我正在尝试为armhf linux 或类似的东西获取truecrypt。
我想知道是否有任何来源可以做到这一点?或者有人可以提出建议吗?我需要它,这样当它被弹出时,就不会存在被解密的风险。
答案1
我刚刚在我的 truecrypt PPA 中添加了一个 armhf。我只在 Raspberry Pi 上测试过它,效果很好。看:https://launchpad.net/~stefansundin/+archive/truecrypt
在 Raspbian 上,您可以运行以下命令进行安装:
echo 'deb http://ppa.launchpad.net/stefansundin/truecrypt/ubuntu xenial main' | sudo tee /etc/apt/sources.list.d/truecrypt.list
gpg --keyserver hkp://keyserver.ubuntu.com:80 --recv-key FFE1FFFFAFEC55BB
gpg --export --armor FFE1FFFFAFEC55BB | sudo apt-key add -
sudo apt-get update
sudo apt-get install truecrypt
版本是7.1a,我不打算更新到7.2,因为它的功能较少。
答案2
在 Linux 上进行“全磁盘”(实际上意味着全分区)加密的最佳方法是使用其本机工具:dm 密码。这几乎总是比第三方工具更容易设置(更少的层),更安全(更少的层),更快(更少的层,而且加密是在内核中完成的,通常会进行优化以考虑到所有处理器功能,包括您的情况中的 NEON)。
使用密码设置操作加密卷。 Cryptsetup 可以操作多种格式;使用标准的,LUKS。要创建加密卷,请使用类似命令
cryptsetup luksFormat /dev/sdz1
(请务必指定正确的磁盘而不是/dev/sdz1
!)
插入磁盘后,使用以下命令打开加密卷
cryptsetup luksOpen /dev/sdz1 mysdcard
(您可以使用 udev 规则来做到这一点 - 例子)
Cryptsetup 还支持与 TrueCrypt 兼容的格式。使用这种格式(但它是有效的格式)的唯一原因是如果您希望可移动磁盘也可以在 Windows 中使用,Windows 有 TrueCrypt(或后续版本)但没有 LUKS。