W szczególności Linux.
Chciałbym móc konsekwentnie korzystać z TrueCrypt na wszystkich moich komputerach, czy to Windows, czy Linux. Na obecnym etapie mogę wykonać szyfrowanie całego dysku z uwierzytelnianiem przed uruchomieniem tylko w systemie Windows.
Naprawdę nie rozumiem, dlaczego tak jest. Czy istnieją problemy techniczne specyficzne dla systemu Linux / Mac, które utrudniają szyfrowanie całego dysku? Czy ktoś wie, czy TrueCrypt wesprze to w najbliższej przyszłości.
PS. tak, wiem, że istnieją inne opcje. Moim celem jest uproszczenie mojego życia i korzystanie z jednego narzędzia na wszystkich maszynach.
Odpowiedzi:
Ponieważ jeszcze tego nie zrobili. Musieliby na przykład obsługiwać ext1 / 2/3/4 i reiserfs. Ponadto, co jest z SWAP? Swap też musi być zaszyfrowany, w przeciwnym razie część Twoich danych jest już dostępna (przynajmniej to, co załadowałeś itp.).
Muszą także poradzić sobie z GRUB i LILO. Gdzie oni to umieszczają? Po menedżerze rozruchu? Czy modyfikują twój plik init.rd?
Jest to oczywiście bardziej skomplikowane, ponieważ musieliby poradzić sobie z nieskończonymi rodzajami konfiguracji. Dosłownie każdy może mieć swoje programy ładujące gdzie indziej.
W systemie Windows jest to zawsze to samo miejsce i to samo.
źródło
chainload +1
, podczas gdy Linux wymaga od ciebie znalezienia jądra, initrd itp. Zdecydowanie rozumiem niektóre wyzwania związane z pełnym dyskiem szyfrowanie ... No cóż, przynajmniej społeczność Linuksa jest pełna Geeków, którzy lubią majsterkować. mam nadzieję, że ktoś to zrobi. (Obecnie myślę o utworzeniu folderu TC / edytuj / home ..)Ponieważ wdrożenie tego jest dużo pracy i nie ma takiej potrzeby z dwóch powodów:
Wydaje się, że nie planują rozpocząć w najbliższym czasie.
Na marginesie, z mojego doświadczenia, Truecrypt nie jest tak dobrze zintegrowany ze środowiskiem systemowym Linux i OS X jak Windows, tzn. Nie ma dla niego pomocnika montowania.
¹ Dostęp do partycji ext2 / 3/4 zakodowanych w LUKS z Windows można uzyskać za pomocą FreeOTFE i ext2FSD pod pewnymi warunkami, co jest również moją obecną konfiguracją.
źródło
cryptsetup
działania i może w prosty sposób wejść do rzekomo chronione dane.Fedora 18+ obsługuje to. I tak naprawdę nic nie stoi na przeszkodzie, abyś sam go wdrożył. Linux zapewnia wszystkie przeszkody w tworzeniu właściwego
initrd
. Po prostu nie jest obsługiwany przez żadną dystrybucję Linuksa oprócz Fedory (od 18).To naprawdę nie byłoby zbyt trudne, zwłaszcza, że
cryptsetup
już obsługujetruecrypt
. Żeinitrd
ludzie tak naprawdę nie dostał się, aby wspieraćtruecrypt
flagi/etc/crypttab
(podjęcie odpowiednich działań, gdy wydaje się, tj. M.in.truecrypt
w initrd i deszyfrowania wskazany pojemnik).źródło