Como posso usar o TrueCrypt no Windows 8.1?

10

Eu sei que o TrueCrypt não suporta o Windows 8 porque alguns sistemas têm UEFI ativado. Parece que, se o UEFI estiver desativado ou o Windows 8 estiver instalado em um sistema não UEFI, o TrueCrypt funcionará bem no modo de criptografia de disco completo.

É possível desativar o UEFI no Windows 8.1 e usar o modo de criptografia de disco completo TrueCrypt?

Desde já, obrigado.

pixelport
fonte
Você está solicitando uma solução para TrueCrypt ou uma maneira de desativar a UEFI?
Jon Jon
Ambos. Qualquer resposta é bem vinda. Mas também seria bom saber se o TrueCrypt realmente funcionaria no Windows 8.1 com o UEFI desativado.
pixelport

Respostas:

7

A última vez que lançaram uma atualização foi há quase 2 anos. Realmente acho que não há mais nenhum desenvolvimento nisso. Segundo o site, o Windows 8 não é suportado. Aqui está a página de sistemas operacionais suportados.

http://www.truecrypt.org/docs/supported-operating-systems

Atualmente, estou usando o Bitlocker para uma unidade criptografada. O Bitlocker agora é nativo do Windows 8. Seria melhor obter um conjunto de criptografia diferente ou usar o Bitlocker.

jmc302005
fonte
1
Obrigado pela sua resposta. Parece que há planos para suportar o Windows 8 e sistemas baseados em UEFI . O problema com o bitlocker é que pode haver dados muito sensíveis. E eu realmente não confio no Bitlocker depois que eles adicionaram o backup da chave à sua conta da Microsoft. Estou um pouco paranóico depois que a NSA vaza? Você diria que é salvo usar o Bitlocker, para criptografar dados seguros, mesmo dos de agências?
pixelport
realmente nenhuma criptografia está segura a partir desse nível de governo. Se eles quiserem, eles entrarão. Você simplesmente não pode fazer backup da chave da sua conta. você pode salvá-lo localmente em um disco rígido USB ou externo. Espero que eles atualizem o TrueCrypt. Usei todo o caminho até o Win 7. Foi o melhor por aí. Outra opção é East-Tec Eraser. Melhor trituradora que já usei.
precisa saber é o seguinte
2
Sem problemas. Apenas rep minha resposta, por favor. Eu sou novo aqui e estou tentando melhorar. LOL acabou de perceber o quão ruim isso parecia.
precisa saber é o seguinte
Eu queria poder. Não tenho reputação suficiente :-(
pixelport
1
@pixelport - Quando você para de oferecer suporte a um software de segurança, cabe a você avisar aos usuários que ele pode ser inseguro. Embora o TrueCrypt seja melhor se ainda for suportado, até que alguém descubra uma fraqueza, acho que ainda é mais seguro para a segurança mais séria.
drifter
6

Embora o TrueCrypt tenha anunciado suas intenções de oferecer suporte ao Windows 8 e UEFI, sua última versão ainda data de 2012.

Tanto quanto eu posso ver, suas opções hoje são:

  1. Particione seu disco em duas partes, Windows e TrueCrypt.
    Se você estiver preocupado com a inicialização não autorizada do seu computador, coloque uma senha no BIOS.
  2. Use o BitLocker em vez do TrueCrypt, se você tiver a versão correta do Windows.
  3. Converta seu disco do Windows de GPT para MBR, para que não use UEFI, e desative a Inicialização segura no BIOS. Isso excluirá todas as partições e recriará um disco MBR vazio no qual você poderá criar novamente a partição do Windows. Certifique-se de que a partição do Windows tenha o mesmo número de partição de antes (mesmo se você precisar adicionar partições falsas à sua frente).

Sugiro que você faça um backup de imagem de todo o seu disco rígido e garanta que possui um CD ou USB inicializável que possa restaurá-lo em caso de catástrofe. Não use o Backup do Windows. Minha ferramenta favorita é o AOMEI Backupper gratuito .

Existem vários métodos que você pode usar para converter o disco GPT em MBR.

  1. Usar o mestre de partição EaseUS
  2. Use o comando diskpart
  3. Use o Gerenciamento de disco do Windows

O segundo método (pelo qual não me responsabilizo) exige inicializar o DVD do Windows sem UEFI, acessar as opções de reparo / prompt de comando e inserir:

diskpart
list disk
select disk 0
clean
convert mbr
create partition primary
select partition 1
format fs=ntfs quick

Para o terceiro método, se você pode extrair o disco rígido do seu computador e colocá-lo em outro computador, mesmo dentro de um gabinete externo, poderá usar o Gerenciamento de Disco do Windows para fazer a conversão.

