当我加密某些文件(例如文件夹或 tar 存档)时,您更喜欢gpg哪个ccrypt?
我想在不使用任何第三方应用程序的情况下对Windows 8 中的文件夹进行密码保护。Microsoft 是否提供此类服务?我不想要驱动器加密(为此我可以使用 BitLocker)。如果没有这样的设施,什么是最好的应用程序?我听说过一些Vercrypt。使用此类应用程序是否 100% 安全?
将我的 PC 更新到 Ubuntu 18.04 后,我无法再挂载我的加密磁盘。
Error unlocking /dev/sdb1: Failed to activate device: Operation not permitted
Run Code Online (Sandbox Code Playgroud)
NAME FSTYPE LABEL UUID MOUNTPOINT
sda
??sda1 vfat 8219-4270 /boot/efi
??sda2 ext2 bff8fdc5-c265-4eee-acad-0db6e4f44214 /boot
??sda3 crypto_LUKS a32f0a9f-beef-4fb3-a0d6-f0e6926e37a3
??sda3_crypt LVM2_member c0dGw1-IO3l-fWRN-0r2F-rrsj-pDfQ-6IXxPZ
??ubuntu--mate--vg-root ext4 324101be-d34e-45c1-a902-43374373c3a6 /
??ubuntu--mate--vg-swap_1 swap 70eadd83-c37c-4f56-b41d-2956d296d85a [SWAP]
sdb
??sdb1 crypto_LUKS 8e619d1d-9fb6-4314-923f-06bb64d86031
sr0
Run Code Online (Sandbox Code Playgroud) 在非对称加密中,共享密钥(对称密钥)似乎始终用于加密/解密客户端和服务器之间的消息。我很困惑为什么当私钥和公钥仅用于身份验证时它被称为非对称加密?身份验证后加密消息时是否使用非对称加密(公钥和私钥)?或者共享密钥仅在两者(对称和非对称)中使用,两者中的私钥和公钥都应该仅用于身份验证吗?
最近,我的通行证密码管理器开始花费 45 秒以上的时间来显示主密码的 gpg-agent 密码提示,当我尝试登录网站并且必须坐在那里盯着密码时,这非常烦人提示一分钟。
我开始做一些测试,发现 gpg2 代理似乎有问题。当我运行 gpg1 时,没有配置任何代理,速度非常快(这包括输入密码的时间):
$ time gpg -vvv -d BitBucket.gpg
real 0m2.940s
user 0m0.024s
sys 0m0.004s
Run Code Online (Sandbox Code Playgroud)
但是当我对同一个文件运行 gpg2 (代理需要使用 gpg2)时,速度非常慢:
$ time gpg2 -vvv -d BitBucket.gpg
real 0m53.421s
user 0m0.000s
sys 0m0.004s
Run Code Online (Sandbox Code Playgroud)
然而,既然代理已经缓存了我的密码,速度又快了:
$ time gpg2 -vvv -d BitBucket.gpg
real 0m0.126s
user 0m0.004s
sys 0m0.000s
Run Code Online (Sandbox Code Playgroud)
这并不是解密速度慢——一旦密码提示最终出现,它就会在或多或少的正常时间内解密。只是代理需要很长时间才能加载并显示密码提示。
详细的日志不会产生任何有用的信息。输出如下所示(不相关和/或敏感信息替换为<angle-bracketed text>:
$ gpg2 -vvv -d BitBucket.gpg
gpg: using character set 'utf-8'
<key parameters>
:pubkey enc packet: version 3, algo 1, keyid <X>
data: …Run Code Online (Sandbox Code Playgroud) 我是一个很长一段时间的 Ubuntu 用户(十多年),但我没有来过这里,因为我对 Ubuntu 没有任何问题。随着 Ubuntu 20.04 LTS 的到来,我决定加密我的数据(或系统,如果需要)。我正在寻找以下内容:
/home文件夹)完好无损,无论是否有单独的分区。我不想把所有东西都搬出来,重新安装,然后再把东西搬回去。我要找的东西基本上和这个文件一样。除了我在 LUKS 加密系统/分区上需要它。我尝试在带有 Ubuntu 20.04 的备用系统上执行此操作,但找不到将密码短语告诉安装程序加密系统的方法。最终结果是重新安装无法启动或加密分区被清除。我还尝试在预先解锁和不解锁加密分区的情况下运行安装程序,但无济于事。
我可以使用 Fedora、OpenSUSE、Manjaro 完成上述所有操作(尽管它们仅/home在单独的分区上执行此操作,这对我来说很好)所以我不确定我在 Ubuntu 中做错了什么。
USB外置硬盘我以前用过NTFS+Bitlocker,在Windows上读写很方便。
但它在 Linux 上使用起来不太容易:NTFS 读+写需要ntfs-3g(有些人认为这不是 100% 可靠?)而 Linux 上的 Bitlocker 读+写访问需要Dislocker(它在 Github 上的星数不到 1000,所以可能不会)是最安全/经过测试的系统;此外,还存在使 Dislocker 处于完全读+写状态的要求,我不确定是否满足)。
ext4我可以在 USB 外部硬盘上使用加密分区,但在 Windows 上使用会很复杂(也许不可能!)。
问题:是否有一个加密系统,在 Windows + Ubuntu 上支持开箱即用,允许在 Windows和Ubuntu 上轻松读取和写入外部 USB 硬盘?
