Z blogov: Windows 7 a TrueCrypt

 Pred is­tým ča­som som sa zú­čas­tnil pre­zen­tá­cie no­vé­ho Win­dows 7, kde bo­li uká­za­né niek­to­ré re­vo­luč­né zme­ny. Bo­lo to mo­je dru­hé stret­nu­tie s ním, a tak keď priš­la príl­eži­tosť dopl­niť no­vý disk, roz­ho­dol som sa dať no­vú osob­nosť môj­mu PC. To som vte­dy eš­te ne­tu­šil, čo všet­ko ma ča­ká. A to­to zis­te­nie ma stá­lo stra­tu mi­ni­mál­ne päť ro­kov ži­vo­ta (mo­hol som si rad­šej za­pá­liť).

Keď­že som mier­ne pa­ra­noid­ná oso­ba, všet­ky svo­je dis­ky šif­ru­jem cez open sour­ce TrueC­rypt. Eš­te pred­tým som vy­uží­val pro­prie­tár­ne rie­še­nia až do dňa, kým TrueC­rypt (ďa­lej už len TC) nep­ri­nie­sol šif­ro­va­nie OS dis­ku. Od­vte­dy som je­ho re­la­tív­ne spo­koj­ný pou­ží­va­teľ.

• In­šta­lá­cia Win 7 a šif­ro­va­né dis­ky
Ale späť k Win 7. Po pred­chá­dza­jú­cich veľ­mi zlých skú­se­nos­tiach s in­šta­lá­ciou Vis­ty, pri kto­rej som už trik­rát pri­šiel o dá­ta na inom, šif­ro­va­nom dis­ku, som od­po­jil všet­ky os­tat­né dis­ky a ne­chal za­po­je­nú len DVD-ROM, disk s pô­vod­ným OS Vis­tou a no­vý disk, kam som chcel Win 7 nain­šta­lo­vať. Na­boo­to­va­nie in­šta­lá­cie pre­beh­lo v po­riad­ku, ini­cia­li­zá­cia v po­riad­ku, až po vý­ber ko­neč­né­ho dis­ku, kam chcem no­vý Win­dows umies­tniť. V ta­buľ­ke sa to­tiž ob­ja­vi­la in­for­má­cia, že môj pô­vod­ný disk, kde je sí­ce nain­šta­lo­va­ná Vista, ale je za­šif­ro­va­ný, a tak in­šta­lač­ka ne­mô­že ve­dieť, že tam nie­čo je, ob­sa­hu­je Win­dows. Mys­lel som, že ide len o chy­bu, a tak som to­mu ne­ve­no­val po­zor­nosť. Jed­no­du­cho som vy­bral prázd­ny disk a ne­chal Win­dows nain­šta­lo­vať. Po spus­te­ní bo­lo všet­ko v naj­lep­šom po­riad­ku, stia­hol som TrueC­rypt a chcel „moun­tnúť“ pô­vod­ný disk. TrueC­rypt na to tvr­dil, že na tom dis­ku za­ru­če­ne nie je za­šif­ro­va­ná par­tí­cia, a ho­to­vo. Ne­bu­dem tu opi­so­vať môj nie­koľ­ko­ho­di­no­vý boj, dô­le­ži­tý je vý­sle­dok.

Win­dows sa stá­va kaž­dou ver­ziou ag­re­sív­nej­ším a rov­na­ko ako Vista si aj Win 7 uk­la­dá niek­to­ré sú­bo­ry inam. Pri Vis­te iš­lo len o mnou nik­dy nei­den­ti­fi­ko­va­né sú­bo­ry, kto­ré str­kal na pr­vé voľ­né mies­to, kto­ré uvi­del, pri Win 7 však ide o ce­lý boo­to­va­cí strom, te­da všet­ky sú­bo­ry pot­reb­né na správ­ny štart sys­té­mu. Aj Vista, aj Win 7 si to rie­šia po svo­jom. Ak zba­da­jú niek­de ďal­ší prázd­ny disk, nič im ne­zab­rá­ni jed­no­du­cho ho vy­užiť. Dô­vo­dom je asi to, že na za­šif­ro­va­ných dis­koch ne­vid­no žiad­nu par­tí­ciu, a te­da sa tvá­ria, ako ke­by bo­li prá­ve do­ne­se­né z ob­cho­du. Aké bo­lo mo­je prek­va­pe­nie, keď som zis­til, že mo­je dá­ta sú ne­náv­rat­ne fuč (poz­ri screen­shot), a keď som prá­ve do­ka­li­če­ný disk od­po­jil, ne­šiel, sa­moz­rej­me, ani Win 7, keď­že ne­mal svo­ju boo­to­va­ciu par­tí­ciu.

