标签: truecrypt

“将卷安装为可移动介质”是否可以减少 TrueCrypt 加密 USB 硬盘驱动器数据损坏的机会?

有时我的笔记本电脑上会插入一个外部 USB 硬盘。外部驱动器使用TrueCrypt加密整个驱动器。

我总是选中“将卷安装为可移动介质”,希望它能够提供更好的数据损坏保护,防止外部驱动器意外断开连接。然而,根据TrueCrypt 手册

将卷安装为可移动介质

例如,如果您需要阻止 Windows 在卷上自动创建“回收”和/或“系统卷信息”文件夹(这些文件夹由回收站和系统还原工具使用),请选中此选项。

我不介意创建这些文件夹,那么选择“将卷安装为可移动介质”还有其他优点吗?

我提出这个问题的原因是我想将其安装为不可移动驱动器,以便我可以将其一些内容添加到我的Windows 7 库(不支持可移动驱动器)。

windows truecrypt file-corruption

6
推荐指数
1
解决办法
5985
查看次数

TrueCrypt 驱动器号不可用

使用c#或批处理文件,我安装了一个位于以下位置的 trueCrypt 卷

A:\volumeTrueCrypt.tc
Run Code Online (Sandbox Code Playgroud)

随着c#我做的:

static void Main(string[] args)
{
    var p = Process.Start(
         fileName:@"C:\Program Files\TrueCrypt\TrueCrypt.exe",
         arguments:@"/v a:\volumetruecrypt.tc /lw /a /p truecrypt"
    );
    p.WaitForExit();
}
Run Code Online (Sandbox Code Playgroud)

另一种方法是在命令行上运行命令:

C:\Windows\system32>"C:\Program Files\TrueCrypt\TrueCrypt.exe" /v "a:\volumetruecrypt.tc" /lw /a /p truecrypt
Run Code Online (Sandbox Code Playgroud)

无论哪种方式,我都会收到错误消息:

在此处输入图片说明

为什么我会收到那个错误? 我第一次能够运行该命令。当我卸下卷并尝试再次安装它时,我收到了该错误。我知道驱动器号 W 可用,因为如果我手动打开它,它在真正的 crypt 上显示为可用字母:

在此处输入图片说明

如果我然后单击按钮挂载,然后输入密码truecrypt(truecrypt 是密码),那么它将成功挂载到驱动器 w 上。为什么我无法从命令行挂载它!?如果我在命令行上更改驱动器号,它会起作用。不过我想使用驱动器W。换句话说,执行

 "C:\Program Files\TrueCrypt\TrueCrypt.exe" /v "a:\volumetruecrypt.tc" /lz /a /p truecrypt
Run Code Online (Sandbox Code Playgroud)

将在驱动器 z 上成功安装该卷,但我不想将它安装在驱动器 z 我想将它安装在驱动器 w 上。我第一次运行批处理时,它运行良好。此外,如果我重新启动计算机,我相信它应该可以工作。有关如何通过命令行使用 trueCrypt 的更多信息,请访问:http : //www.truecrypt.org/docs/? s=command-line-usage


编辑

我也在调查这个错误何时发生。为了生成此错误,您需要按照以下步骤操作。

1) 执行命令:(注意末尾的 /q 参数表示安静)

"C:\Program Files\TrueCrypt\TrueCrypt.exe" …
Run Code Online (Sandbox Code Playgroud)

c# truecrypt command-line

6
推荐指数
1
解决办法
5871
查看次数

加密多引导 USB 驱动器

目标:
对包含引导 CD 和机密信息的多引导 USB 驱动器进行完全加密

问题:
我一直在尝试 XBoot ( https://sites.google.com/site/shamurxboot/download ) 以创建可用于工作的多引导 USB 闪存驱动器(携带各种操作系统和引导 CD) .

