Comment puis-je utiliser TrueCrypt sous Windows 8.1?

10

Je sais que TrueCrypt ne prend pas en charge Windows 8 car certains systèmes ont activé UEFI. Il semble que si UEFI est désactivé ou que Windows 8 est installé sur un système non UEFI, TrueCrypt fonctionne correctement en mode Full Disk Encryption.

Est-il possible de désactiver UEFI sous Windows 8.1 et d'utiliser le mode TrueCrypt Full Disk Encryption?

Merci d'avance.

pixelport
la source
Demandez-vous une solution pour TrueCrypt ou un moyen de désactiver UEFI?
Jon
Tous les deux. Toute réponse est la bienvenue. Mais il serait également agréable de savoir si TrueCrypt fonctionnerait vraiment sous Windows 8.1 avec UEFI désactivé.
pixelport

Réponses:

7

La dernière fois qu'ils ont même publié une mise à jour, c'était il y a presque 2 ans. Je ne pense vraiment plus qu'il y ait de développement là-dessus. Selon leur site, Windows 8 n'est pas du tout pris en charge. Voici la page des systèmes d'exploitation pris en charge.

http://www.truecrypt.org/docs/supported-operating-systems

J'utilise actuellement Bitlocker pour un lecteur chiffré. Bitlocker est maintenant natif de Windows 8. Vous feriez mieux d'obtenir une suite de chiffrement différente ou d'utiliser Bitlocker.

jmc302005
la source
1
Merci pour votre réponse. Il semble qu'il soit prévu de prendre en charge les systèmes Windows 8 et UEFI . Le problème avec Bitlocker est qu'il peut y avoir des données très sensibles. Et je ne fais pas vraiment confiance à Bitlocker après avoir ajouté une sauvegarde de clé à votre compte Microsoft. Suis-je un peu paranoïaque après les fuites de la NSA? Diriez-vous qu'il est avantageux d'utiliser Bitlocker pour crypter les données en toute sécurité, même auprès des agences?
pixelport
vraiment aucun cryptage n'est à l'abri de ce niveau de gouvernement. S'ils le souhaitent, ils entreront. Vous ne pouvez tout simplement pas sauvegarder la clé de votre compte. vous pouvez l'enregistrer localement sur un disque dur USB ou externe. J'espère qu'ils mettent à jour TrueCrypt Je l'ai utilisé tout au long de Win 7. C'était le meilleur. Une autre option est la gomme East-Tec. Le meilleur déchiqueteur que j'aie jamais utilisé.
jmc302005
2
Aucun problème. Veuillez répéter ma réponse s'il vous plaît. Je suis nouveau ici et j'essaie de le faire. LOL vient de réaliser à quel point cela sonnait mal.
jmc302005
SI seulement je pouvais. Je n'ai pas assez de réputation :-(
pixelport
1
@pixelport - Lorsque vous cessez de prendre en charge un logiciel de sécurité, il vous incombe d'avertir les utilisateurs qu'il peut ne pas être sécurisé. Bien que TrueCrypt serait mieux s'il était toujours pris en charge, jusqu'à ce que quelqu'un découvre une faiblesse, je pense que c'est toujours plus sûr pour la sécurité la plus sérieuse.
drifter
6

Bien que TrueCrypt ait annoncé son intention de prendre en charge Windows 8 et UEFI, leur dernière version date toujours de 2012.

Pour autant que je sache, vos options aujourd'hui sont les suivantes:

  1. Partitionnez votre disque en deux parties, Windows et TrueCrypt.
    Si vous craignez un démarrage non autorisé de votre ordinateur, mettez un mot de passe dans le BIOS.
  2. Utilisez BitLocker au lieu de TrueCrypt, si vous avez la bonne version de Windows.
  3. Convertissez votre disque Windows de GPT en MBR, afin qu'il n'utilise pas UEFI, et désactivez le démarrage sécurisé dans le BIOS. Cela supprimera toutes les partitions et recréera un disque MBR vide sur lequel vous pourrez réimaginer la partition Windows. Veillez à ce que la partition Windows ait le même numéro de partition qu'auparavant (même si vous devez ajouter des partitions factices devant elle).

Je vous suggère de prendre d'abord une sauvegarde d'image de votre disque dur entier et de vous assurer que vous disposez d'un CD ou d'une clé USB bootable qui peut le restaurer en cas de catastrophe. N'utilisez pas la sauvegarde Windows. Mon outil préféré est le backupper AOMEI gratuit .

Il existe plusieurs méthodes que vous pouvez utiliser pour convertir un disque GPT en MBR.

  1. Utilisez EaseUS Partition Master
  2. Utilisez la commande diskpart
  3. Utiliser la gestion des disques Windows

La deuxième méthode (pour laquelle je n'assume aucune responsabilité) nécessite de démarrer le DVD Windows sans UEFI, d'accéder à l'option de réparation / invite de commande, puis d'entrer:

diskpart
list disk
select disk 0
clean
convert mbr
create partition primary
select partition 1
format fs=ntfs quick

Pour la troisième méthode, si vous pouvez extraire le disque dur de votre ordinateur et le placer sur un autre ordinateur, même à l'intérieur d'un boîtier externe, vous pouvez utiliser la gestion des disques Windows pour effectuer la conversion.