Mo­ja ra­da znie: Ak šif­ru­je­te dis­ky, za­ru­če­ne pred in­šta­lá­ciou všet­ky od­poj­te, vy­hne­te sa tak stra­te dát.To­to zis­te­nie ma stá­lo ne­ma­lo ner­vov a vnú­tor­né­ho hne­vu, stra­ty pl­no dô­le­ži­tých dát vrá­ta­ne pra­cov­ných, mai­lov atď.



• Sprá­va dis­kov
Aby to však ne­bol ko­niec, keď som ko­neč­ne všet­ko sfun­kčnil a ože­lel dá­ta, kto­ré sú ne­náv­rat­ne preč, za­čal som pri­pá­jať disk po dis­ku, čím som vy­bra­ko­val tak­mer po­lo­vi­cu pís­me­niek z abe­ce­dy. Lo­gic­ky vied­li mo­je kro­ky do sprá­vy po­čí­ta­ča a tam do sprá­vy dis­kov, aby som mo­hol jed­not­li­vé dis­ky pouk­la­dať tak, ako som zvyk­nu­tý. Asi pred ro­kom som za­čal šif­ro­vať dis­ky tak, že už ne­vyt­vá­ram par­tí­cie, ale pria­mo za­šif­ru­jem disk, ako je (poz­ri screen­shot).





Po­tom sa vo Win neh­lá­si pod ďal­ším pís­men­kom prázd­ny disk a ten ho jed­nos­taj nech­ce for­má­to­vať. S tým­to spô­so­bom som veľ­mi spo­koj­ný, mám tak za­šif­ro­va­ných 5 zo 7 dis­kov. Žiaľ, nej­de to pri sys­te­mo­vom a dru­hý je exter­ný a k to­mu v RAID 0. V sprá­ve dis­kov te­da nas­tal dru­hý prob­lém, pre­to­že Win­dows si­lou-mo­cou chcel zme­niť MBR pri dis­ku 1 (poz­ri screen­shot vpra­vo), aby k ne­mu mo­hol pris­tu­po­vať. V dom­nien­ke, že chce uro­biť ne­ja­ký zá­sah do práz­dne­ho dis­ku, kto­rý je len na­for­má­to­va­ný a nie je za­šif­ro­va­ný, ale­bo že chce zme­niť nie­čo na sys­té­mo­vom dis­ku, som to, žiaľ, potvr­dil. Keď sa hlá­se­nie zo­pa­ko­va­lo, spo­zor­nel som a zru­šil som to, dis­ky si pre­há­dzal, ako som chcel, a za­čal opäť moun­to­vať dis­ky.

A zas ma ne­mi­lo prek­va­pil TC, kto­rý opäť na jed­nom dis­ku ne­vi­del svo­ju par­tí­ciu. Už mi bo­lo jas­né, že Win na ňom pre­pí­sal MBR, čím od­strá­nil TC pot­reb­né dá­ta na spus­te­nie. Žiaľ, ne­po­moh­la ani ob­no­va hla­vi­čiek, disk sa jed­no­du­cho ne­dal za­chrá­niť, a tak som pri­šiel o ďal­šie dá­ta. Aj to­to zis­te­nie ma stá­lo ve­ľa, no az­da to po­mô­že nie­ko­mu z vás.

