TrueCrypt 없이 TrueCrypt 컨테이너에 액세스했습니다. 어떤 위험이 기다리고 있나요?

TrueCrypt 없이 TrueCrypt 컨테이너에 액세스했습니다. 어떤 위험이 기다리고 있나요?

TrueCrypt 볼륨이 있습니다. TrueCrypt의 예상치 못한 종말에 비추어, 나는 무엇을 해야 할지 알아내려고 노력해 왔습니다(많은 HOWTO 웹 사이트를 읽었습니다). 저는 간단하고 truecrypt처럼 간단하게 작동할 수 있는 것을 원하지만 제가 아는 한 그런 것은 존재하지 않습니다.

저는 TrueCrypt를 사용하지 않고 TrueCrypt 컨테이너를 마운트하는 방법을 배울 수 있는지 알아가는 중입니다. 이것은 예상보다 그렇습니다. 시도하고 싶다면 방법은 다음과 같습니다. 제 경우 컨테이너는 "container"라는 파일입니다. 마운트 지점 디렉터리를 생성 ~/TrueMount2한 후 다음을 수행합니다.

$ sudo cryptsetup open --type tcrypt ~/container flopper

$ sudo mount -t ext4 /dev/mapper/flopper ~/TrueMount2

나는 이것을 "플로퍼"라고 불렀습니다. 왜냐하면 나는 할 수 있기 때문입니다! 해당 변수는 자리 표시자입니다. 원하는 대로 이름을 지정할 수 있습니다. 자유! 그것은 해방이다.

그 후 TrueCrypt 폴더의 내용이 아래에 표시됩니다 ~/TrueMount2. 예상한 대로 파일이 거기에 있습니다. 이 볼륨은 약 70GB 정도이므로 대규모 암호화 작업에 작동한다는 것을 확인할 수 있습니다. 나는 그 디렉토리에서 find를 실행했고 그것은 매우 빨랐습니다.

또한 좋은 소식은 이 마운트가 일시 중지/재개 주기에도 유지된다는 것입니다. 다행이군요. 암호화된 컨테이너가 마운트될 때 일시 중단에 대한 HOWTO를 읽는 것을 기억하기 전에 머신을 일시 중단했습니다 :).

또한 암호화된 드라이브의 연결을 끊으려면 다음 2단계를 수행해야 한다는 것도 배웠습니다.

$ sudo umount TrueMount2

$ sudo cryptsetup close flopper

이것은 우분투 14.04에서 작동합니다. 다른 방법( tcplay)을 시도해 보았지만 좋은 결과를 얻지 못했습니다. 좀 더 노력해야 할 것 같아요.

또한 컨테이너 파일을 디렉토리 안에 넣는 것이 작동한다는 것을 발견했습니다 ~/TrueMount2. 적어도 마운트되는 동안 마운트 지점은 컨테이너 파일이 실수로 삭제되는 것을 "보호"하기 때문에 이 아이디어가 마음에 듭니다.

자, 여기에 당신을 위한 질문이 있습니다.

  1. 컨테이너를 분리하지 않고 기계가 꺼지면 컨테이너 자체가 손상되나요?

    나는 기계가 꺼질 때마다 명시적으로 그 것을 언마운트하는 것을 기억하지 않을 것이라고 확신합니다. 무슨 나쁜 일이 일어날까?

  2. 생각보다 간단하게 만들었나요? 다음과 같은 다른 지침에서는:

암호화되고 파일 시스템에 구애받지 않으며 탑재 가능한 볼륨을 생성하려면 어떻게 해야 합니까?

개방형 루프백 장치를 찾아서 사용하고 그 후에는 닫아야 하는 수고를 겪어야 합니다. TrueCrypt 컨테이너를 사용하여 이 작업을 수행할 필요가 없는 이유는 무엇입니까? 루프백과 losstup 및 기타 혼란스러운 부분이 필요하지 않은 이유는 무엇입니까?

위에서 설명한 저장 방법을 실험하고 있는데 스크립트가 불가능한 것 같습니다. 나는 하루를 시작할 때 어떤 루프가 사용 가능한지 시스템에 수동으로 묻고 싶지 않습니다. 나는 마운터가 첫 번째 자유 루프에서 "그냥 작동"하기를 원합니다. 그런 작은 세부 사항이 TrueCrypt를 나에게 유용하게 만들었고, TrueCrypt가 종료되어 매우 안타깝습니다.

관련 정보