标签: encryption

适用于 Windows 的基于文件的加密和同步解决方案

那里存在许多同步和备份解决方案,但我尚未找到涵盖以下所有行为的设置:

在此输入图像描述

  1. 我希望能够将本地文件夹 B 指定为本地文件夹 A 的“加密镜像”(A 和 B 存在于同一台计算机上)。也就是说,每当我向 A 添加文件时,该文件都会自动加密并放入文件夹 B 中,当我从 A 中删除文件时,该文件也会从 B 中删除。

  2. 加密应该基于文件(不需要容器),并且最好对文件夹/文件大小没有限制

  3. 一旦我在 A 和 B 之间建立了链接,加密就需要在幕后自动进行

  4. 我正在寻找 Windows 解决方案

将其视为“本地加密的 Dropbox”。这可以做到吗?我不介意将多个服务连接在一起来实现此目的,但大多数加密/同步服务的使用方式相当狭窄。

encryption backup sync automation mirroring

5
推荐指数
1
解决办法
3629
查看次数

在 Mutt 中,如何从 S/MIME 签名消息中提取密钥以加密回复?

我的收件箱中有一封证书签名的邮件。发件人的公共证书应该在那里可用。如何提取并使用它来发回加密消息?

注意:我配置了 GPG 和不同的配置文件,Mutt 运行得非常好,并且我知道向发送者请求公钥的过程。但对于 S/MIME 证书,我似乎迷失了方向。

encryption certificate mutt

5
推荐指数
1
解决办法
2197
查看次数

如何使用 TrueCrypt 创建跨平台旅行磁盘

我需要在 32GB USB 闪存盘中创建基于文件的 TrueCrypt 卷。如果我想在离线计算机中访问我的文件,我还需要在随身碟中包含 TrueCrypt 可执行文件。我想创建一个多平台磁盘,其中包含从Windows、Linux 和 MAC访问我的加密的基于文件的驱动器所需的所有文件。

TrueCrypt 已经为此提供了一个选项:选项 > Traveler Disk 设置(请参阅此处)。它将可执行的便携式应用程序复制到(未加密的)驱动器中,并且可以选择包含 autorun.info 文件以自动安装。我认为在 Linux 和 MAC 版本的 TrueCrypt 中此选项不可用,但该应用程序可以在“便携式模式”下运行。如果这有效(从未尝试过),我必须在我的 USB 驱动器中包含 3 个可执行文件:Windows 便携式版本、Linux 便携式版本和 MAC 便携式版本。

所以我的问题是:

  1. 便携式版本会按预期工作吗?Win TrueCrypt 可执行文件当然可以,但是 MAC 和 Linux 版本呢?我需要在主机操作系统、权限或驱动程序中进行其他配置吗?
  2. 我听说 MAC 不支持写入 NTFS (lmao)。否则,这是 U 盘的最佳文件系统,因为 Windows 和 Linux 都支持它。我可以使用旧的 FAT32,但它每个文件的大小限制为 4 GB。我的 TrueCrypt 体积需要更大。因此,为了使驱动器在 MAC 中可读写,我考虑将 NTFS-3G 文件包含在 USB 中,这样我就可以在需要时将它们安装在 MAC 计算机中。这是一个好主意吗?我需要管理员权限或进行大量配置更改吗?(MAC 机不是我的,可能是酒店或网吧的)。
  3. 如果#2 不是一个好主意,我可以对驱动器进行分区,并包含一个 Linux 可启动发行版,仅用于覆盖 MAC 情况,并在 Win 和 Linux 下正常使用 NTFS …

encryption filesystems truecrypt cross-platform usb-flash-drive

5
推荐指数
1
解决办法
2万
查看次数

BitLocker:加密所有硬盘

由于 TrueCrypt 现已消失,我计划使用BitLocker来加密我的驱动器。我想加密所有硬盘。

在我的计算机中,我有一个SSD 和一个 HDD。最好的情况是,我想打开计算机,只输入一次复杂而长的密码,然后解锁两个驱动器。当我重新安装Windows时,我通常只格式化SSD而不格式化HDD。这是我想避免意外的地方,例如硬盘因任何原因不再可读。

因此我具体要问的是:

设置具有 2 个硬盘的完全加密计算机的最佳方法是什么?

