Что мне нужно использовать для шифрования моего жесткого диска USB?

Я хочу зашифровать мой USB HDD. И я хочу сделать это с открытым программным обеспечением. И я хочу использовать только пароль для расшифровки. И я хочу расшифровать его, используя Ubuntu 10.04 LiveCD, без подключения к интернету. И я не хочу решения, использующие, например: DES с 56 бит. По крайней мере, AES 256 бит, пожалуйста!

Каково решение?

Спасибо!

5 ответов

Как отметил Джереми Стейн, вы можете использовать инструмент Дисковая утилита в меню Система -> Администрирование. При выборе параметра "Создать раздел" установите флажок "Зашифровать базовое устройство" в диалоговом окне, которое отображается:

Диалоговое окно

Это создаст раздел поверх зашифрованного пространства LUKS. Недостатком является то, что он, кажется, создает его в зашифрованном виде с помощью AES128, и не существует очевидного способа изменить это. Если AES128 недостаточно, вам нужно будет создать раздел LUKS вручную, выполнив что-то похожее на то, что рекомендует https://help.ubuntu.com/community/EncryptedFilesystemsOnRemovableStorage.

TrueCrypt, вероятно, лучший вариант, и он портативный, поэтому он живет на USB:D

Единственные методы шифрования диска и файловой системы, включенные в live-CD, - это cryptsetup/LUKS (для шифрования диска или раздела) и eCryptFS (для шифрования файлов в полной или частичной файловой системе). Конечно, если вы хотите использовать что-то еще, вы также можете включить необходимые пакеты в небольшой незашифрованный раздел / часть файловой системы, чтобы вы могли установить их в работающей системе перед разблокировкой зашифрованной части.

Учебное пособие здесь: http://mobile.co.nz/2011/02/25/usb-encrypted-partion-in-ubuntu/

Что касается проблемы Truecrypt, убедитесь, что вы загрузили 32-битный файл для 32-битных систем. Если вы загрузите 64-разрядную версию, она не запустится и может сказать, что она повреждена. Также убедитесь, что вы распаковали его правильно (не открывайте пакет и не перетаскивайте файл), иногда это работает, но иногда возникают проблемы.

После установки Truecrypt найдите бинарный файл. Он находится либо в папке /bin, либо в /usr/bin, я не могу вспомнить в данный момент, но найдите Truecrypt и скопируйте его в небольшой раздел FAT USB-накопителя.

Вам понадобится один небольшой незашифрованный раздел FAT, а остальная часть USB-накопителя будет зашифрована, на маленьком диске будет скомпилированный двоичный файл для запуска truecrypt в этом дистрибутиве.

Если вы планируете запускать Truecrypt в нескольких дистрибутивах, таких как тот, который использует deb, и тот, который использует rpm, то обязательно компенсируйте это и создайте папку на меньшем разделе, содержащем папки с каждым двоичным файлом дистрибутива truecrypt, вы можете даже включить окна версия.

Если вы планируете монтировать на Windows, было бы проще использовать собственную файловую систему Windows на зашифрованном диске, например, FAT или NTFS, поскольку Windows не может самостоятельно читать файловые системы Linux без использования специальных драйверов.

Другие вопросы по тегам