tak jedeme. Uvadim muj postup, pouziti Truecrypt 6.2: (Windows Vista)
1) rozdeleni EXTERNIHO disku WD 500GB 5400rpm, na 2 partitiony.
- 15 MB FAT (disk M: ) - Partition2
- 465 GB NTFS (disk N: ) - Partition1
benchmark ukazuje toto (viz screen 1)
2) zakryptovat 465 GB partitionu (vybral jsem AES, SHA-512 hash).
3) vytvoreni cestovniho disku s parametry (viz screen 2)
- na disk M: se ulozi autorun.inf, slozka truecrypt - ta obsahuje 2x sys file, 1x exe file ,a v mem pripade cestinu (xml file).
Dulezita poznamka: jak vidite v te relativni ceste jsou dve promenne (prvni, Harddisk a cislo. Tak, jak to mam ja nastavene to bude fungovat na PCckach, kde je fyzicky 1 HDD. v pripade ze mate nekde disku vice staci zmenit cislici za "harddisk" na vyssi cislo (editace souboru autorun.inf) (popripade zjistit aktualni cestu primo pri prvnim rucnim mountovani zakryptovaneho disku)
4) HOTOVO a FUNGUJEEEEE !
- po vlozeni do USB, se automaticky spusti script, ktery chce rovnou heslo.
- po zadani spravneho hesla se objevi disk Z: (to je to nase ochraneny mistecko) vice viz screen 3.
Jupijajej
takze ted s tim muzu prijit k jakymukoliv kompu (XP, Vista/win7) a nemusim mit nainstaleny truecrypt a presto to pojede jako po masle, a samo. a HESLEM ochraneny.
EDIT:
ted me jeste napada jak odladit 2 mensi nedostatky: (na funkcni ale uz nemaji vliv, oba jsou dekoracniho charakteru):
1) pote, co disk pripojim do USB, se pri detekci disku N: ve vistach objevi textovy dialog, ze jednotka neni nafomatovana a zda chci format: moznosti jsou Format a Cancel. (toto je standartni chovani Windows Vista a encrypted partisen/disku) . Staci klepnout na cancel a je to. Ja ale nechci aby tam ten dialog vubec vyskakoval.
RESENI: odstranit pismeno na encrypted partisne, pres disk management, change letters and path, remove.
2) Disk Z: je mezi "removable devices". Vyhoda: Winy na nej nezapisuji $recycle bin, a System volume information. Nevyhoda: pres Tento pocitac, a klepnuti na disk neni videt zaplnene a volne misto (v Total Commanderu je vse ok samozrejme). Pokusim se zeeditovat autorun.inf tak, aby byl videt mezi normalnimi HDD disky.
RESENI: ze souboru autorun.inf smazte tento parametr "/m rm"
finalni reseni lze videt na screenu 4