那里存在许多同步和备份解决方案,但我尚未找到涵盖以下所有行为的设置:

我希望能够将本地文件夹 B 指定为本地文件夹 A 的“加密镜像”(A 和 B 存在于同一台计算机上)。也就是说,每当我向 A 添加文件时,该文件都会自动加密并放入文件夹 B 中,当我从 A 中删除文件时,该文件也会从 B 中删除。
加密应该基于文件(不需要容器),并且最好对文件夹/文件大小没有限制
一旦我在 A 和 B 之间建立了链接,加密就需要在幕后自动进行
我正在寻找 Windows 解决方案
将其视为“本地加密的 Dropbox”。这可以做到吗?我不介意将多个服务连接在一起来实现此目的,但大多数加密/同步服务的使用方式相当狭窄。
我的收件箱中有一封证书签名的邮件。发件人的公共证书应该在那里可用。如何提取并使用它来发回加密消息?
注意:我配置了 GPG 和不同的配置文件,Mutt 运行得非常好,并且我知道向发送者请求公钥的过程。但对于 S/MIME 证书,我似乎迷失了方向。
我需要在 32GB USB 闪存盘中创建基于文件的 TrueCrypt 卷。如果我想在离线计算机中访问我的文件,我还需要在随身碟中包含 TrueCrypt 可执行文件。我想创建一个多平台磁盘,其中包含从Windows、Linux 和 MAC访问我的加密的基于文件的驱动器所需的所有文件。
TrueCrypt 已经为此提供了一个选项:选项 > Traveler Disk 设置(请参阅此处)。它将可执行的便携式应用程序复制到(未加密的)驱动器中,并且可以选择包含 autorun.info 文件以自动安装。我认为在 Linux 和 MAC 版本的 TrueCrypt 中此选项不可用,但该应用程序可以在“便携式模式”下运行。如果这有效(从未尝试过),我必须在我的 USB 驱动器中包含 3 个可执行文件:Windows 便携式版本、Linux 便携式版本和 MAC 便携式版本。
所以我的问题是:
encryption filesystems truecrypt cross-platform usb-flash-drive
由于 TrueCrypt 现已消失,我计划使用BitLocker来加密我的驱动器。我想加密所有硬盘。
在我的计算机中,我有一个SSD 和一个 HDD。最好的情况是,我想打开计算机,只输入一次复杂而长的密码,然后解锁两个驱动器。当我重新安装Windows时,我通常只格式化SSD而不格式化HDD。这是我想避免意外的地方,例如硬盘因任何原因不再可读。
因此我具体要问的是:
设置具有 2 个硬盘的完全加密计算机的最佳方法是什么?
(这似乎是一个常见问题,但我在网上没有找到具体的解决方案)
硬件和软件配置总结:
我知道 HTTP 代理的工作原理,但不确定 HTTPS 代理的工作原理。更具体地说,我对加密部分感到困惑。
因此,客户端使用 HTTPS 连接到代理。我明白了。现在假设用户想要通过该代理连接到 Gmail。
我通过自制程序安装了 gpg。
我有一个 ~/gpg-agent.conf 文件如下:
allow-preset-passphrase
default-cache-ttl 1209600
max-cache-ttl 1209600
max-cache-ttl-ssh 1209600
Run Code Online (Sandbox Code Playgroud)
我的 .bashrc (实际上:)~/.bash_it/custom/gpg-agent.bash有
export GPG_TTY=$(tty)
[ -f ~/.gpg-agent-info ] && source ~/.gpg-agent-info
if [ -S "${GPG_AGENT_INFO%%:*}" ]; then
export GPG_AGENT_INFO
else
eval $( /usr/local/bin/gpg-agent --daemon --write-env-file ~/.gpg-agent-info )
fi
Run Code Online (Sandbox Code Playgroud)
我的假设是这样可以使我每 2 周只被要求输入一次密码,但仍然每 5 分钟被要求输入一次。gpg-agent --gpgconf-list显示正在使用的实际值?
