Dnia Mon, 16 Dec 2024 23:38:16 +0100, heby napisał(a):
> On 16/12/2024 21:01, dantes wrote:
>>> Ja polecam VeraCrypt
>> Dlaczego nie TrueCrypt 7.1a ?
>
> VeraCrypt to najzwyczajniej nowsza wersja TrueCrypt.
>
Ponoć z furtką dla trzyliterowej agencji
z mocno zagranicznego kraju...
> Jesli jesteś paranoikiem, to kluczowe jest, że TrueCrypt nie jest
> rozwijany, a znaleziono w nim błedy, które poprawiono w Vera. W
> zalezności od poziomu paranoi autorów artykułów na ten temat, błedy te
> były nieistotne albo krytyczne dla bezpieczeństwa. Tak czy inaczej,
> TrueCrypt jest abadon ware i nie ma sensu się nim posługiwać.
Dokładnie...
A korzystając z okazji "no bo każda awaria jest okazją"
chciałbym zapytać, jeśli moja prośba nie sprawi większego kłopotu,
czy poniższy "przepis na pendrajwa" jest wystarczająco dobry czy pojawiły
się "bardziejsze" (*) ::
::
LUKS to zaszyfrowany format danych. O ile wiem, VeraCrypt nie obsługuje
LUKS; obsługuje tylko natywny format VeraCrypt (z wsteczną kompatybilnością
z TrueCrypt, który jest bardzo podobny). Nie można więc utworzyć woluminu
LUKS, który można otworzyć za pomocą VeraCrypt, kropka.
Według Play Store, EDS obsługuje oba formaty.
Można zamontować wolumin TrueCrypt/VeraCrypt za pomocą Linux cryptsetup,
jeśli zainstalowano odpowiednie moduły. Nawet w systemie Linux bezpieczniej
może być użyć prawdziwego VeraCrypt do utworzenia i uzyskania dostępu do
woluminu. Jeśli jednak koniecznie musisz go utworzyć na Linuksie i z
jakiegoś powodu (na przykład jeśli nie znosisz kiepskiego pakowania i
dystrybucji w stylu Windows) nie chcesz używać w tym celu samego VeraCrypt,
a nie przeszkadza ci utrata prawdopodobnie lepszego klucza pochodnego
VeraCrypt, to powinieneś móc użyć tcplay do utworzenia woluminu TrueCrypt i
nadal otwierać wolumin za pomocą VeraCrypt lub EDS. Utworzenie kontenera o
pojemności 1 GB wyglądałoby mniej więcej tak (nieprzetestowane):
Zainstaluj tcplay (zakładając, że masz dystrybucję w stylu Debiana)
sudo apt-get install tcplay
Utwórz plik o rozmiarze 1 GB (rzadki) z zerami
dd if=/dev/zero of=mycontainer bs=1M seek=1023 count=1
Zmapuj go jako urządzenie pętli zwrotnej
sudo losetup /dev/loop0 mycontainer
Sformatuj go jako TrueCrypt/Veracrypt (tracąc rzadkość)
sudo tcplay --create --device /dev/loop0 [your-security-options]
Umieść na nim system plików. Zakładam, że chcesz
zamontować go w systemie Windows, więc używam VFAT
sudo mkfs -t vfat -F 32 /dev/loop0
Usuń mapowanie urządzenia pętli zwrotnej
sudo losetup -d /dev/loop0
::
--
*
https://www.reddit.com/r/Monero/comments/551flr/best_encryption_program_truecrypt_71a_or_latest/
|