DiskCryptor
Тип | Криптографія |
---|---|
Автори | ntldr (Україна); DavidXanatos (Австрія[1]) |
Стабільний випуск | 1.1.846.118 (9 липня 2014) |
Нестабільний випуск | 1.3.0 (23 лютого 2024) |
Операційна система | Microsoft Windows NT 5+ |
Мова програмування | С, Ассемблер |
Доступні мови | англійський |
Стан розробки | В активній розробці |
Ліцензія | GNU GPLv3 |
Вебсайт | diskcryptor.org |
DiskCryptor — вільне програмне забезпечення з відкритим вихідним кодом, призначене для шифрування всіх розділів дисків, у тому числі системних, зовнішніх пристроїв збереження інформації, USB-накопичувачів, створення зашифрованих CD та DVD , а також образів CD/DVD.[2]
- Використовує алгоритми шифрування AES-256, Twofish, Serpent, включаючи їх комбінації.
- Підтримує повне шифрування диска, шифрування розділів та шифрування зовнішнього сховища.
- Прозоре шифрування дискових розділів.
- Повна підтримка динамічних дисків.
- Дозволяє мати кілька зашифрованих томів на одному диску.
- Підтримка дискових пристроїв з великим розміром сектора (важливо для роботи з апаратним RAID, потрібно для томів великого обсягу).
- Висока продуктивність роботи, порівнянна з продуктивністю незашифрованих системи.
- Підтримка апаратного прискорення шифрування AES:
- Новий набір інструкцій AES для процесорів Intel та AMD;
- Розширення PadLock[en] на процесорах VIA.
- Підтримка розширення TRIM на SSD-накопичувачах.
- Сумісність з 32-бітними та 64-бітними операційними системами Windows (XP, Vista, 7, 8, 8.1 та 10).
- Широкий вибір конфігурації завантаження шифрованої ОС. Підтримка різних варіантів мультизавантаження.
- Повна сумісність із завантаженням UEFI/GPT
- Повна сумісність зі сторонніми завантажувачами (LILO, GRUB і т. д.).
- Можливість розміщення завантажувача на зовнішньому носії та аутентифікації з використанням ключового носія.
- Шифрування системи та завантажувальних розділів із передзавантажувальною автентифікацією для захисту системи від несанкціонованого доступу.
- Підтримка ключових файлів.
- Повна підтримка зовнішніх пристроїв зберігання даних.
- Можливість створення зашифрованих CD і DVD.
- Можливість створення зашифрованих ISO-образів для безпечного зберігання даних.
- Повна підтримка шифрування зовнішніх USB-накопичувачів.
- Автоматичне монтування дискових розділів і зовнішніх накопичувачів.
- Підтримка гарячих клавіш і командного рядка.
- Загальна публічна ліцензія GNU GPLv3.
Реліз |
---|
Запланований |
Стабільний |
Бета |
- Зашифрований базовий системний розділ не можна перетворювати в динамічний (після конвертації система не завантажиться).
- При шифруванні системного або завантажувального розділів в паролі не можна використовувати національні символи. Якщо ваша клавіатура має QWERTZ або AZERTY розкладку, то необхідно використовувати тільки символи з набору [A-Z][a-z][0-9].
Версія | Білд | Дата | Опис |
---|---|---|---|
1.1 | 846.118 | 2014-07-09 |
|
836.118 | 2014-06-25 |
| |
1.0 | 802.118 | 2014-01-01 |
|
757.115 | 2013-01-03 |
| |
744.115 | 2012-12-14 |
| |
732.111 | 2011-05-23 |
| |
716.109 | 2010-10-23 |
| |
711.107 | 2010-07-31 |
| |
709.107 | 2010-06-29 |
| |
708.107 | 2010-06-27 |
| |
667.107 | 2010-05-16 |
| |
666.106 | 2010-05-09 |
| |
664.106 | 2010-05-08 |
| |
0.9 | 593.106 | 2010-04-24 | Вироблено велику кількість архітектурних змін, спрямованих в основному на поліпшення продуктивності і спрощення коду. Продуктивність базової реалізації AES для x86 збільшена на 10-15 %, поліпшено оптимізацію паралельного шифрування для систем з великою кількістю процесорів (більш 8ми), переписана підтримка VIA-PadLock, що дозволило в рази прискорити AES на цій платформі. Додана підтримка інструкцій AES-NI, що дозволило підвищити продуктивність AES в 10-15 разів на відповідних процесорах. |
592.106 | 2010-04-05 | ||
583.106 | 2010-03-09 |
| |
573.105 | 2010-02-18 |
| |
569.103 | 2010-02-14 |
| |
562.101 | 2009-11-28 |
| |
561.98 | 2009-11-25 |
| |
558.98 | 2009-09-12 |
| |
0.8 | 2009-07-28 |
| |
0.7 | 2009-05-31 |
| |
0.6a | 2009-01-19 |
| |
0.6 | 2009-01-14 |
| |
0.5 | 2008-12-26 |
| |
0.4 | 2008-09-27 |
| |
0.3 | 2008-07-17 |
| |
0.2.6 | 2008-03-18 |
| |
0.2.5 | 2008-01-11 |
| |
0.2 | 2007-12-19 |
| |
0.1 | 2007-11-19 | Перший публічний реліз. |
Розробку DiskCryptor, розпочату в 2007 році оригінальним автором ntldr[5], що припинилася в 2014 році, тепер продовжує DavidXanatos[6] та інші.