(这似乎是一个常见问题,但我在网上没有找到具体的解决方案)

硬件和软件配置总结:

  • Windows 8.1 专业版
  • SSD基本上只安装Windows。- 需要能够格式化并重新安装 Windows!
  • 存储数据的HDD

windows encryption hard-drive bitlocker windows-8.1

5
推荐指数
1
解决办法
6100
查看次数

关于 HTTPS 代理的困惑

我知道 HTTP 代理的工作原理,但不确定 HTTPS 代理的工作原理。更具体地说,我对加密部分感到困惑。

因此,客户端使用 HTTPS 连接到代理。我明白了。现在假设用户想要通过该代理连接到 Gmail。

  1. 代理是否必须首先建立与 gmail 的 HTTPS 连接?
  2. 客户端/服务器端的问候是如何完成的?客户端是否通过https对客户端hello进行加密,发送给代理,代理解密,用gmail同意的加密方式加密后发送给gmail?
  3. 然后,在执行客户端/服务器问候并商定加密方法之后,客户端不会感到困惑吗?因为如果请求都通过代理,加密方法不应该只有一种吗?或者客户端是否根据请求发送到的主机对其请求进行加密,而不管 IP 地址如何?
  4. 还有一件事; 如果代理应该用自己的地址替换数据包的发送者地址,那么数据包不应该被完全解密吗?因为如果不是,那么如果数据都是乱码,那么代理如何知道在哪里插入它的 IP?或者发送者部分没有加密?

encryption proxy https

5
推荐指数
1
解决办法
7177
查看次数

gpg-agent 忽略缓存配置 macOS Sierra

我通过自制程序安装了 gpg。

我有一个 ~/gpg-agent.conf 文件如下:

allow-preset-passphrase
default-cache-ttl 1209600
max-cache-ttl 1209600
max-cache-ttl-ssh 1209600
Run Code Online (Sandbox Code Playgroud)

我的 .bashrc (实际上:)~/.bash_it/custom/gpg-agent.bash

export GPG_TTY=$(tty)

[ -f ~/.gpg-agent-info ] && source ~/.gpg-agent-info
if [ -S "${GPG_AGENT_INFO%%:*}" ]; then
  export GPG_AGENT_INFO
else
  eval $( /usr/local/bin/gpg-agent --daemon --write-env-file ~/.gpg-agent-info )
fi
Run Code Online (Sandbox Code Playgroud)

我的假设是这样可以使我每 2 周只被要求输入一次密码,但仍然每 5 分钟被要求输入一次。gpg-agent --gpgconf-list显示正在使用的实际值?

$ gpg-agent --gpgconf-list
gpgconf-gpg-agent.conf:16:"/Users/notbrain/.gnupg/gpg-agent.conf
verbose:8:
quiet:8:
debug-level:24:"none:
log-file:8:
default-cache-ttl:24:600:
default-cache-ttl-ssh:24:1800:
max-cache-ttl:24:7200:
max-cache-ttl-ssh:24:7200:
enforce-passphrase-constraints:8:
min-passphrase-len:24:8:
min-passphrase-nonalpha:24:1:
check-passphrase-pattern:24:
max-passphrase-days:24:0:
enable-passphrase-history:8:
no-grab:8:
ignore-cache-for-signing:8:
no-allow-mark-trusted:8:
no-allow-external-cache:8:
disable-scdaemon:8:
enable-ssh-support:0:
Run Code Online (Sandbox Code Playgroud)

为什么我的 gpg-agent.conf 文件没有被遵守?我缺少什么?通过自制软件安装: …

encryption bash gnupg gpg-agent

5
推荐指数
1
解决办法
2718
查看次数

emacs EasyPG 询问使用什么密钥,尽管 epa-file-encrypt-to 已指定

场景:我使用 emacs 和 EasyPG 来自动加密和解密文件。我打开一个名为 test.gpg 的空文件。然后我将以下文本粘贴到文件中

;; -*- epa-file-encrypt-to: ("itsme@mydomain.org") -*-
this-is-a-test,任何文本都可以用于此测试

然后我继续保存文件。Emacs 将通过打开一个名为 *Keys* 的缓冲区来响应,我应该在其中选择用于加密的密钥。但正如您在上面看到的,我已经使用手册中规定的语法将关键规范(“itsme@mydomain.org”)插入到缓冲区中。并且必须手动在其他缓冲区中搜索以查找并选择预期的键是一件苦差事。

