temps à taper des mots de passe de 3 km de long :)
 
A suivre (je fais poursuivre mes essais...)


Message édité par depart le 16-12-2013 à 15:23:17
n°3108788
depart
Posté le 17-12-2013 à 10:10:27  profilanswer
 

Je repense à ma problématique de sauvegarde sur serveur dédié perso, je me dis qu'une autre approche serait de chiffrer AVANT de transférer et de stocker uniquement les fichiers chiffrés sur le serveur.
 
Par contre pas possible d'envisager l'utilisation d'un gros conteneur TC, j'ai genre 500go de backupés (des photos), il faudrait pouvoir chiffrer les fichiers séparément.
 
Je n'ai pas l'impression que ça soit possible via truecrypt ça. Idem du côté des solutions de synchro (BTsync par ex), il faudrait un moyen de définir des "profils de stockage", genre "ça c'est un ordi où je veux que tout soit déchiffré", "ça c'est juste du stockage, donc stocke en chiffré"...
Ca serait pratique aussi pour ceux qui font du "cross-storage" de NAS entre amis, tu as une version chiffrée de ce qui appartient à l'autre et inversement, comme ça t'es sûr que ton pote va pas fouiller dans tes photos perso :)
 
Test en cours de EncFS4Win : http://members.ferrara.linux.it/freddy77/encfs.html
- Ca fonctionne comme Truecrypt en ligne de commande genre "encfs.exe d:\crypté x:\" -> ça monte tout ce qui est dans le dossuer d:\crypté dans un nouveau lecteur x:\
- On peut aussi monter vers un autre dossier plutôt qu'un lecteur séparé (genre d:\décrypté) mais ça a l'air plus plantogène
- Intéressant car comme chaque fichier a sa version chiffrée c'est plus facile pour synchroniser vers l'extérieur
- Niveau performances par contre, sur l'atom 330 de mon petit serveur local c'est genre 10 fois plus lent (test sur une copie d'un dossier de 3000 petits fichiers ou 1 très gros fichier) entre copier vers un dossier normal ou copier vers montage chiffré. J'ai l'impression aussi que le chiffrage des gros fichiers bouffe beaucoup de RAM (chargement du fichier entier en RAM ???) j'ai eu des messages d'erreur sur le même ordi qui n'a que 2go de ram.
- on peut faire un truc barbare genre "echo toto| encfs.exe d:\crypté x:\ --stdinpass" pour passer le mot de passe en dur à la ligne de commande
- à première vue, si besoin, je peux me loguer en ssh sur le serveur sur lequel j'ai transféré les fichiers chiffrés et lancer encfs sur le serveur pour déchiffrer car la méthode est la même et il y a un fichier qui donne les specs techniques du chiffrage ce qui permet à encfs à l'autre bout de savoir quoi faire pour déchiffrer (en lui filant le bon mot de passe bien sûr)


Message édité par depart le 17-12-2013 à 15:44:21
n°3109084
Digaboy
Posté le 20-12-2013 à 11:27:24  profilanswer
 

bonjour tlm  
 
encore merci à paradox pour la FP bien complète !
 
une question. Je veux monter un volume TC avec un conteneur caché.  
Le conteneur caché ne sera pas utilisé régulièrement (moins que le volume principale) mais son contenu ne devra pas être perdu ( monté en typer Outer).
 
Comment via un script je peux faire pour monter automatiquement mon image et saisir mon pwd (ou mes pwd) sans que cela soit évident qu'un volume caché soit présent ?

n°3109219
LimDul
Comment ça j'ai tort ?
Posté le 21-12-2013 à 18:04:53  profilanswer
 

Chose étrange, je n'ai encore rien trouvé sur les volumes caché en ligne de commande, même sur le site officiel.


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°3110076
ddong
Posté le 29-12-2013 à 23:40:42  profilanswer
 

C'est chiant, j'oublie toujours que j'ai un volume caché dans tel volume et il finit toujours corrompu... Heureusement que j'ai des backups mais un jour ce ne sera peut-être pas/plus le cas et la.. :/ Sinon disque système chiffré sans soucis.

