Релиз DiskCryptor 2.0.2 для шифрования дисков в Windows: Argon2id и новый формат заголовка тома

77 комментарии
Обновление DiskCryptor 2.0.2 приносит Argon2id для защиты пароля тома, формат заголовка с независимыми ключевыми слотами, поддержку TPM и Secure Boot в загрузчике DCS и прирост скорости шифрования примерно на 25%

3 октября 2026 года вышел DiskCryptor 2.0.2 – первый стабильный выпуск ветки 2.x. Он объединяет изменения предварительных версий 2.0.0 и 2.0.1: поддержку Argon2id, новый формат заголовка тома, интеграцию с TPM и улучшения загрузчика. В стабильной версии также повышена производительность и исправлены ошибки. Разработчик рекомендует обновиться до последней версии пользователям предыдущих сборок.

DiskCryptor – программа для шифрования разделов диска в Windows, включая системный раздел с проверкой пароля перед запуском ОС.

Скачать программу можно на нашем сайте:

Скачать DiskCryptor 2.0.2

Главное окно DiskCryptor 2.0.2: список дисков и разделов, сведения о выбранном томеГлавное окно: список дисков и разделов, а внизу сведения о выбранном томе – шифр, функция формирования ключа и формат заголовка. Изображение: Comss.ru

Перед шифрованием тома или изменением его настроек создайте резервную копию данных и проверьте возможность восстановления. В DiskCryptor нет сброса пароля с сохранением доступа к зашифрованной информации. Потеря пароля или ключевого файла, повреждение служебных данных тома, сбой питания или отказ оборудования могут привести к необратимой потере данных. Разработчик отдельно предупреждает об этом в примечаниях к выпуску.

DiskCryptor шифрует разделы дисков и внешние накопители с помощью AES, Twofish, Serpent и их комбинаций. При шифровании системного раздела программа позволяет запрашивать пароль до запуска Windows. Исходный код проекта открыт.

Программу создал разработчик под псевдонимом ntldr как альтернативу DriveCrypt Plus Pack и PGP WDE. В 2014 году он прекратил разработку, а позднее проект продолжил развивать DavidXanatos. В DiskCryptor появились загрузчик для UEFI/GPT и поддержка Windows 10 и Windows 11.

Основная программа распространяется под лицензией GNU GPL v3, а EFI-загрузчик DCS – под GNU LGPL v3. Интерфейс доступен на английском языке; русская локализация не предусмотрена.

Argon2id и новый формат заголовка тома

В ветке 2.x появилась поддержка Argon2id – функции формирования ключа из пароля. Помимо вычислительных ресурсов, она требует значительного объёма памяти, что повышает затраты на массовый перебор паролей, в том числе с использованием видеокарт и специализированного оборудования.

Во встроенном тесте на нашем компьютере с Windows 11 версии 25H2 доступны девять профилей Argon2id. Минимальный, «1 – Minimum», использует 64 МБ памяти и три прохода, а самый ресурсоёмкий, «9 – Very High Cost», – 1536 МБ и шесть проходов. Время вычисления составило 29,5 и 1393 мс соответственно. Для сравнения, PBKDF2-SHA512 с 1000 итераций выполнялся за 2 мс. Эти результаты относятся к конкретному компьютеру и выбранным параметрам.

В том же окне можно проверить скорость алгоритмов шифрования в режиме XTS. Этот тест измеряет производительность шифров отдельно от времени формирования ключа из пароля.

Встроенный тест DiskCryptor: скорость шифров в режиме XTS и девять профилей Argon2idВстроенный тест: шифры работают в режиме XTS, ниже – девять профилей Argon2id с объёмом памяти, числом проходов и временем вычисления. Изображение: Comss.ru

Ещё одно изменение – формат заголовка тома версии 2. Он поддерживает заголовки переменного размера и независимые ключевые слоты, благодаря которым один том можно разблокировать разными паролями и ключевыми файлами. Для управления существующими томами добавлены редакторы заголовка и разметки: они позволяют менять размер заголовка, добавлять или удалять его резервную копию и настраивать область перемещения данных.

Резервный заголовок можно хранить в конце раздела. Также появилась дополнительная защита RAW-томов: при её включении программа блокирует запись и форматирование разделов с нераспознанной файловой системой, помогая избежать случайного повреждения данных.

