我想在运行 OS X 10.5 的 MacBook Pro 上至少加密我的主分区。我知道 File Vault 和 TrueCrypt 都会这样做,但我也想继续使用 Time Machine 来备份我的文件。 这篇文章似乎表明使用 File Vault 意味着 Time Machine 在我登录时不会备份我的文件:
它将开始将所有文件备份到连接的磁盘,但那些已打开 FileVault 且当前已登录的用户除外:他们将在注销时备份他们的文件。
那不好。虽然我希望永远不需要我的 Time Machine 备份,但我确实需要定期备份我的文件,并且不愿意在白天注销以确保发生这种情况。
我有哪些选择?
我正在阅读Arch Linux wiki上的一篇关于系统加密的文章,在一个例子中,作者指定了一个 512 位的密钥。从我在维基百科上阅读的有关加密密码的内容来看,它似乎不够安全。这让我想到了一个问题:最大的密钥大小是多少?
我有一台带有加密 LVM 的 Ubuntu 服务器的虚拟机。
我使用 imdisk 设置了一个虚拟驱动器来访问它的虚拟硬盘而不运行虚拟机,但是我找不到任何方法在 Windows 中访问这个加密的 lvm。
是否有任何允许安装加密 LVM 的 Windows 程序?
最近,我购买了具有硬件全盘 AES-256 加密的 Plextor M5 Pro。将它安装在我的笔记本电脑上,我没有设置硬盘 BIOS 密码。从我阅读的内容来看,如果我的笔记本电脑被盗,加密对于操作系统来说是不可见的,并且硬盘 BIOS 密码也毫无用处。AES-256 加密密钥存储在驱动器本身上。
我想知道的是如何配置内置加密。如何确保我的数据受到保护?
操作系统虽然在这种情况下无关紧要,但它是 64 位 Ubuntu 12.04。笔记本电脑是 HP Compaq nc4400。BIOS 设置了主密码,但没有设置硬盘密码。
我已经用 dm-crypt/LUKS 加密了我的 SSD,以便在 LVM 容器中安装 Archlinux。这是结构图(它是法语,但应该可以理解):

现在我意识到我应该对齐我的分区以获得更好的 SSD 性能(就像这里解释的那样)。
Device Boot Start End Blocks Id System
/dev/sda1 * 63 481949 240943+ 83 Linux
/dev/sda2 481950 250069679 124793865 83 Linux
Run Code Online (Sandbox Code Playgroud)
我的问题是:我可以(以及如何)纠正我的分区错位,还是应该重新安装所有内容?知道第二个分区已加密并包含一个 LVM 容器。
我使用 ZFS 已经有一段时间了,我想知道 ZFS 的磁盘加密有多安全以及它在确定的攻击下能坚持多久(我知道其中一些与密钥长度等有关) )。
它与其他磁盘加密技术(如 TrueCrypt、dm-crypt/cryptsetup/LUKS、FileVault 2)相比(强度方面)如何?
我需要帮助使用 Bitlocker 加密我的 Samsung 840 Evo。
这是我的硬件:
软件:
我有:

修补我的 O/S 后,我继续打开 Bitlocker。TPM 工作没有问题,但我得到了加密部分驱动器或整个驱动器的问题。

根据AnandTech上的这篇文章,我不应该得到这个,它应该只是加密驱动器,因为它所有基于硬件的加密。
我究竟做错了什么?有人在三星 840 上使用 Bitlocker 吗?
我不是密码学专家,但我已经阅读了该项目的常见问题解答。
如果密钥与加密数据一起存储,LUKS dm-crypt 如何安全?对我来说,这就像在它锁上的门上挂一把门钥匙。密码短语足以保护它吗?
还有一个延续:如果将密钥与加密的分区/容器一起保存是安全的,我是否正确地假设 LUKS 头备份也可以被视为普通文件而不是秘密数据?
几天前,我启用了 Bitlocker 以完全加密我磁盘上的分区/驱动器(需要几个小时才能完成 99.9%)。此分区仅包含几 GB 的数据(Windows 10 程序不需要访问这些数据)。
从那以后,在我关闭/重新启动计算机并解锁该驱动器后,进度条窗口再次出现并始终停在 99.9%。Bitlocker 锁定机制似乎工作正常,即我无法在没有密码的情况下访问驱动器,只有当我解锁时,进度条才会再次显示。
这是正常行为吗?剩下的 0.1% 有哪些需要加密?我可以在不停用 Bitlocker 的情况下解决这个问题吗?
所以我得到了一个“VeraCrypt Rescue Disk.zip”文件,其中有一个“EFI”文件夹,并想从中创建一个救援磁盘。这意味着我想创建可启动的CD 或 DVD,而不是 USB 记忆棒。
这可能吗?或者我是否必须创建一个可启动的 USB 记忆棒(在这种情况下,我想我必须遵循本指南,对吧?)?如果可能的话,我应该将 zip 文件的内容写入磁盘还是应该如何完成?
我无法在 VeraCrypt 中执行
“系统”->“创建救援磁盘”,因为我目前无法启动相应的驱动器。
disk-encryption ×10
ssd ×3
bitlocker ×2
encryption ×2
fde ×2
luks ×2
alignment ×1
ata-security ×1
bios ×1
boot ×1
filevault ×1
lvm ×1
macos ×1
partitioning ×1
security ×1
time-machine ×1
truecrypt ×1
ubuntu ×1
veracrypt ×1
windows ×1
windows-10 ×1
zfs ×1