 

C'était pour tester; maintenant j'aimerais avoir ma config finale, à savoir trois windows : 1/ normal 2/ chiffré 3/ caché. Tout ça casé sur deux disques, les systèmes chiffrés seront sur un seul. J'aimerais ne pas faire de bêtises. Est-ce bien possible (avoir deux système TC sur un seul disque)?


Message édité par ddong le 29-12-2013 à 23:44:51
n°3110408
LimDul
Comment ça j'ai tort ?
Posté le 02-01-2014 à 16:40:51  profilanswer
 

@ddong: oui, il est possible d'avoir deux systèmes, un chiffré et un chiffré-caché.
De mémoire, Artiflo avais fait la procédure. Regarde sur son blog.


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°3111143
depart
Posté le 08-01-2014 à 10:53:49  profilanswer
 

Mes tests de chiffrement de partition ne sont pas très concluants sur mon nouveau disque de 4 To :-(
1/ création d'une partition GPT dans windows
2/ création du volume truecrypt pour la partition en question
3/ cool tout fonctionne, je fais un gros backup de tout mon ordi vers ce disque (ça prend du temps vu que j'ai quasi 2To de données)
 
A la fin je démonte le volume, ah TC me dit qu'il y a un process qui est en train d'y accéder (je ne vois pas quoi vu que tout est terminé, fermé,...) et il me demande si je veux forcer le démontage. Je fais OK, ça marche.
 
Je remonte le volume, il veut pas (genre mauvais mot de passe ou alors c'est pas de volume TC), grrr, je copie colle le mot de passe donc ça vient pas de là.
Je restore le header, là TC monte le volume (ouf)
 
Sauf que non, en fait quand je double clique sur le volume monté (S:\) il me dit qu'il est non formaté.
 
Ca fait la 2e fois que ça m'arrive (la première fois je n'avais pas de backup du header dont c'était niqué direct).
 
Je vais retenter une 3è fois, mais ça sent mauvais cette histoire. Ca m'a l'air bien fragile...
J'ai l'impression que si ça merde au démontage ça nique tout... pas rassurant. (la 1e fois je n'ai pas forcé le démontage mais redémarré windows... qui n'a jamais voulu s'éteindre probablement à cause de l'accès "en cours" au volume. J'ai du faire un reset hard).

Message cité 1 fois
Message édité par depart le 08-01-2014 à 10:55:27
mood
Publicité
Posté le 08-01-2014 à 10:53:49  profilanswer
 

n°3111148
Profil sup​primé
Posté le 08-01-2014 à 11:07:44  answer
 

C'est pas bien rassurant toussa :/

 

Avec bitlocker je peux même reseter le PC que ni le volume ni les donnés ne sont corrompus.


Message édité par Profil supprimé le 08-01-2014 à 11:08:02
n°3111170
depart
Posté le 08-01-2014 à 12:49:03  profilanswer
 

ouais mais windows only.
D'ailleurs (j'ai pas creusé ni testé) mais vu que tu as l'air de bien connaitre :
 
1/ on peut chiffrer seulement 1 partition d'un disque quelconque sans chiffrer tout le reste (OS, disque système...) ?
 
2/ on peut passer un disque d'un ordi à l'autre, d'un windows à un autre (genre de W7 à W8 ou 2008/2012 ?)
 
3/ c'est lié à un mot de passe arbitraire ou aux comptes utilisateurs ?
 
4/ si non à la question 1, c'est quelque chose qu'on peut activer même une fois l'OS installé, les logiciels configurés, des données sur les disques... sans tout devoir reformater, réinstaller, ... ?

Message cité 1 fois
Message édité par depart le 08-01-2014 à 12:54:03
n°3111173
flash_gord​on
Posté le 08-01-2014 à 13:02:13  profilanswer
 

tu parles de bitlocker ?
 
1/ Oui
 
2/ Oui. Toutes mes clés USB sont bitlockées par exemple. Et vu que je viens de remplacer ma tablette android par une windows 8, je vais attaquer mes cartes SD aussi.
 
