Мнение Общественности |
Что для вас предпочтительней?
1. Настроить Мультизагрузку по инструкциям.2. Скачать готовый проект по частям.
Всего ответов: 3786
|
Статистика |
|
|
защита флешки
| |
Ystrannik | Дата: Воскресенье, 02.01.2011, 00:35 | Сообщение # 1 |
Ищущий
Группа: Пользователи
Сообщений: 22
Статус: Отсутствует
| Здравствуйте ! Может кто подскажет как защитить флешку? Сделал загрузочную флешку , на неё скинул portable программки и soft. Всё хорошо, но столкнулся с проблемой. Антивирусные программы иногда удаляют нужные файлы на ней,и вирусы так же делают свои дела.Ставил только чтение, не помогает. Можно ли и как сделать флешку или переносной HDD чтоб было как с диском CD, зиписал и его ничего не испортит и не проникнет ?
|
|
| |
Pamc | Дата: Воскресенье, 02.01.2011, 01:30 | Сообщение # 2 |
Ищущий
Группа: Пользователи
Сообщений: 24
Статус: Отсутствует
| для софта и файлов копай в сторону truecrypt. загрузочные вещи можно помещать в (ud), созданую fbinst'ом, опять же не все. да и не думаю что вирусы и анивирусы че-нибудь им сделают
|
|
| |
semen | Дата: Понедельник, 03.01.2011, 04:12 | Сообщение # 3 |
Специалист
Группа: Проверенные
Сообщений: 233
Статус: Отсутствует
| универсальных прогамм для включения, отключения записи на флешку не встречал, только если специально под контроллер самой флешки, можете поискать вот здесь (http://flashboot.ru/index.php?name=Files). В некоторых из них встречаются кроме этого еще и возможность задания пароля, определения виндой флешки как жесткий диск, или 2 флешек или CD-Rom(а), и.т.д. По поводу truecrypt. Есть вариант зашифровать весь раздел, тогда для чтения придется запускать truecrypt из другого места например с диска. А можно 1 - (если загружаться с флешки не надо, или есть 2-ой раздел) записать только truecrypt 2 - (если загружаться с флешки надо, и нету 2-ого раздела) truecrypt и все файлы загрузка которых будет проводится не из ОС(Grub4Dos, LiveCD, Установочные образы) Посмотреть кол-во оставшегося места на флешке и создать именно такой по размеру зашифрованный контейнер. После этого на флешке под вирусы останется 0 байт свободного места (оставшиеся биты можно забить в любом текстовом файле например в menu.lst(как раз для модификации меню останется место). Для автоматизации монтирования зашифрованного раздела можно воспользоваться autorun.inf, а так как его иногда отключают добавить еще bat файл (список команд -http://www.truecrypt.org.ua/node/50). Добавлено (03.01.2011, 04:12) --------------------------------------------- пример команды %~d0\TrueCrypt\TrueCrypt.exe /v %~d0\TrueCrypt\crypt /l x /p pass /e /q background /m ro %~d0\TrueCrypt\TrueCrypt.exe - путь к программе /v %~d0\TrueCrypt\crypt - путь к зашифрованному контейнеру /l x - буква диска на который будет смонтирован контейнер /p pass - пароль(в данном случае pass) на контейнер (если не указать появится окно с запросом) /e смонтированный раздел будет сразу открыт в проводнике /q ничего (кроме пароля) не спрашивать и не отображать. (background - отображать иконку в трее) /m ro смонтировать раздел только для чтения
7/Vista, XP, 7/Vista
Сообщение отредактировал semen - Понедельник, 03.01.2011, 14:44 |
|
| |
hitmannn | Дата: Понедельник, 03.01.2011, 16:36 | Сообщение # 4 |
Экспериментатор
Группа: Проверенные
Сообщений: 58
Статус: Отсутствует
| Ystrannik, чтобы антивирусы не трогали ваши загрузочные файлы, почитайте мое сообщение в этой теме http://greenflash.su/forum/2-626-1
|
|
| |
semen | Дата: Воскресенье, 16.01.2011, 13:43 | Сообщение # 5 |
Специалист
Группа: Проверенные
Сообщений: 233
Статус: Отсутствует
| Вчерашний вариант с батниками мне не очень понравился, Bootice часто ошибки выкидавал(хотя все что нужно выполнял) да и монтирование не мгновенная, секунд 3-5 задержка. Сегодня решил еще немного пощаманить с truecrypt, и получилось сделать так что Windows видит один раздел, а truecrypt монтирует другой. Неуверен это закономерность или просто мне повезло. А вот по поводу того раздела с которого и будет запускаться truecrypt, как его можно защитить от записи, включая методы форматирования. Пока искал в интернете встретил только 1 файловую систему для Windows(UDF) которая Read-Only и то только в XP. Или если просто отформатировать раздел в NTFS и задать права только на чтения для всех пользователей, защитит ли это от вирусов? Добавлено (16.01.2011, 13:43) --------------------------------------------- Сделал так. Тот раздел который видит система отформатировал в ntfs, забил его почти до отказа, оставил только 512 байт, задал права только на чтения, на флешке стало 0 байт. Теперь при попытке изменить права доступа пишет что для этого нехватает свободного места . Зашифрованный раздел(физически 1) система видит как неразмеченную область, поэтому подключает 2 раздел, а truecrypt при автомантировании все равно его находит. если кому интересно выглядит это так http://vimeo.com/18837852загрузочный раздел с Grub4Dos добавлять еще не пробовал.