• Za­šif­ro­va­nie sys­té­mo­vé­ho dis­ku
No a na­ko­niec tre­tia si­tuácia, spo­je­ná s TC. Win 7, po­kiaľ ne­vi­dí nik­de na blíz­ku prázd­ny disk, vy­tvo­rí na va­šom pri­már­nom dis­ku, te­da tom, kde ho chce­te nain­šta­lo­vať skry­tú par­tí­ciu s veľ­kos­ťou asi 200 MB, do kto­rej si nap­chá svo­je boo­to­va­cie dá­ta. To, sa­moz­rej­me, pre­ká­ža TC pri šif­ro­va­ní OS dis­ku, keď­že on pot­re­bu­je mať boo­to­va­cie dá­ta na jed­nom mies­te, aby ich mo­hol nás­led­ne spus­tiť. A tak vám OS disk za­šif­ro­vať neu­mož­ní, pod­ľa tvor­cov až do vy­da­nia ofi­ciál­nej, te­da nie RC ver­zie, čo bu­de až nie­ke­dy na je­seň. Ak ani vy nech­ce­te ča­kať, sú dve mož­nos­ti, ako sa to­mu­to vy­hnúť.

Tou pr­vou je dôs­led­ná príp­ra­va pred in­šta­lá­ciou.
• Nein­šta­luj­te Win 7 na disk, na kto­rom nie je vy­tvo­re­ná par­tí­cia! Win­dows po­tom bez va­ro­va­nia vy­tvo­rí skry­tú par­tí­ciu s veľ­kos­ťou 200 MB bez to­ho, aby vás in­for­mo­val.
• Vy­tvor­te jed­nu veľ­kú par­tí­ciu, kto­rá bu­de za­be­rať pl­né mies­to, resp. viac par­tí­cií, kto­ré bu­de­te chcieť do bu­dúc­nos­ti vy­uží­vať a ne­za­bud­ni­te ich na­for­má­to­vať (ak neš­lo o no­vý disk).
• Ak ide o úpl­ne no­vý, čis­tý disk, zvoľ­te roz­ší­re­nú (ad­van­ced) in­šta­lá­ciu a cez nás­troj vy­tvor­te opäť jed­nu ale­bo viac par­tí­cií, kto­ré bu­de chcieť pou­ží­vať. Ne­ne­chaj­te však voľ­né mies­to, kde by si Win 7 mo­hol vy­tvo­riť svo­ju skry­tú par­tí­ciu.
• Win­dows sa mož­no po­kú­si vy­tvo­riť do­da­toč­ne svo­ju skry­tú par­tí­ciu, čo vám dá na zná­mosť hlá­se­ním: „To en­su­re that all Win­dows fea­tu­res work correct­ly, Win­dows might crea­te ad­di­tio­nal par­ti­tions for sys­tem fi­les.“ Klik­ni­te na Can­cel a Win 7 by sa mal pl­ne nain­šta­lo­vať na vy­bra­nú par­tí­ciu.



Ak už však sys­tém je nain­šta­lo­va­ný, Fred­rik Poller od­po­rú­ča vy­užiť kto­ré­koľ­vek Li­nux Li­ve CD a pre­su­núť ob­sah tej­to par­tí­cie k zvyš­ku. Je to troš­ku ris­kan­tnej­ší pos­tup, už mi pí­sa­li dva­ja ľu­dia, kto­rí aj tak na­ko­niec mu­se­li prein­šta­lo­vať ce­lý sys­tém.

• Zá­ver
Pev­ne ve­rím, že sa vďa­ka to­mu­to člán­ku vy­va­ru­je­te po­dob­ným prob­lé­mom. Ke­by ste ná­ho­dou poz­na­li inú si­tuáciu, pri kto­rej je pot­reb­né byť oboz­ret­ný, po­deľ­te sa o ňu s na­mi v ko­men­tá­roch pod člán­kom.

Ok­rem to­ho mám skú­se­nos­ti s Win 7 re­la­tív­ne dob­ré. S vý­nim­kou nie­koľ­kých vý­strel­kov je sku­toč­ne ove­ľa sta­bil­nej­ší, rých­lej­ší, pris­pô­so­bi­vej­ší, in­tui­tív­nej­ší a aj vzhľad­nej­ší ako je­ho pred­chod­co­via. Dô­le­ži­tá je spät­ná kom­pa­ti­bi­li­ta, kto­rá je vy­rie­še­ná vý­bor­ne, a tak sa mi po ro­koch po­da­ri­lo nain­šta­lo­vať tla­čia­reň, kto­rá neš­la už ani vo Win XP.

