Можно ли расшифровать контейнеры TrueCrypt с помощью dm-crypt?
У меня есть несколько файлов контейнеров, созданных с помощью TrueCrypt, и я просто хотел узнать, возможно ли их расшифровать с помощью dm-crypt, чтобы я мог прекратить использовать TrueCrypt и используйте что-то более открытое, например, dm-crypt.
Да, вы можете сделать , что . Я использую внешний жесткий диск и монтирую его на своих установках Ubuntu с помощью cryptsetup
/ dm-crypt
. Но вам нужно обновить ваши пакеты cryptsetup до версии 1.6, чтобы получить эту функциональность. Я использовал этот PPA в старых версиях Ubuntu.
Монтирование контейнера ничем не отличается от монтирования зашифрованного раздела, как и следовало ожидать:
$ sudo cryptsetup tcryptOpen testcontainer.tc testcontainer
Теперь новый диск отображается в Nautilus или в программе запуска, и вы можете смонтировать его через Nautilus или терминал, если вы лайк. Я смонтировал контейнер через Наутилус.
$ mount | grep testcontainer
/dev/mapper/testcontainer on /media/livewire/F29F-27D2 type vfat (rw,nosuid,nodev,uid=1000,gid=1000,shortname=mixed,dmask=0077,utf8=1,showexec,flush,uhelper=udisks2)
Не забудьте отключить файловую систему и сам контейнер после размонтирования файловой системы:
$ sudo cryptsetup tcryptClose /dev/mapper/testcontainer
В то время как решение с графическим интерфейсом позволяет монтировать такие контейнеры и разделы так же, как вы можете монтировать LUKS перегородки были бы более удобными, в настоящее время это невозможно, как кажется.
В настоящий момент автоматическое монтирование через pam_mount также представляется невозможным.
Я вижу, как это можно сделать, если вы хотите использовать TrueCrypt из Windows при использовании dm-crypt из Linux для того же контейнера.
Поскольку вы хотите полностью отказаться от использования TrueCrypt, рассматривали ли вы вопрос создания новых контейнеров dm-crypt и переноса данных TrueCrypt в контейнеры dm-crypt? Есть ли причина, по которой вы хотите сохранить свои контейнеры в формате TrueCrypt?