ฉันจะใช้ TrueCrypt ใน windows 8.1 ได้อย่างไร


10

ฉันรู้ว่า TrueCrypt ไม่รองรับ windows 8 เพราะบางระบบเปิดใช้งาน UEFI ดูเหมือนว่าหาก UEFI ถูกปิดใช้งานหรือติดตั้ง Windows 8 บนระบบที่ไม่ใช่ UEFI TrueCrypt จะทำงานได้ดีในโหมด Full Disk Encryption

เป็นไปได้หรือไม่ที่จะปิด UEFI ใน Windows 8.1 และใช้โหมด TrueCrypt Full Disk Encryption

ขอบคุณล่วงหน้า.


คุณกำลังขอวิธีแก้ปัญหาสำหรับ TrueCrypt หรือวิธีปิดการใช้งาน UEFI หรือไม่?
Jon

ทั้งสอง คำตอบใด ๆ ก็ยินดีต้อนรับ แต่จะเป็นการดีถ้ารู้ว่า TrueCrypt จะทำงานภายใต้ windows 8.1 ได้หรือไม่หาก UEFI ปิดใช้งาน
pixelport

คำตอบ:


7

ครั้งสุดท้ายที่พวกเขาอัพเดตออกมาเกือบ 2 ปีที่แล้ว ฉันไม่คิดว่าจะมีการพัฒนาอีกต่อไป ตามเว็บไซต์ของพวกเขา Windows 8 ไม่รองรับเลย นี่คือหน้าระบบปฏิบัติการที่รองรับ

http://www.truecrypt.org/docs/supported-operating-systems

ฉันกำลังใช้ Bitlocker สำหรับไดรฟ์ที่เข้ารหัสหนึ่งตัว Bitlocker เป็นเจ้าของ Windows 8 แล้ว คุณน่าจะดีกว่าถ้าใช้ชุดการเข้ารหัสที่แตกต่างกันหรือใช้ Bitlocker


1
ขอบคุณสำหรับคำตอบ. ดูเหมือนว่ามีแผนจะสนับสนุน Windows 8 และ ระบบ UEFI ตาม ปัญหาของ bitlocker คืออาจมีข้อมูลที่ละเอียดอ่อนมาก และฉันไม่เชื่อถือ Bitlocker จริงๆหลังจากที่พวกเขาเพิ่มการสำรองข้อมูลสำคัญลงในบัญชี microsoft ของคุณ ฉันหวาดระแวงเล็กน้อยหลังจาก NSA รั่วหรือไม่ คุณจะบอกว่าเป็นการประหยัดที่จะใช้ Bitlocker เพื่อเข้ารหัสข้อมูลให้ปลอดภัยแม้จากเอเจนซี่
pixelport

จริงๆไม่มีการเข้ารหัสที่ปลอดภัยจากระดับของรัฐบาล หากพวกเขาต้องการพวกเขาจะได้รับคุณไม่สามารถสำรองข้อมูลกุญแจสู่บัญชีของคุณ คุณสามารถบันทึกไว้ในเครื่องบน usb หรือฮาร์ดไดรฟ์ภายนอก ฉันหวังว่าพวกเขาจะใช้ TrueCrypt ฉันใช้มันตลอดทางจนถึง Win 7 นั่นคือสิ่งที่ดีที่สุด ตัวเลือกอื่นคือยางลบ East-Tec เครื่องหั่นที่ดีที่สุดที่ฉันเคยใช้
jmc302005

2
ไม่มีปัญหา. เพียงแค่ตอบคำตอบของฉันได้โปรด ฉันใหม่ที่นี่และพยายามที่จะลุกขึ้น ฮ่า ๆ เพิ่งรู้ว่ามันฟังดูไม่ดี
jmc302005

ผมอยากจะทำได้. ฉันมีชื่อเสียงไม่พอ :-(
pixelport

1
@pixelport - เมื่อคุณหยุดการสนับสนุนซอฟต์แวร์รักษาความปลอดภัยคุณต้องเตือนผู้ใช้ว่าอาจไม่ปลอดภัย แม้ว่า TrueCrypt จะดีกว่าหากยังรองรับอยู่จนกว่าจะมีคนค้นพบจุดอ่อนฉันคิดว่ามันปลอดภัยสำหรับการรักษาความปลอดภัยที่ร้ายแรงที่สุด
drifter

