Chciałbym łatwo zaszyfrować / odszyfrować klucz USB na moim komputerze.
Kiedyś korzystałem z TrueCrypt, który wydaje się nie być już bezpieczny. Znalazłem alternatywę o nazwie VeraCrypt , ale lepiej zaufałbym systemowi szyfrowania niskiego poziomu, jak PGP lub GPG .
Niestety, używanie GPG tak jak nie będzie zapewniać przezroczystej warstwy między systemem operacyjnym a dyskiem. [Zaszyfrowane dyski pętli GPG] ( http://patrick.uiterwijk.org/2013/02/25/gpg-encrypted-loopback-disks/ ) wygląda na interesujące rozwiązanie, ale nie jest łatwe do wdrożenia.
Jakie jest najprostsze rozwiązanie, którego mogę użyć do pracy przezroczystej na zaszyfrowanej pamięci USB?
usb
encryption
truecrypt
nowox
źródło
źródło
Odpowiedzi:
dm-crypt / LUKS
Użycie cryptsetupu do utworzenia partycji LUKS lub całego dysku lub pliku kontenera jest doskonałym sposobem na zaszyfrowanie urządzenia „szyfrowanie w locie”.
Powinien być także dostępny w systemie Windows, zobacz jego pytanie Jak mogę uzyskać dostęp do woluminów zaszyfrowanych za pomocą LUKS / dm-crypt z systemu Windows?
Dla doskonałego przeglądu i przewodniki po Linux Encryption zobacz ArchWiki - Szyfrowanie dysku .
Jeśli po prostu chcesz zapisać kilka poprawionych plików, może to być duże archiwum zip / 7z / .tar.gz / tar.xz, możesz po prostu pgp /
gpg
szyfrować pliki.Istnieją również zaszyfrowane systemy plików, takie jak eCryptFS i EncFS dla systemu Linux, ale nie jestem w 100% pozytywny, jeśli można uzyskać do nich dostęp z systemu Windows - ale jeśli wirtualny komputer z systemem Linux może odczytać USB, to powinien tam działać linux.
TrueCrypt nadal powinien bądź bezpieczny, nie przeczytałem niczego o tym, że jest on łamany lub łamany, tylko autorzy nie będą go już wspierać, ale to stare wersje dla Windows i Linux nadal działa. „cryptsetup obsługuje mapowanie zaszyfrowanej partycji TrueCrypt lub tcplay przy użyciu natywnego API jądra Linux” zgodnie ze stroną podręcznika użytkownika cryptsetup.
źródło