Come posso usare TrueCrypt su Windows 8.1?


10

So che TrueCrypt non supporta Windows 8 perché alcuni sistemi hanno UEFI abilitato. Sembra che se UEFI è disabilitato o Windows 8 è installato su un sistema non UEFI TrueCrypt funziona bene in modalità Crittografia disco intero.

È possibile disattivare UEFI su Windows 8.1 e utilizzare la modalità di crittografia del disco completo TrueCrypt?

Grazie in anticipo.


Stai chiedendo una soluzione per TrueCrypt o un modo per disabilitare UEFI?
Jon

Tutti e due. Qualsiasi risposta è benvenuta Ma sarebbe anche bello sapere se TrueCrypt avrebbe davvero funzionato sotto Windows 8.1 con UEFI disabilitato.
pixelport,

Risposte:


7

L'ultima volta che hanno persino pubblicato un aggiornamento è stato quasi 2 anni fa. Non credo davvero che ci sia più alcuno sviluppo su di esso. Secondo il loro sito Windows 8 non è affatto supportato. Ecco la pagina dei sistemi operativi supportati.

http://www.truecrypt.org/docs/supported-operating-systems

Attualmente sto usando Bitlocker per un'unità crittografata. Bitlocker è nativo di Windows 8 ora. Sarebbe meglio ottenere una suite di crittografia diversa o utilizzare Bitlocker.


1
La ringrazio per la risposta. Sembra che ci siano piani per supportare i sistemi basati su Windows 8 e UEFI . Il problema con bitlocker è che potrebbero esserci dati molto sensibili. E non mi fido davvero di Bitlocker dopo aver aggiunto il backup delle chiavi al tuo account microsoft. Sono un po 'paranoico dopo le perdite dell'NSA? Diresti che è necessario utilizzare Bitlocker per crittografare i dati in modo sicuro anche da quelli dell'agenzia?
pixelport,

davvero nessuna crittografia è al sicuro da quel livello di governo. Se vogliono entrare, entreranno. Non puoi semplicemente fare il backup della chiave sul tuo account. puoi salvarlo localmente su un disco rigido USB o esterno. Spero che udate TrueCrypt L'ho usato fino in fondo Win 7. Era il migliore in circolazione. Un'altra opzione è la gomma East-Tec. Il miglior distruggidocumenti che abbia mai usato.
jmc302005,

2
Nessun problema. Per favore, rispondi alla mia risposta. Sono nuovo qui e sto cercando di risolverlo. LOL ha appena realizzato quanto suonasse male.
jmc302005,

Vorrei poter. Non ho abbastanza reputazione :-(
pixelport

1
@pixelport - Quando smetti di supportare un software di sicurezza, spetta a te avvertire gli utenti che potrebbe non essere sicuro. Mentre TrueCrypt sarebbe meglio se fosse ancora supportato, fino a quando qualcuno non scoprirà un punto debole, penso che sia ancora più sicuro per la sicurezza più seria.
drifter

6

Sebbene TrueCrypt abbia annunciato le proprie intenzioni di supportare Windows 8 e UEFI, la sua ultima versione risale ancora al 2012.

Per quanto posso vedere, le tue opzioni oggi sono:

  1. Partiziona il tuo disco in due parti, Windows e TrueCrypt.
    Se sei preoccupato per l'avvio non autorizzato del tuo computer, inserisci una password nel BIOS.
  2. Usa BitLocker invece di TrueCrypt, se hai la versione di Windows giusta.
  3. Converti il ​​tuo disco di Windows da GPT a MBR, in modo che non utilizzi UEFI e disattiva Secure Boot nel BIOS. Ciò eliminerà tutte le partizioni e ricrea un disco MBR vuoto sul quale è possibile ricreare la partizione di Windows. Assicurati che la partizione di Windows abbia lo stesso numero di partizione di prima (anche se devi aggiungere partizioni fittizie davanti ad essa).

Ti suggerisco di fare prima un backup dell'immagine di tutto il tuo hard disk e assicurarti di avere un CD o USB avviabile che possa ripristinarlo in caso di catastrofe. Non utilizzare Windows Backup. Il mio strumento preferito è AOMEI Backupper gratuito .

Esistono diversi metodi che è possibile utilizzare per convertire il disco GPT in MBR.

  1. Usa EaseUS Partition Master
  2. Utilizzare il comando diskpart
  3. Usa Gestione disco di Windows

Il secondo metodo (per il quale non mi assumo alcuna responsabilità) richiede l'avvio del DVD di Windows senza UEFI, andando alle opzioni di riparazione / prompt dei comandi e quindi inserendo:

diskpart
list disk
select disk 0
clean
convert mbr
create partition primary
select partition 1
format fs=ntfs quick

Per il terzo metodo, se è possibile estrarre il disco rigido dal computer e inserirlo in un altro computer, anche all'interno di un enclosure esterno, è possibile utilizzare Gestione disco di Windows per eseguire la conversione.

Per ulteriori informazioni, consultare l'articolo Come convertire il disco GPT in disco MBR .