Para obter mais informações, consulte o artigo Como converter disco GPT em disco MBR .

harrymc
fonte
Você tem alguma fonte ou experiência que o MBR Disk + Windows 8.1 + TrueCrypt realmente funcione? Eu gostaria de ter um pouco mais de confiança antes de gastar (potencialmente) muito tempo nisso.
ValarDohaeris
1
Nenhuma experiência pessoal, mas existem muitos artigos. Por exemplo, o artigo da Microsoft Instalação do Windows: a instalação usando o estilo de partição MBR ou GPT diz sobre a instalação do Windows 8 no MBR "Reinicialize o PC no modo de compatibilidade de BIOS herdado. Esta opção permite manter o estilo de partição existente", por isso sugiro leia com atenção e verifique se o seu BIOS suporta inicialização herdada. Consulte também Meu computador poderá executar o Windows 8 sem UEFI? .
harrymc
Não há garantia de que, apesar de todas as precauções, você não esteja reinstalando o Windows devido a algum pequeno erro técnico, portanto, verifique se possui a mídia necessária para a instalação do GPT e do MBR antes de iniciar.
harrymc
5

Você pode fazê-lo, mas isso depende um pouco do seu hardware e das expectativas de uma TrueCryptinstalação do Windows 8.1 + funcionando corretamente . O TC ainda funciona para contêineres criptografados no W81, mas como conta com um disco particionado MBR e gerenciadores de inicialização integrados, para a criptografia completa do disco, não funcionará de maneira sensata, pois o W81 precisa de discos formatados por GPT, etc. mais sensato, apenas usando contêineres, ou melhor, basta instalar o W7 + TC em uma VM em cima do W81. Existem alguns bons conselhos sobre TC no Reddit e DSLReports .

(É altamente improvável que veremos mais atualizações do TC após o incidente de Snowden. É simplesmente mais barato para o governo comprar o pessoal do TC e fechar o negócio do que perseguir vazamentos em todo o planeta.)

PS. Para usar BitLocker, você precisará das edições Windows 8.1 Pro ou Enterprise . Mas eu não iria usá-lo depois de ler este e este .

not2qubit
fonte
4

Acabei de concluir com êxito a criptografia de disco do sistema usando a versão estável atual do TrueCrypt (7.1a) no Windows 8.1. Eu fiz isso sem problemas.

  1. A linha inferior é que o Windows DEVE SER instalado no modo "Legado", ou seja, o Windows deve ser instalado no disco rígido com o MBR "clássico" (tipo MSDOS) em vez da GPT mais recente.

    Você pode obtê-lo quando inicia o Windows 8.1 Installer no modo "Legado" em vez do modo "UEFI". Isso é feito nas opções do BIOS ao iniciar o computador e pressionar DEL, F2 ou similar (depende do fabricante da placa-mãe) e escolher "Opções de inicialização" ou semelhante. Se o seu disco rígido tiver um registro de inicialização do tipo GPT, você deve excluí-lo e substituí-lo pelo MBR clássico. Isso pode ser feito, por exemplo, com o software livre chamado "Gparted".

  2. Outra questão importante é que o Windows DEVE SER instalado apenas em UMA partição, em vez de DUAS partições.

    Isso pode ser conseguido criando, no MUITO INÍCIO DA UNIDADE, uma única partição NTFS do tamanho apropriado, usando software externo (por exemplo, "Gparted") e formando uma segunda partição que ocupa todo o espaço em disco restante formatado como ext3 / ext4 ou qualquer outro tipo que o Windows não reconheça - após a conclusão da instalação, você deverá remover esta partição. Em seguida, você deve iniciar o computador a partir do disco de instalação do Windows no modo "Legado" e instruir o instalador a instalar o sistema na primeira partição.

lkklklkkkl
fonte
1

Verifique o VeraCrypt, parece que eles continuarão o desenvolvimento do TrueCrypt.

Nota1: O que vejo é que eles pegaram o código fonte do TrueCrypt e continuam a partir daí.

Nota2: Não sei se o VeraCrypt suporta UEFI (discos GPT)

anônimo
fonte
1

Embora seja verdade que o Truecrypt foi abandonado por seus autores, também é verdade que é o único software de criptografia que foi totalmente auditado (a fase 2 da auditoria terminou recentemente).

Se o Windows 8 ou 10 estiver instalado com o MBR, como na resposta de lkklklkkkl , o TrueCrypt parece estar funcionando perfeitamente. No momento, estou executando a criptografia de disco completo do TC em uma instalação do Win10 sem problemas.

Martin Argerami
fonte
0

Se você possui uma instalação com partições GPT e UEFI, existe uma maneira de alterar o seu sistema operacional Win 8.1 (ou superior) atualizado de GPT para MBR e de UEFI para CMS: Use a ferramenta de backup de imagem c'twimage que foi criada por uma revista alemã de computadores. Ele cria uma imagem de todo o disco do sistema. Durante a restauração, ele usa o processo de instalação do Win8.1 para que você possa instalá-lo em um hardware completamente diferente - também em um disco inicializado do MBR. Após a restauração, você não precisa ativar o Win se não tiver alterado o hardware. Se você usar essa dica acima , criou um único esquema de partição. Depois disso, você pode usar o truecrypt para criptografar todo o disco com pré-inicialização automática. : o) Aqui está o artigo em alemão e o link para o script de criação de imagens. (o artigo deve ser comprado, mas o script é de graça!): c'twimage

p2p
fonte