有时我的笔记本电脑上会插入一个外部 USB 硬盘。外部驱动器使用TrueCrypt加密整个驱动器。
我总是选中“将卷安装为可移动介质”,希望它能够提供更好的数据损坏保护,防止外部驱动器意外断开连接。然而,根据TrueCrypt 手册:
将卷安装为可移动介质
例如,如果您需要阻止 Windows 在卷上自动创建“回收”和/或“系统卷信息”文件夹(这些文件夹由回收站和系统还原工具使用),请选中此选项。
我不介意创建这些文件夹,那么选择“将卷安装为可移动介质”还有其他优点吗?
我提出这个问题的原因是我想将其安装为不可移动驱动器,以便我可以将其一些内容添加到我的Windows 7 库(不支持可移动驱动器)。
使用c#或批处理文件,我安装了一个位于以下位置的 trueCrypt 卷
A:\volumeTrueCrypt.tc
Run Code Online (Sandbox Code Playgroud)
随着c#我做的:
static void Main(string[] args)
{
var p = Process.Start(
fileName:@"C:\Program Files\TrueCrypt\TrueCrypt.exe",
arguments:@"/v a:\volumetruecrypt.tc /lw /a /p truecrypt"
);
p.WaitForExit();
}
Run Code Online (Sandbox Code Playgroud)
另一种方法是在命令行上运行命令:
C:\Windows\system32>"C:\Program Files\TrueCrypt\TrueCrypt.exe" /v "a:\volumetruecrypt.tc" /lw /a /p truecrypt
Run Code Online (Sandbox Code Playgroud)
无论哪种方式,我都会收到错误消息:

为什么我会收到那个错误? 我第一次能够运行该命令。当我卸下卷并尝试再次安装它时,我收到了该错误。我知道驱动器号 W 可用,因为如果我手动打开它,它在真正的 crypt 上显示为可用字母:

如果我然后单击按钮挂载,然后输入密码truecrypt(truecrypt 是密码),那么它将成功挂载到驱动器 w 上。为什么我无法从命令行挂载它!?如果我在命令行上更改驱动器号,它会起作用。不过我想使用驱动器W。换句话说,执行
"C:\Program Files\TrueCrypt\TrueCrypt.exe" /v "a:\volumetruecrypt.tc" /lz /a /p truecrypt
Run Code Online (Sandbox Code Playgroud)
将在驱动器 z 上成功安装该卷,但我不想将它安装在驱动器 z 我想将它安装在驱动器 w 上。我第一次运行批处理时,它运行良好。此外,如果我重新启动计算机,我相信它应该可以工作。有关如何通过命令行使用 trueCrypt 的更多信息,请访问:http : //www.truecrypt.org/docs/? s=command-line-usage
我也在调查这个错误何时发生。为了生成此错误,您需要按照以下步骤操作。
1) 执行命令:(注意末尾的 /q 参数表示安静)
"C:\Program Files\TrueCrypt\TrueCrypt.exe" …Run Code Online (Sandbox Code Playgroud) 目标:
对包含引导 CD 和机密信息的多引导 USB 驱动器进行完全加密
问题:
我一直在尝试 XBoot ( https://sites.google.com/site/shamurxboot/download ) 以创建可用于工作的多引导 USB 闪存驱动器(携带各种操作系统和引导 CD) .
对于那些不熟悉 XBoot 的人,它会将各种 ISO 复制到闪存驱动器,并在 Syslinux 或 Grub4dos 中创建引导加载程序作为前端。或者可以设置为不使用任何引导加载程序。
我希望能够随身携带一些预装了公司信息的可引导 CD,并将文件存储在驱动器上。
出于与存储在我随身携带的某些物品中的信息有关的原因,我希望对整个驱动器进行加密。
编辑:
ISO 文件以及存储数据的分区。
我研究过的可能解决方案:
我知道 TrueCrypt ( http://www.truecrypt.org/ ) 能够使用自己的引导加载程序来在驱动器启动之前对其进行解密。我以前使用过它,并且在理论上了解如何加密我正在启动多个操作系统的驱动器。
编辑:我知道 TrueCrypt 不支持 EXT 文件系统,但驱动器将被格式化为 FAT32/NTFS,所有引导光盘都作为 ISO 存在
有什么方法可以将 TrueCrypt 安装到驱动器并将一个引导加载程序指向另一个引导加载程序(这不是最干净的方法,但在我看来,它有最好的工作机会)?
是否有更清洁/更有效的方法来实现所需的结果?
编辑 2:
理想情况下,我正在寻找软件解决方案而不是硬件解决方案。
编辑 3:
我设法使用 TrueCrypt 加密了整个驱动器,但前端引导加载程序并不是真的要像 grub 类型的菜单加载程序一样使用。有没有人有编辑菜单的经验?
编辑 4:
我尝试使用响应者之一 Easy2Boot 建议的不同程序。在功能方面,它的工作方式与 XBoot 非常相似,因为它只是为 ISO 文件创建一个 grub4dos 启动菜单前端。我遇到了同样的问题,一旦设置完成,我就无法正确地将 truecrypt 引导加载程序指向此引导加载程序。那么我将如何实现这一点?我知道这是可能的,因为即使是从 Easy2Boot,当我启动像 Hirens 这样的 live cd …
我想做以下事情:
I. 登录我的帐户后,我希望 OSX 使用密码或密钥文件自动挂载我的 2 个卷(位于通过 FW800 连接的同一个外部硬盘上)。我没有看到任何有关管理员密码或卷密码的促销信息,因为我已经有了我的帐户密码。
问题 1:我怎样才能做到这一点?有没有我可以下载或复制的脚本?
