Как восстановить данные TrueCrypt?

У меня есть два предложения для запуска.

Первое Вы не собираетесь любить. Неважно, как стабильный Вы думаете, что Ваша система разгона, это был бы мой первый подозреваемый. И любой разработчик, к которому Вы сообщаете о проблеме, скажет то же самое. Ваша стабильная тестовая рабочая нагрузка не обязательно использует те же инструкции, подчеркивая подсистему памяти так же, безотносительно. Прекратите разгоняться. Если Вы хотите, чтобы люди верили не разгону проблемы, то заставьте его произойти, если не разогнавшись, таким образом, можно получить чистый отчет об ошибках. Это будет иметь огромное значение в том, сколько усилия другие люди вложат капитал в решение этой проблемы. Наличие программного обеспечения без ошибок является точкой гордости, но сообщает от людей с особенно сомнительными настройками оборудования, разбивают приемники времени, которые, вероятно, не включают реальную ошибку вообще.

Второе должно получить данные ООП, которые, как Вы заметили, не переходят ни к одному из мест, которые Вы упомянули. Если катастрофический отказ только происходит при выполнении X11, я думаю, что локальная консоль в значительной степени отсутствует (это - боль так или иначе), таким образом, необходимо сделать это по последовательной консоли по сети, или путем сохранения к локальному диску (который более хитер, чем это может звучать, потому что Вы не хотите, чтобы ненадежное ядро повредило Вашу файловую систему). Вот некоторые способы сделать это:

  • используйте netdump для сохранения к серверу по сети. Я не сделал этого в течение многих лет, таким образом, я не уверен, что это программное обеспечение все еще вокруг и работающий с современными ядрами, но достаточно легко, что это стоит того, чтобы попытаться.
  • начальная загрузка с помощью последовательной консоли; Вам будет нужен последовательный порт, свободный на обеих машинах (ли олдскульная или последовательный адаптер USB) и нуль-модемный кабель; Вы настроили бы другую машину для сохранения вывода.
  • kdump, кажется, то, что спокойные дети используют в наше время, и кажется довольно гибким, хотя это не было бы мое предпочтение, потому что это выглядит сложным для установки. Короче говоря, это включает начальную загрузку другого ядра, которое может сделать что-либо и осмотреть содержание памяти бывшего ядра, но необходимо по существу создать целый процесс, и я не вижу много консервированных опций там. Обновление: на самом деле существуют некоторые хорошие вещи дистрибутива; на Ubuntu, linux-crashdump

После того как Вы получаете информацию об отладке, существует инструмент, названный ksymoops, который можно использовать, чтобы превратить адреса на имена символа и начать понимать как разрушенное ядро. И если символизируемый дамп ничего не значит для Вас, по крайней мере, это - что-то полезное для создания отчетов здесь или возможно в списке рассылки дистрибутива Linux / средство отслеживания ошибки.


От crash на Вашем crashdump можно попытаться ввести log и bt получить немного больше информации (вещи, зарегистрированные во время паники и следа стека). Ваш Fatal Machine check кажется, прибывает отсюда, все же. От просматривания кода Ваш процессор сообщил об Исключении Машинного контроля - аппаратная проблема. Снова, моя первая ставка произошла бы из-за разгона. Кажется, что могло бы быть более определенное сообщение в log вывод, который мог сказать Вам больше.

Также из того кода, похоже, загружаетесь ли Вы с mce=3 параметр ядра, это прекратит отказывать..., но я действительно не рекомендовал бы это за исключением диагностического шага. Если ядро Linux думает, что эту ошибку стоит разрушить законченный, это, вероятно, правильно.

5
01.12.2013, 15:22
2 ответа

На самом деле возможно при установке слабого пароля без файлов ключей. Вам также нужен хороший GPU. Это сделано с помощью скота, вызывающего и атак с подбором по словарю

Можно загрузить инструмент под названием Truecrack, который делает это в: https://code.google.com/p/truecrack/

Вот статья об этом. http://it.toolbox.com/blogs/securitymonkey/howto-cracking-passwords-on-truecrypt-volumes-51454

8
27.01.2020, 20:33
  • 1
    Что относительно того, если у Вас есть файлы ключей, но все еще слабый пароль? Атака с подбором по словарю "в лоб" не должна все еще работать? –  Alfe 02.12.2013, 11:04
  • 2
    @Alfe: Theoratically возможно сделать. Но я не знаю, имеет ли truecrack эту опцию. –  Ufoguy 04.12.2013, 21:01
  • 3
    Была бы жалость, если бы она не сделала; в конце концов, это - типичный случай, который я предполагаю (т.е. если люди используют слабые пароли вообще). –  Alfe 05.12.2013, 10:31

Принятие Вас установило довольно сложный пароль от FAQ, это не возможно!

Q: Я забыл, что мой пароль – является там каким-либо путем ('бэкдор') для восстановления файлов с моего объема TrueCrypt?

A: Мы не реализовали 'бэкдора' в TrueCrypt (и никогда не будет реализовывать никого, даже если бы попросивший сделать так правительственным учреждением), потому что это победило бы цель программного обеспечения. TrueCrypt не позволяет дешифрование данных, не зная правильного пароли или ключа. Мы не можем восстановить Ваши данные, потому что мы не знаем и не можем определить пароль, который Вы выбрали или ключ, Вы генерировали использование TrueCrypt. Если Вы следуете за требованиями к защите, перечисленными в этой главе документации, то (к нашему лучшему знанию) единственный способ восстановить Ваши файлы состоит в том, чтобы попытаться "взломать" пароль или ключ, но это могло взять тысячи или миллионы лет (в зависимости от длины и качества пароля или файлов ключей, на производительности программного обеспечения/аппаратных средств, алгоритмах и других факторах). Если Вы находите, что это трудно верит, рассматривает то, что даже ФБР не смогло дешифровать объем TrueCrypt после года попытки.

6
27.01.2020, 20:33

Теги

Похожие вопросы