6

แม้ว่า TrueCrypt ได้ประกาศความตั้งใจที่จะสนับสนุน Windows 8 และ UEFI แต่เวอร์ชันล่าสุดยังคงมีให้ตั้งแต่วันที่ 2012

เท่าที่ฉันเห็นตัวเลือกของคุณในวันนี้คือ:

  1. แบ่งพาร์ติชันดิสก์ของคุณเป็นสองส่วนคือ Windows และ TrueCrypt
    หากคุณกังวลเกี่ยวกับการบูตเครื่องโดยไม่ได้รับอนุญาตให้ใส่รหัสผ่านใน BIOS
  2. ใช้ BitLocker แทน TrueCrypt หากคุณใช้ Windows รุ่นที่ถูกต้อง
  3. แปลงดิสก์ Windows ของคุณจาก GPT เป็น MBR ดังนั้นจึงไม่ใช้ UEFI และปิด Secure Boot ใน BIOS การดำเนินการนี้จะลบพาร์ติชันทั้งหมดและสร้างดิสก์ MBR ที่ว่างซึ่งคุณสามารถจำลองพาร์ติชัน Windows ได้อีกครั้ง โปรดระวังว่าพาร์ติชัน Windows จะมีหมายเลขพาร์ติชันเหมือนเดิม (แม้ว่าคุณจะต้องเพิ่มพาร์ติชันจำลองด้านหน้า)

ฉันขอแนะนำให้คุณสำรองข้อมูลรูปภาพของฮาร์ดดิสก์ทั้งหมดก่อนและตรวจสอบให้แน่ใจว่าคุณมีซีดีหรือ USB ที่สามารถบู๊ตได้ซึ่งสามารถเรียกคืนได้ในกรณีที่เกิดภัยพิบัติ ห้ามใช้ Windows Backup เครื่องมือที่ฉันชอบคือAOMEI Backupperฟรี

มีหลายวิธีที่คุณสามารถใช้ในการแปลงดิสก์ GPT เป็น MBR

  1. ใช้EaseUS Partition Master
  2. ใช้คำสั่ง diskpart
  3. ใช้การจัดการดิสก์ของ Windows

วิธีที่สอง (ซึ่งฉันไม่รับผิดชอบ) ต้องใช้การบูท Windows DVD โดยไม่ต้อง UEFI ไปที่ตัวเลือกการซ่อมแซม / พรอมต์คำสั่งแล้วป้อน:

diskpart
list disk
select disk 0
clean
convert mbr
create partition primary
select partition 1
format fs=ntfs quick

สำหรับวิธีที่สามหากคุณสามารถดึงฮาร์ดดิสก์ออกจากคอมพิวเตอร์ของคุณและวางไว้ในคอมพิวเตอร์เครื่องอื่นแม้ในกล่องหุ้มภายนอกคุณสามารถใช้ Windows Disk Management เพื่อทำการแปลงได้

สำหรับข้อมูลเพิ่มเติมโปรดดูบทความวิธีการแปลง GPT ดิสก์เพื่อ MBR ดิสก์


คุณมีแหล่งที่มาหรือประสบการณ์ใด ๆ ที่ MBR Disk + Windows 8.1 + TrueCrypt ใช้งานได้จริงหรือไม่? ฉันต้องการความมั่นใจมากขึ้นก่อนที่จะใช้เวลากับมันมาก
ValarDohaeris

