
cryptsetup
with 또는 dm-crypt
USB 장치에 암호화된 컨테이너를 생성할 수 있는 유사한 프로그램을 사용하여 Linux에서 생성된 경우 모든 시스템에서 액세스할 수 있는 암호화된 USB 저장 장치를 생성하려면 어떻게 해야 합니까 ?
저는 TrueCrypt와 같은 것을 살펴봤지만 2014년에 개발이 중단되었으며 특히 구식이고 일부 보안 결함이 번들로 포함된 것을 사용하고 싶지 않습니다. Windows 전용이므로 Window의 BitLocker를 사용할 수 없습니다. Mac의 FileVault도 마찬가지입니다.
또한 저장 장치를 해독하기 위해 연결하는 시스템에 독점 소프트웨어를 설치할 필요가 없도록 만들고 싶습니다. 그러면 어떤 시스템에든 연결하고 올바른 경우 즉시 해독할 수 있습니다. Windows, Mac, Linux에서 실행할 수 있는 일부 범용 휴대용 다중 시스템 소프트웨어처럼 암호/암호 문구가 제공됩니다. 이는 아마도 휴대용 소프트웨어에 액세스하고 실행할 수 있도록 USB 장치에 암호화되지 않은 작은 파티션을 만들어야 함을 의미할 것입니다.
답변1
옵션:
우리가 가진 거의 모든 옵션은 OS에 따라 다릅니다. luks/dm-crypt
, BitLocker
또는 FileVault
.
당신이 신뢰한다면마이크로소프트가 사본을 갖고 있다클라우드에 있는 BitLocker 키,디스로커옵션입니다. 이러한 종류의 암호화된 장치를 장착하고 처리하는 데 도움을 주는 소프트웨어입니다.
또, 소네비가 되는 일도 있어요libfvdeFile Vault 2를 다른 OS에서 사용할 수 있도록 하기 위해 노력했지만 제가 아는 한 이 소프트웨어는 아직 초기 단계입니다.
마지막으로,자유암호화Windows에서 볼륨에 액세스하는 데 도움이 될 수 있지만 luks
여기에서 Mac OS가 클라이언트가 되는 경우에는 해결책이 없습니다.
당신이 할 수 있는 최선의 방법은 중단되기 전의 TrueCrypt와 같은 일부 다중 플랫폼 암호화 소프트웨어에 계속 의존하는 것입니다.
TrueCrypt 뒤에 숨겨진 이야기:
현재트루크립트, 대부분의 언론 보도는 수석 개발자 중 한 명이 현재 Microsoft에서 BitLocker를 개발하고 있기 때문에 발생했으며(이론 1), 미국 정부는 개발자를 확인하고 TrueCrypt에 백도어를 설치하도록 요구하는 국가 안보 서한을 보냈습니다(이론 2)... 이유가 무엇이든 TrueCrypt가 안전하지 않게 된 이유를 지적할 수 있는 실제 증거가 없습니다. 추측이 많네요... 살펴보니웹사이트:
그런 다음 TrueCrypt 개발자의 의견을 들었습니다. . .
Steven Barnhart(@stevebarnhart)는 이전에 사용했던 이메일 주소에 편지를 썼고 'David'로부터 여러 개의 답장을 받았습니다. 다음 스니펫은 Steven Barnhart(@stevebarnhart)와 Matthew Green(@matthew_d_green) 사이에 발생한 트위터 대화에서 가져온 것입니다.
TrueCrypt 개발자 “David”: “우리는 감사에 만족했지만 별다른 성과는 없었습니다. 10년 동안 열심히 노력했지만, 영원히 지속되는 것은 없습니다.”
Steven Barnhart(의역): 개발자는 "개인적으로" 포크가 해롭다고 생각합니다. "하지만 소스는 여전히 참조용으로 사용할 수 있습니다."
Steven Barnhart: "물어보니 "그"는 코드에 대해 잘 알고 있기 때문에 포크가 해롭다고 믿고 있다는 대답이 분명했습니다."
Steven Barnhart: “또한 '지원 계약'에 관해 한 번 문의하는 것 외에는 정부와 접촉하지 않는다고 말했습니다. ”
TrueCrypt 개발자 “David”는 다음과 같이 말했습니다. “Bitlocker는 '충분히 좋으며' Windows는 원래 '프로젝트의 목표'였습니다. ”
TrueCrypt 개발자 David의 말을 인용: “더 이상 관심이 없습니다.”
선택 사항이라 할지라도 투기 문제가 발생하고 커뮤니티에서 버려진 것으로 간주되는 보안 관련 소프트웨어로 위험을 감수하지 마십시오.
포크:
베라크립트개선된 TrueCrypt 7.1a 기반 포크이며 클라이언트 설치로 멀티 플랫폼에서 작동합니다. 라이센스는아파치 v2문제에 대한 소프트웨어의 오픈소스 측면을 충족해야 합니다.
여기서 문제는 이식성이기 때문에 이 소프트웨어는 BitLocker, luks 또는 FileVault를 사용해도 하나의 OS 제품군에서만 널리 사용할 수 있기 때문에 얻을 수 있는 최고의 소프트웨어입니다.
여기에서 할 수 있는 최선의 방법은 VeraCrypt의 "휴대용" 버전을 찾고(그리고 해당 소프트웨어를 신뢰하는 것입니다) USB 드라이브의 파티션 2개를 첫 번째 파티션으로 포맷하고 FAT32
모든 휴대용 버전(Mac, Windows, Linux)을 거기에 넣고 만드는 것입니다. 두 번째 파티션은 암호화된 파티션입니다. 그것이 이론이다. 이것이 효과가 있을지 모르겠습니다 :)
답변2
TrueCrypt 외에 Linux, Mac, Windows용 프로그램은 거의 없습니다.
나는 거기에 있다고 읽었습니다.LUKS/암호화 설정3가지 OS 유형 모두에 대해 호환되는 리더가 있고 Linux에 초점을 맞춰서 사용하겠지만 Mac이나 Win이 무엇인지는 모르겠습니다. "LUKS windows" 및 "LUKS mac"에 대한 웹 검색이 작동할 수 있습니다.
Win의 OTFE는 LUKS를 읽을 수 있다고 생각하지만 수년 동안 업데이트되지 않았습니다.
프로그램을 저장하고 잠재적으로 감염되거나 감시되는 외국 OS에서 실행하는 대신(임의의 게스트 컴퓨터를 사용하는 것처럼 들림) 더 광범위한 접근 방식을 취하면 다음과 같은 방법을 사용할 수 있습니다.USB에 라이브 Linux OS 저장암호화 프로그램의 알려진 작동 버전을 사용하여 알려진 안전한 OS를 부팅하고 실행합니다.
그런 다음 조심해야 할 하드웨어 키로거/모니터/보안 카메라만 있습니다.
아니면 그것이 과잉이라면 그냥 사용할 수 있습니다웹 스토리지(예: Google 드라이브) 및 모든 OS에 적합한 일반적인 웹 브라우저.