Перейти к содержанию
gam1nat0r

MBR + Windows 10 + TrueCrypt

Recommended Posts

gam1nat0r

Добрый день! Есть необходимость на новый компьютер установить операционную систему Windows 10 с использованием структуры разделов MBR (не GPT), для последующей установки и использования TrueCrypt.

Столкнулся с ситуацией, когда при соответствующей настройке EUFI вылезает сообщение:

Legacy External Devices boot mode does not support OS boot on internal storage devices such as HDD, SSD, NVMe, or eMMC. It is intended for use with external storage devices only, such as SD Card, USB, and Network PXE.

Ну и, естественно, после такой настройки и последующей установки Windows 10, никакой загрузки не происходит.

Возможности использовать платные, дорогостоящие, а также бесплатные аналоги с закрытым исходным кодом, желания нет. Откат BIOS на предыдущие версии результата не дает.

Помогите пожалуйста советом, уважаемые форумчане! Можно ли как-то заставить установиться Windows 10 на MBR в таком случае? Или, быть может, все же есть достойный аналог TrueCrypt?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

1) Можно выполнить конвертацию GPT в MBR при помощи Paragon Hard Disk Manager

https://remontcompa.ru/875-kak-preobrazovatgtp-v-mbr-pryamov-rabotayuschey-windows-10,html

В 05.01.2019 at 12:53 AM, gam1nat0r сказал:

Legacy External Devices boot mode does not support OS boot on internal storage devices such as HDD, SSD, NVMe, or eMMC. It is intended for use with external storage devices only, such as SD Card, USB, and Network PXE.

2) Устаревший режим загрузки предназначен для внешних накопителей и не поддерживает загрузку ОС с интегрированных хранилищ, таких как: HD, SSD, NVM или eMC. Решение должно использоваться только для внешних накопителей, таких как SD-карты, USB и сетевой PXE.

Значит можно подойти с юмором и диск подключить как внешний. Например через переходник SATA < > USB

Тогда вообще [ не будет необходимости в шифровании ] - снять диск как флешку и всё.  :)

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gam1nat0r
1 час назад, PR55.RP55 сказал:

1) Можно выполнить конвертацию GPT в MBR при помощи Paragon Hard Disk Manager

https://remontcompa.ru/875-kak-preobrazovatgtp-v-mbr-pryamov-rabotayuschey-windows-10,html

2) Устаревший режим загрузки предназначен для внешних накопителей и не поддерживает загрузку ОС с интегрированных хранилищ, таких как: HD, SSD, NVM или eMC. Решение должно использоваться только для внешних накопителей, таких как SD-карты, USB и сетевой PXE.

Значит можно подойти с юмором и диск подключить как внешний. Например через переходник SATA < > USB

Тогда вообще [ не будет необходимости в шифровании ] - снять диск как флешку и всё.  :)

 

 

1.1 Очень страшно использовать парагон. Слышал не раз, что он делает хуже чаще, чем лучше, сам не пробовал

1.2. Если я правильно понимаю, то это не поможет. Винда ставится на мбр, проблема в другом. Такая винда не грузится)

2.1. К сожалению, это слишком неудобно. Компы, где проблема - ноут и моноблок

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Программы для шифрования: https://www.comss.ru/list.php?c=encryption

В списке в том числе и бесплатные программы.
 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

> TrueCrypt

Серьёзно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gam1nat0r

Проблема актуальна до сих пор

Отредактировал gam1nat0r

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gam1nat0r
5 часов назад, Umnik сказал:

> TrueCrypt

Серьёзно?

Серьезней некуда

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

gam1nat0r

Я выше дал ссылки на программы.

