
如果在 Linux 上使用 或可在 USB 裝置上建立加密容器的類似程式創建,如何建立可在任何系統上存取的加密 USB 儲存cryptsetup
裝置dm-crypt
?
我研究過 TrueCrypt 之類的工具,但它的開發早在 2014 年就停止了,而且我並不是特別想使用過時且有安全缺陷的東西。無法使用 Windows 的 BitLocker,因為這僅適用於 Windows,Mac 上的 FileVault 也是如此。
我還想這樣做,這樣您就不需要依賴在插入的系統上安裝的專有軟體來解密儲存設備,這樣您就可以插入任何系統並在正確時即時解密提供了密碼/密碼短語,就像一些可以在Windows、Mac、Linux 上運行的通用便攜式多系統軟體一樣。這可能意味著我必須在 USB 裝置上建立一個小的未加密分割區來放置該便攜式軟體,以便可以存取和運行它。
答案1
選項:
我們擁有的幾乎所有選項都依賴作業系統。luks/dm-crypt
,BitLocker
或者FileVault
。
如果你信任微軟有一個副本雲端上的 BitLocker 金鑰,解鎖器是一個選項。它是一個幫助您安裝和處理此類加密設備的軟體。
此外,還有一些工作是雙庫檔案使 File Vault 2 可用於其他作業系統,但據我所知,該軟體仍處於起步階段。
最後,自由密碼可以幫助您存取luks
Windows 上的捲,但是當涉及 Mac OS 作為客戶端時,沒有解決方案。
您能做的最好的事情就是仍然依賴一些多平台加密軟體,例如 TrueCrypt 在停止使用之前的軟體。
TrueCrypt 背後的故事:
作為真密,大部分媒體報道是因為微軟的一位首席開發人員正在開發BitLocker(理論一),美國政府識別了該開發人員並發送了一封國家安全信,要求在TrueCrypt 中安裝後門(理論二).. ....不管是什麼原因,他們沒有真正的證據來指出 TrueCrypt 變得不安全的原因。很多猜測......看看網站引用:
然後就聽到了 TrueCrypt 開發人員的消息。 。 。
Steven Barnhart (@stevebarnhart) 寫信給他以前使用過的電子郵件地址,並收到了「David」的幾個回應。以下片段摘自 Steven Barnhart (@stevebarnhart) 和 Matthew Green (@matthew_d_green) 之間的 Twitter 對話:
TrueCrypt 開發人員「David」:「我們對審核感到滿意,它沒有引發任何問題。我們為此努力了10年,沒有什麼是永恆不變的。
Steven Barnhart(釋義):開發者“個人”認為分叉是有害的:“儘管如此,原始程式碼仍然可以作為參考。”
Steven Barnhart:“我問過,從答覆中可以清楚地看出,‘他’認為分叉是有害的,因為只有他們真正熟悉代碼。”
史蒂文·巴恩哈特:“還表示,除了一次詢問‘支持合約’之外,沒有與政府接觸過。” 」
TrueCrypt 開發人員“David”表示:“Bitlocker 已經‘足夠好’,Windows 是最初的‘專案目標’。 」
引用 TrueCrypt 開發者 David 的話:“不再有興趣了。”
即使是一種選擇,我們也不要在這裡冒險,因為與安全相關的軟體存在猜測問題,並且被社區認為已放棄。
叉子:
維拉密碼是基於 TrueCrypt 7.1a 的分支並進行了改進,並且可以透過客戶端安裝進行多平台工作。許可證是阿帕契v2並應滿足該問題上軟體的開源方面。
由於可移植性是這裡的問題,因此該軟體是您可以獲得的最好的軟體,因為即使使用 BitLocker、luks 或 FileVault,所有這些軟體也僅可廣泛用於一個作業系統系列。
你在這裡能做的最好的事情就是找到一個「便攜式」版本的 VeraCrypt(並信任該軟體),用第一個分區格式化 USB 驅動器上的 2 個分區FAT32
,將所有便攜式版本(Mac、Windows、 Linux)放在那裡,然後製作第二個分割區是加密分割區。這就是理論。我不知道這是否有效:)
答案2
除了 TrueCrypt 之外,幾乎沒有適用於 Linux、Mac 和 Windows 的程式。
我讀到有LUKS / 密碼設定相容於所有 3 種作業系統類型的閱讀器,我會使用 Linux,但我不知道 Mac 或 Win 是什麼。在網路上搜尋“LUKS windows”和“LUKS mac”可能會起作用。
我認為 Win 上的 OTFE 可以讀取 LUKS,但它已經很多年沒有更新了。
採用更廣泛的方法,而不是儲存程式並在可能受感染/間諜的外國作業系統上運行它們(聽起來像您將使用隨機來賓電腦),您可以在 USB 上儲存即時 Linux 作業系統並啟動並運行您自己已知的安全作業系統,以及加密程式的已知工作版本。
然後只有硬體鍵盤記錄器/監視器/安全攝影機需要提防...
或者,如果這太過分了,你可以使用網路儲存(如Google驅動器)和任何作業系統的任何像樣的通用網路瀏覽器。