3/ Mot de passe arbitraire.
 
4/ Oui


Message édité par flash_gordon le 08-01-2014 à 13:08:21
n°3111174
Profil sup​primé
Posté le 08-01-2014 à 13:08:38  answer
 

depart a écrit :

ouais mais windows only.
D'ailleurs (j'ai pas creusé ni testé) mais vu que tu as l'air de bien connaitre :

 

1/ on peut chiffrer seulement 1 partition d'un disque quelconque sans chiffrer tout le reste (OS, disque système...) ?

 

2/ on peut passer un disque d'un ordi à l'autre, d'un windows à un autre (genre de W7 à W8 ou 2008/2012 ?)

 

3/ c'est lié à un mot de passe arbitraire ou aux comptes utilisateurs ?


1. Oui tu peux chiffrer ce que tu veux. Une partition, toutes, OS ou pas, même des clés USB/HDD externes.

 

2. Alors pour les HDD externes et clé USB, oui depuis la version Windows 7 (Bitlocker To Go), même si le Windows ne gère pas Bitlocker (Win 7 Home et Pro, ou Win 8 Home), il saura ouvrir l'HDD/clé USB.
Par contre pour les HDD internes j'ai pas testé, mais a mon avis ca ne devrait pas poser de soucis, mais là il faudra un Windows qui supporte Bitlocker peut-être, car ils précisent bien que le Bitlocker To Go c'est que pour les lecteurs amovibles. Je peux pas tester car j'ai qu'un unique OS dispo supportant Bitlocker et je ne peux pas enlever mon RAID pour le mettre sur mes PC Windows 7 (Bitlocker To Go) pour tester. Mais en tout cas pour les HDD externes/clés usb ca passe.

 

3. Mot de passe, TPM sur la mobo, code Pin ou une combinaison de ces 3. Ce n'est pas lié au compte utilisateur.
Pour la partition contenant l'OS tu peux en plus créer une clé USB qui servira à débloquer la partition au boot du PC, sans manip à faire. Pour moi d'ailleurs c'est LE truc qui manque le plus à Truecrypt.

 


Perso j'ai choisi Bitlocker, un peu à contre cœur car on peut partir de l’hypothèse qu'il y a des backdoor, mais Truecrypt me semblait un peu fragile aux vues des nombreux témoignages de gens ayant perdu leur donnés.

Message cité 1 fois
Message édité par Profil supprimé le 08-01-2014 à 13:15:16
n°3111195
depart
Posté le 08-01-2014 à 15:21:54  profilanswer
 

hum c'est tentant du coup... je vais tester sur une clé usb pour voir comment ça marche déjà.
Merci pour les précisions, de ce que j'avais lu sur bitlocker ça avait l'air très axé chiffrement de l'os obligatoire, compte winodws... c'est cool du coup.

n°3111197
Profil sup​primé
Posté le 08-01-2014 à 15:28:19  answer
 

C'est très flexible et simple.

 

Par contre avant de commencer, change les paramètres bitlocker.
Car par défaut il est configuré en AES 128bit + diffuser.

 

Passer au 256bit serait peut-être mieux.
http://www.sevenforums.com/tutoria [...] ength.html


Message édité par Profil supprimé le 08-01-2014 à 15:29:06
n°3111200
Digaboy
Posté le 08-01-2014 à 15:49:12  profilanswer
 

une petite question  
 
je cherche à mettre en place un gestionnaire de mot de passe.  
 
On m'a parlé de KeePass. Bien ? Mal ? ya mieux ?

n°3111209
depart
Posté le 08-01-2014 à 17:52:07  profilanswer
 

Bon ben 3 erreurs sur 3 tentatives. Là ça a été plus rapide : avant la fin de ma copie de fichiers vers le volume chiffré ça m'a mis des erreurs genre impossible de lire le fichier XXX.YYY (alors que quand je vais sur la source et que je l'ouvre ça marche). J'ai fait tout ignorer.
- J'ai tenté d'accéder aux fichiers déjà copiés, j'ai plein de messages d'erreurs
- j'ai tenté de démonter le volume et rebelotte "volume contains files or folders being used by applications or system, force dismount?" J'ai fait "no" mais depuis je ne peux même plus accéder à la racine du volume monté (S:\ n'est pas accessible, le fichier ou le répertoire est endommagé et illisible).
- j'ai forcé le démontage, au remontage : incorrect password or not a TC volume"
Bon ben c'est plié !
 