对于那些不熟悉 XBoot 的人,它会将各种 ISO 复制到闪存驱动器,并在 Syslinux 或 Grub4dos 中创建引导加载程序作为前端。或者可以设置为不使用任何引导加载程序。

我希望能够随身携带一些预装了公司信息的可引导 CD,并将文件存储在驱动器上。

出于与存储在我随身携带的某些物品中的信息有关的原因,我希望对整个驱动器进行加密。
编辑:
ISO 文件以及存储数据的分区。

我研究过的可能解决方案:
我知道 TrueCrypt ( http://www.truecrypt.org/ ) 能够使用自己的引导加载程序来在驱动器启动之前对其进行解密。我以前使用过它,并且在理论上了解如何加密我正在启动多个操作系统的驱动器。

编辑:我知道 TrueCrypt 不支持 EXT 文件系统,但驱动器将被格式化为 FAT32/NTFS,所有引导光盘都作为 ISO 存在

有什么方法可以将 TrueCrypt 安装到驱动器并将一个引导加载程序指向另一个引导加载程序(这不是最干净的方法,但在我看来,它有最好的工作机会)?

是否有更清洁/更有效的方法来实现所需的结果?

编辑 2:
理想情况下,我正在寻找软件解决方案而不是硬件解决方案。

编辑 3:
我设法使用 TrueCrypt 加密了整个驱动器,但前端引导加载程序并不是真的要像 grub 类型的菜单加载程序一样使用。有没有人有编辑菜单的经验?

编辑 4:
我尝试使用响应者之一 Easy2Boot 建议的不同程序。在功能方面,它的工作方式与 XBoot 非常相似,因为它只是为 ISO 文件创建一个 grub4dos 启动菜单前端。我遇到了同样的问题,一旦设置完成,我就无法正确地将 truecrypt 引导加载程序指向此引导加载程序。那么我将如何实现这一点?我知道这是可能的,因为即使是从 Easy2Boot,当我启动像 Hirens 这样的 live cd …

usb encryption bootloader truecrypt multi-boot

6
推荐指数
1
解决办法
1万
查看次数

使用密码/密钥文件登录后如何在 OSX 上自动挂载 TrueCrypt 卷

我想做以下事情:

I. 登录我的帐户后,我希望 OSX 使用密码或密钥文件自动挂载我的 2 个卷(位于通过 FW800 连接的同一个外部硬盘上)。我没有看到任何有关管理员密码或卷密码的促销信息,因为我已经有了我的帐户密码。

问题 1:我怎样才能做到这一点?有没有我可以下载或复制的脚本?

问题 2:我必须使用密钥文件还是可以使用 OSX 的密码来自动挂​​载卷?

额外问题:在这种情况下使用密码与密钥文件的优缺点是什么?

以供参考:

目前我使用的是 OSX 10.8.3,我的 OSX 将通过 FileVault2 加密。

我不太担心任何密钥文件或密码都存储在我的 OSX 上,因为它会被加密。使用我记得的密码登录我的帐户时,我将使用双因素身份验证,并让 Yubikey 完成密码的其余部分。所以这将是一个非常安全的密码。强调文本

我不是技术人员,所以我需要易于理解的说明和或多或少的复制和粘贴脚本:)

谢谢!

encryption mount passwords truecrypt macos

6
推荐指数
1
解决办法
3416
查看次数

如何将 TrueCrypt 文件拆分为较小的文件,以便云备份到 OneDrive?

我有很多 OneDrive 存储空间并想备份我的文件,但出于安全原因,我宁愿将它们放在 TrueCrypt 卷中,而不是将它们直接放在 OneDrive 文件夹中。但是,每个文件的大小有限制 (2 GB)。如何将 TrueCrypt 卷拆分为更小的文件?有没有其他具有此功能的 TrueCrypt 替代品,或者我可以使用任何程序来添加此功能?

编辑:我有 130 GB 的存储空间,我需要能够自动将其拆分为 65 个 2GB 的卷。这必须是实时的,因为重新创建 130GB 卷是一项耗时且耗资源的操作,尤其是在笔记本电脑上。

encryption backup truecrypt windows-8.1 onedrive

6
推荐指数
1
解决办法
7932
查看次数

我将如何使用 Veracrypt 加密我的整个 Linux 文件系统?

我正在运行 Kali Dojo 2.0,我想加密整个驱动器。

我已经用 Veracrypt 加密了我的 Windows 7 Home Premium 驱动器,这是一个简单的设置,我想在这个驱动器上做一些类似的事情。

在那个驱动器上,除了引导文件之外,所有东西都被加密了,这也是我想用这个驱动器做的。它不一定是 Veracrypt,这只是一种偏好。

除非这是我唯一的选择,否则我不想制作一个容器来放入某些文件。

linux encryption hard-drive truecrypt veracrypt

6
推荐指数
1
解决办法
1万
查看次数

Veracrypt - 从另一台计算机永久解密工作系统驱动器并丢弃引导加载程序?