Zdroj: Synopsi blog



Ohodnoťte článok:
 
 

Váš názor:

 
 
  • Avatar Peter Melis: tak sa dajú nazvať všetky problémy spojené s inštaláciou a používaním micro-šmejdu s oknami. Položte si otázku - má niekto dôvod vyrábať kvalitný produkt, ak ho môže predať aj nedokončený, bez technickej podpory, navyše ho môže doslova nanútiť aj tým, čo ho nechcú ? Nemá. Iste, Microsoft je komerčne úspešná firma, ale platia za to užívatelia a draho. a preto, otvorene si povedzme, gates a jeho banda patria s ich produktami na smetisko dejín. alebo do basy, ako podvodníci a vydierači. 27.08.2009 17:10  |  Reagovať  
  • Avatar oso: Odporucam autorovi vyskusat sifrovanie pomocou technologie Bitlocker ktora je sucastou windows 7, pravdepodobne by nenarazil na podobne problemy 21.08.2009 19:43  
    • Avatar diesel: pridavam sa ku kolegovi...niekedy netreba hladat programy od tretej strany, staci si pozriet co vsetko ponuka Win 7.
      Pouzivam bitlocker na systomovom disku...vsetko funguje bez problemov.
      23.08.2009 00:07
       
    • Avatar jose: horsie je, ked je zavisly na mutliplatformovom rieseni. to ma potom asi smolu, vsak? 24.08.2009 23:57  
    • Avatar Miq: pako, on tu 7 iba instaloval, a ta mu to do....! ako mozes nieco vyuzivat, ked to nemas naistalovane? 28.08.2009 16:01  
    •  
       
  • Avatar MMx: Neviem sa zbavit pocitu, ze keby bol autor ozaj taky paranoidny ako na zaciatku tvrdi, tak by takyto epic fail predpokladal a ani by ho nenapadlo sifrovat cele particie. 21.08.2009 10:57  |  Reagovať  
  • Avatar sSu: Jedno oko sa mi smeje druhe place.
    Na jednej strane je autor clanku paranoidny na druhej nezodpovedny !!!
    Ja by som urcite nezacal instalovat novy OS skor ako mam zalohovane vsetky dolezite data ! Ked to autor urobil tak potom ma velmi cudny druh paranoi :-D
    21.08.2009 09:07  |  Reagovať
     
  • Avatar Roman: Nech sa na mna autor tohto clanku nehneva, ale taketo hluposti so sifrovanim HDD su nie pre paranoikov ale pre ...... Pravdupovediac ani sa nedivim ze stratil data, ja osobne by som tuto moznost predvidal... 21.08.2009 09:00  |  Reagovať  
  • Avatar runco: Ak instalujete windows 7 na prazdny disk, tak pocas instalacie v kroku vytvarania particie stlacte klavesovu skratku shift+f10. Spusti sa prikazovy riadok, kde spustite nastroj diskpart. V nom sa uz hadam kazdy vyzna... 21.08.2009 08:42  |  Reagovať  
  • Avatar Matko: Najlepsie je nebyt paranoidny.....ak ma niekto na disku data ktore by po odcudzani ohorozovali majetok tak ich treba dat na on-line miesta na internete (napr. Live Skydrive) tam si nastavite aby ich nikto okrem vas nevidel a je po probleme. Verte mi ze hackery nemaju zaujem o kradnutie fotiek z dovoleniek a pesnicek od Michaeli Pastekovej. :D 20.08.2009 14:11  
    • Avatar Matko: Este raz si precitaj co som napisal.....som napisal ze zalohovat treba dolezite veci a nie vsetko (emaily, dokumenty adt) na to mi 5GB staci este aj nejake foto tam dam. Ale chapem ze ty si paranoidny a potrebujes si pesnicky M.C.Erika zalohovat a foto kde si s kamaratmi na pive. 21.08.2009 00:06  
    • Avatar aha ho ...: no to mi ver, ze ja nedolezite dokumenty mazem ... nie to aby som ich niekde backupoval, a tie co si chcem odlozit zrejme budu dolezite t.j. osobne, nie kadejake manualy ktore mozem najst cez google ... a archivovane foto su tiez dolezite, lebo ak ich ich necham stratit, tak na co som ich fotil (samozrejme nepodarky mazem hned vo fotaku a potom aj nasledne ked ich prenesiem do kompu) ... a particiu kde strkam dolezite veci (zmluvy,uradne zalezitosti,osobne dokumenty) je urcite vacsia ako 5GB ... 21.08.2009 08:59  
    •  
       