Pour plus d'informations, consultez l'article Comment convertir un disque GPT en disque MBR .

harrymc
la source
Avez-vous une source ou une expérience que le disque MBR + Windows 8.1 + TrueCrypt fonctionnera réellement? Je voudrais avoir un peu plus de confiance avant de passer (potentiellement) beaucoup de temps là-dessus.
ValarDohaeris
1
Aucune expérience personnelle, mais de nombreux articles existent. Par exemple, l'article Microsoft Installation de Windows: installation à l'aide du style de partition MBR ou GPT dit à propos de l'installation de Windows 8 sur MBR "Redémarrez le PC en mode de compatibilité BIOS hérité. Cette option vous permet de conserver le style de partition existant", donc je suggère lire attentivement et vérifier si votre BIOS prend en charge le démarrage hérité. Voir aussi Mon ordinateur pourra-t-il exécuter Windows 8 sans UEFI? .
harrymc
Il n'y a aucune garantie que, malgré toutes les précautions, vous ne vous retrouverez pas à réinstaller Windows en raison d'une petite erreur technique, alors assurez-vous d'avoir le support requis pour l'installation de GPT et MBR avant de commencer.
harrymc
5

Vous pouvez le faire, mais cela dépend un peu de votre matériel et de vos attentes quant au bon fonctionnement de l' TrueCryptinstallation de Windows 8.1 + . TC fonctionne toujours pour les conteneurs chiffrés dans W81, mais comme il repose sur un disque partitionné MBR et des chargeurs de démarrage intégrés, pour le chiffrement complet du disque, cela ne fonctionnera pas de manière raisonnable, car W81 a besoin de disques formatés GPT, etc. plus judicieux, en utilisant simplement des conteneurs, ou mieux, installez simplement W7 + TC dans une machine virtuelle au-dessus de W81. Il y a plusieurs bons conseils de TC sur Reddit et DSLReports .

(Il est très peu probable que nous voyions d'autres mises à jour de TC après l'incident de Snowden. Il est tout simplement moins cher pour le gouvernement d'acheter les gens de TC et de fermer l'entreprise, que de chasser les fuyards partout sur la planète.)

PS. Pour l'utiliser BitLocker, vous aurez besoin des éditions Windows 8.1 Pro ou Enterprise . Mais je ne l'utiliserais pas après avoir lu ceci et cela .

not2qubit
la source
4

Je viens de terminer le chiffrement du disque système avec succès en utilisant la version stable actuelle de TrueCrypt (7.1a) sur Windows 8.1. Je l'ai fait sans aucun problème.

  1. L'essentiel est que Windows DOIT ÊTRE installé en mode "hérité", en d'autres termes, Windows doit être installé sur le disque dur avec le MBR "classique" (type MSDOS) au lieu du GPT plus récent.

    Vous pouvez l'obtenir lorsque vous démarrez votre programme d'installation de Windows 8.1 en mode «hérité» au lieu du mode «UEFI». Cela se fait dans les options du BIOS lors du démarrage de l'ordinateur et en appuyant sur DEL, F2 ou similaire (dépend du fabricant de la carte mère) et en choisissant "Options de démarrage" ou similaire. Si votre disque dur a un enregistrement de démarrage de type GPT, vous devez le supprimer et le remplacer par le MBR classique. Cela peut être fait, par exemple, avec un logiciel gratuit appelé "Gparted".

  2. Un autre problème clé est que Windows DOIT ÊTRE installé uniquement sur UNE partition au lieu de DEUX partitions.

    Ceci peut être réalisé en créant au TRÈS COMMENCEMENT DU LECTEUR une seule partition NTFS de la taille appropriée en utilisant un logiciel externe (par exemple, "Gparted") et en formant une deuxième partition qui occupe tout l'espace disque restant au format ext3 / ext4 ou tout autre type que Windows ne reconnaît pas - une fois l'installation terminée, vous devez supprimer cette partition. Ensuite, vous devez démarrer l'ordinateur à partir du disque d'installation de Windows en mode «hérité» et demander au programme d'installation d'installer le système sur la première partition.

lkklklkkkl
la source
1

Vérifiez VeraCrypt, semble qu'ils continueront le développement de TrueCrypt.

Note1: Ce que je vois, c'est qu'ils ont pris le code source de TrueCrypt et continuent à partir de là.

Remarque 2: je ne sais pas si VeraCrypt prend en charge UEFI (disques GPT)

anonyme
la source
1

S'il est vrai que Truecrypt a été abandonné par ses auteurs, il est également vrai que c'est le seul logiciel de cryptage qui a été entièrement audité (la phase 2 de l'audit s'est récemment terminée).

Si Windows 8 ou 10 est installé avec MBR comme dans la réponse de lkklklkkkl , TrueCrypt semble fonctionner parfaitement. J'utilise actuellement le cryptage complet du disque TC sur une installation Win10 sans aucun problème.

Martin Argerami
la source
0

Si vous avez une installation avec des partitions GPT et UEFI, il existe un moyen de passer de votre système d'exploitation Win 8.1 à jour (ou supérieur) de GPT à MBR et d'UEFI à CMS: utilisez l'outil de sauvegarde d'image c'twimage qui a été créé. par un magazine informatique allemand. Il crée une image de l'ensemble de votre disque système. Lors de sa restauration, il utilise le processus d'installation de Win8.1 afin que vous puissiez l'installer sur un matériel complètement différent - également sur un disque initialisé MBR. Après la restauration, vous n'avez pas besoin d'activer Win si vous n'avez pas modifié le matériel. Si vous utilisez cette indication ci-dessus, vous avez créé un schéma de partition unique. Après cela, vous pouvez utiliser truecrypt pour crypter l'intégralité de votre disque avec l'authentification préalable au démarrage. : o) Voici l'article allemand et le lien vers le script d'imagerie. (l'article doit être acheté mais le script est gratuit!): c'twimage

p2p
la source