![]() | |
DiskCryptor зі змонтованим розділом | |
| Тип | Криптографія |
|---|---|
| Автори | ntldr (анонімний, Україна); DavidXanatos (Австрія[1]) |
| Стабільний випуск | 1.1.846.118 (9 липня 2014) |
| Нестабільний випуск | 1.3.0 (23 лютого 2024) |
| Операційна система | Microsoft Windows NT 5+ |
| Мова програмування | С, Ассемблер |
| Доступні мови | англійський |
| Стан розробки | В активній розробці |
| Ліцензія | GNU GPLv3 |
| Розширення файлу | .EXE |
| Репозиторій | https://github.com/DavidXanatos/DiskCryptor/releases |
| Вебсайт | diskcryptor.org |
DiskCryptor — вільне програмне забезпечення з відкритим вихідним кодом, призначене для шифрування всіх розділів дисків, у тому числі системних, зовнішніх пристроїв збереження інформації, USB-накопичувачів, створення зашифрованих CD та DVD, а також образів CD/DVD.[2]
Розробку DiskCryptor, розпочату в 2007 році оригінальним автором ntldr[3], що припинилася в 2014 році, тепер продовжує DavidXanatos[4] спільно з розробниками-помічниками.
Можливості
- Використовує алгоритми шифрування AES-256, Twofish, Serpent, включаючи їх комбінації.[5]
- Підтримує повне шифрування диска, шифрування розділів та шифрування зовнішнього сховища.
- Прозоре шифрування дискових розділів.
- Повна підтримка динамічних дисків.
- Дозволяє мати кілька зашифрованих томів на одному диску.
- Підтримка дискових пристроїв з великим розміром сектора (важливо для роботи з апаратним RAID, потрібно для томів великого обсягу).
- Висока продуктивність роботи, порівнянна з продуктивністю незашифрованих системи.
- Підтримка апаратного прискорення шифрування AES:
- Новий набір інструкцій AES для процесорів Intel та AMD;
- Розширення PadLock[en] на процесорах VIA.
- Підтримка розширення TRIM на SSD-накопичувачах.
- Сумісність з 32-бітними та 64-бітними операційними системами Windows (XP, Vista, 7, 8, 8.1 та 10).
- Широкий вибір конфігурації завантаження шифрованої ОС. Підтримка різних варіантів мультизавантаження.
- Повна сумісність із завантаженням UEFI/GPT
- Повна сумісність зі сторонніми завантажувачами (LILO, GRUB і т. д.).
- Можливість розміщення завантажувача на зовнішньому носії та аутентифікації з використанням ключового носія.
- Шифрування системи та завантажувальних розділів із передзавантажувальною автентифікацією для захисту системи від несанкціонованого доступу.
- Підтримка ключових файлів.
- Повна підтримка зовнішніх пристроїв зберігання даних.
- Можливість створення зашифрованих CD і DVD.
- Можливість створення зашифрованих ISO-образів для безпечного зберігання даних.
- Повна підтримка шифрування зовнішніх USB-накопичувачів.
- Автоматичне монтування дискових розділів і зовнішніх накопичувачів.
- Підтримка гарячих клавіш і командного рядка.
- Загальна публічна ліцензія GNU GPLv3.[6]
Історія версій
| Реліз |
|---|
| Запланований |
| Стабільний |
| Бета |
- Версії DiskCryptor з 0.1 по 0.4 були повністю сумісні з TrueCrypt, оскільки використовували відповідний формат розділів і шифрували дані алгоритмом AES-256 в режимі LRW. Починаючи з DiskCryptor 0.5, програма використовує власний формат розділів, розроблений спеціально для шифрування розділів з даними на них, оскільки формат TrueCrypt спочатку призначався для створення порожніх томів. Це дозволило підвищити стабільність роботи DiskCryptor, усунути багато проблем, пов'язаних з файловими системами, і створити оптимальний формат для подальшої розробки програми.
- Зашифрований базовий системний розділ не можна перетворювати в динамічний (після конвертації система не завантажиться).
- При шифруванні системного або завантажувального розділів в паролі не можна використовувати національні символи. Якщо ваша клавіатура має QWERTZ або AZERTY розкладку, то необхідно використовувати тільки символи з набору [A-Z][a-z][0-9].[7]
| Версія | Білд | Дата | Опис |
|---|---|---|---|
| 1.1 | 846.118 | 2014-07-09 |
|
| 836.118 | 2014-06-25 |
| |
| 1.0 | 802.118 | 2014-01-01 |
|
| 757.115 | 2013-01-03 |
| |
| 744.115 | 2012-12-14 |
| |
| 732.111 | 2011-05-23 |
| |
| 716.109 | 2010-10-23 |
| |
| 711.107 | 2010-07-31 |
| |
| 709.107 | 2010-06-29 |
| |
| 708.107 | 2010-06-27 |
| |
| 667.107 | 2010-05-16 |
| |
| 666.106 | 2010-05-09 |
| |
| 664.106 | 2010-05-08 |
| |
| 0.9 | 593.106 | 2010-04-24 | Вироблено велику кількість архітектурних змін, спрямованих в основному на поліпшення продуктивності і спрощення коду. Продуктивність базової реалізації AES для x86 збільшена на 10-15 %, поліпшено оптимізацію паралельного шифрування для систем з великою кількістю процесорів (більш 8ми), переписана підтримка VIA-PadLock, що дозволило в рази прискорити AES на цій платформі. Додана підтримка інструкцій AES-NI, що дозволило підвищити продуктивність AES в 10-15 разів на відповідних процесорах. |
