我想听听使用它有好的和(如果有的话)不好的体验的 TrueCrypt 用户的意见:它对于关键业务使用是否足够可靠?就我而言,我希望使用基于文件的容器而不是加密整个分区。
对我来说,噩梦般的场景是:我去打开容器,提供正确的身份验证信息(无论是密码、密钥还是其他任何东西),而 TrueCrypt 无论出于何种原因都无法打开容器。也许上次更新时出现写入错误。也许一个杂散的宇宙射线击中了数据结构的错误部分。也许我上次使用容器的机器被坠落的卫星摧毁了,我现在试图在具有不同架构的不同机器上打开容器(Windows 32 位而不是 *nix 64 位,无论如何)。你明白了。
我不在乎丢失钥匙或你有什么的恐怖故事;没有后门就没有什么可以保护你免于做一些愚蠢的事情。我说的是该软件实际上以丢失数据的方式失败。
(是的,显然,如果我正在处理关键业务数据,我将保留容器的备份 - 可以追溯到几天/几周等的多个时间点 - 以减轻上述某些因素的影响.)
TC 运行,但在尝试安装卷时出现此错误:
无法加载 /Library/Filesystems/fusefs.fs/Support/fusefs.kext - (libkern/kext) 链接错误。
我看过很多帖子都在谈论对 TC 和 MF 的 64 位支持,但都没有定论。我正在运行 TC v6.3 和 MF v2.0.3。任何人都知道这个组合是否有效而无需从头开始重新编译 TC?
是否可以将 truecrypt 容器放在网络共享上并同时从多台机器(窗口)访问/安装它?
我担心如果两者都写入文件可能会损坏。
我在 Google Drive 文件夹中有一个 TrueCrypt 文件容器。我向其中添加内容,确保 TrueCrypt 更改了容器的时间戳。Google Drive 与服务器同步,但它似乎传输整个文件,而不是在 TrueCrypt 容器中更改的位。
你知道如何让它每次只同步容器的更改位而不是 5GB 吗?
我想加密硬盘的一部分。但在此之前,我想对可用的不同算法进行基准测试,想知道我是否应该选择aes-xts-256或aes-xts-512。
注意:我没有aes硬件加速。基准测试多次重复,没有太大变化。我想明确说明这些基准测试仅在我的计算机(Debian,core 2 duo)上有效。这不是一个完整的 LUKS-TrueCrypt 比较。
TL;DR:转到第 4 部分
所以我下载cryptsetup v1.6.0了使用新cryptsetup benchmark命令。
$cryptsetup benchmark
Run Code Online (Sandbox Code Playgroud)
# Algorithm | Key | Encryption | Decryption
aes-cbc 128b 128,2 MiB/s 157,2 MiB/s
serpent-cbc 128b 49,6 MiB/s 57,7 MiB/s
twofish-cbc 128b 138,0 MiB/s 183,8 MiB/s
aes-cbc 256b 97,5 MiB/s 121,9 MiB/s
serpent-cbc 256b 51,8 MiB/s 57,7 MiB/s
twofish-cbc 256b 139,0 MiB/s 183,8 MiB/s
aes-xts 256b 156,4 MiB/s 157,8 MiB/s
serpent-xts …Run Code Online (Sandbox Code Playgroud) 我知道 TrueCrypt 不支持 Windows 8,因为某些系统启用了 UEFI。如果 UEFI 被禁用或 Windows 8 安装在非 UEFI 系统上,TrueCrypt 似乎在全盘加密模式下工作正常。
是否可以在 Windows 8.1 下停用 UEFI 并使用 TrueCrypt 全盘加密模式?
提前致谢。
我有几个文件需要在我的家庭硬盘上保持加密。
我目前使用 TrueCrypt 文件容器,目前大小约为 100MB。我需要每天备份这个文件,我正在寻找增量备份解决方案。
我在加密卷上读到,即使文件中的微小更改也会改变整个卷并阻止使用有效的增量备份解决方案。在这种情况下如何以允许增量解决方案的有效方式进行备份的任何想法?
我目前使用 TrueCrypt 作为我的备份解决方案和 CrashPlan 作为我的备份实用程序,但我愿意尝试替代方案。
Crashplan 已经有一个选项来加密数据。如果选中,这会将加密文件存储在服务器上。
Truecrypt 当然有更多的选择,但是对于基本用途,CrashPlan 的加密还不够吗?
更新:尝试 CrashPlan 后,我不确定上述加密是否真实。当然,它会创建一个您无法打开和查看的容器文件,但是如果您访问 CrashPlan 的网站,您可以:
加密应该是单向流量,如果数据一目了然,那么我不确定它是否是加密。也许已编码但未加密。我在这里错过了什么吗?
我有很多计算机用 Truecrypt 7.1a(当前版本)加密,整个驱动器都加密了。今天,其中一个显示了 Windows 7 启动画面,然后进入无法读取加密驱动器的启动修复。我已经尝试了各种安全模式,但没有尝试过。
解决方案是解密驱动器,然后运行启动修复来修复驱动器。问题是这将需要 50 个小时。我已经针对这种情况开始了这个过程,但是当下一台 PC 发生这种情况时,我需要有一种方法来保护自己。
我该怎么做才能避免解密整个驱动器?我不可能是唯一一个面临这个问题的人,所以我觉得我一定错过了一些东西。
谢谢!
我有一个 TrueCrypt 容器,它是在 2013 年的某个时间制作的。它正好是 25MB,名为secret.tc. 我在 macOS Sierra 中安装了 VeraCrypt 1.19,但似乎无法安装容器。
VeraCrypt GUI 中的错误是:
Operation failed due to one or more of the following:
- Incorrect password.
- Incorrect Volume PIM number.
- Incorrect PRF (hash).
- Not a valid volume.
Run Code Online (Sandbox Code Playgroud)
翻阅--help我似乎认识这个词nokernelcrypto,但不知道为什么。已经好几年了。
我尝试过启用和不启用 TrueCrypt 模式。是否存在兼容性问题?
truecrypt ×10
encryption ×3
backup ×2
windows ×2
64-bit ×1
benchmarking ×1
bios ×1
crashplan ×1
google-drive ×1
hard-drive ×1
linux ×1
luks ×1
mac ×1
macos ×1
mount ×1
networking ×1
uefi ×1
veracrypt ×1
windows-7 ×1