为什么 EasyPG 在保存时不检查关键规范?有一个简单的解决方法吗?

encryption emacs gnupg

5
推荐指数
1
解决办法
1376
查看次数

Windows 无法删除 micro SDXC 卡上的前 16 MB 分区;SDFormatter 5 不起作用。可以读取但不能写入或擦除 SD 卡

我有一个 64 GB 的 micro,格式为 exFAT,我一直在 Android 手机中使用它,并且希望通过 USB 3.0 读卡器将其重新用于 Windows。我尝试在 Transcend USB 3.0 读卡器和另一个 USB 3.0 读卡器中使用它,但没有成功。

Windows 不断抱怨卷位图已损坏,驱动器“脏”,并且除了读取文件之外不允许我对其执行任何操作。Chkdsk with /F 说“检查卷位图时发现损坏”,我假设它位于卡开头的前 16 MB 中,我似乎无法删除它。每次将卡插入我的电脑时,Windows 都会告诉我扫描它,但除非我从 CMD 窗口运行 chkdsk /F,否则我不会收到任何消息。

我把它放回我的 Android 6.0 手机中并要求它格式化该卡。它说是的,但是当我在格式化完成后查看卡时。一切都还在那里。我没有告诉格式化为内部存储,因为这会加密卡。

我使用了 sdcard.org 上的 SDFormatter v5。它可以正确识别卡和容量,并表示卡已格式化。但该卡仍然显示我手机中的文件夹和文件,并且第一个 16 MB“未分配”分区仍然存在。

我尝试过使用diskpart,删除第二个分区,以便整个卡未分配,执行“全部清理”,但什么也没做,只是浪费了几个小时。我尝试过其他几个分区管理器程序,包括 Paragon HD MGR 15,来删除大部分空间所在的第二个分区。

他们都向我显示第二个大分区已删除,我看到一张完全未分配的卡。但是当我弹出并重新插入卡时,它一开始的 16 MB 区域仍然为“未分配”,然后第二个较大的分区和 Windows 想要再次扫描卡。

我尝试过的任何方法都不会删除第一个 16 MB 区域。它是一张微型 SD 卡,因此没有锁定开关,而且我没有在带有写保护开关的标准尺寸适配器中使用它。

根据我所读到的内容,我认为这与存储用于加密卡的信息有关。我不记得曾经告诉过我的手机对卡进行加密,但我可能有过。

我只想清除卡上的所有内容,无论是否加密,并拥有一张干净、新鲜的卡可以重复使用。此时,Windows 可以读取卡上大约 7 GB 的文件,因此我认为它实际上并未加密,但拒绝写入新文件或让我删除文件。

我很惊讶 sdcard.org 的 SDFormatter 实用程序声称它工作正常,但 16 MB 分区仍然存在,并且该卡只能在 Windows 中读取而不能写入。这应该是正确初始化和格式化 SD 卡的实用程序。

在这一点上,我很困惑,所以我欢迎任何完全擦除卡的想法,这样我就可以再次使用它。

蒂亚,马克

encryption windows-7 sd-card partitioning

5
推荐指数
2
解决办法
8800
查看次数

GnuPG。文件大小限制?

使用 GnuPG(1.0.xx,2.0.xx,2.1.xx) 加密单个文件是否有文件大小限制?
文件大小范围从大约 2GiB 到 100GiB。我并不担心 2GiB,但我不确定加密单个 100GiB 文件是否是个好主意。如果我这样做会遇到问题吗?或者加密如此大的文件是否完全安全?我检查了https://gnupg.org/
上的常见问题解答,只找到了一篇涉及不同密码的文件大小限制的文章,但如果程序本身存在限制则没有。以下是具体部分的链接: https://gnupg.org/faq/gnupg-faq.html#recommended_ciphers

亲切的问候

encryption gnupg

5
推荐指数
1
解决办法
8724
查看次数

如何知道私钥是用什么加密算法保护的?

我想打印用于保护私钥的算法。我该如何使用 openssl 做到这一点?

encryption openssl

5
推荐指数
1
解决办法
2289
查看次数