Contêiner Truecrypt aberto com senha xor keyfile


1

Eu estou usando um recipiente TrueCrypt em uma unidade flash, que eu backup periodicamente. Nos últimos dias, o contêiner caiu e eu perdi alguns dados importantes. Isso me fez pensar sobre a minha estratégia de backup e acho que seria mais inteligente sincronizar a diferença ao montar o USB em casa.

Gostaria de fazer o script da montagem e do rsync da unidade quando ela estiver conectada. para isso eu não quero colocar a senha para abrir no script. quando não estou no meu apartamento, prefiro o uso de uma senha em vez do arquivo de chave. É possível abrir um truecrypt (ou veracrypt, ...) com uma senha quando estou fora e com um arquivo de chave em casa?

Respostas:


1

Tecnicamente: talvez sim
A senha e todos os arquivos de chaves são misturados para derivar a chave do contêiner.

PW X KF = CK ("X" é o algoritmo de mixagem.)

O algoritmo de mixagem não é tão bom assim. - Por exemplo, existe uma maneira de construir arquivos-chave , que não alteram a chave do contêiner resultante. - Então, acho que pode ser possível começar com uma senha de sua escolha e, em seguida, executar um pequeno script que gere um arquivo de chave dessa senha.

Então isso
No-Password X KF = CK
e
PW X No-Keyfile = CK

Então, isso funcionaria se você inserir PW ou KF. (Mas irritantemente não se você digitar os dois .)

Praticamente: Por que se incomodar?
Mas para que fim? Eu não acho que você ganharia nada em termos de segurança. Se você tem o arquivo de chaves em algum lugar e isso é copiado, isso é tão ruim quanto ter a senha por aí e ser copiada.


0

Não, isso não pode ser feito. Depois de especificar a criptografia com um arquivo de chaves e / ou senha, você deve usá-los para qualquer descriptografia. Se a segurança é importante para você, você só pode especificar a criptografia feita com um arquivo de chaves e uma senha e usá-los tanto fora como em casa.

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.