Lista pecet@man.lodz.pl
[Lista archiwów] [Inne Listy]

Re: [PECET] Pendrive, ale dysk

To: pecet@man.lodz.pl
Subject: Re: [PECET] Pendrive, ale dysk
From: dantes <dantes@qmail.com>
Date: Tue, 17 Dec 2024 09:36:02 +0100
Dnia Mon, 16 Dec 2024 23:38:16 +0100, heby napisał(a):

> On 16/12/2024 21:01, dantes wrote:
>>> Ja polecam VeraCrypt
>> Dlaczego nie TrueCrypt 7.1a ?
> 
> VeraCrypt to najzwyczajniej nowsza wersja TrueCrypt.
> 
Ponoć z furtką dla trzyliterowej agencji 
z mocno zagranicznego kraju...

> Jesli jesteś paranoikiem, to kluczowe jest, że TrueCrypt nie jest 
> rozwijany, a znaleziono w nim błedy, które poprawiono w Vera. W 
> zalezności od poziomu paranoi autorów artykułów na ten temat, błedy te 
> były nieistotne albo krytyczne dla bezpieczeństwa. Tak czy inaczej, 
> TrueCrypt jest abadon ware i nie ma sensu się nim posługiwać.
Dokładnie...

A korzystając z okazji "no bo każda awaria jest okazją"
chciałbym zapytać, jeśli moja prośba nie sprawi większego kłopotu,
czy poniższy "przepis na pendrajwa" jest wystarczająco dobry czy pojawiły
się "bardziejsze" (*) ::

::
LUKS to zaszyfrowany format danych. O ile wiem, VeraCrypt nie obsługuje
LUKS; obsługuje tylko natywny format VeraCrypt (z wsteczną kompatybilnością
z TrueCrypt, który jest bardzo podobny). Nie można więc utworzyć woluminu
LUKS, który można otworzyć za pomocą VeraCrypt, kropka.

Według Play Store, EDS obsługuje oba formaty.

Można zamontować wolumin TrueCrypt/VeraCrypt za pomocą Linux cryptsetup,
jeśli zainstalowano odpowiednie moduły. Nawet w systemie Linux bezpieczniej
może być użyć prawdziwego VeraCrypt do utworzenia i uzyskania dostępu do
woluminu. Jeśli jednak koniecznie musisz go utworzyć na Linuksie i z
jakiegoś powodu (na przykład jeśli nie znosisz kiepskiego pakowania i
dystrybucji w stylu Windows) nie chcesz używać w tym celu samego VeraCrypt,
a nie przeszkadza ci utrata prawdopodobnie lepszego klucza pochodnego
VeraCrypt, to powinieneś móc użyć tcplay do utworzenia woluminu TrueCrypt i
nadal otwierać wolumin za pomocą VeraCrypt lub EDS. Utworzenie kontenera o
pojemności 1 GB wyglądałoby mniej więcej tak (nieprzetestowane):

Zainstaluj tcplay (zakładając, że masz dystrybucję w stylu Debiana)

sudo apt-get install tcplay
Utwórz plik o rozmiarze 1 GB (rzadki) z zerami

dd if=/dev/zero of=mycontainer bs=1M seek=1023 count=1
Zmapuj go jako urządzenie pętli zwrotnej

sudo losetup /dev/loop0 mycontainer
Sformatuj go jako TrueCrypt/Veracrypt (tracąc rzadkość)

sudo tcplay --create --device /dev/loop0 [your-security-options]
Umieść na nim system plików. Zakładam, że chcesz
zamontować go w systemie Windows, więc używam VFAT

sudo mkfs -t vfat -F 32 /dev/loop0
Usuń mapowanie urządzenia pętli zwrotnej

sudo losetup -d /dev/loop0
::


-- 
*
https://www.reddit.com/r/Monero/comments/551flr/best_encryption_program_truecrypt_71a_or_latest/







<Pop. w Wątku] Aktualny Wątek [Nast. w Wątku>