Eu tenho vários volumes criptografados em mídia externa criptografada com TrueCrypt ou VeraCrypt. Qual é a maneira recomendada de instalar e usar o VeraCrypt no Ubuntu?
Eu tenho vários volumes criptografados em mídia externa criptografada com TrueCrypt ou VeraCrypt. Qual é a maneira recomendada de instalar e usar o VeraCrypt no Ubuntu?
Respostas:
Há o usuário Unidade 193 que prepara as compilações prontas do VeraCrypt no Launchpad . Você pode instalá-lo facilmente adicionando seu repositório às fontes do Ubuntu:
sudo add-apt-repository ppa:unit193/encryption
sudo apt update
sudo apt install veracrypt
Você deve estar ciente de que este repositório não está relacionado ao desenvolvedor de software e, por isso, não pode ter 100% de certeza do que instalar ou atualizar no futuro. No entanto, a Unit 193 é desenvolvedor do Xubuntu e ele é bem conhecido na comunidade de código aberto . Isso é o suficiente para eu dormir bem.
Eu escolhi fazer o download do veracrypt-1.21-setup.tar.bz2 , descompacte-o e instale-o manualmente:
Faça o download da versão mais recente (no link acima):
wget https://launchpad.net/veracrypt/trunk/1.23/+download/veracrypt-1.23-setup.tar.bz2
Descompacte:
$ tar xvf veracrypt-1.23-setup.tar.bz2
veracrypt-1.23-setup-console-x64
veracrypt-1.23-setup-console-x86
veracrypt-1.23-setup-gui-x64
veracrypt-1.23-setup-gui-x86
Execute o instalador de sua escolha:
./veracrypt-1.23-setup-gui-x64`
Feito! Execute o veracrypt com
vercrypt
Eu escolhi não seguir a sugestão do s3m3n, porque eu preferiria não ter a criptografia atualizada automaticamente para não perder o acesso aos contêineres criptografados em caso de alguma incompatibilidade entre as versões.
O VeraCrypt é maduro e estável, e atualizações manuais ocasionais podem ser facilmente manipuladas.
Se você não confia no PPA ou prefere instalá-lo você mesmo, pode seguir o seguinte:
Leia https://www.veracrypt.fr/en/Digital%20Signatures.html e faça o download dotar.bz2
arquivos.
Faça o download da chave com o ID mostrado na página acima: 5069A233D55A0EEB174A5FC3821ACD02680D16DE
gpg --keyserver keys.gnupg.net --recv-key 5069A233D55A0EEB174A5FC3821ACD02680D16DE
Verifique os arquivos (substitua ## pela versão da sua instalação):
gpg --verify veracrypt-1.##-sha256sum.txt.sig veracrypt-1.##-sha256sum.txt
gpg --verify veracrypt-1.##-setup.tar.bz2.sig veracrypt-1.##-setup.tar.bz2
Instale arquivos:
tar xvjf veracrypt-1.##-setup.tar.bz2
./veracrypt-1.##-setup-gui-x64
Feito. Você deve ter um aplicativo GUI na área de trabalho.
Observe que, se você não possui uma cadeia de confiança para a chave PGP, confia apenas na chave porque o site diz que é deles e, portanto, confia que o site não foi invadido ou que a chave foi comprometida de outra maneira.