1
ไม่มีประสบการณ์ส่วนตัว แต่มีบทความมากมาย ตัวอย่างเช่นบทความ Microsoft การตั้งค่า Windows: การติดตั้งโดยใช้สไตล์พาร์ติชัน MBR หรือ GPTบอกว่าเกี่ยวกับการติดตั้ง Windows 8 บน MBR "รีบูตเครื่องพีซีในโหมดความเข้ากันได้กับ BIOS แบบดั้งเดิมตัวเลือกนี้ช่วยให้คุณคงสไตล์พาร์ติชันเดิม" อ่านอย่างละเอียดและตรวจสอบว่า BIOS ของคุณรองรับการบูตแบบดั้งเดิมหรือไม่ ดูเพิ่มเติมที่คอมพิวเตอร์ของฉันจะสามารถเรียกใช้ Windows 8 โดยไม่มี UEFI ได้หรือไม่ .
harrymc

ไม่มีการรับประกันว่าแม้จะมีข้อควรระวังทั้งหมดคุณจะไม่พบว่าคุณติดตั้ง Windows ใหม่เนื่องจากข้อผิดพลาดทางเทคนิคเล็กน้อยดังนั้นตรวจสอบให้แน่ใจว่าคุณมีสื่อที่จำเป็นสำหรับการติดตั้ง GPT และ MBR ก่อนเริ่ม
harrymc

5

คุณสามารถทำได้ แต่ขึ้นอยู่กับฮาร์ดแวร์ของคุณและความคาดหวังของคุณในการTrueCryptติดตั้งWindows 8.1 + ที่ทำงานได้อย่างถูกต้อง TC ยังคงใช้งานได้กับคอนเทนเนอร์ที่เข้ารหัสใน W81 แต่เนื่องจากมันขึ้นอยู่กับดิสก์ที่แบ่งพาร์ติชัน MBR และ bootloaders ในตัวสำหรับการเข้ารหัสดิสก์เต็มรูปแบบมันจะไม่ทำงานอย่างสมเหตุสมผลเนื่องจาก W81 ต้องการดิสก์ที่จัดรูปแบบ GPT เป็นต้นดังนั้นคุณต้องได้รับ มีเหตุผลมากขึ้นเพียงแค่ใช้คอนเทนเนอร์หรือดีกว่าเพียงติดตั้ง W7 + TC ใน VM บน W81 มีบางคำแนะนำที่ดี TC ต่างๆบนเป็นRedditและDSLreports

(ไม่น่าเป็นไปได้สูงที่เราจะได้เห็นการอัพเดท TC เพิ่มเติมหลังจากเหตุการณ์ Snowden มันราคาถูกกว่าสำหรับผู้ซื้อ TC และปิดกิจการไม่ได้ดีไปกว่าการไล่ล่า leakers ทั่วโลก)

PS ในการใช้งานBitLockerคุณจะต้องใช้ Windows 8.1 Proหรือรุ่นEnterprise แต่ฉันจะไม่ใช้มันหลังจากที่ได้อ่านนี้และนี้


4

ฉันเพิ่งเสร็จสิ้นการเข้ารหัสดิสก์ระบบโดยใช้ TrueCrypt (7.1a) รุ่นปัจจุบันบน Windows 8.1 ฉันทำมันโดยไม่มีปัญหา

  1. บรรทัดล่างคือว่า Windows จะต้องติดตั้งในโหมด "Legacy" หรืออีกนัยหนึ่ง Windows จะต้องติดตั้งบนฮาร์ดดิสก์ด้วย MBR "ดั้งเดิม" (ชนิด MSDOS) แทน GPT ที่ใหม่กว่า

    คุณสามารถรับได้เมื่อคุณเริ่มตัวติดตั้ง Windows 8.1 ในโหมด "Legacy" แทนที่จะเป็นโหมด "UEFI" สิ่งนี้ทำในตัวเลือก BIOS เมื่อเริ่มคอมพิวเตอร์และกด DEL, F2 หรือคล้ายกัน (ขึ้นอยู่กับผู้ผลิตเมนบอร์ด) และเลือก "Boot options" หรือคล้ายกัน หากฮาร์ดไดรฟ์ของคุณมีบันทึกการบูตเป็นประเภท GPT คุณจะต้องลบทิ้งและแทนที่ด้วย MBR แบบคลาสสิก สิ่งนี้สามารถทำได้ด้วยซอฟต์แวร์ฟรีที่เรียกว่า "Gparted"