7/Vista, XP, 7/Vista
Сообщение отредактировал semen - Вторник, 18.01.2011, 02:07 |
|
| |
Barba | Дата: Воскресенье, 16.01.2011, 15:05 | Сообщение # 6 |
Экспериментатор
Группа: Проверенные
Сообщений: 121
Статус: Отсутствует
| А если заглянуть в эту флешку не из-под Окон?
|
|
| |
semen | Дата: Воскресенье, 16.01.2011, 16:06 | Сообщение # 7 |
Специалист
Группа: Проверенные
Сообщений: 233
Статус: Отсутствует
| Зашифрованный раздел в таблице разделов флешки, значится как неразмеченная область. Как это будет выглядеть например в linux я незнаю. Но если там будет аналогичная ситуация то останется только добавить на флешку TrueCrypt для Linux.
7/Vista, XP, 7/Vista
Сообщение отредактировал semen - Воскресенье, 16.01.2011, 16:06 |
|
| |
Barba | Дата: Воскресенье, 16.01.2011, 16:18 | Сообщение # 8 |
Экспериментатор
Группа: Проверенные
Сообщений: 121
Статус: Отсутствует
| Quote (semen) Зашифрованный раздел в таблице разделов флешки Но в NTFS-раздел всегда можно залезть! Даже если свободного места там будет меньше 512 байт или не будет совсем. Хотя защита под Окнами работать должна
|
|
| |
semen | Дата: Воскресенье, 16.01.2011, 16:34 | Сообщение # 9 |
Специалист
Группа: Проверенные
Сообщений: 233
Статус: Отсутствует
| Разве можно произвести какие нибудь действия с файлами в NTFS разделе, не получив права?
7/Vista, XP, 7/Vista
|
|
| |
Barba | Дата: Воскресенье, 16.01.2011, 18:27 | Сообщение # 10 |
Экспериментатор
Группа: Проверенные
Сообщений: 121
Статус: Отсутствует
| Quote (semen) Разве можно произвести какие нибудь действия ..... не получив права? Эти права только для Windows
|
|
| |
semen | Дата: Воскресенье, 16.01.2011, 19:32 | Сообщение # 11 |
Специалист
Группа: Проверенные
Сообщений: 233
Статус: Отсутствует
| ну и зачем ты мне это сказал , я Linux не пользуюсь, так бы и думал что все ок.
7/Vista, XP, 7/Vista
|
|
| |
Kupr_Soft | Дата: Понедельник, 17.01.2011, 12:54 | Сообщение # 12 |
Профессионал
Группа: Проверенные
Сообщений: 338
Статус: Отсутствует
| хех как всегда, простого решения тут нету... только разве что покупать флешку изначально с МЕХАНИЧЕСКОЙ защитой от записи...
NEW! Моя сборка - Kupr_Soft-Flash_4.4 ...Не ленитесь поднять репу =)
|
|
| |
semen | Дата: Вторник, 18.01.2011, 02:05 | Сообщение # 13 |
Специалист
Группа: Проверенные
Сообщений: 233
Статус: Отсутствует
| Да если нет необходимости подключать флешку к Linux системам, то это незначительный минус. А есть какой нибудь вариант запретить доступ к изменениям на конкретном разделе в Linux. Еще лучше, но необязательно чтоб он был виден в Windows? Добавлено (18.01.2011, 02:05) --------------------------------------------- Чего только я не пробывал, но найти как сделать общий раздел только для чтения для Windows и для Linux не получилось. А по отдельности и для windows и для linux есть по несколько вариантов. Хотел сначала с Linux-ом разобраться, а уже потом написать как провернуть вот это http://vimeo.com/18837852, но никто даже не поинтересовался, что все под Linux-ами сидят?
7/Vista, XP, 7/Vista
Сообщение отредактировал semen - Вторник, 18.01.2011, 02:15 |
|
| |
oddmsz | Дата: Вторник, 18.01.2011, 22:41 | Сообщение # 14 |
Экспериментатор
Группа: Проверенные
Сообщений: 192
Статус: Отсутствует
| И как ты собираешся запускать что либо с того что сотворил? Grub не прочтёт зашифрованный раздел. Проканает наверное только через спец.проги сделать флэшку ro, но в этом случае нет уверенности что загрузчик останется работоспособным. P.S. Без TrueCrypt ни из под какой операционки ничего не прочтёш на этом разделе, соответственно не запустив каую либо систему и не включив TrueCrypt ничего не запустишь с того раздела, для загрузочной флэшки это критично
Сообщение отредактировал oddmsz - Вторник, 18.01.2011, 22:51 |
|
| |
semen | Дата: Вторник, 18.01.2011, 23:22 | Сообщение # 15 |
Специалист
Группа: Проверенные
Сообщений: 233
Статус: Отсутствует
| В видео же видно что на флешке 2 раздела, и truecrypt запускается со второго. а для gruba можно и 3-ий создать. А по поводу защиты trueCrypt раздела думаю что из под Windows на него неполучится ни записать чего либо не удалить. Для этого раздел забит под завязку и выставлены права только для чтения, при попытке изменить права windows ругаеться что для этого недастаточно места. Главный недостаток права доступа относится к windows системам, если загрузиться с Linux, то там можно удалять файлы и без прав ntfs. Но это конечно если вы будите подключаться к Linux системам. Хотел сделать так чтобы способ неимел никакого отношения к особенности самой флешки, так что должно на любой флешке прокатить.
7/Vista, XP, 7/Vista
Сообщение отредактировал semen - Вторник, 18.01.2011, 23:52 |
|
| |
|
|