Перенос системного тома TrueCrypt на новый диск (Windows, SSD)

единственный хороший совет, который я видел до сих пор было расшифровать системный диск, а затем перенести с помощью Acronis или еще много чего, а затем зашифровать его обратно.

этот совет работает, за исключением SSD, вы могли бы просто оставить свой диск в незашифрованном виде. Особенно, если у вас есть файл подкачки на системном диске, и вы, вероятно, делаете, так как это единственный способ обеспечить работу спящего режима, у вас есть части системной памяти на диске, который содержит ключи шифрования, пароли и все другие хорошие вещи. И с SSD, нет никакого мыслимого способа, чтобы гарантировать, что он перезаписан.

Я даже не говорю об остальном содержимом диска, которое, вероятно, также скрывается там незащищенным.

Итак, вопрос в том, что вы делаете? Кто-нибудь успешно завершил безопасную миграцию зашифрованного системного диска?

EDIT: этот вопрос о переносе зашифрованной операционной системы с диска A на диск B без создание незашифрованной копии на любом физическом диске.

13
задан galets
27.01.2023 20:38 Количество просмотров материала 3171
Распечатать страницу

4 ответа

Я успешно выполнена миграция зашифрованных дисков, а также документированные шаги здесь: http://blog.galets.net/2012/04/migrate-encrypted-os-to-another-ssd.html

короче говоря, я использовал следующую технику:

  • импорт системы на виртуальную машину путем клонирования
  • расшифровать виртуальный диск
  • расширить виртуальный диск
  • копировать виртуальный диск на новый физический SSD
1
отвечен galets 2023-01-29 04:26

Я знаю, что это действительно старый пост, но все еще актуально. Я был в состоянии успешно горячей клонировать Truecrypt 7.1 зашифрованный системный диск Windows 7 на новый SSD Samsung, используя их прилагаемую утилиту. Я позволил ему установить последнюю версию.

после клонирования система загрузилась непосредственно в Windows, не запрашивая проверку TrueCrypt (незашифрованную).

затем вы можете использовать TrueCrypt для шифрования диска, или использовать альтернативный метод шифрования для повторного шифрования новый SSD. При обновлении до Windows 10 Pro, а также, Bitlocker включен так было бы хорошей альтернативой TrueCrypt.

1
отвечен Jeff Pelletier 2023-01-29 06:43

общая идея для SSD-накопителей: шифрование прежде всего. Вот как я бы это сделал, учитывая ваши ограничения:

  1. установить идентичную операционную систему на целевой диск, зашифровать целевой диск с помощью TC (зашифровать ОС или создать скрытую ОС, в зависимости от вашей установки.)
  2. использовать usmt, встроенные средства Windows, или другое (резервное копирование/восстановление, миграция) решения перенести профили пользователей, параметры и т. д. Важно: для передачи данных используйте зашифрованные носители, такие как контейнеры TC для перемещения данных между системами. В качестве альтернативы можно использовать прямое копирование (вы можете монтировать разделы целевого диска с шифрованием TC из-под вашей текущей операционной системы).
  3. прибыль?

вы правы, что расшифровка текущей ОС работает от SSD диск не очень хорошая идея; однако, если причиной передачи является текущий SSD сбой, вы также можете расшифровать и образ системы, а затем мусор SSD с помощью молотка и огня или любой другой метод уничтожения вы найти привлекательным.

0
отвечен minya 2023-01-29 09:00

Это зависит от природы исходного и целевого дисков. Например, если они идентичны SSD, вы можете сделать тупую копию блочного уровня диска A на диск B. У вас есть проблема, что это, по сути, создаст точный клон с теми же ключами шифрования и теми же идентификаторами Windows и т. д., Но это удовлетворяет вашим заявленным целям.

Я не пробовал конкретные инструменты для Windows, но вы можете проверить EaseUS Disk Copy или просто использовать dd, хотя есть гораздо больше шансов ошибки пользователя с dd.

0
отвечен Old Pro 2023-01-29 11:17

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх