информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Все любят медПортрет посетителяАтака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Notepad++ полгода раздавал зараженные... 
 Китайский прорыв из ESXi 
 С наступающим 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / programming
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
кто-нибудь ей пользовался? 22.02.04 12:35  Число просмотров: 1319
Автор: ggg <ggg> Статус: Elderman
Отредактировано 22.02.04 12:36  Количество правок: 1
<"чистая" ссылка>
чем больше думаю, тем больше мне это кажется просто маркетинговым ходом
оно или нихрена не шифрует или глючит
я бы не доверил свои данные этой проге
<programming>
шифрование системного диска 21.02.04 20:29  
Автор: ggg <ggg> Статус: Elderman
<"чистая" ссылка>
http://www.securstar.de/dcplus.html
кто-нибудь может объяснить в чём прикол?
в смысле как это реализуется, чтобы вся винда на шифрованном разделе стояла

http://www.securstar.de/dcplus.html
Ну, загрузчик, видимо, он заменяет на свой. А дальше в дело... 21.02.04 23:53  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
Ну, загрузчик, видимо, он заменяет на свой. А дальше в дело вступает какой-нибудь собственный драйвер файловой системы. Через него все операции и происходят.
1) ну загрузочный сектор они естественно переписывают 22.02.04 00:56  
Автор: ggg <ggg> Статус: Elderman
<"чистая" ссылка>
> Ну, загрузчик, видимо, он заменяет на свой. А дальше в дело
> вступает какой-нибудь собственный драйвер файловой системы.
> Через него все операции и происходят.

1) ну загрузочный сектор они естественно переписывают
2) потом спрашивают пароль
3) подставляют свой обработчик BIOS 13h
???
если я не ошибаюсь, винда через него сначала работает?
???
4) но когда винда загрузит свои дисковые драйверы, то она же вроде не использует BIOS. Получается они должны драйвера подменить?

какие ещё возможны варианты?

вряд ли они хачут родные драйвера, хотя это возможное решение - подцепить драйверу кусок кода, который будет перехватывать IRP_MJ_READ/WRITE и после шифрования передавать исходному коду
кто-нибудь ей пользовался? 22.02.04 12:35  
Автор: ggg <ggg> Статус: Elderman
Отредактировано 22.02.04 12:36  Количество правок: 1
<"чистая" ссылка>
чем больше думаю, тем больше мне это кажется просто маркетинговым ходом
оно или нихрена не шифрует или глючит
я бы не доверил свои данные этой проге
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2026 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach