Hi! Wollte mal fragen was ihr neben truecrypt aus der opensource welt noch empfehlen könnt? Wär klasse hab vor meine komplette platte zu verschlüsseln - und meine externe noch gleich dazu! Gruß
(erledigt)truecrypt alternative
- haschi
- Geschlossen
- Erledigt
Hinweis: In dem Thema (erledigt)truecrypt alternative gibt es 5 Antworten. Der letzte Beitrag () befindet sich ganz unten auf dieser Seite.
-
-
Moin!
Also ich verwende dazu immer crytsetup, das ist schon an bord und funzt bei mir super!Folgendes Vorgehen für externe Platte (sagen wir mal, die wird als 2.Platte eingebunden, also /dev/sdb):
1) mittels YAST
- erweiterte Partition anlegen
- neue Partition in erweiterter Partition anlegen, unformatiert (die heißt dann /dev/sdb5)2) Verschlüsselung anlegen
cryptsetup luksFormat -c aes-cbc-essiv:sha256 -y -s 256 /dev/sdb53) das Volume entschlüsseln
cryptsetup luksOpen /dev/sdb5 backup4) formatieren (hab mal ext3 verwendet, mit ext4 noch nicht probiert)
mkfs.ext3 -L Data -j -m 0.1 -T ext3 /dev/mapper/backup5) und noch mounten...
mount /dev/mapper/backup /mnt/backup... FERTIG!
Für späteren Gebrauch empfiehlt sich, Schritt 3) und 5) in ein Script zu packen und das nach /usr/bin zu kopieren. (Name z.B. backup_open)Zum Schliessen des Volumens nun die folgenen Schritte ausführen:
6) umount /mnt/Mediastore
7) cryptsetup luksClose Mediastore
Auch Schritte 6) & 7) kann man in ein Script aufnehmen (z.B. backup_close).So, viel Spaß beim Ausprobieren!
Gruß wegabjm -
Hi,
schau mal hier in diesem Board nach, da war das auch schon mal Thema.
-
Vielen dank für die ausführliche info wegabjm! Gibt es auch die möglichkeit aes & twofish (bspw) zu kaskadieren? Gruß
-
sorry, weiß ich leider nicht. aber vielleicht hilft dir die manpage oder hilfe dazu.
Bin grad auf winxp unterwegs und kanns nicht probieren...PS: Schau mal hier nach...
http://blog.roothausen.de/2007…-backup-platte-revisited/ -
Verschlüsselung zu kaskadieren, ist Security by obscurity.
Also Unsinn.Wenn du deine Schluessel rumliegen läasst, kann jeder der sie sieht, aufheben und verwenden.
Sicherheit ist ein Prozess.
Und nicht das lediglich psychologisch wirksame hintereinanderschalten von Cryptomethoden.....