在Windows 8.1下如何使用TrueCrypt?


10

我知道TrueCrypt不支持Windows 8,因为某些系统启用了UEFI。似乎如果禁用了UEFI或在非UEFI系统上安装了Windows 8,则TrueCrypt可以在“全盘加密”模式下正常运行。

是否可以在Windows 8.1下停用UEFI并使用TrueCrypt全盘加密模式?

提前致谢。


您是在寻求TrueCrypt的解决方案还是禁用UEFI的方法?
2013年

都。欢迎任何答案。但是也很高兴知道TrueCrypt是否可以在禁用UEFI的Windows 8.1下真正运行。
pixelport

Answers:


7

他们上次发布更新的时间大约是2年前。我真的不认为它有任何发展。根据他们的网站,根本不支持Windows 8。这是受支持的操作系统页面。

http://www.truecrypt.org/docs/supported-operating-systems

我目前正在将Bitlocker用于一个加密驱动器。Bitlocker现在是Windows 8的本机。您最好选择其他加密套件或使用Bitlocker。


1
谢谢您的回答。似乎已经计划支持Windows 8和 基于UEFI的系统。bitlocker的问题在于,可能有非常敏感的数据。当他们将密钥备份添加到您的Microsoft帐户后,我真的不信任Bitlocker。NSA泄漏后,我是否有点偏执?您是否会说使用Bitlocker来保存加密数据(即使是来自代理机构的数据)也是安全的?
pixelport 2013年

在该级别的政府机构中,实际上没有加密是安全的。如果他们愿意,他们就会进入。您不能将密钥备份到您的帐户。您可以将其本地保存在USB或外部硬盘驱动器上。我希望他们对TrueCrypt感到满意,我在Win 7中一直使用它。另一个选择是East-Tec橡皮擦。我用过的最好的碎纸机。
jmc302005

2
没问题。请代表我的回答。我是新来的,正在努力。大声笑只是意识到这听起来有多糟糕。
jmc302005

我希望我能。我的信誉不够高:-(
pixelport

1
@pixelport-当您停止支持某个安全软件时,您有责任警告用户该软件可能不安全。如果仍然支持TrueCrypt,它会更好,但是直到有人发现弱点为止,我认为对于最严格的安全性来说,它仍然更安全。
漂流者2014年

6

尽管TrueCrypt 已宣布打算支持Windows 8和UEFI,但其最新版本仍可追溯到2012年。

据我所知,您今天的选择是:

  1. 将磁盘分为两部分:Windows和TrueCrypt。
    如果您担心计算机未经授权启动,请在BIOS上输入密码。
  2. 如果您具有正确的Windows版本,请使用BitLocker代替TrueCrypt。
  3. 将Windows磁盘从GPT转换为MBR,使其不使用UEFI,然后在BIOS中关闭安全启动。这将删除所有分区并重新创建一个空的MBR磁盘,您可以在该磁盘上重新镜像Windows分区。请注意,Windows分区将具有与以前相同的分区号(即使您需要在其前面添加虚拟分区)。

我建议您首先对整个硬盘进行映像备份,并确保您拥有可引导的CD或USB,以防万一发生灾难。不要使用Windows备份。我最喜欢的工具是免费的AOMEI Backupper

您可以使用多种方法将GPT磁盘转换为MBR。

  1. 使用EaseUS分区主机
  2. 使用diskpart命令
  3. 使用Windows磁盘管理

第二种方法(对此我不承担任何责任)要求在没有UEFI的情况下引导Windows DVD,进入修复选项/命令提示符,然后输入:

diskpart
list disk
select disk 0
clean
convert mbr
create partition primary
select partition 1
format fs=ntfs quick

对于第三种方法,如果您可以从计算机中提取硬盘,然后将其放置在另一台计算机上,甚至可以放在外部机柜中,则可以使用Windows磁盘管理进行转换。

有关更多信息,请参见文章如何将GPT磁盘转换为MBR磁盘


您是否有任何来源或经验可以实际使用MBR Disk + Windows 8.1 + TrueCrypt?在(可能)花费大量时间之前,我想有一些信心。
ValarDohaeris 2014年