Je ne sais pas trop d'où ça vient, je vais faire un test sans chiffrement histoire de voir si ça n'est pas le HDD qui a des soucis physiques, mais je n'y crois pas trop.
Souci de truecrypt au delà de 2 To ? de X millions de fichiers ?


Message édité par depart le 09-01-2014 à 09:54:50
n°3111210
depart
Posté le 08-01-2014 à 18:02:48  profilanswer
 

KeePass : j'utilise depuis des années, c'est basique mais nickel.
C'est beaucoup moins évolué que 1password par exemple (stockage automatique des mdp que tu saisis dans ton navigateur web par exemple (il y a un plugin pour keepass pour faire un peu pareil mais c'est pas terrible je trouve).
Seul souci éventuel : la version mac longtemps inexistante nativement, c'est un peu le bordel (mais je crois que depuis quelques jours/semaines il y a enfin un portage potable et gratos).

n°3111289
Digaboy
Posté le 09-01-2014 à 09:19:12  profilanswer
 

pour mac osef, pas près de franchir le pas :)
 
je viens de l'installer et de regarder les plugins.  
ya 2-3 trucs qui ont l'air pas mal notamment un plugins TC auto mount

n°3111294
depart
Posté le 09-01-2014 à 09:55:55  profilanswer
 

juste pour info, il y a un topic axé "sécurité" de manière plus globale, ça serait ptet mieux si on en parlait là-bas :
 
http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0

n°3111326
depart
Posté le 09-01-2014 à 16:04:30  profilanswer
 


 
En effet ça a l'air compliqué pour les disques internes.
 
- J'ai formaté/chiffré bitlocker un disque dur sata 3.5" (interne) depuis le pc1 sous w7 : pas de souci
- J'ai débranché le disque, je l'ai branche sur le pc2 (windows 2008)... en interne aussi, il n'est pas reconnu
J'ai été voir dans les paramètres bitlocker il me sort que l'ordi est pas compatible tpm (c'est un atom 330 sur une carte mini-itx intel) mais on peut bypasser ça à priori via un réglage de "group policy".
- Malgré ça, toujours dans la config globale bitlocker j'ai un message "la configuration du lecteur ne convient pas au chiffrement de lecteur Bitlocker... repartitionnez votre disque". grrr. J'ai pas de rack externe pour tester en usb.
 
Après les échecs de Truecrypt, le sort s'acharne :) ... et à 24/48h pour chaque test ça commence à être long ;-(

n°3111327
Profil sup​primé
Posté le 09-01-2014 à 16:10:32  answer
 

depart a écrit :


J'ai été voir dans les paramètres bitlocker il me sort que l'ordi est pas compatible tpm (c'est un atom 330 sur une carte mini-itx intel) mais on peut bypasser ça à priori via un réglage de "group policy".


C'est désactivé par défaut, forcément car il faut qu'il y ait une puce TPM présente sur la mobo, ce qui est extrêmement rare. ;)

depart a écrit :


- J'ai débranché le disque, je l'ai branche sur le pc2 (windows 2008)... en interne aussi, il n'est pas reconnu


La fonction bitlocker est bien activée sur ton Windows Server 2008?
Je demande ca car sur WHS 2011 elle est désactivée par défaut, faut l'activer.


