A maneira mais fácil de configurar o volume criptografado

2

Qual é a maneira mais fácil de definir o volume criptografado no linux?

Basicamente, o que eu quero é ter um arquivo de tamanho fixo na minha pasta pessoal. Quando eu o monto e digito a senha, ele deve aparecer como pasta regular. Eu também deveria ser capaz de desmontar isso.

Se fosse possível prever outros usuários, incluindo root, para acessá-lo enquanto montado, seria um bônus.

Ele não deve depender de nenhum recurso ou configuração do kernel, porque eu quero montá-lo mais tarde em outro computador.

    
por Marko 03.06.2009 / 15:08

4 respostas

11

Sua última exigência grita "Truecrypt". Existem algumas outras opções (como EncFS e luks / cryptsetup), mas eu não as chamaria de 'fácil' se você não configurá-las durante a instalação. Um volume Truecrypt provavelmente não é uma partição, seria um arquivo, mas a partir da sua pergunta, eu acho que estaria tudo bem.

Se montado, o root poderia lê-lo, e eu duvido que exista uma solução em que o root seria proibido de ler a partição / arquivo montado. Afinal, a raiz é Deus. Eu suponho que você seria capaz de imitar o que você quer em um sistema com o SELinux no modo estrito, mas construir um sistema desse tipo está abrindo uma grande quantidade de worms por si só.

Então: Truecrypt .

    
por 03.06.2009 / 15:11
2

Como alternativa ao TrueCrypt, aqui está um belo artigo do Linux Journal: Protegendo arquivos em casa usando contêineres criptografados .

    
por 03.06.2009 / 16:08
1

O que você deseja não é chamado de "partição" criptografada. O que você provavelmente quis dizer foi "volume". Para partições reais criptografadas , o LUKS / cryptsetup é de longe a ferramenta mais sensata.

    
por 05.07.2009 / 12:39
0

Eu segundo a resposta acima, Trucrypt é definitivamente sua ferramenta de escolha.

    
por 03.06.2009 / 15:14