LINUX.ORG.RU

[Предохраняемся] Как зашифровать диск?


0

0

В связи с вот этим.
http://www.gamedev.ru/flame/forum/?id=120377
И многими другими случаями хотелось бы как-то обезопаситься. А именно сделать так чтобы ВСЕ на диске было зашифровано и примонтировать такой диск без пароля было бы не возможно. Ну или что-то подобное. Что вы мне можете посоветовать?

Ответ на: комментарий от isden

Да нет, у меня Линукс. Но ведь вдруг что-то где-то как-то скачаю, а потом забуду и не услежу. А тут на тебе - от 2х до 5ти. Ну или mp3 какуюнить скачаю, я же все же человек, могу и пропариться. Да и инфа у меня лежит на компе личная, совсем не хотелось бы чтобы кто-то ее читал/смотрел. Вот и думаю как бы сделать так чтобы было все нормально.

facelift
() автор топика
Ответ на: комментарий от facelift

хранить важную инфу на флешке. музыку - в плеере, если уж совсем жестко с мп3. ну или на внешнем usb диске.

isden ★★★★★
()
Ответ на: комментарий от isden

Это тут, то там - следить за всем этим надо. А как сделать так чтобы доступ к диску имел только я? И чтобы все было зашифровано. Органы придут - а ты им ресет и до свидания. Все под паролем. Ничего нет - уходите.

facelift
() автор топика
Ответ на: комментарий от facelift

> А как сделать так чтобы доступ к диску имел только я?

truecrypt / encfs

isden ★★★★★
()
Ответ на: комментарий от facelift

>Да и инфа у меня лежит на компе личная, совсем не хотелось бы чтобы кто-то ее читал/смотрел.

Я для сокрытия особо личной инфы lufis использую. Шифрование отдельных каталогов. Очень удобно. В размонтированном виде - каталог с мусором. Монтируешь его куда-нибудь через lufis - получаешь рабочий каталог.

KRoN73 ★★★★★
()
Ответ на: комментарий от kilolife

Собственно, я чтобы голову не забивать, сделал каталог, типа trash.e (шифрованый) и trash.

И там же валяются два однострочных скриптика:

ncfs `pwd`/trash.e `pwd`/trash

для монтирования и

sudo umount `pwd`/trash

для размонтирования :)

Всё. Жамкаем первый, вводим пароль и работаем. Потом жамкаем второй и работа окончена.

KRoN73 ★★★★★
()
Ответ на: комментарий от kilolife

Угу. Просто всё не запомню fusermount -u :) Пальцы сами по привычке вбивают sudo umount ...

KRoN73 ★★★★★
()

Погугли про enc_fs и pam_encfs (чтобы монтировать прорачно и автоматом).

Gukl ★★★
()

Только учитывай, что даже если без учета паяльника в жопе, теоретичеки, вроде как (проконсультируйся) они имеют права требовать пароль. Придется как-то изворачиваться, чтобы в протокол вписали "пароль утрачен/забыт", наверное.

Gukl ★★★
()
Ответ на: комментарий от athost

>Не нарушать закон.

Глупый совет. То, что сегодня не нарушает закон, завтра потянет на нехилый срок, как с порнографией на Украине было. Не в "Городе Солнца", чай, живем.

Gukl ★★★
()
Ответ на: комментарий от Gukl

>Только учитывай, что даже если без учета паяльника в жопе, теоретичеки, вроде как (проконсультируйся) они имеют права требовать пароль. Придется как-то изворачиваться, чтобы в протокол вписали "пароль утрачен/забыт", наверное.

Я уже предлагал сделать надстройку над encfs, чтобы к каждому файлу вначале дописывался JPEG. Типа, лежит фотоколлекция (можно показать фотки) и всё. А после монтирования encfs оно читает то, что дописано в конце этих файлов :)

KRoN73 ★★★★★
()

про музыку вопрос не ясен, ибо совершенно не реально определить легальность ИМХО, ты же имеешь право с личного CD скинуть на комп или плеер в любом формате

PayableOnDeath
()
Ответ на: комментарий от isden

ну раз 30 или сколько там метровый флаг РФ в Симферополе кое-кого не смущает, то было странно, если бы кое-кто не творил, что хотел

PS: это не касается детского порева, разумеется, за такое яйца надо каждому отрезать

PayableOnDeath
()
Ответ на: комментарий от tensai_cirno

man truecrypt, не?
На http://truecrypt.org/ говорится, что раздел с их файловой системой неотличим от дампа /dev/urandom.

AITap ★★★★★
()
Ответ на: комментарий от tensai_cirno

я вообще-то не про закон говорил в "PS", есть вещи, которые не допустимы совсем не из-за законов

PayableOnDeath
()
Ответ на: комментарий от KRoN73

Угу. Заглядываю в свою ~ и пытаюсь придумать убедительное объяснение, зачем мне джпг на 50 мегов (в девичестве - исошник DSL) :)

Gukl ★★★
()
Ответ на: комментарий от isden

>в украине и за порево теперь вы#бать могут

А в РФ за некотрую литературу.

Gukl ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.