Message édité par Profil supprimé le 09-01-2014 à 16:10:48
n°3111345
depart
Posté le 09-01-2014 à 18:47:49  profilanswer
 

ou oui j'avais bien activé la fonctionnalité, rebooté
 
ça me donne ça
http://reho.st/self/ba4918119f65bf0d09c89596b3656519df2b2fa9.png
 
Sachant que mon disque chiffré sur le PC1 il monte en tant que E:\ sur le pc2 (w2008)
 
http://reho.st/self/7c6d36e57778ae9b92aadc24c502272014d031be.png
 
http://reho.st/self/d7e9ebfd867b92b8f4b57ca943057367836eff17.png


Message édité par depart le 09-01-2014 à 18:56:29
n°3111346
LimDul
Comment ça j'ai tort ?
Posté le 09-01-2014 à 19:01:27  profilanswer
 

depart a écrit :

Mes tests de chiffrement de partition ne sont pas très concluants sur mon nouveau disque de 4 To :-(
1/ création d'une partition GPT dans windows
2/ création du volume truecrypt pour la partition en question
3/ cool tout fonctionne, je fais un gros backup de tout mon ordi vers ce disque (ça prend du temps vu que j'ai quasi 2To de données)
 
A la fin je démonte le volume, ah TC me dit qu'il y a un process qui est en train d'y accéder (je ne vois pas quoi vu que tout est terminé, fermé,...) et il me demande si je veux forcer le démontage. Je fais OK, ça marche.
 
Je remonte le volume, il veut pas (genre mauvais mot de passe ou alors c'est pas de volume TC), grrr, je copie colle le mot de passe donc ça vient pas de là.
Je restore le header, là TC monte le volume (ouf)
 
Sauf que non, en fait quand je double clique sur le volume monté (S:\) il me dit qu'il est non formaté.
 
Ca fait la 2e fois que ça m'arrive (la première fois je n'avais pas de backup du header dont c'était niqué direct).
 
Je vais retenter une 3è fois, mais ça sent mauvais cette histoire. Ca m'a l'air bien fragile...
J'ai l'impression que si ça merde au démontage ça nique tout... pas rassurant. (la 1e fois je n'ai pas forcé le démontage mais redémarré windows... qui n'a jamais voulu s'éteindre probablement à cause de l'accès "en cours" au volume. J'ai du faire un reset hard).


Une partition GPT ?
Et pourquoi pas une partition primaire, classique ?
Je ne suis pas au courant (je préfère les volumes-fichiers aux volumes-partitions) mais peut-être qu'il y a là une incompatibilité ?
Pourrait-tu tester de faire un partitionnement primaire avec GParted par exemple et nous donner un retour ?
 
Je commence à avoir l'impression que TC pose problème avec de "très" gros volumes.
A l'époque j'avais fait des volume-fichiers jusqu'à 50Gio sans problèmes, mais quand c'est pour des centaines de Gio voir pour des Tio TC serait instable ?
 
De même une fois ton volume créé. Place une peut de données dedans, genre 500Mio, puis démonte ton volume avant de remettre encore des données en augmentant les paliers.
Si ça ce trouve c'est de copier une grande quantité de données en une fois qui bloque.
Je viens d'avoir le cas chez mois : la copie d'une image disque de 1Tio depuis un disque usb vers mon serveur. Non seulement la copie à planté mais en plus ça à désynchronisé mon raid.


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
n°3111350
depart
Posté le 09-01-2014 à 20:00:48  profilanswer
 

ben GPT parce que "Allows a much larger partition size--greater than 2 terabytes (TB), which is the limit for MBR disks." (http://msdn.microsoft.com/en-gb/library/windows/hardware/gg463524.aspx)
 
Donc vu que je veux faire 1 seul volume de 4 To je ne vois pas bien comment faire autrement.
 
Je peux pas vraiment faire des essais par paliers de 500 mo, j'ai quand même 2 To de données à traiter... et par la suite les nouvelles données arrivent par paquet de plusieurs Go d'un coup. Donc si ça plante pas maintenant mais que ça plante dans 1 mois ça ne sera pas beaucoup mieux :(

n°3111351
Profil sup​primé
Posté le 09-01-2014 à 20:10:34  answer
 

depart a écrit :


Donc vu que je veux faire 1 seul volume de 4 To je ne vois pas bien comment faire autrement.