Параметры шифрования тома в DiskCryptor: алгоритм, формат заголовка версии 2 и число ключевых слотовПараметры шифрования тома: формат заголовка версии 2, число ключевых слотов, размер заголовка и резервная копия в конце раздела. Изображение: Comss.ru

Загрузчик DCS, TPM и Secure Boot

Загрузчик DCS получил интеграцию с TPM для аппаратной защиты доступа к зашифрованной системе. В зависимости от настроек она позволяет организовать автоматическую разблокировку без ввода пароля пользователем. Также предусмотрена поддержка Secure Boot.

Согласно примечаниям к выпуску, для использования TPM и Secure Boot требуется платный сертификат DiskCryptor Pro Supporter из магазина Xanasoft. Программа сообщает об этом и сама: пункт System > Manage TPM открывает предупреждение, что поддержка TPM и аппаратных ключей доступна участникам программы поддержки проекта, и предлагает перейти на сайт за сертификатом.

Меню System в DiskCryptor: защита RAW-томов, настройка загрузчика и управление TPMМеню System: защита томов с нераспознанной файловой системой, настройка загрузчика и пункт Manage TPM. Изображение: Comss.ru

Предупреждение DiskCryptor о том, что поддержка TPM и аппаратных ключей доступна участникам программы поддержки проектаОтвет на выбор Manage TPM: поддержка TPM и аппаратных ключей доступна участникам программы поддержки, с предложением получить сертификат. Изображение: Comss.ru

В ветке 2.x также расширены возможности загрузчика:

  • добавлены меню настроек перед запуском Windows и поддержка ключевых файлов на USB-накопителях;
  • появилась экранная клавиатура, а в версии 2.0.2 – полноценная сенсорная консоль;
  • исправлена обработка паролей: загрузчик принимает до 128 символов;
  • DCS можно установить на отдельный системный раздел EFI, не изменяя раздел EFI, используемый Windows;
  • вычисленные ключи заголовка передаются драйверу Windows, чтобы не выполнять ту же операцию повторно при запуске системы.

Настройка загрузчика DiskCryptor: выбор между MBR и EFI и выбор устройстваНастройка загрузчика: выбор между MBR и разделом EFI, устройство для установки и обновление загрузчика. Изображение: Comss.ru

В версии 2.0.2 добавлен драйвер Boot Menu Lock, который не позволяет Windows менять порядок загрузки так, чтобы система запускалась в обход DCS. Также исправлена используемая по умолчанию маска регистров PCR и добавлено решение проблемы с TPM на некоторых устройствах ARM64.

Новый параметр TpmKill позволяет полностью заблокировать доступ к TPM перед передачей управления операционной системе. Проверка образа DcsLdr теперь выполняется службой проверки shim – это позволило заметно уменьшить размер файла DcsLdr.efi.

Производительность и исправления

По данным разработчика, производительность шифрования выросла примерно на 25%, а для отдельных алгоритмов – до 60%. В версии 2.0.2 также появилась поддержка аппаратного ускорения криптографических операций на ARM64.

Другие изменения ветки 2.x сокращают время обработки томов и повышают стабильность. При шифровании и расшифровке программа может пропускать неиспользуемые секторы. Прежнюю оптимизацию с разбиением операций на блоки для SSD удалили: по результатам тестов разработчика она снижала производительность современных накопителей. Обработка томов переведена на асинхронную модель, что позволило устранить взаимные блокировки при нехватке памяти и состояния гонки при повторном шифровании.

В стабильном выпуске исправлена ошибка гибернации, появившаяся в версии 1.4.0. Временное решение, доступное в 2.0.1, больше не требуется. Также скорректированы настройки загрузочного тома по умолчанию для систем с MBR и устранён лишний вывод служебной информации при отключённом запросе пароля.

В релиз вошли и исправления версии 2.0.1: устранение сбоев на ARM64, улучшение совместимости загрузчика, исправления изменения размера томов, повреждения резервного заголовка, работы с файлами хранилища и инициализации ключевых слотов.

Стабильная версия также включает ранее добавленные возможности ветки 2.x: ввод пароля на защищённом рабочем столе, виртуальные ключевые файлы, управление кешированием паролей, встроенные средства настройки TPM и переработанное меню программы.

Настройки DiskCryptor: кеширование паролей и ввод пароля на защищённом рабочем столеНастройки программы: подключение томов, кеширование паролей и ввод пароля на защищённом рабочем столе. Изображение: Comss.ru

Автор:
Комментарии и отзывы

Нашли ошибку?

Новое на сайте