LINUX.ORG.RU

Чем лучше шифровать файлы в Linux?

 


2

0

Решил не париться с криптоконтейнерами, а держать всё на компе в открытом виде, а то что надо отправить в облако - сжимать в xz и чем-нибудь шифровать. Подскажите, что лучше выбрать для шифровки? Что удобнее и надёжнее? Гуй не нужен, т.к. будет работать в скрипте.

UPD: выбрал 7z

Deleted

Последнее исправление: Deleted (всего исправлений: 1)

Генеришь очень большой рандомный файл, больше всех шифруемых данных, не псевдорандомным генератором, и побайтно xor'ишь.

anonymous
()

Зип архив и пароль на него тоже неплохо.

zvezdochiot

anonymous
()

Тела интересует выбор ПО для шифрования или стойких, в пост квантовом мире, алгоритмов шифрования.

Шифровать надо ВСЕ, /boot, /, /home, ... весь сетевой трафик.

anonymous
()
Ответ на: комментарий от Deleted

Вообще, обычное шифрование не учитывает возможность непрерывного доступа к изменяющимся данным от противника. Потому для хранения шифрованных данных в облаке, если они постоянно изменяются, а не залиты раз, требуется спецкрипто, которое не очень развито. Но это так, по серьёзному, а обычно прозрачного шифрования(ecryptfs) и синхронизации достаточно, без синхронизации достаточно архив шифровать gpg(хотя, если данные изначально пожатые, уровня картинок, видео, то криптоконтейнеры выглядят надёжнее gpg, но обосновать я это не могу).

anonymous
()

Для шифрования, бэкапа и синхронизации в облако целой рабочей директории отлично подойдет gocryptfs.

SamuelLJ
()

Лучше печатать на бумаге и хранить в ящике стола под рукой. Если КБГ нагрянет с обыском, то бумагу ты сможешь съесть, и никто не узнает, что ты мечтаешь трахнуть пони. А жёсткий диск ты съесть не сможешь. Понимаешь, нет?

anonymous
()

GnuPG, нет смысла изобретать велосипед.

anonymous
()

а то что надо отправить в облако

Накидайте ссылок на сайты с хостингом файлов: без смс, JS, любой авторизации, прямыми постоянными ссылками на файлы и уважающими пользователей анонимных сетей.

anonymous
()
Ответ на: комментарий от anonymous

я их залью терабайтами из dev/null

openat(AT_FDCWD, "/dev/null", O_RDONLY) = 3
fstat(3, {st_mode=S_IFCHR|0666, st_rdev=makedev(0x1, 0x3), ...}) = 0
fadvise64(3, 0, 0, POSIX_FADV_SEQUENTIAL) = 0
read(3, "", 131072)                     = 0
close(3)                                = 0
i-rinat ★★★★★
()

Ещё есть s3ql (файловая система поверх S3), rclone (синхронизировалка с облаками, может выполнять шифрование).

Harliff ★★★★★
()

Чем ни шифруй, главное никому не рассказывай чем и каком алгоритмом. И флешку на которой все ключи тоже никому не давай. А в открытом виде это luks, 1 раздел под вообще всё на диске. Заодно бэкдоров как в 7z нету https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10115.

anonymous
()
Ответ на: комментарий от slowpony

Так и есть, облака любопытные, хотят присвоить все твои файлики (где-то в еула написано было).

anonymous
()
Ответ на: комментарий от anonymous

Что мешает людям держать свой сервак - загадка. Спать я хотел на всякие еулы. Любую малинку воткни в роутер дома, в неё юсб хдд и организуй опен впн. Делов на час, денег - копейки. Делай че хочешь, никого не спрашивай

pihter ★★★★★
()
Последнее исправление: pihter (всего исправлений: 1)
Ответ на: комментарий от Deleted

ваапче aes128 и aes256 но в линуксовой консольной версии не нашел ключей для выбора типа шифрования. в виндовом гуе сколь помню присутствует.

pfg ★★★★★
()
Ответ на: комментарий от anonymous

Нет, мене для хороших целей. Пустой флуд лить не буду, файлы малюсинькие.

Накидайте ссылок на серваки с бесплатным анонимным хостингом файлов, без СМС, JS, E-mail регистрации и прочей гадости.

anonymous
()
Ответ на: комментарий от anonymous

прям какой то несчадный ты... я хател предложить из /dev/urandom

safocl ★★
()

У 7z раньше вместо IV во время шифрования был мусор.

anonymous
()
Ответ на: комментарий от pihter

Делов на час, денег - копейки

Зато вероятность при потере питания / пожаре / потопе или при тщательно убирающейся супруге остаться без данных слишком высока.

anonymous
()

Ох уж это традиционное «хочу X, решение не предлагать».

t184256 ★★★★★
()
Ответ на: комментарий от t184256

Открыл для себя вчера (ЛОР образовательный) но от своего сервачка все равно не откажусь. Я за годы привых и вообще не знаю как остальные без этого живут. OpenVPN чтоб везде была моя сетка, git чтоб везде была моя работа. Вот чет для фоточек еще надо придумать, но тут похоже, упомянутый тобой синксинг — самое оно. Но пока руки не дошли )

pihter ★★★★★
()

encfs для облака подходит.
Там папку шифруешь и монтируешь её к своему каталогу.
Всё, что в облаке шифровано, у тебя расшифровано.
Монтируется шеллом. Но шифрование по интернету замедляет обмен.
Т.е. косяки могут вылезать. Сессия залипнет или отвалится. Если интернет хороший, то проблем не будет.

TomBOY ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.