我有一个从死机中提取的加密系统磁盘。

  • 我没有加密磁盘时的救援磁盘/ ISO。
  • 我确实有(工作)密码
  • 磁盘功能齐全(即没有损坏或损坏)
  • 我可以将磁盘插入 USB 外壳并将各个分区安装在另一台工作 PC 上,我可以很好地解密和读取数据

但是,我想永久解密磁盘上的所有分区,似乎 Veracrypt 不允许您在“外国”系统磁盘上进行解密

我不在乎引导加载程序;我不需要解密的磁盘是可引导的,或者如果我这样做了,我可以使用 Macrium Reflect 之类的东西向它添加常规 MBR。

那么......有谁知道是否可以在不使用原始救援盘的情况下永久解密另一台计算机上的“外国”系统盘?

我知道我可以简单地在工作机器上单独安装分区,手动将解密的数据复制到第三个磁盘,然后完全擦除/格式化加密磁盘并将未加密的数据复制回它......但我宁愿避免这种情况因为我没有第三个磁盘有足够的可用空间来存储所有未加密的数据。

windows encryption truecrypt veracrypt

6
推荐指数
2
解决办法
1394
查看次数

强制 Windows 安装具有特定驱动器号的驱动器

我有一个带有敏感数据的 USB 密钥。它包含一个 TrueCrypt 容器,我可以通过同一设备上的 TrueCrypt 安装将其安装到特定的驱动器号。

这一切都很好,除了 TrueCrypt 经常导致 BSOD 并且我对这些问题的支持请求没有得到答复。

所以我正在研究 BitLocker 加密。这看起来很棒,除了我无法控制安装驱动器的驱动器号这一事实。显然我可以在安装设备后通过计算机管理控制台更改驱动器号。但如果你每天必须做几次,那就是 PITA。

安装的设备具有特定的驱动器号很重要,因为多个应用程序会在该特定位置查找 SSL 证书和加密密钥。

在我看来,我希望有一个类似于 Linuxmount工作方式的解决方案。

usb windows-7 mount truecrypt bitlocker

5
推荐指数
1
解决办法
2080
查看次数

TrueCrypt 许可证有什么问题?

我正在考虑使用 TrueCrypt 之类的东西在运行 Ubuntu 的笔记本电脑上保护一些数据,但我注意到apt-get即使它是“开源” ,我也无法做到。

所以我在网上搜索了一些关于正在发生的事情以及 TrueCrypt 是否有任何问题的信息,并发现这个Wikipedia 页面指出 OSI 和主要的 Linux 发行版都不喜欢它。

TrueCrypt 许可证究竟有什么问题?TrueCrypt 是否免费(如自由)?

open-source truecrypt license

5
推荐指数
1
解决办法
3141
查看次数

关于在 Ubuntu 中进行磁盘加密的方法的建议?

我正在考虑加密我的笔记本电脑的内容,它运行 Ubuntu 10.04 并且有一个 ext4 + 交换,我想知道这里有什么最好的选择。我知道:

  • TrueCrypt:文件中的块级加密或虚拟设备
  • ecryptfs:FS 级加密
  • dm-crypt:块级加密
  • Loop-AES:块级加密
  • 加密 LVM:块级加密

如果我想至少加密 /var、/home、/tmp、/etc 和交换(认为这几乎涵盖了最敏感的数据,假设我没有将秘密应用程序安装到 /usr 或任何东西中)。一些指导性问题:

  • 对性能和电池寿命的影响有多大?SSD 的性能如何?
  • 就我而言,我可以设置它而不必设置新系统 - 只需使用我现有的 ext4/swap 并加密它们吗?(最好不需要一些中间存储,但更重要的是,最好不需要我重新安装操作系统?)
  • 以上任何一项都推荐给其他人吗?(至少在 Ubuntu 上继续前进)?任何已过时/已弃用的内容?

我意识到之前有关于 Linux 中磁盘加密的讨论,但它们往往只涵盖上述选项和问题的子集。感谢您的任何指导。

truecrypt disk-encryption lvm ecryptfs ubuntu

5
推荐指数
1
解决办法
2945
查看次数