我有一台新电脑,有一个闪亮的 SD 卡插槽。我为它带来了一个不错的快速 32GB SD 卡,并将使用它作为我重要文件的个人备份。
我希望能够做的是创建某种“服务”来加密文件,然后将它们复制到 SD 卡。
我可以获得哪些免费软件来加密文件(我需要使用一些标准加密算法 – AES 类型进行加密)以及我可以使用什么来创建服务?
我运行的是 Windows 7 64 位专业版,所以 Bitlocker 不可用。
该文件挂载到 /dev/loop0。# losetup /dev/loop0 /path/to/container1. 尝试设置加密时出现错误:
root@ubuntu:/# cryptsetup --verbose --cipher "aes-cbc-essiv:sha256" --key-size 256 --verify-passphrase luksFormat /dev/loop0
WARNING!
========
This will overwrite data on /dev/loop0 irrevocably.
Are you sure? (Type uppercase yes): yes
Command failed with code 22: Invalid argument
Run Code Online (Sandbox Code Playgroud)
如何解决这个问题?
使用教程:http : //www.g-loaded.eu/2005/11/10/encrypt-devices-using-dm-crypt-and-luks/
由于Gmail使用https,所有邮件都应该加密吗?
这里我们假设我的公司没有击键记录器或随机快照软件。
可能的重复:
SSD 驱动器上的全盘加密是否会缩短其使用寿命?
我想加密整个USB闪存(“拇指”)驱动器(如sdb,不能sdb1)用cryptsetup。这种加密是否会干扰磨损均衡,从而对驱动器的寿命或其可靠性产生不利影响?
来自关于固态驱动器加密的讨论:
例如,开源加密软件 True Crypt 的制造商建议“不要在使用磨损均衡机制的设备(或文件系统)上创建/存储 TrueCrypt 卷(并且 TrueCrypt 不用于加密此类设备的任何部分)设备或文件系统)”。
我的兴趣在于随着时间的推移驱动器的可靠性,而不是加密 USB 闪存驱动器可能导致的潜在安全漏洞。
链接
编辑
经过进一步思考,解决方案可能是在驱动器上创建单个加密文件容器,而不是加密整个驱动器。如果这个文件没有占用整个驱动器,那么(大概)驱动器的磨损均衡过程将正常工作。
我让 Mutt 使用默认的 IMAP 密码管理配置在我的配置中使用这一行:
set imap_pass = XXXX
这显然是不安全的。我看着这个
https://wiki.archlinux.org/index.php/Mutt#Passwords_management 和 http://www.mail-archive.com/mutt-users@mutt.org/msg36375.html
有关如何加密数据的指导。不过,这两种解决方案都不适合我。Arch linux 似乎很理想,因为我不想每次启动 Mutt 时都使用包装器。
我做了gpg --gen-key并将名称设置为John Doe,电子邮件JDoe@example.com和评论XXX。
我用这些数据创建了一个文件
set EMAIL_PASS = random30digitpassword
我试着用我的文件加密
gpg -e -r "John Doe" ./password
现在,如果我想解密它应该在没有提示的情况下工作,因为我是拥有密钥库的人,但是如果我执行以下命令,它仍然会提示输入密码
gpg2 -dq password.gpg
这不仅不起作用,而且作为我的 Mutt 配置:
source "gpg2 -dq /home/John/password.gpg | "
set folder = imaps://lavabit.com/
set imap_user = JohnDoe@lavabit.com
set imap_pass = $EMAIL_PASS
set spoolfile = +INBOX
Run Code Online (Sandbox Code Playgroud)
它抱怨该路径不存在(并且没有出现密码提示)
所以我很难过,因为它不能从两个角度工作。有任何想法吗?
我在市场上的SSD,但我还没有发现哪个固态硬盘做任何的信息不控制器上使用压缩。
它将进入的系统需要全盘加密(通过 LUKS 提供),并且许多(全部?)Sandforce 控制器在无法压缩写入时最终瘫痪。
我喜欢 TrueCrypt,因为它易于使用,除非您解密它们,否则无法查看文件名。
我的问题是:
a) 有没有比 TrueCrypt 更好的加密软件可以提供更好的加密?
b) TrueCrypt 可以破解吗?通过暴力破解或黑客/破解者使用的任何方法。
如何在 Linux 中永久关闭外部 USB 驱动器的写入缓存(我使用的是 Ubuntu)?
我试过了:
命令行方法: hdparm -W0 /dev/sdb <---- 有效但仅适用于当前驱动器并在重新启动后重置。
hdparm "-k1" 标志应该强制它保持设置,但它说:
HDIO_SET_KEEPSETTINGS 失败:参数无效
HDIO_GET_KEEPSETTINGS 失败:参数无效
配置文件方法(似乎是另一种永久执行的方法):我发现的下一件事是修改位于 /etc 中的“hdparm.conf”文件。但是,这似乎要求您提前知道驱动器号“sdb、sdc...”等。
无论如何,您如何覆盖所有驱动器,或者特别是所有 USB 外部设备?
关键问题是..我不确定连接这些USB外部驱动器的顺序,因此驱动器号会改变,所以我不能只命名“sdb”,因为它可能不是“sdb”.. .
这是一种情况,即使对于甚至没有连接的驱动器号,hdparm.conf 也可以多次输入条目?这样,无论连接什么驱动器,它都会抢先关闭 write_cache。或者这会搞砸什么?
可能的/etc/hdparm.conf示例(这行得通吗?):
/dev/sda {
write_cache = off
}
/dev/sdb {
write_cache = off
}
/dev/sdc {
write_cache = off
}
/dev/sdd {
write_cache = off
}
Run Code Online (Sandbox Code Playgroud)
同样,这些驱动器甚至可能还不存在......只是抢先覆盖尽可能多的字母,所以无论如何,write_cache 是关闭的。我认为必须有比这更好的方法..
还有其他想法吗?或者更好的方法?谢谢!
我想在云中存储一些敏感信息(我首选的云服务是 Dropbox)。我想在将其放入 Dropbox 文件夹进行同步之前对其进行加密。
什么是最简单的方法来做到这一点?