Я хотел бы легко зашифровать / расшифровать USB-ключ на моем ПК.

Я использовал TrueCrypt, который больше не защищен. Я нашел альтернативу под названием VeryCrypt, но мне лучше доверять системе шифрования низкого уровня, такой как PGP или GPG.

К сожалению, использование GPG как есть не обеспечит прозрачного слоя между ОС и диском. [Зашифрованные петлевые диски GPG] (http://patrick.uiterwijk.org/2013/02/25/gpg-encrypted-loopback-disks/) выглядит интересным решением, но его не так просто развернуть.

Какое простейшее решение я могу использовать для прозрачной работы на зашифрованной флешке?

1 ответ1

2

дм-крипта / ЛУКС

Использование cryptsetup для создания раздела LUKS, или всего диска, или файла контейнера, является отличным способом иметь зашифрованное устройство «на лету».

Он также должен быть доступен из Windows, см. Его вопрос. Как получить доступ к томам, зашифрованным с помощью LUKS/dm-crypt из Windows?


Для превосходного обзора и руководств по шифрованию Linux см. ArchWiki - Шифрование диска.

  • Если вы просто хотите сохранить несколько фиксированных файлов, например, большой архив zip / 7z / .tar.gz / tar.xz, тогда вы можете просто зашифровать файлы pgp / gpg .

  • Существуют также зашифрованные файловые системы, такие как eCryptFS и EncFS для Linux, но я не уверен на 100%, если к ним можно получить доступ из Windows - но если виртуальный компьютер под управлением Linux может считывать данные с USB, тогда Linux должен работать там.

  • TrueCrypt по-прежнему должен быть безопасным, я ничего не читал о том, что он взломан или сломан, просто авторы больше не будут его поддерживать, но старые версии для Windows и Linux все еще работают. "cryptsetup поддерживает сопоставление зашифрованного раздела TrueCrypt или tcplay с использованием собственного API ядра Linux", - говорится в справочной странице cryptsetup.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .