คอนเทนเนอร์เข้ารหัสแบบพกพา


10

ฉันต้องการเก็บข้อมูลที่เข้ารหัสไว้เพื่อดำเนินการกับฉัน (ซึ่งรวมถึงการสแกนเอกสารที่เกี่ยวข้องบางส่วนรายการTANของฉันสำหรับธนาคารออนไลน์ gnupg และคีย์ ssh และสิ่งอื่น ๆ เช่นนี้) ดังนั้นไม่ได้จริงๆขนาดใหญ่ปริมาณของข้อมูล แต่ยังมากกว่าหนึ่ง textfile เล็ก ๆ น้อย ๆ

สิ่งที่ฉันต้องการคือที่เก็บที่ฉันสามารถวางบน thumbdrive ของฉันเพื่อพกพาสิ่งต่าง ๆ ที่มีการเข้ารหัสอย่างสมบูรณ์ ข้อกำหนดเพิ่มเติมอีกสองสามข้อ:

  1. การเข้ารหัสที่รัดกุมดังนั้นจึงไม่มี ZIP พร้อมรหัสผ่าน
  2. ฉันต้องการซิงค์คอนเทนเนอร์ไปยังสถานที่มากกว่าหนึ่งแห่ง (ในกรณีที่ thumbdrive แตกหักหรือถูกขโมยเป็นต้น) ดังนั้นฉันจึงไม่สามารถสร้าง dmcrypt พาร์ติชั่นอื่นใน thumbdrive ได้
  3. ฉันต้องการเปิดที่เก็บจากสภาพแวดล้อม GNOME ของฉันโดยไม่ต้องเล่นซอเทอร์มินัลมากมาย ไม่ใช่ว่าฉันไม่ชอบเทอร์มินัล แต่ฉันต้องการความสะดวกสบายในระดับหนึ่ง (คลิกขวาใน nautilus เพื่อ "mount" ก็โอเคป้อน 3 คำสั่งใน terminal ไม่ได้)
  4. โบนัส: สิ่งที่ฉันสามารถเปิดได้จาก Windows และ / หรือ OSX เช่นกัน

คำตอบ:


7

Truecrypt ทำเครื่องหมายที่กล่องทั้งหมด คุณมีตัวเลือกในการเข้ารหัสคีย์ USB ทั้งหมดหรือเพียงแค่มีคอนเทนเนอร์ที่เข้ารหัส (เป็นไฟล์)

มันสามารถถูกถอดรหัสโดยไม่คำนึงถึงแพลตฟอร์มและสามารถกำหนดค่าให้เป็นอัตโนมัติ


1
ปัญหาหนึ่งของ Truecrypt ที่ฉันมีคือมันมีใบอนุญาตค่อนข้างมีปัญหาและฉันไม่รู้ว่าใครเป็นผู้สร้าง (ปัญหาความน่าเชื่อถือ) แต่ฉันจะตรวจสอบว่ามีการเปลี่ยนแปลงในที่ดิน Truecrypt หรือไม่
tante

@tante .. สิ่งที่ยอดเยี่ยมเกี่ยวกับ truecrypt คือความง่ายในการติดตั้งเข้ารหัส .. และนั่นเป็นแพลตฟอร์มการแก้ปัญหาอิสระ
Stefan

1
truecrypt ไม่ได้รับการแนะนำจากผู้เขียน truecrypt อีกต่อไปและจะไม่ได้รับการดูแลรักษาอีกต่อไป
xenoterracide

การตรวจสอบแสดงให้เห็นว่า TrueCrypt นั้นน่าจะเป็นที่ยอมรับblog.cryptographyengineering.com/2015/04/truecrypt-report.html
MajesticRa

2

ฉันต้องการซิงค์คอนเทนเนอร์ไปยังสถานที่มากกว่าหนึ่งแห่ง (ในกรณีที่ thumbdrive แตกหักหรือถูกขโมยเป็นต้น) ดังนั้นฉันจึงไม่สามารถสร้าง dmcrypt พาร์ติชั่นอื่นใน thumbdrive ได้

ข้อกำหนดนี้ไม่จำเป็นต้องขัดแย้งกับ dm-crypt คุณสามารถสร้างระบบไฟล์ที่เข้ารหัสภายในไฟล์ดังนี้:

# create 100M file
dd if=/dev/zero bs=1M count=100 > somefile

# create loopback device backed by somefile
sudo losetup /dev/loop0 somefile

# create dm-crypt mapper device (prompts for passphrase)
sudo cryptsetup create encrypteddev /dev/loop0

# create filesystem
sudo mkfs.ext3 /dev/mapper/encrypteddev

# mount filesystem
mkdir /home/user/encrypted
sudo mount /dev/mapper/encrypteddev /home/user/encrypted 

ฉันต้องการเปิดที่เก็บจากสภาพแวดล้อม GNOME ของฉันโดยไม่ต้องเล่นซอเทอร์มินัลมากมาย ไม่ใช่ว่าฉันไม่ชอบเทอร์มินัล แต่ฉันต้องการความสะดวกสบายในระดับหนึ่ง (คลิกขวาใน nautilus เพื่อ "mount" คือ OK การป้อน 3 คำสั่งในเทอร์มินัลไม่ได้

คุณสามารถสร้างสคริปต์การเมานต์และ unmount หนึ่งครั้งจากนั้นเรียกใช้สคริปต์เหล่านั้นโดยคลิกที่สคริปต์ สคริปต์เหล่านี้สามารถจัดเก็บไว้ถัดจากไฟล์ที่เข้ารหัส


0

ให้ดูที่ lastpass.com เป็นเบราว์เซอร์ที่ใช้ แต่คุณสามารถส่งออก vault ของคุณไปยังรูปแบบตัวจัดการรหัสผ่านที่หลากหลายและแม้กระทั่งในเบราว์เซอร์ก็เป็นไคลเอนต์ที่ใช้ทั้งหมด (รหัสผ่านของคุณไม่ได้ถูกส่งไปยังเซิร์ฟเวอร์ ถอดรหัสในเบราว์เซอร์ของคุณ) มันใช้ Firefox, Chrome และอื่น ๆ ดังนั้นจึงเป็นแบบหลายแพลตฟอร์มและซิงค์ห้องนิรภัยโดยอัตโนมัติในคอมพิวเตอร์ที่คุณลงชื่อเข้าใช้ห้องนิรภัยด้วยรหัสผ่านหลัก

มันกรอกแบบฟอร์มอัตโนมัติเช่นกันและคุณสามารถเก็บบันทึกได้


คุณไม่ควร outsource รหัสผ่านของคุณ blog.lastpass.com/2011/05/lastpass-security-notification.html
เท็ดดี้
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.