Même en plusieurs volumes/partitions ca ne serait pas possible en MBR. C'est GPT obligatoire au-delà de 2.2TB de capacité de disque dur.

n°3111352
depart
Posté le 09-01-2014 à 20:17:30  profilanswer
 

OK, donc ça au moins c'est clair
 
Bon donc TrueCrypt ça marche pas avec un hdd de 4to en gros (même si ça a l'air compatible en théorie), et bitlocker ça a pas l'air copain avec mon windows 2008. J'avance bien je trouve :)


Message édité par depart le 09-01-2014 à 20:18:20
n°3111873
c_planet
Posté le 15-01-2014 à 23:40:37  profilanswer
 

Moi, je fais du truecrypt sur des 4to.
 
pas en container, en mode hd complet chiffré.
 
je n'ai pas eu de problème pendant  des semaines.
 
...mais suite à la mort de la mobo j'ai passé un des hd 4to de l'ich10r ahci à l'ich9r raid, et là les problèmes logiques sont apparus sur ce qui avait déjà été écrit.
 
C'est seulement maintenant que j'apprends que ces chips intel ne supportent pas les 3-4to en mode raid mais bien en ahci. D'ailleurs je l'ai bien vu en reconfigurant le 4to neuf de remplacement, seul 1,6to apparaissait dans le gestionnaire de disques (sans aucun rapport avec tc), j'aurais du sentir le souci quand j'ai monté le 4to truecrypté sous tc sa capacité était effectivement retombée à 1,6to sur l'ich9r en raid au lieu des 3,6to habituel sous l'ich10r en ahci.
 
bref, je remonte tout ça, pour  le moment, ça va me faire 3 x 4to sous TC, si ça foire à nouveau je vous fais signe.
 
Ps : la méthode pour chiffrer un 4to en entier peut sembler impossible si on l'a passé en gpt, pour ce faire recherchez mes posts, j'ai expliqué comment procéder il y a qques semaines.


Message édité par c_planet le 16-01-2014 à 01:14:25
n°3111884
c_planet
Posté le 16-01-2014 à 00:40:43  profilanswer
 

Citation :

Bon donc TrueCrypt ça marche pas avec un hdd de 4to en gros (même si ça a l'air compatible en théorie)


 
C'est sûr que TC n'affiche pas un message explicite comme quoi il passe en mode lba64bit en détectant un hd de 4to, mais pourtant ..
 
si tu chiffre un hd entier de 2to ou inférieur, il te demandera à chaque fois si tu veux activer l'option pour prendre en charge les "large files".
 
si tu chiffre un hd de 4to, il ne te le demandes pas.  
 
Il doit y avoir là, le signe du passage automatique en lba64bit.

n°3111887
c_planet
Posté le 16-01-2014 à 01:48:15  profilanswer
 

ah, j'oubliais, autre signe favorable qui démontre que TC fonctionne avec les 4to (si on est pas dans de mauvaises conditions)
 
j'ai un des 4to remplis à 3,2to, sur un port multiplier JMB 393 lui même sur un jmb363 (ou Marvel91xx). ce sont des fichiers archives qui y sont décompressés (jamais aucun soucis) ou qui restent compressés.  
 
après un test winrar complet, sur la dizaine de milliers d'archives stockées dessus, aucune erreur crc. si j'ajoute le fait que tous les autres fichiers sont issus de décompressions locales de zip et rar, on peut conclure que tout est nickel jusqu'au bout des ongles.


Message édité par c_planet le 16-01-2014 à 01:51:54
n°3112104
Nico-Rep
Posté le 17-01-2014 à 13:42:11  profilanswer
 

:hello:
 
Bon bah moi perso, j'utilise TC en pro pour le contenu de "Mes Documents" qui comprend mes docs divers de travail. Associé à Cobian Backup pour une copie hebdomadaire du fichier TC sur une partition réseau, ça fonctionne plutôt bien pour l'instant. Juste une chose qui me saoûle : taper le mot de passer à chaque montage. J'envisage d'utiliser une clé USB dédiée + une de secours qui contiendrait un keyfile.
 
