abra o contêiner Truecrypt com senha xor keyfile

abra o contêiner Truecrypt com senha xor keyfile

estou usando um contêiner truecrypt em uma unidade flash, do qual faço backup periodicamente. Nos últimos dias o container travou e perdi alguns dados importantes. Isso me fez pensar na minha estratégia de backup e acho que seria mais inteligente sincronizar a diferença ao montar o USB em casa.

Gostaria de criar um script de montagem e rsync da unidade quando ela for conectada. para isso não quero colocar a senha para abrir no script. quando não estou em meu apartamento, prefiro usar uma senha em vez do arquivo de chave. É possível abrir um truecrypt (ou veracrypt,...) com uma senha quando estou fora e com um arquivo de chave em casa?

Responder1

Tecnicamente: talvez sim
A senha e quaisquer arquivos-chave são misturados para derivar a chave do contêiner.

PW X KF = CK("X" sendo o algoritmo de mixagem.)

O algoritmo de mixagem não é tão bom. -- Por exemploexiste uma maneira de construir arquivos-chave, isso não altera em nada a chave do contêiner resultante. - Então, acho que pode ser viável começar com uma senha de sua escolha e, em seguida, executar um pequeno script que gere um arquivo-chave a partir dessa senha.

Então isso
No-Password X KF = CK
e
PW X No-Keyfile = CK

Portanto, isso funcionaria se você inserisse PW ou KF. (Mas irritantementenãose você inserirambos.)

Praticamente: por que se preocupar?
Mas para que fim? Eu não acho que você ganharia nada em termos de segurança. Se você tiver o arquivo-chave em algum lugar e ele for copiado, isso é tão ruim quanto ter a senha espalhada e copiada.

Responder2

Não, isso não pode ser feito. Depois de especificar a criptografia com um arquivo-chave e/ou senha, você deverá usá-los para qualquer descriptografia. Se a segurança for importante para você, você só poderá especificar a criptografia feita com um arquivo-chaveeuma senha e use ambas, esteja você fora ou em casa.

informação relacionada