Estoy intentando instalar FreeOTFE en Windows 7 de 64 bits. FreeOTFE viene con muchos controladores para varios algoritmos de cifrado que deben instalarse.
Windows me da el error de que como esos no son controladores firmados, no se instalarán.
¿Cómo desactivo y vuelvo a activar esas comprobaciones de firma?
Intenté configurar los valores de configuración de arranque:
bcdedit -set loadoptions DISABLE_INTEGRITY_CHECKS
bcdedit -set TESTSIGNING OFF
Pero después de reiniciar, las cosas seguían igual.
Todo lo que sé es que necesito poner Windows en modo de prueba, pero ¿cómo lo hago? La otra alternativa es instalar una herramienta de terceros para anular temporalmente la aplicación de firmas, pero realmente no quiero eso.
Respuesta1
hay informacionaquísobre cómo instalarGratisOTFEen máquinas con Windows 7 x64.
Aunque experimenté algunos problemas, estos fueron los pasos que necesitaba para que funcionara:
- Habilitar firma de prueba(en máquinas de 64 bits);
- ejecute un símbolo del sistema con derechos de administrador;
- tipocmden el cuadro de diálogo del menú Inicio, haga clic derecho yejecutar como administrador;
- habilite la firma de prueba para su instalación de Windows actualmente iniciada escribiendo
bcdedit.exe /set TESTSIGNING ON
- ejecute un símbolo del sistema con derechos de administrador;
- Reiniciarsu máquina.
- Asegúrate queGratisOTFEinstaladoresnoEFS cifrado(de color verde en el explorador).
- Es por eso que la instalación falló antes. Mi AppData está cifrado con EFS. Por lo tanto, el instalador descargado también fue cifrado. Entonces, los archivos del controlador instalado en elsistema32También fueron encriptados. Los controladores deben ser cargados por SISTEMA, pero SISTEMA no tiene mis certificados de cifrado personales, por lo que no puede cargar los controladores.
- Ejecute elGratisOTFEinstaladorcomo administrador(clic derecho, etc.).
Probado en Windows 7 Pro x64 y Windows 7 Ultimate x64.
Tenga en cuenta queGratisOTFEsimplemente monta tu unidad LUKS. No brinda soporte EXT4 para Windows. Lo que hice para usar mi volumen LUKS tanto en Windows como en Linux fue usar un contenedor LUKS con un volumen NTFS porque Windows y Linux pueden leerlo/escribirlo de fábrica.
Simplemente no use compresión EFS o NTFS en el volumen LUKS desde Windows, porque ntfs-3g (Linux) no puede leer eso.
2015-02-25 editar
Tenga en cuenta que FreeOTFE está descontinuado. La bifurcación que ahora está en desarrollo activo esDoxbox.
Respuesta2
Lo siguiente debería ayudarle. Esta tomado de laTutorial de firma de código en modo kernel, v1.1c, página 24. Se refiere a Windows Vista ya que Windows 7 no se había lanzado al momento de escribir este artículo. Se aplica tanto a Windows 7 como a Windows Vista.
Paso 2: Habilite la opción de configuración de inicio de firma de prueba en modo kernel El software en modo kernel firmado de prueba no se puede cargar en un sistema Windows Vista predeterminado. La opción de configuración de inicio de firma de prueba debe habilitarse manualmente antes de que el kernel pueda verificar los controladores firmados de prueba. Para utilizar la herramienta BCDEdit para habilitar la opción de firma de prueba de configuración de arranque
- Abra una ventana de comando elevada haciendo clic derecho en el icono y haciendo clic en Ejecutar como administrador.
- Utilice el siguiente comando para habilitar la firma de prueba:
bcdedit.exe /set TESTSIGNING ON
Nota:BCDEdit es el nuevo editor de configuración de arranque y se incluye con Windows Vista y versiones posteriores de Windows. Para obtener más información sobre BCDEdit, consulte el documento técnico titulado "Datos de configuración de arranque en Windows Vista". Cuando la opción BCDEdit para la firma de prueba está habilitada, Windows Vista hace lo siguiente:
- Muestra una marca de agua con el texto "Modo de prueba" en las cuatro esquinas del escritorio, para recordar a los usuarios que el sistema tiene habilitada la firma de prueba.
- El cargador del sistema operativo y los controladores de carga del kernel que están firmados por cualquier certificado. No es necesaria la validación del certificado para encadenarse a una autoridad de certificación raíz de confianza. Sin embargo, cada archivo de imagen del controlador debe tener una firma digital.