DiskCryptor
DiskCryptor — вільне програмне забезпечення з відкритим вихідним кодом, призначена для шифрування логічних дисків (у тому числі системних), зовнішніх USB-накопичувачів і образів CD/DVD.
![]() | |
![]() DiskCryptor з змонтованим розділом | |
| Тип | Криптографія |
|---|---|
| Стабільний випуск | 1.1.846.118 |
| Операційна система | Microsoft Windows NT 5+ |
| Мова програмування | С, Ассемблер |
| Доступні мови | Англійський |
| Стан розробки | В активній розробці |
| Ліцензія | GNU GPLv3 |
| Вебсайт | diskcryptor.org |
Можливості
- Підтримка алгоритмів шифрування AES, Twofish, Serpent, а також їх комбінацій.
- Прозоре шифрування дискових розділів.
- Повна підтримка динамічних дисків.
- Підтримка дискових пристроїв з великим розміром сектора (важливо для роботи з апаратним RAID, потрібно для томів великого обсягу).
- Висока продуктивність роботи, порівнянна з продуктивністю незашифрованих системи.
- Підтримка апаратного прискорення AES:
- інструкції AES-NI процесорів Intel;
- інструкції PadLock процесорів VIA.
- Підтримка апаратного прискорення AES:
- Широкі можливості конфігурації завантаження зашифрованих ОС. Підтримка різних варіантів мультизавантаження.
- Підтримка зовнішніх накопичувачів.
- Можливість створення зашифрованих CD і DVD.
- Повна підтримка шифрування зовнішніх USB-накопичувачів.
- Автоматичне монтування дискових розділів і зовнішніх накопичувачів.
- Підтримка гарячих клавіш і командного рядка.
- Вільна ліцензія GNU GPLv3.
Історія версій[1]
| Реліз |
|---|
| Запланований |
| Стабільний |
| Бета |
- Зашифрований базовий системний розділ не можна перетворювати в динамічний (після конвертації система не завантажиться).
- При шифруванні системного або завантажувального розділів в паролі не можна використовувати національні символи. Якщо ваша клавіатура має QWERTZ або AZERTY розкладку, то необхідно використовувати тільки символи з набору [A-Z][a-z][0-9].
| Версія | Білд | Дата | Опис |
|---|---|---|---|
| 1.1 | 846.118 | 2014-07-09 |
|
| 836.118 | 2014-06-25 |
| |
| 1.0 | 802.118 | 2014-01-01 |
|
| 757.115 | 2013-01-03 |
| |
| 744.115 | 2012-12-14 |
| |
| 732.111 | 2011-05-23 |
| |
| 716.109 | 2010-10-23 |
| |
| 711.107 | 2010-07-31 |
| |
| 709.107 | 2010-06-29 |
| |
| 708.107 | 2010-06-27 |
| |
| 667.107 | 2010-05-16 |
| |
| 666.106 | 2010-05-09 |
| |
| 664.106 | 2010-05-08 |
| |
| 0.9 | 593.106 | 2010-04-24 | Вироблено велику кількість архітектурних змін, спрямованих в основному на поліпшення продуктивності і спрощення коду. Продуктивність базової реалізації AES для x86 збільшена на 10-15 %, поліпшено оптимізацію паралельного шифрування для систем з великою кількістю процесорів (більш 8ми), переписана підтримка VIA-PadLock, що дозволило в рази прискорити AES на цій платформі. Додана підтримка інструкцій AES-NI, що дозволило підвищити продуктивність AES в 10-15 разів на відповідних процесорах. |
| 592.106 | 2010-04-05 | ||
| 583.106 | 2010-03-09 |
| |
| 573.105 | 2010-02-18 |
| |
| 569.103 | 2010-02-14 |
| |
| 562.101 | 2009-11-28 |
| |
| 561.98 | 2009-11-25 |
| |
| 558.98 | 2009-09-12 |
| |
| 0.8 | 2009-07-28 |
| |
| 0.7 | 2009-05-31 |
| |
| 0.6a | 2009-01-19 |
| |
| 0.6 | 2009-01-14 |
| |
| 0.5 | 2008-12-26 |
| |
| 0.4 | 2008-09-27 |
| |
| 0.3 | 2008-07-17 |
| |
| 0.2.6 | 2008-03-18 |
| |
| 0.2.5 | 2008-01-11 |
| |
| 0.2 | 2007-12-19 |
| |
| 0.1 | 2007-11-19 | Перший публічний реліз. |
Криптоалгоритми що застосовуються
| Алгоритми | |
|---|---|
| Шифрування | Хеш |
| AES-256 | SHA-512 |
| Serpent | |
| Twofish | |
Існує можливість використання декількох криптоалгоритмів в ланцюжку.
Безпека
Можливість використання декількох криптоалгоритмів в ланцюжку дозволяє зберегти безпеку навіть при зломі одного з них. Ключ шифрування формується випадковим чином і зберігається в зашифрованому вигляді в першому секторі тома. Гарантією правильності реалізації криптоалгоритмів є вбудоване їх тестування за офіційними тестовими векторами, а відкритий вихідний код гарантує відсутність закладок в програмі. Вихідний код кожного релізу підписаний PGP-ключем автора, що виключає можливість поширення модифікованого коду з внесеними закладками.
Продуктивність
DiskCryptor — один з найшвидших драйверів шифрування дискових томів[2]. DiskCryptor використовує асемблерні реалізації AES і Twofish, оптимізовані під різні процесорні архітектури. Код підходящої реалізації вибирається при завантаженні системи. На Intel Core i5 660 швидкість шифрування даних для AES становить 3261 Мб/с проти 283 Мб/с у TrueCrypt'а. Ймовірно, така велика різниця при використанні AES досягається за рахунок використання інструкцій AES-NI. Для порівняння — різниця при використанні алгоритмів Twofish і Serpent не настільки значна, як видно з представленого скріншота. У версіях TrueCrypt'а старше 7.0 також реалізована апаратна підтримка AES, що дозволило збільшити швидкість до 2 Гб в секунду на аналогічному процесорі.
Підтримувані ОС
| Операційна система | Пакет оновлень | Розрядність | |
|---|---|---|---|
| Windows | 2000 | SP0-SP4 | x86 |
| XP | SP0-SP3 | x86, x64 | |
| Server 2003 | SP0-SP2 | x86, x64 | |
| Vista | SP0-SP2 | x86, x64 | |
| Server 2008 | SP0-SP2 | x86, x64 | |
| 7 | x86, x64 | ||
| Server 2008 R2 | x64 | ||
Примітки
- Список изменений Архівовано 23 квітень 2012 у Wayback Machine. в разных версиях DiskCryptor (рос.)
- Whitepaper: FullDiskEncryption — CrashCourse — Everything to hide — Jürgen Pabel
Посилання
- Офіційний сайт
- DiskCryptor на SourceForge.net (англ.), останнє оновлення 2009-05-31.
- DiskCryptor — open source програма для шифрування дискових розділів(рос.) Огляд на сайті OpenPGP в Росії (12 січня 2008)

