(erledigt)truecrypt alternative

Hinweis: In dem Thema (erledigt)truecrypt alternative gibt es 5 Antworten. Der letzte Beitrag () befindet sich ganz unten auf dieser Seite.
  • Hi! Wollte mal fragen was ihr neben truecrypt aus der opensource welt noch empfehlen könnt? Wär klasse hab vor meine komplette platte zu verschlüsseln - und meine externe noch gleich dazu! :) Gruß

    Für den Inhalt des Beitrages 12088 haftet ausdrücklich der jeweilige Autor: haschi

  • Moin!
    Also ich verwende dazu immer crytsetup, das ist schon an bord und funzt bei mir super!


    Folgendes Vorgehen für externe Platte (sagen wir mal, die wird als 2.Platte eingebunden, also /dev/sdb):


    1) mittels YAST
    - erweiterte Partition anlegen
    - neue Partition in erweiterter Partition anlegen, unformatiert (die heißt dann /dev/sdb5)


    2) Verschlüsselung anlegen
    cryptsetup luksFormat -c aes-cbc-essiv:sha256 -y -s 256 /dev/sdb5


    3) das Volume entschlüsseln
    cryptsetup luksOpen /dev/sdb5 backup


    4) formatieren (hab mal ext3 verwendet, mit ext4 noch nicht probiert)
    mkfs.ext3 -L Data -j -m 0.1 -T ext3 /dev/mapper/backup


    5) und noch mounten...
    mount /dev/mapper/backup /mnt/backup


    ... FERTIG!
    Für späteren Gebrauch empfiehlt sich, Schritt 3) und 5) in ein Script zu packen und das nach /usr/bin zu kopieren. (Name z.B. backup_open)


    Zum Schliessen des Volumens nun die folgenen Schritte ausführen:
    6) umount /mnt/Mediastore
    7) cryptsetup luksClose Mediastore
    Auch Schritte 6) & 7) kann man in ein Script aufnehmen (z.B. backup_close).


    So, viel Spaß beim Ausprobieren!
    Gruß wegabjm

    Für den Inhalt des Beitrages 12097 haftet ausdrücklich der jeweilige Autor: wegabjm

  • Hi,


    schau mal hier in diesem Board nach, da war das auch schon mal Thema.

  • Vielen dank für die ausführliche info wegabjm! Gibt es auch die möglichkeit aes & twofish (bspw) zu kaskadieren? Gruß

    Für den Inhalt des Beitrages 12100 haftet ausdrücklich der jeweilige Autor: haschi

  • Verschlüsselung zu kaskadieren, ist Security by obscurity.
    Also Unsinn.


    Wenn du deine Schluessel rumliegen läasst, kann jeder der sie sieht, aufheben und verwenden.


    Sicherheit ist ein Prozess.
    Und nicht das lediglich psychologisch wirksame hintereinanderschalten von Cryptomethoden.....

    Für den Inhalt des Beitrages 12113 haftet ausdrücklich der jeweilige Autor: }ls{