Например: VeraCrypt - инструмент с открытым исходным кодом для шифрования файлов. Построен на коде Truecryp

https://www.comss.ru/page.php?id=2808

Лицензия:Apache License 2.0 и TrueCrypt License 3.0 (бесплатно)

Поддержка: Windows 10

У VeraCrypt то же меню, что и у Truecryp

veracrypt_1.png

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Ещё можно зайти в настройки UEFI вашего устройства Dell

Найти параметр: Security Boot

и попробовать отключить его. ( если изменение настроек предусмотрено производителем )

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gam1nat0r
В 07.01.2019 at 2:10 PM, PR55.RP55 сказал:

Ещё можно зайти в настройки UEFI вашего устройства Dell

Найти параметр: Security Boot

и попробовать отключить его. ( если изменение настроек предусмотрено производителем )

 

Были произведены следующие настройки в биосе:

1.     Secure Boot : off

2.     Boot Sequence : AHCI

3.     Integrated NIC :

4.     Advanced Boot Options

a.     Enable Legacy Option ROMs

b.     Enable Attemp Legacy Boot

При таких настройках и выскакивает сообщение о том, что загрузка OS в legacy не поддерживается. При этом винда ставится, но не запускается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gam1nat0r
В 07.01.2019 at 12:39 PM, PR55.RP55 сказал:

gam1nat0r

Я выше дал ссылки на программы.

Например: VeraCrypt - инструмент с открытым исходным кодом для шифрования файлов. Построен на коде Truecryp

https://www.comss.ru/page.php?id=2808

Лицензия:Apache License 2.0 и TrueCrypt License 3.0 (бесплатно)

Поддержка: Windows 10

У VeraCrypt то же меню, что и у Truecryp

veracrypt_1.png

 

Я знаю про веру, но к этой программе нет доверия: Проведенный аудит выявил уязвимости, в том числе 8 критических, которых не было в трукрипте, кто стоит за разработкой неизвестно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

1) При установке системы на диске создаётся несколько разделов

Можно попробовать перенести раздел отвечающий за загрузку на внешнее usb устройсво.

т.е. система у нас физически будет на двух дисках.sandisk2.jpg

2) Установить систему на usb флешку ( или скопировать\перенести )

Посмотреть на результат. Если всё получиться то приобрести устройство на 128 или 256 Гб.

Так например:  на 128 GB

USB 3.0, до 130 Мбайт/сек (чтение ) будет стоить ( + - ): 1.800р.

USB 3.1, до 300 Мбайт/сек (чтение ) будет стоить ( + - ):  3.200р.

Можно перенести Папки: Temp, кэш браузера и т.д. ( с целью уменьшения нагрузки на диск )

В принципе ресурс таких флешек рассчитан на несколько тысяч циклов перезаписи  ( что с учётом емкости таких устройств... )

Устройство не буде мешать при работе и перемещении ноутбука.b92b69b1fd.jpg

3) Соответственно настроить параметры загрузки.

+ Незабываем о резервном копировании данных.

4) Следует обратить внимание на максимально допустимую рабочую температуру usb !

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Антивирусы были обновлены до версии 13.1.21.
    • Ego Dekker
    • Ego Dekker
      Антивирусы были обновлены до версии 13.1.16. В числе прочего добавлены совместимость с Windows 10 20H1 и поддержка Windows 10 20H2.
    • Ego Dekker
      Программа для удаления продуктов ESET обновилась до версии 9.0.1.0. Для просмотра всех команд запустите утилиту с параметром /help. 
    • santy
      1. на самом деле можно и не удалять, а редактировать единственный критерий для создания запросов. Было бы только удобно формировать такой запрос.... например, "все объекты с цифровой, которая не входит в белый список". здесь ты одним значением не найдешь их фильтруя все объекты сквозным образом по ИНФО, как минимум необходимо два условия, а значит и два значения вводить для запроса. 2. подсветки нет, но это наверное не самое главное. для скорости анализа важно, (хотя бы строку из инфо, которая соответствует критерию).... когда ИНФО содержит много информации. для формирования скрипта- не критично. 3. старых и новых критериев нет. все действующие. ненужные удалить. хотя может и полезно было бы ставить check "отключить" или "включить" данное правило в базе.
        вся эта работа выполняется на стадии формирования списка объектов автозапуска. все исполняемые файлы, которые встречаются по ссылкам в реестре, в cmdLine, и проч. Если ты набрал в поиске по наименованию "cmd.exe", ты уже нашел данный объект в списке со всей его историей (ИНФО), собранной на стадии формирования образа автозапуска.... в какие параметры, ссылки входит в реестре или в cmdLine. цитата "выше Разве?" взята из предложения по деструктивным действиям чистых файлов, когда эти деструктивные действия находятся с помощью критериев, но чистый хэш снимает статус, подтверждающий дейструктивность действия данного файла в анализируемой системе.
×