$ gpg-agent --gpgconf-list
gpgconf-gpg-agent.conf:16:"/Users/notbrain/.gnupg/gpg-agent.conf
verbose:8:
quiet:8:
debug-level:24:"none:
log-file:8:
default-cache-ttl:24:600:
default-cache-ttl-ssh:24:1800:
max-cache-ttl:24:7200:
max-cache-ttl-ssh:24:7200:
enforce-passphrase-constraints:8:
min-passphrase-len:24:8:
min-passphrase-nonalpha:24:1:
check-passphrase-pattern:24:
max-passphrase-days:24:0:
enable-passphrase-history:8:
no-grab:8:
ignore-cache-for-signing:8:
no-allow-mark-trusted:8:
no-allow-external-cache:8:
disable-scdaemon:8:
enable-ssh-support:0:
Run Code Online (Sandbox Code Playgroud)
为什么我的 gpg-agent.conf 文件没有被遵守?我缺少什么?通过自制软件安装: …
场景:我使用 emacs 和 EasyPG 来自动加密和解密文件。我打开一个名为 test.gpg 的空文件。然后我将以下文本粘贴到文件中
;; -*- epa-file-encrypt-to: ("itsme@mydomain.org") -*-
this-is-a-test,任何文本都可以用于此测试
然后我继续保存文件。Emacs 将通过打开一个名为 *Keys* 的缓冲区来响应,我应该在其中选择用于加密的密钥。但正如您在上面看到的,我已经使用手册中规定的语法将关键规范(“itsme@mydomain.org”)插入到缓冲区中。并且必须手动在其他缓冲区中搜索以查找并选择预期的键是一件苦差事。
为什么 EasyPG 在保存时不检查关键规范?有一个简单的解决方法吗?
我有一个 64 GB 的 micro,格式为 exFAT,我一直在 Android 手机中使用它,并且希望通过 USB 3.0 读卡器将其重新用于 Windows。我尝试在 Transcend USB 3.0 读卡器和另一个 USB 3.0 读卡器中使用它,但没有成功。
Windows 不断抱怨卷位图已损坏,驱动器“脏”,并且除了读取文件之外不允许我对其执行任何操作。Chkdsk with /F 说“检查卷位图时发现损坏”,我假设它位于卡开头的前 16 MB 中,我似乎无法删除它。每次将卡插入我的电脑时,Windows 都会告诉我扫描它,但除非我从 CMD 窗口运行 chkdsk /F,否则我不会收到任何消息。
我把它放回我的 Android 6.0 手机中并要求它格式化该卡。它说是的,但是当我在格式化完成后查看卡时。一切都还在那里。我没有告诉格式化为内部存储,因为这会加密卡。
我使用了 sdcard.org 上的 SDFormatter v5。它可以正确识别卡和容量,并表示卡已格式化。但该卡仍然显示我手机中的文件夹和文件,并且第一个 16 MB“未分配”分区仍然存在。
我尝试过使用diskpart,删除第二个分区,以便整个卡未分配,执行“全部清理”,但什么也没做,只是浪费了几个小时。我尝试过其他几个分区管理器程序,包括 Paragon HD MGR 15,来删除大部分空间所在的第二个分区。
他们都向我显示第二个大分区已删除,我看到一张完全未分配的卡。但是当我弹出并重新插入卡时,它一开始的 16 MB 区域仍然为“未分配”,然后第二个较大的分区和 Windows 想要再次扫描卡。
我尝试过的任何方法都不会删除第一个 16 MB 区域。它是一张微型 SD 卡,因此没有锁定开关,而且我没有在带有写保护开关的标准尺寸适配器中使用它。
根据我所读到的内容,我认为这与存储用于加密卡的信息有关。我不记得曾经告诉过我的手机对卡进行加密,但我可能有过。
我只想清除卡上的所有内容,无论是否加密,并拥有一张干净、新鲜的卡可以重复使用。此时,Windows 可以读取卡上大约 7 GB 的文件,因此我认为它实际上并未加密,但拒绝写入新文件或让我删除文件。
我很惊讶 sdcard.org 的 SDFormatter 实用程序声称它工作正常,但 16 MB 分区仍然存在,并且该卡只能在 Windows 中读取而不能写入。这应该是正确初始化和格式化 SD 卡的实用程序。
在这一点上,我很困惑,所以我欢迎任何完全擦除卡的想法,这样我就可以再次使用它。
蒂亚,马克
使用 GnuPG(1.0.xx,2.0.xx,2.1.xx) 加密单个文件是否有文件大小限制?
文件大小范围从大约 2GiB 到 100GiB。我并不担心 2GiB,但我不确定加密单个 100GiB 文件是否是个好主意。如果我这样做会遇到问题吗?或者加密如此大的文件是否完全安全?我检查了https://gnupg.org/
上的常见问题解答,只找到了一篇涉及不同密码的文件大小限制的文章,但如果程序本身存在限制则没有。以下是具体部分的链接:
https://gnupg.org/faq/gnupg-faq.html#recommended_ciphers
亲切的问候
encryption ×10
gnupg ×3
automation ×1
backup ×1
bash ×1
bitlocker ×1
certificate ×1
emacs ×1
filesystems ×1
gpg-agent ×1
hard-drive ×1
https ×1
mirroring ×1
mutt ×1
openssl ×1
partitioning ×1
proxy ×1
sd-card ×1
sync ×1
truecrypt ×1
windows ×1
windows-7 ×1
windows-8.1 ×1