问题 2:我必须使用密钥文件还是可以使用 OSX 的密码来自动挂载卷?
额外问题:在这种情况下使用密码与密钥文件的优缺点是什么?
以供参考:
目前我使用的是 OSX 10.8.3,我的 OSX 将通过 FileVault2 加密。
我不太担心任何密钥文件或密码都存储在我的 OSX 上,因为它会被加密。使用我记得的密码登录我的帐户时,我将使用双因素身份验证,并让 Yubikey 完成密码的其余部分。所以这将是一个非常安全的密码。强调文本
我不是技术人员,所以我需要易于理解的说明和或多或少的复制和粘贴脚本:)
谢谢!
我有很多 OneDrive 存储空间并想备份我的文件,但出于安全原因,我宁愿将它们放在 TrueCrypt 卷中,而不是将它们直接放在 OneDrive 文件夹中。但是,每个文件的大小有限制 (2 GB)。如何将 TrueCrypt 卷拆分为更小的文件?有没有其他具有此功能的 TrueCrypt 替代品,或者我可以使用任何程序来添加此功能?
编辑:我有 130 GB 的存储空间,我需要能够自动将其拆分为 65 个 2GB 的卷。这必须是实时的,因为重新创建 130GB 卷是一项耗时且耗资源的操作,尤其是在笔记本电脑上。
我正在运行 Kali Dojo 2.0,我想加密整个驱动器。
我已经用 Veracrypt 加密了我的 Windows 7 Home Premium 驱动器,这是一个简单的设置,我想在这个驱动器上做一些类似的事情。
在那个驱动器上,除了引导文件之外,所有东西都被加密了,这也是我想用这个驱动器做的。它不一定是 Veracrypt,这只是一种偏好。
除非这是我唯一的选择,否则我不想制作一个容器来放入某些文件。
我有一个从死机中提取的加密系统磁盘。
但是,我想永久解密磁盘上的所有分区,似乎 Veracrypt 不允许您在“外国”系统磁盘上进行解密。
我不在乎引导加载程序;我不需要解密的磁盘是可引导的,或者如果我这样做了,我可以使用 Macrium Reflect 之类的东西向它添加常规 MBR。
那么......有谁知道是否可以在不使用原始救援盘的情况下永久解密另一台计算机上的“外国”系统盘?
我知道我可以简单地在工作机器上单独安装分区,手动将解密的数据复制到第三个磁盘,然后完全擦除/格式化加密磁盘并将未加密的数据复制回它......但我宁愿避免这种情况因为我没有第三个磁盘有足够的可用空间来存储所有未加密的数据。
我有一个带有敏感数据的 USB 密钥。它包含一个 TrueCrypt 容器,我可以通过同一设备上的 TrueCrypt 安装将其安装到特定的驱动器号。
这一切都很好,除了 TrueCrypt 经常导致 BSOD 并且我对这些问题的支持请求没有得到答复。
所以我正在研究 BitLocker 加密。这看起来很棒,除了我无法控制安装驱动器的驱动器号这一事实。显然我可以在安装设备后通过计算机管理控制台更改驱动器号。但如果你每天必须做几次,那就是 PITA。
安装的设备具有特定的驱动器号很重要,因为多个应用程序会在该特定位置查找 SSL 证书和加密密钥。
在我看来,我希望有一个类似于 Linuxmount工作方式的解决方案。
我正在考虑使用 TrueCrypt 之类的东西在运行 Ubuntu 的笔记本电脑上保护一些数据,但我注意到apt-get即使它是“开源” ,我也无法做到。
所以我在网上搜索了一些关于正在发生的事情以及 TrueCrypt 是否有任何问题的信息,并发现这个Wikipedia 页面指出 OSI 和主要的 Linux 发行版都不喜欢它。
TrueCrypt 许可证究竟有什么问题?TrueCrypt 是否免费(如自由)?
我正在考虑加密我的笔记本电脑的内容,它运行 Ubuntu 10.04 并且有一个 ext4 + 交换,我想知道这里有什么最好的选择。我知道:
如果我想至少加密 /var、/home、/tmp、/etc 和交换(认为这几乎涵盖了最敏感的数据,假设我没有将秘密应用程序安装到 /usr 或任何东西中)。一些指导性问题:
我意识到之前有关于 Linux 中磁盘加密的讨论,但它们往往只涵盖上述选项和问题的子集。感谢您的任何指导。
truecrypt ×10
encryption ×5
mount ×2
usb ×2
veracrypt ×2
windows ×2
backup ×1
bitlocker ×1
bootloader ×1
c# ×1
command-line ×1
ecryptfs ×1
hard-drive ×1
license ×1
linux ×1
lvm ×1
macos ×1
multi-boot ×1
onedrive ×1
open-source ×1
passwords ×1
ubuntu ×1
windows-7 ×1
windows-8.1 ×1