  • Avatar Henrix: Moja skusenost mi hovori ze este nikdy mi Windows neodstranil data z disku z ktoreho som nechcel
    A to ze win si vytvara alebo nevytvara skryte particie ma velmi nezaujima.
    A nie som si isty ci sa ma app ako TC prisposobit systemu alebo system TC

    20.08.2009 12:54
     
    • Avatar aaa444aaa: ja nikdy nenecham instalator akehokolvek OS aby si vytvaral particie, tie si vytvorim vopred a OS nemoze nic len akceptovat to ... nemam rad ak si akykolvek program alebo OS robi bez mojho vedomia na mojom disku particie o ktorych neviem !!! 20.08.2009 22:37  
    •  
       
  • Avatar Rado2: Ja som zas zažil asi pred mesiacom agresívny linux. Nainštaloval som ubuntu na druhú partíciu, na prvej bol Win XP. Linux nahodil boot loader, v ktorom keď vyberiem Win, tak sa vypíše len starting, alebo booting, už neviem presne a zasekne sa :( 20.08.2009 11:59  
    • Avatar disposable: lenze tvoj problem sa da vyriesit behom 2 minut. 20.08.2009 12:13  
    •  
       
  • Avatar soaron: doteraz som dobre netusil naco je vobec to sifrovanie disku dobre. no teraz som uz jednu vec nasiel. na to aby mi zmizli data na to urcite. 20.08.2009 11:56  |  Reagovať  
  • Avatar peter: zacinam mat pocit, ze v poslednej dobe sa na IT News objavuje coraz viac neodbornych clankov. 20.08.2009 11:27  
    • Avatar uhm: neodborny clanok? sa prosim ta uvedom, ty by si nenapisal ani jednu stotinu z toho. teba len zaujima ako si zapnut pocitac, pohrat sa, mozno napisat nieco vo worde, stiahnut a pustit si porno... tento clanok pisal odbornik, co vie o pocitacoch viach nez my tu vsetci dokopy, tak ho prosim ta neurazaj a posnaz sa napisat aj ty zaujimavy clanok nech ho ohodnotime...
      navyse ten clanok je velmi poucny a je pre vas...
      21.08.2009 11:57
       
    •  
       
  • Avatar trpak: k tomu sa da napisat asi iba to, ze len somar si pusti betaverziu operacneho systemu na citlive data... 20.08.2009 10:24  
    • Avatar Aaron: ... a tiez odklikne vsetko "OK", na co sa ho Windows pyta, bez toho, aby tomu rozumel (v domnienke, ze ide o chybu OS a nie o nevedomost uzivatela) :-D 20.08.2009 10:39  
    • Avatar mino: asi tak 20.08.2009 10:40  
    • Avatar peter: sa nauc spravat 20.08.2009 11:24  
    • Avatar capo: zas ho tak nebuzerujte, mozno spravil par chyb ale aspon bude nabuduce vediet, ale tiez by ma nasralo keby mi win pri instalaciu posaha data na disku s ktorym nemal nic robit, ja mam vytvoreny softwarovy raid5 na 6tich diskoch, tak aspon viem ze mam byt pre istotu napozore ak budem nieco take instalit na ten pc 20.08.2009 11:51  
    • Avatar :-)))): perlicka dna: softwarovy raid5 :-)))) davno som sa tak nezasmial a nemas aj emularot cisca ? 20.08.2009 22:42  
    • Avatar onlyme: Preco by mal, ved ma pravdu...