1
没有个人经验,但是有很多文章。例如,Microsoft文章Windows安装程序:使用MBR或GPT分区样式进行安装说明有关在MBR上安装Windows 8“以旧版BIOS兼容模式重新启动PC。此选项可让您保留现有的分区样式”,因此我建议请仔细阅读并检查您的BIOS是否支持旧式引导。另请参见我的计算机可以在没有UEFI的情况下运行Windows 8吗?
harrymc

尽管采取了所有预防措施,但不能保证由于一些小技术错误,您仍然找不到重新安装Windows的机会,因此,请确保在开始安装GPT和MBR之前都拥有所需的介质。
harrymc

5

您可以执行此操作,但这取决于您的硬件以及您对Windows 8.1 + TrueCrypt安装能否正常运行的期望。TC仍然适用于W81中的加密容器,但是由于它依赖于具有MBR分区磁盘和集成的引导加载程序,因此对于全盘加密而言,它不会以明智的方式工作,因为W81需要GPT格式化的磁盘等。因此,您必须更明智的做法是,仅使用容器,或者更好地,只需在W81之上的VM中安装W7 + TC。在RedditDSLReports上有一些不错的TC建议。

(在斯诺登事件之后,我们极不可能看到更多的TC更新。对于政府来说,买断TC人员并关闭业务比在整个地球上追逐泄密者便宜得多。)

PS。要使用BitLocker,您需要Windows 8.1 ProEnterprise版本。但是看完这个这个我不会用了。


4

我刚刚使用Windows 8.1上的当前稳定版本的TrueCrypt(7.1a)成功完成了系统磁盘加密。我做到了没有任何问题。

  1. 最重要的是,Windows必须以“传统”模式安装,换句话说,Windows必须使用“经典”(MSDOS类型)MBR而不是较新的GPT安装在硬盘上。

    在“传统”模式而不是“ UEFI”模式下启动Windows 8.1安装程序时,可以得到它。当启动计算机并按DEL,F2或类似键(取决于主板制造商)并选择“ Boot options”(启动选项)或类似键时,可在BIOS选项中完成此操作。如果您的硬盘驱动器具有GPT类型的启动记录,则必须将其删除并替换为经典MBR。例如,可以使用称为“ Gparted”的免费软件来完成此操作。

  2. 另一个关键问题是Windows必须仅安装在一个分区上,而不是两个分区上。

    这可以通过使用外部软件(例如“ Gparted”)在驱动器的非常开始处创建一个具有适当大小的单个NTFS分区,并形成第二个分区来占据,该分区占用格式化为ext3 / ext4的所有剩余磁盘空间来实现。或Windows无法识别的任何其他类型-安装完成后,您应该删除此分区。然后,您必须以“旧版”模式从Windows安装光盘启动计算机,并指示安装程序在第一个分区上安装系统。


1

检查VeraCrypt,看来他们将继续开发TrueCrypt。

注意1:我看到的是他们采用了TrueCrypt的源代码并从那里继续。

注意2:我不知道VeraCrypt是否支持UEFI(GPT光盘)



0

如果安装了GPT分区和UEFI,则可以使用最新的Win 8.1(或更高版本)操作系统从GPT切换到MBR,从UEFI切换到CMS:使用创建的映像备份工具c'twimage由德国计算机杂志撰写。它会创建整个系统磁盘的映像。还原时,它使用Win8.1安装过程,因此您可以将其安装到完全不同的硬件上,也可以安装到MBR初始化磁盘上。还原后,如果您没有更改硬件,则无需激活Win。如果您从上方使用此提示,那么您已经创建了一个分区方案。推断出这一点,您可以使用truecrypt通过预启动身份验证来加密整个磁盘。:o)这是德语文章,并链接到图像脚本。(必须购买文章,但脚本是免费的!): c'twimage

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.