Come creare una partizione crittografata?


23

Sto cercando di creare una partizione crittografata e, mentre la formatto, ottengo l'opzione per scegliere il tipo di partizione (fat / ext2 / ext3 / ext4 / xfs / reiserfs / minix / ntfs). C'è qualche vantaggio nella scelta di un filesystem rispetto agli altri se voglio che la mia partizione abbia una crittografia forte?

Inoltre, potresti consigliare un'app di crittografia di facile utilizzo e fornire istruzioni su come creare una partizione crittografata?


Risposte:



16

Probabilmente è meglio usare una soluzione integrata come eCryptFS o LUKS. Per una spiegazione sull'uso di eCryptFS, consultare i siti indicati da Jorge .

La crittografia LUKS è facile da configurare con GNOME Disk Utility; basta selezionare la casella di controllo della crittografia nella parte inferiore della finestra di dialogo "formattazione della partizione":

Schermata della finestra di dialogo Formato partizione

La differenza tra i due è che i file eCryptfs Crittografa (compresi i nomi dei file), mentre LUKS codifica una partizione completa sotto il livello del file system.

Ubuntu può quindi ricordare la password durante il montaggio, se lo desideri, consentendoti di collegarti e giocare sul dispositivo dopo aver effettuato l'accesso.


Ci sono vantaggi / svantaggi di questi due approcci?
radek,

3
@radek: questo probabilmente merita una sua domanda, ma in breve: la crittografia LUKS non deve preoccuparsi di un filesystem al di sotto di esso, il che lo rende un po 'più veloce e può essere usato per cose che non sono normali filesystem (ad es. spazio di scambio o un livello RAID), eCryptFS (e encfs) d'altra parte memorizza i file come file sul filesystem sottostante, il che significa che non ha bisogno di una partizione gratuita e rende possibile archiviare i file crittografati su qualcosa come Dropbox, UbuntuOne cloud storage, un filesystem remoto montato usando Samba o sshfs, ecc.
JanC

3
Su Ubuntus più recente (sono il 14.04), questa opzione è accessibile in modo diverso .: è ancora in GNOME Disk Utility (appena chiamato "Disks" nel programma di avvio), ma invece di selezionare una casella "Encrypt", invece scegli una partizione tipo di "Crittografato, compatibile con i sistemi Linux (LUKS + Ext4)" durante la formattazione. (Fonte: help.ubuntu.com/community/… )
Sam

6

Risposta obsoleta

lasciato in giro per scopi storici.

TrueCrypt non è più attivamente mantenuto, anche se ci sono prodotti / progetti alternativi ... La polvere non si è ancora veramente depositata per quanto ne so.

TrueCrypt è più angostico del sistema operativo rispetto ad altre soluzioni. se hai bisogno di portabilità su tutti i sistemi operativi è una buona idea. quanto ai filesystem, anche questo dipende dalla portabilità. lo stai usando solo su scatole Linux? quindi ext4 con luks e crittografia a volume pieno è la raccomandazione ... portabilità a una finestra di Windows non modificata? quindi NTFS con TrueCrypt


2
LUKS può essere utilizzato anche su Windows e, diversamente da TrueCrypt, ha una licenza gratuita. Vedi FreeOTFE per il supporto LUKS (e altro!) Su Windows.
JanC

Conosco FreeOTFE, ma non esiste da così tanto tempo e non ha sviluppatori "conosciuti" per me ... Non mi fido. TrueCrypt è anche gratuito e può avere prodotti basati su di esso senza pagamento purché anche il prodotto sia condiviso .... quindi non vedo dove a differenza di TrueCrypt ha una licenza gratuita?
RobotHumans,

So che TrueCrypt non è incluso in nessuna distribuzione Linux perché la licenza è "strana" (ci sono collegamenti sulla pagina di Wikipedia e spiegazioni sulle pagine Web in cui le distro tengono traccia dei problemi di licenza). Ma IANAL, ecc .;)
JanC

3
né i codec multimediali ... ma li installiamo tutti (la maggior parte di noi)
RobotHumans,

TrueCrypt non viene più mantenuto ... Hai un suggerimento più aggiornato per questo?
hayd

6

Ti suggerisco di utilizzare il programma di installazione alternativo, che è in grado di crittografare l'intero disco tranne la /bootpartizione.


2
Mi piace questa idea ma abbiamo bisogno di informazioni più dettagliate per i nuovi utenti.
Lucio,

"Mi piace questa idea ma abbiamo bisogno di informazioni più dettagliate per i nuovi utenti." Concordato. Per Tomasz: Fornisci ulteriori istruzioni e informazioni su come farlo.
Gabriel Staples,

3

Di recente ho installato una partizione crittografata LUKS sul mio disco rigido esterno. Funziona benissimo. Uso Kubuntu 10.04. Ecco i passaggi che ho seguito .


Sarebbe bello avere questi passaggi dettagliati qui.
Lucio,

Perché duplicare le informazioni?
EmreA,

3
Accade molte volte che i siti esterni vengano chiusi.
Lucio,

2

Un modo molto semplice per crittografare una cartella è usare Cryptkeeper. Può essere installato utilizzando Synaptic Package Manager. È quindi possibile assegnare una password / frase a qualsiasi cartella di scelta. L'esecuzione di Cryptkeeper produce un'icona di set di chiavi nel pannello di controllo. Facendo clic sull'icona è possibile selezionare la cartella crittografata e fornire la password per poter accedere ai file in essa contenuti. I dettagli sono disponibili su: http://tuxtweaks.com/2009/03/create-an-encrypted-folder-in-ubuntu-with-cryptkeeper/


2

Credo che il file system che usi non dovrebbe avere un impatto eccessivo in alcun modo sulla sicurezza del tuo volume crittografato. Altri fattori, come l'algoritmo di crittografia / hash, avranno un'influenza molto più diretta.

La scelta del file system sottostante ha più a che fare con il modo in cui si desidera utilizzare il volume una volta crittografato; se lo stai usando solo su Ubuntu e altre macchine Linux, ext3 e altri file system Linux sarebbero un'ottima scelta.

Se devi accedere al tuo volume su più piattaforme, qualcosa come NTFS o FAT32 probabilmente funzionerebbe meglio.


Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.