| 592.106 | 2010-04-05 | ||
| 583.106 | 2010-03-09 |
| |
| 573.105 | 2010-02-18 |
| |
| 569.103 | 2010-02-14 |
| |
| 562.101 | 2009-11-28 |
| |
| 561.98 | 2009-11-25 |
| |
| 558.98 | 2009-09-12 |
| |
| 0.8 | 2009-07-28 |
| |
| 0.7 | 2009-05-31 |
| |
| 0.6a | 2009-01-19 |
| |
| 0.6 | 2009-01-14 |
| |
| 0.5 | 2008-12-26 |
| |
| 0.4 | 2008-09-27 |
| |
| 0.3 | 2008-07-17 |
| |
| 0.2.6 | 2008-03-18 |
| |
| 0.2.5 | 2008-01-11 |
| |
| 0.2 | 2007-12-19 |
| |
| 0.1 | 2007-11-19 | Перший публічний реліз. |
Криптоалгоритми що застосовуються
| Алгоритми | |
|---|---|
| Шифрування | Хеш |
| AES-256 | SHA-512 |
| Serpent | |
| Twofish | |
Для додаткової безпеки користувачі також можуть вибрати комбінацію каскадних алгоритмів, яка забезпечить безпеку даних навіть у випадку, якщо один з алгоритмів буде зламаний.[10]
Безпека
Ключ шифрування генерується випадковим чином і зберігається в зашифрованому вигляді в першому секторі тома. Гарантією безпечної реалізації криптографічних алгоритмів є те, що вони перевіряються вбудованим тестом згідно з офіційними тестовими векторами, а відкритий вихідний код гарантує, що в програмі відсутні «чорні ходи».[5]
Вільний відкритий код DiskCryptor є безперечною перевагою над пропрієтарним програмним забезпеченням для шифрування з аналогічним функціоналом, використання якого для захисту конфіденційних даних несе ризик прихованих платежів або уміщення бекдорів.[6][4]
Продуктивність
Криптографічні алгоритми для версії x86 реалізовані мовою асемблера, причому реалізація має максимальну кількість оптимізацій для процесорів Intel Core i5-i7, залишаючись при цьому достатньо швидкою і на будь-яких інших процесорах. Застосовано майже всі можливі покращення для підвищення продуктивності, зокрема — код алгоритму AES генерується динамічно, з оптимізацією під використання конкретного ключа. На багатопроцесорних системах операції шифрування можуть виконуватися паралельно, при цьому DiskCryptor автоматично вибирає оптимальний паралельний режим, в залежності від конфігурації системи. DiskCryptor також може використовувати апаратні розширення криптографії, якщо процесор їх підтримує.[5]
На процесорі Intel Core 2 Quad Q6600 швидкість шифрування даних становить 104 МБ/с на ядро. Максимальна швидкість зчитування даних з одного жорсткого диска дорівнює 80 МБ/с, що дозволяє йому працювати з 5 різними дисками без втрати продуктивності при використанні вищезгаданого типу процесора. У випадку, якщо ваші диски не працюють під постійним високим навантаженням, то можна працювати з ще більшою кількістю дисків і на слабшій системі без втрати продуктивності.[5]
DiskCryptor — це, мабуть, найшвидше програмне забезпечення для шифрування дискових томів[11][12].
Підтримувані ОС
| Операційна система | Пакет оновлень | Розрядність | |
|---|---|---|---|
| Windows | 2000 | SP0-SP4 | x86 |
| Windows | XP | SP0-SP3 | x86, x64 |
| Windows | Server 2003 | SP0-SP2 | x86, x64 |
| Windows | Vista | SP0-SP2 | x86, x64 |
| Windows | Server 2008 | SP0-SP2 | x86, x64 |
| Windows | 7 | SP1 | x86, x64 |
| Windows | Server 2008 R2 | x64 | |
| Windows | 8 / 8.1 | x86, x64 | |
| Windows | 10 | x86, x64 | |
Примітки
- ↑ DiskCryptor. www.comss.ru. 25 лютого 2024. Процитовано 27 січня 2025.
- ↑ What Is DiskCryptor and How to Use It - A Complete Guide to Data Security. Disk Cryptor (амер.). Процитовано 23 січня 2025.
- ↑ ntldr (19 листопада 2007). openPGP в России / Новости / 2007 / DiskCryptor - open source программа для шифрования дисковых разделов. www.pgpru.com (рос.). Архів оригіналу за 11 грудня 2024. Процитовано 19 лютого 2025.
- ↑ а б DiskCryptor-Nachfolger von David Xanatos | Borns IT- und Windows-Blog (нім.). Процитовано 26 січня 2025.
- ↑ а б в г Technical Aspects | Disk Cryptor (амер.). Процитовано 19 лютого 2025.
- ↑ а б DavidXanatos (15 січня 2025), DiskCryptor, GitHub, процитовано 25 січня 2025
- ↑ DiskCryptor wiki. web.archive.org. 20 березня 2020. Архів оригіналу за 20 березня 2020. Процитовано 19 лютого 2025.
- ↑ Список змін [Архівовано 2014-04-18 у Wayback Machine.] у різних версіях DiskCryptor
- ↑ DiskCryptor. SourceForge (англ.). 2 серпня 2014. Процитовано 24 січня 2025.
- ↑ Technical Aspects | Disk Cryptor (амер.). Процитовано 19 лютого 2025.
- ↑ Benchmark | Disk Cryptor (амер.). Процитовано 19 лютого 2025.
- ↑ Whitepaper: FullDiskEncryption - CrashCourse - Everything to hide - Jürgen Pabel (PDF). Архів оригіналу (PDF) за 23 липня 2018. Процитовано 18 квітня 2018.
Посилання
- Новий офіційний сайт
- [Старий офіційний сайт у Wayback Machine (арх. 20 березня 2020)]
- Новий офіційний форум










