Как создать зашифрованный раздел?

23

Я пытаюсь создать зашифрованный раздел, и пока я форматирую его, я получаю возможность выбрать тип раздела (fat / ext2 / ext3 / ext4 / xfs / reiserfs / minix / ntfs). Есть ли преимущество выбора одной файловой системы перед другими, если я хочу, чтобы мой раздел имел надежное шифрование?

Кроме того, не могли бы вы порекомендовать простое в использовании приложение для шифрования и дать инструкции о том, как создать зашифрованный раздел?

david25
источник

Ответы:

13

Вы не будете вдаваться в подробности того, каков ваш вариант использования, поэтому я просто выделю встроенные функции шифрования:

Ubuntu имеет встроенную поддержку зашифрованного частного каталога, который может удовлетворить ваши потребности, или вы можете настроить зашифрованные домашние каталоги .

Хорхе Кастро
источник
16

Вероятно, лучше всего использовать встроенное решение, такое как eCryptFS или LUKS. Объяснение использования eCryptFS см. На сайтах, на которые указывает Хорхе .

Шифрование LUKS легко установить с помощью дисковой утилиты GNOME; просто отметьте флажок шифрования в нижней части диалогового окна «форматирование раздела»:

Снимок экрана: диалоговое окно "Формат раздела"

Разница между обеими является то , что eCryptFS шифрует файлы (включая имена файлов), в то время как LUKS шифрует целый раздел под уровнем файловой системы.

Затем Ubuntu может запомнить ваш пароль при монтировании, если вы хотите, позволяя просто подключиться и играть на вашем устройстве после входа в систему.

Janc
источник
Есть ли преимущества / недостатки этих двух подходов?
Радек
3
@radek: Это, вероятно, заслуживает отдельного вопроса, но вкратце: шифрование LUKS не должно заботиться о файловой системе под ней, что делает ее несколько быстрее и может использоваться для вещей, которые не являются обычными файловыми системами (например, пространство подкачки или уровень RAID), eCryptFS (и encfs), с другой стороны, хранит файлы в виде файлов на лежащей в основе файловой системе, а это означает, что ему не нужен свободный раздел и позволяет хранить зашифрованные файлы в чем-то вроде Dropbox, облака UbuntuOne хранилище, удаленная файловая система, смонтированная с использованием Samba или sshfs и т. д.
JanC
3
В более новой версии Ubuntus (я нахожусь на 14.04) эта опция доступна по-разному. Она по-прежнему в дисковой утилите GNOME (просто называется «Диски» в панели запуска), но вместо того, чтобы поставить галочку в поле «Зашифровать», вместо этого вы выбираете раздел тип "Зашифрованный, совместимый с системами Linux (LUKS + Ext4)" при форматировании. (Источник: help.ubuntu.com/community/… )
Сэм
6

Устаревший ответ

оставленный вокруг в исторических целях.

TrueCrypt больше не поддерживается активно, хотя есть альтернативные продукты / проекты ... Насколько я знаю, пыль еще не устарела.

truecrypt более опасен для операционной системы, чем некоторые другие решения. если вам нужна переносимость через ОС, это хорошая идея. Что касается файловых систем, то это также сводится к переносимости. Вы используете его только на Linux-боксах? тогда ext4 с luks и полным шифрованием тома - это рекомендация ... переносимость на немодифицированную коробку windows? тогда нтфс с truecrypt

RobotHumans
источник
2
LUKS можно использовать и в Windows, и в отличие от TrueCrypt у него есть бесплатная лицензия. Смотрите FreeOTFE для поддержки LUKS (и больше!) В Windows.
Янв
Я знаю о FreeOTFE, но он существует не так давно и не имеет таких известных мне разработчиков ... Я просто не доверяю этому. TrueCrypt также бесплатен и может иметь продукты на его основе без предоплаты, если продукт также распространяется. Поэтому я не вижу, в отличие от TrueCrypt, где у него есть бесплатная лицензия?
RobotHumans
Я знаю, что TrueCrypt не входит ни в один дистрибутив Linux, потому что лицензирование «странное» (на странице википедии есть ссылки и объяснения на веб-страницах, где дистрибутивы отслеживают вопросы лицензирования). Но IANAL и т. Д .;)
Янв
3
ни мультимедийные кодеки ... но мы все устанавливаем их (большинство из нас)
RobotHumans
Truecrypt больше не поддерживается ... У вас есть более актуальное предложение для этого?
Хайд
6

Я предлагаю вам использовать альтернативный установщик, который может зашифровать весь диск, кроме /bootраздела.

Томаш Зелиньски
источник
2
Мне нравится эта идея, но нам нужна более подробная информация для новых пользователей.
Лусио
«Мне нравится эта идея, но нам нужна более подробная информация для новых пользователей». Согласовано. Tomasz: Пожалуйста, предоставьте больше инструкций и информации о том, как это сделать.
Габриэль Стейплс
3

Недавно я установил зашифрованный раздел LUKS на моем внешнем жестком диске. Это прекрасно работает. Я использую Kubuntu 10.04. Вот шаги, за которыми я следовал .

EmreA
источник
Было бы здорово подробно описать эти шаги здесь.
Лусио
Зачем дублировать информацию?
EmreA
3
Часто внешние сайты закрываются.
Лусио
2

Очень простой способ шифрования папки - использовать Cryptkeeper. Его можно установить с помощью диспетчера пакетов Synaptic. Затем вы можете назначить пароль / фразу для любой папки по вашему выбору. При запуске Cryptkeeper на панели управления появляется значок набора ключей. Нажав на значок, вы можете выбрать зашифрованную папку и указать пароль, чтобы иметь возможность доступа к содержащимся в ней файлам. Подробности можно найти по адресу: http://tuxtweaks.com/2009/03/create-an-encrypted-folder-in-ubuntu-with-cryptkeeper/

CentaurusA
источник
2

Я считаю, что используемая вами файловая система не должна слишком сильно влиять на безопасность вашего зашифрованного тома. Другие факторы, такие как алгоритм шифрования / хеширования, будут оказывать гораздо более прямое влияние.

Выбор файловой системы ниже имеет больше общего с тем, как вы хотите использовать том после его шифрования; если вы используете его только на Ubuntu и других машинах Linux, ext3 и другие файловые системы Linux будут отличным выбором.

Если вам нужен доступ к тому на нескольких платформах, лучше всего подойдет что-то вроде NTFS или FAT32.

Windigo
источник
2

cryptmountэто лучший вариант. Это позволит вам зашифровать весь раздел или создать зашифрованную файловую систему для файла. Вы можете найти более подробную информацию на http://binwaheed.blogspot.com/search?q=cryptmount, который я написал два года назад

binW
источник