Як створити зашифрований розділ?


23

Я намагаюся створити зашифрований розділ, і під час його форматування я отримую можливість вибрати тип розділу (fat / ext2 / ext3 / ext4 / xfs / reiserfs / minix / ntfs). Чи є користь у виборі однієї файлової системи над іншими, якщо я хочу, щоб мій розділ мав сильне шифрування?

Також ви можете порекомендувати простий у використанні додаток для шифрування та дати інструкції, як створити зашифрований розділ?


Відповіді:


13

Ви дійсно не вникаєте в деталі того, що стосується вашого використання, тому я просто виділяю вбудовані функції шифрування:

Ubuntu має вбудовану підтримку зашифрованого приватного каталогу, який може відповідати вашим потребам, або ви можете налаштувати зашифровані домашні каталоги .


16

Напевно, найкраще використовувати вбудоване рішення, наприклад eCryptFS або LUKS. Пояснення щодо використання eCryptFS див. На сайтах, на які вказує Хорхе .

Шифрування LUKS легко встановити за допомогою утиліти диска GNOME; просто поставте галочку для шифрування у нижній частині діалогового вікна "розділ формату":

Знімок екрана діалогового вікна Формат розділу

Різниця між обома є те , що eCryptFS шифрує файли (включаючи імена файлів), в той час як LUKS шифрує цілий розділ під рівнем файлової системи.

Потім Ubuntu може запам'ятати ваш пароль при монтажі, якщо ви хочете, щоб ви просто підключалися та грали на своєму пристрої після входу.


Чи є якісь переваги / недоліки цих двох підходів?
radek

3
@radek: Це, мабуть, заслуговує власного питання, але коротко: шифрування LUKS не повинно піклуватися про файлову систему під ним, що робить її дещо швидшою, і її можна використовувати для речей, які не є звичайними файловими системами (наприклад, місцями обміну місцями або RAID-шар), eCryptFS (і encfs), з іншого боку, зберігає файли як файли в нижній файловій системі, що означає, що він не потребує вільного розділу та дозволяє зберігати зашифровані файли на щось на зразок Dropbox, UbuntuOne хмара сховище, віддалена файлова система, встановлена ​​за допомогою Samba або sshfs тощо
JanC

3
У новій версії Ubuntus (я вже 14.04) до цієї опції можна дійти інакше. Це все ще є утиліта GNOME Disk Utility (щойно називається "Диски" в панелі запуску), а замість того, щоб поставити галочку "Шифрувати", ви замість цього вибрали розділ тип "Зашифрований, сумісний із системами Linux (LUKS + Ext4)" при форматуванні. (Джерело: help.ubuntu.com/community/… )
Сем

6

Відповідь застаріла

залишені навколо для історичних цілей.

TrueCrypt більше не підтримується активно, хоча існують альтернативні продукти / проекти ... Пил ще не справді осіла, наскільки я знаю.

truecrypt є більш оперативною, ніж деякі інші рішення. якщо вам потрібна портативність через OS, це гарна ідея. що стосується файлових систем, то це також зводиться до портативності. ти використовуєш його лише на полях Linux? тоді ext4 з luks та повним кодуванням є рекомендацією ... переносимість до немодифікованого вікна? потім ntfs з truecrypt


2
LUKS можна використовувати і в Windows, і на відміну від TrueCrypt, він має безкоштовну ліцензію. Дивіться підтримку FreeOTFE для LUKS (та багато іншого!) У Windows.
JanC

Я знаю про FreeOTFE, але він вже майже не існує і не має "відомих" розробників для мене ... Я просто не вірю в це. TrueCrypt також безкоштовний і може мати продукти на його основі без оплати, якщо продукт також надається спільним .... так що я не бачу, куди на відміну від TrueCrypt він має безкоштовну ліцензію?
RobotHumans

Я знаю, що TrueCrypt не входить до жодного Linux-дистрибутива, оскільки ліцензування "дивне" (на сторінці вікіпедії є посилання та пояснення на веб-сторінках, де дистрибуції відстежують проблеми ліцензування). Але IANAL тощо;)
січня

3
ні мультимедійні кодеки ... але всі ми встановлюємо їх (більшість з нас)
RobotHumans

Truecrypt більше не підтримується ... Чи є у вас новіші пропозиції щодо цього?
гайд

6

Я пропоную вам використовувати альтернативний інсталятор, який здатний зашифрувати весь диск, крім /bootрозділу.


2
Мені подобається ця ідея, але нам потрібна більш детальна інформація для нових користувачів.
Лусіо

"Мені подобається ця ідея, але нам потрібна більш детальна інформація для нових користувачів". Домовились. Томашу: Надайте більше інструкцій та інформації, як це зробити.
Габріель Степлес

3

Нещодавно я встановив зашифрований розділ LUKS на своєму зовнішньому жорсткому диску. Це чудово працює. Я використовую Kubuntu 10.04. Ось кроки, які я виконував .


Було б чудово, щоб ці кроки були детально описані тут.
Луціо

Навіщо дублювати інформацію?
EmreA

3
Часто трапляється, що зовнішні сайти вимикаються.
Lucio

2

Дуже простий спосіб шифрування папки - це використання Cryptkeeper. Його можна встановити за допомогою Synaptic Package Manager. Потім ви можете призначити пароль / фразу в будь-якій папці за вибором. Запуск програми Cryptkeeper виробляє значок набору клавіш на панелі керування. Клацнувши по значку, ви можете вибрати зашифровану папку та вказати пароль, щоб мати доступ до файлів, які вона містить. Докладні відомості можна знайти на веб-сайті: http://tuxtweaks.com/2009/03/create-an-encrypted-folder-in-ubuntu-with-cryptkeeper/


2

Я вважаю, що файлова система, яку ви використовуєте, не повинна занадто сильно впливати на безпеку зашифрованого тома. Інші фактори, такі як алгоритм шифрування / хеш, матимуть набагато більш безпосередній вплив.

Вибір файлової системи під нею пов'язаний з тим, як ви хочете використовувати том, коли він зашифрований; якщо ви використовуєте його тільки на Ubuntu та інших машинах Linux, ext3 та інших файлових системах Linux буде чудовим вибором.

Якщо вам доведеться отримати доступ до свого обсягу на декількох платформах, щось на зразок NTFS або FAT32, мабуть, найкраще працює.


2

cryptmountє кращим варіантом. Це дозволить вам зашифрувати весь розділ або ви можете створити зашифровану файлову систему на файлі. Докладнішу інформацію можна знайти на http://binwaheed.blogspot.com/search?q=cryptmount, яку я написав два роки тому

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.