  2. ปัญหาสำคัญอีกประการหนึ่งคือ Windows จะต้องติดตั้งบนพาร์ติชันเดียวเท่านั้นแทนที่จะเป็นสองพาร์ติชัน

    สิ่งนี้สามารถทำได้โดยการสร้างที่ไดรฟ์เริ่มต้นของ DRIVE พาร์ติชัน NTFS เดียวขนาดที่เหมาะสมโดยใช้ซอฟต์แวร์ภายนอก (ตัวอย่างเช่น "Gparted") และสร้างพาร์ติชันที่สองซึ่งใช้พื้นที่ดิสก์ที่เหลือทั้งหมดในรูปแบบ ext3 / ext4 หรือประเภทอื่น ๆ ที่ Windows ไม่รู้จัก - หลังจากการติดตั้งเสร็จสิ้นคุณควรลบพาร์ติชันนี้ จากนั้นคุณต้องเริ่มคอมพิวเตอร์จากแผ่นดิสก์การติดตั้ง Windows ในโหมด "Legacy" และสั่งให้ผู้ติดตั้งติดตั้งระบบในพาร์ติชันแรก


1

ตรวจสอบ VeraCrypt ดูเหมือนว่าพวกเขาจะพัฒนา TrueCrypt ต่อไป

Note1: สิ่งที่ฉันเห็นคือพวกเขาเอาซอร์สโค้ดของ TrueCrypt และดำเนินการต่อจากที่นั่น

Note2: ฉันไม่ทราบว่า VeraCrypt รองรับ UEFI (แผ่น GPT)


1

ถึงแม้ว่าจะเป็นความจริงที่ผู้แต่ง Truecrypt ถูกทอดทิ้ง แต่ก็เป็นความจริงที่ว่ามันเป็นซอฟต์แวร์เข้ารหัสเพียงตัวเดียวที่ผ่านการตรวจสอบอย่างสมบูรณ์แล้ว ( เฟส 2ของการตรวจสอบเสร็จสิ้นลงเมื่อเร็ว ๆ นี้)

หาก Windows 8 หรือ 10 ได้รับการติดตั้งด้วย MBR เหมือนกับคำตอบของ lkklklkkkl แสดงว่า TrueCrypt ทำงานได้อย่างไม่มีที่ติ ฉันกำลังใช้การเข้ารหัส TC เต็มดิสก์ในการติดตั้ง Win10 โดยไม่มีปัญหาใด ๆ


0

หากคุณมีการติดตั้งด้วย GPT พาร์ติชั่นและ UEFI มีวิธีที่จะทำให้ระบบปฏิบัติการ Win 8.1 (หรือสูงกว่า) ของคุณทันสมัยจาก GPT เป็น MBR และจาก UEFI ถึง CMS: ใช้เครื่องมือการสำรองข้อมูลภาพซึ่งไม่ได้สร้างขึ้น โดยนิตยสารคอมพิวเตอร์เยอรมัน มันสร้างอิมเมจของดิสก์ระบบทั้งหมดของคุณ ในขณะที่กู้คืนมันใช้กระบวนการติดตั้ง Win8.1 เพื่อให้คุณสามารถติดตั้งไปยังฮาร์ดแวร์ที่แตกต่างกันอย่างสมบูรณ์ - รวมถึงดิสก์ที่เริ่มต้นด้วย MBR หลังจากการคืนค่าคุณไม่จำเป็นต้องเปิดใช้งาน Win หากคุณไม่ได้เปลี่ยนฮาร์ดแวร์ หากคุณใช้คำแนะนำนี้จากด้านบนคุณได้สร้างชุดรูปแบบพาร์ติชันเดียว สิ่งนี้ทำให้คุณสามารถใช้ truecrypt เพื่อเข้ารหัสดิสก์ทั้งหมดของคุณด้วยการบูตอัตโนมัติ : o) นี่คือบทความภาษาเยอรมันและลิงค์ไปยังสคริปต์ภาพ (บทความจะต้องซื้อ แต่สคริปต์ฟรี!): c'twimage

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.