这个问题已经得到部分回答,但这仍然不是我真正想要的。请参阅更新 1
我打算用 VeraCrypt 和 LUKS 加密一些文件系统,但我担心如果发生单个问题,我将无法再次挂载分区,从而丢失存储在其中的所有数据。(由于扇区/块损坏、写入操作期间断电、文件系统错误等)
此外,VeraCrypt 可能已经分叉了 TrueCrypt 的修复工具,但我并不指望它,而是更多地了解真实案例。
我也知道 RAID 和备份/保管库,但这不是我要找的。
所以问题是:使用 VeraCrypt 和 LUKS 加密分区本身的弹性如何?
更新 1:
我的问题更多是关于加密分区及其数据的弹性,而不是关于保存主密钥、元数据或标头。这个问题类似于一个可靠的 7zip 存档:如果中间有一个位损坏,那么你就会丢失整个存档。
加密的分区会同样脆弱吗?(不包括主密钥、元数据和标题)
PS:对不起,如果我不立即回答,我正在世界各地工作和旅行 - 因此使这篇文章相关 - 我经常面临时间紧迫的业务。但是,我肯定会肯定地回答。
如果您在仅在 Windows 中使用的外部旋转硬盘驱动器上创建 VeraCrypt 容器,您会将其格式化为 exFAT 还是 NTFS?我正在寻找每种文件格式的所有优点和缺点。
从来没有尝试过这样的事情,但这将是我的首选设置。我不喜欢 VMWare 和 Virtual Box,因为它们很慢。
这个设置可以吗?大致实现这一目标的程序是什么?
我有一个 TrueCrypt 容器,它是在 2013 年的某个时间制作的。它正好是 25MB,名为secret.tc. 我在 macOS Sierra 中安装了 VeraCrypt 1.19,但似乎无法安装容器。
VeraCrypt GUI 中的错误是:
Operation failed due to one or more of the following:
- Incorrect password.
- Incorrect Volume PIM number.
- Incorrect PRF (hash).
- Not a valid volume.
Run Code Online (Sandbox Code Playgroud)
翻阅--help我似乎认识这个词nokernelcrypto,但不知道为什么。已经好几年了。
我尝试过启用和不启用 TrueCrypt 模式。是否存在兼容性问题?
我在 Kubuntu 中长期使用 TrueCrypt,其中我使用键盘快捷键自动挂载驱动器。现在我使用 VeraCrypt,但在输入加密驱动器的密码后,总是提示我输入 sudo 密码。这在 TrueCrypt 中从来没有必要。
我突然想到我可以将驱动器安装为可移动媒体(这是一个不需要 root 密码的操作),但是当将驱动器安装到 /mount/(安装可移动媒体的位置)时,我仍然获取 sudo 密码请求。
此外,VeraCrypt 中的一个选项允许Volume Mounted as Removable Medium,但这个选项在我在 Linux (v1.19) 中运行的版本中根本不存在。
这里发生了什么?我怎样才能要求 VeraCrypt 安装过程像可移动媒体一样运行?每次安装和卸载都输入我的密码很烦人。
我在 OneDrive/Dropbox 文件夹中创建了一个 Veracrypt 文件。然后我将文件安装在 Veracrypt 中,并将一些财务记录添加到卷中并卸载它。
即使加密卷的内容发生了变化,文件本身也具有相同的日期和大小。
OneDrive / Dropbox / Google 驱动器会在我将来进行更改时同步它,因为它们会查看实际文件内容吗?或者他们会认为它与服务器上的文件相同,我不会将任何更改保存到云中?
如果是后一种情况,我应该如何强制同步?改文件名?
在 veracrypt 中,我正在浏览所有选项并尝试理解它们,我已经找到了所谓的“快速格式化”。在卷创建向导中,有一个“快速格式化”选项。什么是“快速格式化”以及它有什么作用?是否存在对比的“长格式”如果有,两者之间有什么区别?
我正在运行 Kali Dojo 2.0,我想加密整个驱动器。
我已经用 Veracrypt 加密了我的 Windows 7 Home Premium 驱动器,这是一个简单的设置,我想在这个驱动器上做一些类似的事情。
在那个驱动器上,除了引导文件之外,所有东西都被加密了,这也是我想用这个驱动器做的。它不一定是 Veracrypt,这只是一种偏好。
除非这是我唯一的选择,否则我不想制作一个容器来放入某些文件。
所以我得到了一个“VeraCrypt Rescue Disk.zip”文件,其中有一个“EFI”文件夹,并想从中创建一个救援磁盘。这意味着我想创建可启动的CD 或 DVD,而不是 USB 记忆棒。
这可能吗?或者我是否必须创建一个可启动的 USB 记忆棒(在这种情况下,我想我必须遵循本指南,对吧?)?如果可能的话,我应该将 zip 文件的内容写入磁盘还是应该如何完成?
我无法在 VeraCrypt 中执行
“系统”->“创建救援磁盘”,因为我目前无法启动相应的驱动器。
我有一个从死机中提取的加密系统磁盘。
但是,我想永久解密磁盘上的所有分区,似乎 Veracrypt 不允许您在“外国”系统磁盘上进行解密。
我不在乎引导加载程序;我不需要解密的磁盘是可引导的,或者如果我这样做了,我可以使用 Macrium Reflect 之类的东西向它添加常规 MBR。
那么......有谁知道是否可以在不使用原始救援盘的情况下永久解密另一台计算机上的“外国”系统盘?
我知道我可以简单地在工作机器上单独安装分区,手动将解密的数据复制到第三个磁盘,然后完全擦除/格式化加密磁盘并将未加密的数据复制回它......但我宁愿避免这种情况因为我没有第三个磁盘有足够的可用空间来存储所有未加密的数据。
veracrypt ×10
truecrypt ×4
encryption ×3
linux ×3
windows ×3
boot ×1
dropbox ×1
filesystems ×1
hard-drive ×1
luks ×1
mount ×1
multi-boot ×1
onedrive ×1
sync ×1
uefi ×1