Hai qualche fonte o esperienza che MBR Disk + Windows 8.1 + TrueCrypt funzionerà effettivamente? Vorrei avere un po 'più di fiducia prima di dedicare (potenzialmente) molto tempo a questo.
ValarDohaeris,

1
Nessuna esperienza personale, ma esistono molti articoli. Ad esempio l'articolo Microsoft Installazione di Windows: l'installazione utilizzando lo stile di partizione MBR o GPT dice dell'installazione di Windows 8 su MBR "Riavvia il PC in modalità di compatibilità BIOS legacy. Questa opzione consente di mantenere lo stile di partizione esistente", quindi suggerisco leggere attentamente e verificare se il BIOS supporta l'avvio legacy. Vedi anche Il mio computer sarà in grado di eseguire Windows 8 senza UEFI? .
harrymc,

Non vi è alcuna garanzia che, nonostante tutte le precauzioni, non vi troverete a reinstallare Windows a causa di alcuni piccoli errori tecnici, quindi assicuratevi di disporre dei supporti necessari per l'installazione di GPT e MBR prima di iniziare.
harrymc,

5

Puoi farlo, ma dipende un po 'dal tuo hardware e dalle tue aspettative di TrueCryptun'installazione corretta di Windows 8.1 + . TC funziona ancora per i contenitori crittografati in W81, ma poiché si basa sull'avere un disco partizionato MBR e bootloader integrati, per la crittografia completa del disco, non funzionerà in modo sensato, poiché W81 ha bisogno di dischi formattati GPT ecc. Quindi devi ottenere più sensato, semplicemente usando i container, o meglio, basta installare W7 + TC in una VM sopra W81. Ci sono alcuni buoni consigli TC su Reddit e DSLReports .

(È altamente improbabile che vedremo altri aggiornamenti TC dopo l'incidente di Snowden. È semplicemente più economico per il governo acquistare le persone TC e chiudere l'attività, piuttosto che inseguire leaker in tutto il pianeta.)

PS. Per utilizzare BitLocker, avrai bisogno delle versioni Windows 8.1 Pro o Enterprise . Ma non lo userei dopo aver letto questo e questo .


4

Ho appena completato con successo la crittografia del disco di sistema utilizzando l'attuale versione stabile di TrueCrypt (7.1a) su Windows 8.1. L'ho fatto senza problemi.

  1. La linea di fondo è che Windows DEVE ESSERE installato nella modalità "Legacy", in altre parole, Windows deve essere installato sul disco rigido con l'MBR "classico" (tipo MSDOS) anziché il GPT più recente.

    Puoi ottenerlo quando avvii il programma di installazione di Windows 8.1 in modalità "Legacy" anziché in modalità "UEFI". Questo viene fatto nelle opzioni del BIOS quando si avvia il computer e si preme CANC, F2 o simili (dipende dal produttore della scheda madre) e si sceglie "Opzioni di avvio" o simili. Se il disco rigido ha un record di avvio di tipo GPT, è necessario eliminarlo e sostituirlo con il classico MBR. Questo può essere fatto, ad esempio, con un software libero chiamato "Gparted".

  2. Un altro problema chiave è che Windows DEVE ESSERE installato solo su UNA partizione anziché su DUE partizioni.

    Ciò può essere ottenuto creando al MOLTO INIZIO DELL'UNITÀ una singola partizione NTFS della dimensione appropriata utilizzando software esterno (ad esempio "Gparted") e formando una seconda partizione che occupa l'intero spazio su disco rimanente formattato come ext3 / ext4 o qualsiasi altro tipo che Windows non riconosce: al termine dell'installazione è necessario rimuovere questa partizione. Quindi è necessario avviare il computer dal disco di installazione di Windows in modalità "Legacy" e indicare al programma di installazione di installare il sistema sulla prima partizione.


1

Controlla VeraCrypt, sembra che continueranno lo sviluppo di TrueCrypt.

Nota 1: Quello che vedo è che hanno preso il codice sorgente di TrueCrypt e continuano da lì.

Nota 2: Non so se VeraCrypt supporta UEFI (dischi GPT)


1

Mentre è vero che Truecrypt è stato abbandonato dai suoi autori, è anche vero che è l'unico software di crittografia che è stato completamente controllato (la fase 2 dell'audit è stata recentemente completata).

Se Windows 8 o 10 è installato con MBR come nella risposta di lkklklkkkl , TrueCrypt sembra funzionare alla perfezione. Attualmente sto eseguendo la crittografia TC full-disk su un'installazione Win10 senza problemi di sorta.


0

Se hai un'installazione con partizioni GPT e UEFI c'è un modo per aggiornare il tuo sistema operativo Win 8.1 (o successivo) aggiornato da GPT a MBR e da UEFI a CMS: usa lo strumento di imaging imaging di backup creato da una rivista di computer tedesca. Crea un'immagine dell'intero disco di sistema. Durante il ripristino utilizza il processo di installazione di Win8.1 in modo da poterlo installare su hardware completamente diverso, anche su un disco inizializzato MBR. Dopo il ripristino non è necessario attivare Win se non è stato modificato l'hardware. Se si utilizza questo suggerimento dall'alto, è stato creato un singolo schema di partizione. Dopodiché puoi usare TrueCrypt per crittografare l'intero disco con l'autenticazione pre-avvio. : o) Ecco l'articolo tedesco e il link allo script di imaging. (l'articolo deve essere acquistato ma lo script è gratuito!): c'twimage

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.