open Contêiner Truecrypt com senha xor keyfile

1

Estou usando um contêiner TrueCrypt em uma unidade flash, que faço backup periodicamente. Nos últimos dias, o contêiner caiu e eu perdi alguns dados importantes. Isso me fez pensar sobre a minha estratégia de backup e acho que seria mais inteligente sincronizar a diferença ao montar o USB em casa.

Eu gostaria de fazer o script da montagem e do rsync da unidade quando ela for conectada. para isso eu não quero colocar a senha para abrir no script. quando não estou no meu apartamento, prefiro o uso de uma senha em vez do arquivo de chave. É possível abrir um truecrypt (ou veracrypt, ...) com uma senha quando estou fora e com um arquivo de chave em casa?

    
por Joe Platano 01.06.2015 / 12:21

2 respostas

1

Tecnicamente: talvez sim
A senha e todos os arquivos de chave são misturados para derivar a chave do container.

PW X KF = CK ("X" sendo o algoritmo de mixagem.)

O algoritmo de mixagem não é ótimo. - Por exemplo, existe uma maneira de construir arquivos-chave , que não altere a chave contêiner resultante. - Então, acho que pode ser possível começar com uma senha de sua escolha e, em seguida, executar um pequeno script que gere um arquivo de chave dessa senha.

Para que No-Password X KF = CK
e PW X No-Keyfile = CK

Isso funcionaria se você inserisse PW ou KF. (Mas irritantemente não se você inserir ambos .)

Praticamente: por que se preocupar?
Mas para que fim? Eu não acho que você ganharia nada em termos de segurança. Se você tem o arquivo de chaves em algum lugar e isso é copiado, é tão ruim quanto ter a senha por aí e ser copiada.

    
por 01.06.2015 / 13:35
0

Não, isso não pode ser feito. Depois de especificar a criptografia com um arquivo de chaves e / ou senha, você deve usá-los para qualquer descriptografia. Se a segurança é importante para você, você só pode especificar a criptografia feita com um arquivo-chave e uma senha e usá-los tanto fora como em casa.

    
por 01.06.2015 / 13:23

Tags