当然,我希望 USB 外置硬盘对于那些在没有密钥的情况下偷走它的人来说毫无用处。
我有一个从死机中提取的加密系统磁盘。
但是,我想永久解密磁盘上的所有分区,似乎 Veracrypt 不允许您在“外国”系统磁盘上进行解密。
我不在乎引导加载程序;我不需要解密的磁盘是可引导的,或者如果我这样做了,我可以使用 Macrium Reflect 之类的东西向它添加常规 MBR。
那么......有谁知道是否可以在不使用原始救援盘的情况下永久解密另一台计算机上的“外国”系统盘?
我知道我可以简单地在工作机器上单独安装分区,手动将解密的数据复制到第三个磁盘,然后完全擦除/格式化加密磁盘并将未加密的数据复制回它......但我宁愿避免这种情况因为我没有第三个磁盘有足够的可用空间来存储所有未加密的数据。
我最近在 BIOS 中启用了固件 TPM,以查看我的系统是否与 Windows 11 兼容。
我的问题是关于启用固件 TPM 时收到的以下警告:
英特尔 PTT 是集成在英特尔 ME/CSME/TXE 中的硬件 TPM 2.0 实现,用于凭证存储和密钥管理。启用 Intel PTT 和 Windows BitLocker 以进行驱动器加密后,固件 TPM 密钥将存储在 Intel ME 数据区域中。请注意,当恢复密钥丢失或更换 BIOS ROM 芯片时,系统将无法启动进入操作系统,数据将保持加密状态且无法恢复。
以下是我的问题:
由于我从不想启用 BitLocker 并且我只启用了 TPM 以便我将来可以升级到 Windows 11,因此对于我的情况可以忽略此警告吗?
“一旦您启用英特尔 PTT 和 Windows BitLocker 进行驱动器加密,固件 TPM 密钥将存储在英特尔 ME 数据区域中。”
这个“英特尔 ME 数据区域”将位于何处?这听起来不像我可以使用 Windows 资源管理器获得的东西。
另外,“固件 TPM 密钥”有什么用?
“请注意,当恢复密钥丢失或更换 BIOS ROM 芯片时,系统将无法启动进入操作系统,数据将保持加密状态且无法恢复。”
关于“什么时候更换BIOS ROM芯片”,是不是意味着开启BitLocker的用户应该先关闭再更换BIOS ROM芯片?
如果是这样,如果他们在关闭 BitLocker 之前犯了更换 BIOS ROM 芯片的错误会怎样?他们可以将旧的 BIOS ROM 芯片放回原处并关闭 BitLocker,还是只是永久加密他们的系统?
我知道如何在我的移动设备上使用 Telegram 与某人开始秘密聊天。但是 - 使用 Linux桌面客户端,我找不到执行此操作的选项。它存在吗?
encryption ×10
gnupg ×2
hard-drive ×2
linux ×2
luks ×2
windows ×2
bios ×1
bitlocker ×1
decryption ×1
gpg-agent ×1
multi-boot ×1
openssh ×1
passwords ×1
reinstall ×1
ssh ×1
tpm ×1
truecrypt ×1
ubuntu ×1
ubuntu-20.04 ×1
veracrypt ×1
windows-7 ×1
windows-8 ×1