Articles of truecrypt

Truecrypt启动卷 – 密钥文件?

我正在积极使用非启动分区和文件(容器?)的密钥文件,但是我想把它带到包含我的操作系统(Windows或Linux)的启动分区的完整系统中。 不过,我真的很喜欢安全密钥文件,而且通常使用25个1MB文件作为密钥文件(本质上是一个25万字符的密码)。 现在,我离开操作系统未encryption,但将所有重要的文件存储在容器中,这使我可以使用密钥文件。 如果我没有选项,我不想擦除和重新启动,并且文档无法明确说明它是否可用。 有人试过?

Truecrypt无法卸载

使用最近的软件包和内核更新,truecrypt拒绝卸载驱动器 设备映射程序:删除ioctl失败:设备或资源忙命令失败 (之前工作正常)Ubuntu 10.10 我使用最新的版本7.0a的truecrypt,甚至build立二进制文件,但没有改变。 有任何想法吗 ? 谢谢 斯文

通过Cobian prebackup事件挂载TrueCryptencryption卷

我有一个1TB的USB磁盘,在那里做WS2008 R2文件服务器的第一级备份。 USB没有完全encryption,大约700GB。 Cobian作为服务运行,在备份时模拟Administrator用户。 发生了一个“不小心”的事情,有人拔掉了USB接口,然后重新插上。 每天检查备份并不是什么大事,但是我想制作一个脚本来安装encryption文件,以防备份之前的情况。 脚本工作正常,如果我执行它,但它似乎失败,如果Cobian没有打开会话执行。 Cobian总是失败,因为没有find安装的单元(T :)。 脚本,在.bat文件中: "[fullpath]\truecrypt.exe" /vz:\backups /lt /k [keyfilepath] /a /q /s /cn > "C:\mount.log" Z是usb,它在插入时总是需要这个字母。 另外,mount.log始终是空的。 我已经阅读了TrueCrypt已知问题和常见问题,我看不到任何相关的东西。 任何想法为什么它会失败或如何获得日志消息? PS:我也尝试将encryption文件安装为可移动媒体,但没有运气。 USB被安装成驱动器,而不是可移动介质。

复制一个用TruCryptencryption的硬盘

我想将硬盘从一台Windows 7 x64笔记本电脑复制到另一台硬盘上,硬盘相同但体积稍小。 通常情况下,我会使用ghost4unix或类似的克隆C:和忽略D :(第二个分区上没有任何重要的东西),但第一台笔记本电脑上的驱动器是用Trucrypt全盘encryption来保护的。 如果我正在移动到一个相同大小的驱动器,我只是dd整个驱动器,块一块,但在这种情况下不起作用。 在这种情况下复制系统的最佳方法是什么?

虚拟机和密码学

我怀疑自己对网站的任务有点偏离主意,但是似乎我更喜欢这个问题,而不是stackoverflow 我正准备用合理的数据创build一个虚拟主机(个人使用,它将是一个networking+邮件+ …设备),我想保护数据,即使使用密码学; 最后的select必须是主机的跨平台 基本上,我必须在guest系统级密码学(比如dm-crypt或类似的)或者使用truecrypt的主机级密码学中进行select。 你认为“包含真正encryption卷的虚拟磁盘”方法会严重影响虚拟机的I / O性能(因此,像进入虚拟机的dm-crypt会更好),还是可行? 我想保护所有的访客数据,不仅是我的个人数据,能够自由地挂起虚拟机而不用担心交换分区等。

Trucrypt或任何HDDencryption解决scheme与旁路?

在我的环境中,我们已经开始使用trucryptencryption和保护正在被带出办公室的笔记本电脑。 问题出在密码上,我们可以logging密码并将其分配给用户,但如果他们只是简单地使用程序来更改密码,然后忘记它,我们有麻烦了。 我们将数据备份到外部位置,所以应该没问题,但是有没有办法安装旁路以启动笔记本电脑或阻止用户更改密码(当他们有本地pipe理员访问权限时)? 还是应该尝试另一种解决scheme? 谢谢。

Truecrypt:在Mac上encryption整个系统

我有可能使用truecryptencryption我的mac的整个系统分区。 它似乎工作的Windows,但我没有find我的Mac的解决scheme。

什么是truecrypt文件的最大支持的大小?

什么是truecrypt容器可以支持的最大大小? 我试图encryption和存储1TB数据在一个truecrypt容器文件。 这是一个build议的用法?

我可以使用与创build公钥时所用的TrueCrypt相同的密码吗?

我使用gpg创build并发布了一个公钥。 我现在正在创build一个TrueCrypt卷,并希望使用相同的密码。 在这种情况下,是否知道我的公钥,使我的TrueCrypt卷变得不那么安全?

保护系统pipe理员的文件

可能重复: 保护我的文件从根目录 嗨, 我正在寻找一种解决scheme,允许系统pipe理员无法访问数据的远程服务器上存储敏感信息的文件。 在第一种情况下,服务器将托pipe使用敏感数据的应用程序,因此用户应该使用RDP来运行它。 在第二种情况下,用户只需要访问他们的共享文件夹。 为了便于维护,我宁愿将服务器留在我们的AD基础设施中。因此,pipe理员可以login到服务器,除了访问敏感信息(他们可能知道它的存在)之外什么都做不了。 我想到的解决scheme是在Windows 2003terminal服务器上使用TrueCrypt,但是当加载卷时,它们的行为与普通的Windows卷相同 – 也就是说,pipe理员可以访问它们。 我也想将服务器从域中放到一个工作组中,然后我可以设置本地用户帐户并相应地pipe理权限。 然而,这会增加一些维护方面的复杂性。 我会很感激你的build议。