Update : Avec truecrypt 6.3, plus besoin de cette astuce.
Les dĂ©veloppeurs de truecrypt ont annoncĂ©s que truecrypt ne sera officiellement compatible avec windows 7 pas avant que ce dernier arrive dans le commerce. Ce qui celons les derniĂšres rumeurs devrait arriver vers novembre-dĂ©cembre 2009. Mais en pratique Truecrypt est dĂ©jĂ compatible avec Windows 7 RC1 (ce qui n’Ă©tait pas vrai avec Windows 7 beta). Et c’est vrai aussi bien en « Whole Disk Encryption » qu’en « Encryption System Partition ».
Simplement en « System Partition », seulement la partition systĂšme oĂč windows 7 est installĂ© est chiffrĂ©e, la partition de boot de 100mo que Windows 7 crĂ©er lors de son installation pour stocker ses fichiers de boot, WinRE et bitlocker ne sera pas chiffrĂ©. Ce qui peut permettre Ă un attaquant de modifiĂ© les fichiers de boot de Windows 7 et donc insĂ©rer du code malicieux une fois que vous avez dĂ©marrĂ© sur windows 7.
Si vous ne voulez ou pouvez pas faire de « whole disk encryption » alors, il faut fusionner lors de l’installation de Windows la partition de boot avec la partition systĂšme ainsi :
- DĂ©marrer l’installation normalement
- Choisir le type d’installation PersonnalisĂ©e.
- Au moment de choisir le partitionnement, cliquez sur « Options des lecteurs » (avancées).
- Cliquez sur Nouveau et choisissez la taille maximum. Cliquez sur OK.
- Un Ă©cran va vous dire que Windows peut crĂ©er des partition, blablaba. Cliquez sur OK. Vous allez voir que 2 partions sont crĂ©er, une de 100 mo et une autre qui prend tout l’espace disponible.
- Supprimer la plus grosse mais ne toucher pas a celle de 100 Mo.
- SĂ©lectionnez la partition de 100 Mo puis cliquez sur « Ătendre » et choisissez d’utiliser tout l’espace disponible. Cliquez sur OK au message d’avertissement.
- A prĂ©sent, il n’y a plus qu’une seule partition sur laquelle vous pouvez installer votre Windows.
- Finissez l’installation de Windows, puis chiffrer votre partition comme d’habitude.
Source de l’astuce ici.
Les tests ont été effectué avec :
- VirtualBox 2.2.2,
- Windows7 RC1 (7100) fr 64bits
- Truecrypt 6.2
Update 18/08/09 : AprĂšs vĂ©rification l’astuce est aussi valable pour Windows 7 x86 et x64 RTM đ C’est Ă dire Windows 7 final.