Quant à la synchro sur les solutions type GDrive, y en a qu'on testé Boxcryptor? Ca a l'avantage de ne pas créer de containers, mais c'est payant au-delà de 5Go de données... Qui plus est, j'ai pas particulièrement confiance dans une telle solution développée par une société privée... :whistle:


---------------
Topic de vente HW - Ancien feed
n°3112723
fk2121
Posté le 21-01-2014 à 05:34:19  profilanswer
 

Bonjour à tous,
Cela fait plus de 12h que je cherche en vain.
 
Savez vous comment récupérer les données d'un disque dur secondaire, qui a été Truecrypté dans son ensemble et qui affiche "Partition non allouée" à la suite d'un formatage puis installation de win7 DD principal.
 
J'ai fait un formatage bas niveau sur du Sdd Crucial M4. Réinstallé Win 7 64 en Ahci.
En second, J'ai un disque dur IDE (assez ancien) de 320go qui est TrueCrypté. (l'ensemble de la partition est Cryptée)
 
Aprés l'avoir branché, je me retrouve avec : partition non allouée en disque 0.
A l'ouverture de windows j'ai vu que le nom du disque dur était bizarre, des lettres et chiffres inhabituels mais maintenant il apparait bien dans Gestionnaire de l'ordinateur.
J'ai essayé sur un autre pc, pareil : Partition non allouée, pire parfois il était inconnu, même une fois la partition ne faisait plus que 117go, là il est branché : "Partition non allouée" et je ne touche plus à rien.
WDC WD3200JB... SCSI Disk Device. "Ce périphérique fonctionne correctement"
 
J'ai utilisé TestDisk Data Recovery et pour résultat j'ai : "No partition found or selected for recovery"
Que puis je faire?
Pensez-vous que je vais récupérer mes données, vraiment très précieuses, y'a tout mon travail dedans et tant d'autres fichiers importants. Je suis pas bien.
 
Grand merci par avance, toute piste est la bienvenue.

n°3112752
The_chosen​_one
There can only be one !
Posté le 21-01-2014 à 10:58:02  profilanswer
 

k2121 > Quel type de chiffrement utilisais-tu ? partition ou bien disque entier ?
Que windows n'arrive pas à voir / ouvrir la partition c'est assez normal. Est-ce que le disque / partition apparait dans Truecrypt quand tu essayes de le monter ("select device" ) ? Si tu tentes de le monter, est-ce que tu as un message d'erreur, si oui lequel ?


Message édité par The_chosen_one le 21-01-2014 à 11:00:12
n°3112782
fk2121
Posté le 21-01-2014 à 13:28:09  profilanswer
 

The_chosen_one > Merci de votre précieuse aide, j'ai le moral en hyper berne, quel cauchemar.
 
Un chiffrement double je crois AES+Fish de mémoire.
Sur un disque en entier.
La partition est non allouée dans gestion des disques.
 
Lorsque je sélectionne le disque, n'apparait que : Harddisk 0 et sans aucune \Device\harddisk...
Si je tente de le monter apparait : "Incorrect Password or not a TrueCrypt volume".
Que puis je faire, est ce perdu ou petite chance de récupérer mes données. Grand Merci.

n°3112784
The_chosen​_one
There can only be one !
Posté le 21-01-2014 à 14:08:30  profilanswer
 

Donc d'habitude tu montais un truc du genre \Device\Harddisk#\Partition# ? Donc c'est un chiffrement de partition et pas de disque.
Est-ce que la partition apparait dans le gestionnaire de disque Windows ? (clique droit sur le poste de travail > Gérer > Gestionnaire de disque).
Tu dis avoir réinstallé Windows mais on est d'accord que tu n'as pas touché à ton disque TC ?  
Si tu as un linux sous la main et de la place de stockage en rab, je te conseille vivement de faire une image de ton disque avant de faire des manipulations. Ainsi tu pourras toujours revenir en arrière.
Les 2 explications que je vois :
- la plus probable c'est que lors de l'installation de Windows, il y a eu une modification du MBR de ton disque TC (pourquoi c'est une bonne question), du coup, il faudrait recréer ce MBR. J'ai jamais fais ça, mais avec un tool tel que EASEUS Partition Master (PartitionMagic gratuit) ça doit être possible.
- l'autre c'est une corruption du header TC, est-ce que tu as un backup ? ^^ Si oui, tu peux faire Volume tools > restore volume header
 
Encore une fois, je ferai une image avant toute intervention.

n°3112792
fk2121
Posté le 21-01-2014 à 14:32:22  profilanswer
 

Merci beaucoup, l'espoir revient :)
 
je pense que le disque dur en entier était TrueCrypté même si je me souviens de voir cette ligne \Device\Harddisk#\Partition#  
dans ts les cas, il y avait une ligne en dessous de Harddisk 0.
 