Алгоритми | |
---|---|
Шифрування | Хеш |
AES-256 | SHA-512 |
Serpent | |
Twofish |
Існує можливість використання декількох криптоалгоритмів в ланцюжку.
Можливість використання декількох криптоалгоритмів в ланцюжку дозволяє зберегти безпеку навіть при зломі одного з них. Ключ шифрування формується випадковим чином і зберігається в зашифрованому вигляді в першому секторі тома. Гарантією правильності реалізації криптоалгоритмів є вбудоване їх тестування за офіційними тестовими векторами, а відкритий вихідний код гарантує відсутність закладок в програмі. Вихідний код кожного релізу підписаний PGP-ключем автора, що виключає можливість поширення модифікованого коду з внесеними закладками.
Вільний відкритий вихідний код DiskCryptor є безумовною перевагою над пропрієтарним програмним забезпеченням для шифрування з подібною функціональністю, у використанні якого для захисту конфіденційних даних криється ризик утримання бекдорів або прихованих платежів.[7]
DiskCryptor — один з найшвидших драйверів шифрування дискових томів[8]. DiskCryptor використовує асемблерні реалізації AES і Twofish, оптимізовані під різні процесорні архітектури. Код підходящої реалізації вибирається при завантаженні системи. На Intel Core i5 660 швидкість шифрування даних для AES становить 3261 Мб/с проти 283 Мб/с у TrueCrypt'а. Ймовірно, така велика різниця при використанні AES досягається за рахунок використання інструкцій AES-NI. Для порівняння — різниця при використанні алгоритмів Twofish і Serpent не настільки значна, як видно з представленого скріншота. У версіях TrueCrypt'а старше 7.0 також реалізована апаратна підтримка AES, що дозволило збільшити швидкість до 2 Гб в секунду на аналогічному процесорі.
Операційна система | Пакет оновлень | Розрядність | |
---|---|---|---|
Windows | 2000 | SP0-SP4 | x86 |
Windows | XP | SP0-SP3 | x86, x64 |
Windows | Server 2003 | SP0-SP2 | x86, x64 |
Windows | Vista | SP0-SP2 | x86, x64 |
Windows | Server 2008 | SP0-SP2 | x86, x64 |
Windows | 7 | SP1 | x86, x64 |
Windows | Server 2008 R2 | x64 | |
Windows | 8 / 8.1 | x86, x64 | |
Windows | 10 | x86, x64 |
- ↑ DiskCryptor. www.comss.ru. 25 лютого 2024. Процитовано 27 січня 2025.
- ↑ What Is DiskCryptor and How to Use It - A Complete Guide to Data Security. Disk Cryptor (амер.). Процитовано 23 січня 2025.
- ↑ Список змін [Архівовано 2014-04-18 у Wayback Machine.] у різних версіях DiskCryptor
- ↑ DiskCryptor. SourceForge (англ.). 2 серпня 2014. Процитовано 24 січня 2025.
- ↑ openPGP в России / Новости / 2007 / DiskCryptor - open source программа для шифрования дисковых разделов. www.pgpru.com. Процитовано 23 січня 2025.
- ↑ DiskCryptor-Nachfolger von David Xanatos | Borns IT- und Windows-Blog (нім.). Процитовано 26 січня 2025.
- ↑ DavidXanatos (15 січня 2025), DiskCryptor, GitHub, процитовано 25 січня 2025
- ↑ Whitepaper: FullDiskEncryption - CrashCourse - Everything to hide - Jürgen Pabel (PDF). Архів оригіналу (PDF) за 23 липня 2018. Процитовано 18 квітня 2018.
- Офіційний сайт [Архівовано 14 травня 2021 у Wayback Machine.]
- DiskCryptor — open source програма для шифрування дискових розділів [Архівовано 18 квітня 2018 у Wayback Machine.](рос.) Огляд на сайті OpenPGP в Росії (12 січня 2008)