      Zaujimave postrehy ktore mozu ludom pomoct sa daju rozhodne napisat aj rozumnejsim sposobom ako sypanie si popola na hlavu s detailnym opisom kazdej hluposti a emocionalneho rozpolozenia ... teda pokial sa nejedna o zazitky z prazdnin u starej mamy!

      - Windows pri instalacii moze chciet pouzivat aj ostatne disky ktore su pripojene
      - preto je rozumne/nutne vsetky disky s backup datami a zvlast kryptovane odpojit pred samotnou instalaciou

      je ...celý príspevok
      21.08.2009 14:41
       
    • Avatar capo: no neviem co ti je na tom take divne, hw raid mas porieseny cez daku kartu, narves to do kompu nastavis este pred bootom systemu a mas

      softwarovy mam spraveny vo windowsoch cez dynamicke disky, nemusim riesit ziadne drahe hw karty a ziadne pripadne zlyhania tych kariet, ked sa zrube komp dam to do ineho a ide to dalej

      tak co sa ti na tom teda nezda?
      24.08.2009 15:50
       
    •  
       
 

Najviac vás zaujalo

24 hodín

týždeň

mesiac

 
 

Najnovšie články

Aký bu­de Win­dows Pho­ne 8?
(Publikované pred 1 dňom) Prib­liž­ne v po­lo­vi­ci ro­ka 2012 sa na tr­hu ob­ja­ví no­vá ver­zia mo­bil­né­ho ope­rač­né­ho sys­té­mu Win­dows Pho­ne. S kó­do­vým ozna­če­ním Apollo by mal WP8 po­núk­nuť via­ce­ro no­vi­niek. čítať »
 
Ap­li­ká­cie pre iOS pa­da­jú čas­tej­šie ako pre An­droid
(Publikované pred 1 dňom) Vy­plý­va to z naj­nov­šej štú­die spo­loč­nos­ti Crit­ter­cism, kto­rá sle­du­je fun­kčnosť ap­li­ká­cií pre mo­bil­né ope­rač­né sys­té­my. Crit­ter­cism mo­ni­to­ro­val 215 mi­lió­nov spus­te­ní ap­li­ká­cií po­čas de­cem­bra mi­nu­lé­ho ro­ka. čítať »
 
Vo Win­dows 8 ne­bu­de tla­čid­lo Štart
(Publikované pred 1 dňom) Po inter­ne­te v sú­čas­nos­ti ko­lu­je nie­koľ­ko screen­sho­tov prip­ra­vo­va­nej no­vej ver­zie Win­dows, za­tiaľ ozna­čo­va­nej ako Win­dows 8, na kto­rých chý­ba tla­čid­lo Štart. čítať »
 
Na ve­rej­nosť unik­li in­for­má­cie o Win­dows Pho­ne 8
(Publikované pred 2 dňami) Mic­ro­soft v prip­ra­vo­va­nom mo­bil­nom sys­té­me prav­de­po­dob­ne plá­nu­je in­teg­rá­ciu mno­hých exis­tu­jú­cich tech­no­ló­gií. Jad­ro však bu­de ur­či­te prev­za­té z Win­dows 8. Do pes­trej pa­le­ty no­vých fun­kcií prip­ra­vo­va­né­ho mo­bil­né­ho sys­té­mu Win­dows Pho­ne 8 pat­rí sil­ná in­teg­rá­cia s Win­dows 8. čítať »
 
Fi­re­fox 10 a Thun­der­bird 10 ESR po­te­ší hlav­ne fir­my
(Publikované pred 5 dňami) Spo­loč­nosť Mo­zil­la vy­da­la pod­ľa plá­nu fi­nál­nu ver­ziu webo­vé­ho pre­hlia­da­ča Fi­re­fox 10, kto­rá ako pr­vá pri­ná­ša fi­rem­ným pou­ží­va­te­ľom spo­ma­le­ný vý­vo­jo­vý cyk­lus a predĺže­nú do­bu pod­po­ry (ESR, Exten­ded Sup­port Re­lea­se) 42 týž­dňov. čítať »