Oui elle apparait bien Disque 0 298.09Go "non alloué".
 
Non je n'ai rien touché, le disque TC était différent de c:
 
Oui j'ai un cd live de Linux. Je ne sais pas faire de clone ou image.
 
Non je n'ai pas de backup. J'ai essayé hier de faire "Volume Tools" Restore volume header mais j'ai ce message : "Incorrect Password or not a TrueCrypt volume"
 
Merci
 

n°3112801
The_chosen​_one
There can only be one !
Posté le 21-01-2014 à 15:07:53  profilanswer
 

"Non alloué" pour Windows veut dire qu'il n'y a pas de partition, sinon c'est "non formaté".
Commence par faire une image : google un peu autour de "dd" pour faire une copie bit à bit de ton disque.
Ensuite tu pourrais tester le partition recovery de easeus, sinon tu peux recréer une partition si tu te souviens du type (primaire/secondaire/logique, taille, etc.)

 

(edit : je veux pas te donner de faux espoirs hein, t'es quand même mal barré :/)


Message édité par The_chosen_one le 21-01-2014 à 15:15:19
n°3112804
fk2121
Posté le 21-01-2014 à 15:14:17  profilanswer
 

Merci The_chosen_one,  
Je vais faire une image bit à bit.
Je tremble de la tête aux pieds :(
penses tu que c'est recuperable


Message édité par fk2121 le 21-01-2014 à 15:15:18
n°3112814
The_chosen​_one
There can only be one !
Posté le 21-01-2014 à 17:07:46  profilanswer
 

J'ai fais quelques tests du genre créer une partition, la chiffrer, supprimer la partition puis tenter de la reconstruire. Je dois avouer que je n'ai pas réussi à retrouver le volume TC :/
Je renvoie donc vers le titre du topic : "faites des backups" :/


Message édité par The_chosen_one le 21-01-2014 à 17:08:34
n°3112820
LimDul
Comment ça j'ai tort ?
Posté le 21-01-2014 à 17:32:26  profilanswer
 

C'est le "grand problèmes" des solutions de chiffrement : en cas de problème les chances de récupérer ses données sont réduite à néant car c'est justement leur but que de les empêcher.
Je ne peut hélas pas t'aider plus que the_chosen_one
Il me semble que TC en mode disque chiffre aussi les tables des partitions et autres MBR.
Réussir une récupération des données semble hélas de l'ordre de l'impossible sans sauvegarde du header.
Après si tu avais eu une sauvegarde du header, je pense qu'une édition hexadécimale du disque aurait été peut-être possible, mais cela dépasse de loin mes compétences en cryptanalyse.
Désolé pour toi.


---------------
Liberkey, colection d'utilitaires sur clef USB / Silverstone DS380 - Mini tour ITX 8 baies Hot-swap 3.5"
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  98  99  100  ..  132  133  134  135  136  137

Aller à :
Ajouter une réponse
 

Sujets relatifs
Je ne vois plus ma partition de donnéesrécupération de données d'un pc vers un autre
choix d'un logiciel de cryptage de donnéesServeur de données bridé par user
comment graver un dvd de donnees avec NVision Express? [résolu]plantage de l'année, perdu toutes mes données sur tous les disques
Heeeeeelp J'ai perdu une partition de 250go de données[raid0] Problème pour récupérer des données.
Cacher des données sur support amovible 
Plus de sujets relatifs à : Truecrypt/Veracrypt Protégez vos données! (Faites des Backups bourdel)


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)