Comments 25
Ого! Не знал, что можно вот так сделать. Спасибо за информацию.
а мне больше нравится geli. и, кстати, всё вышеописанное доступно из <a href=«www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/disks-encrypting.html»handbook.
Осторожно. Если всё сделать как написано по ссылке, то ничего работать не будет :-) Основное и принципиальное отличие: там предлагается создать lock-файл (/etc/gbde/ad4s1c.lock), так вот, чтобы всё работало, вам нужно носить этот файл с собой на флешке, а не хранить локально в /etc. Тамошнее решение просто рассчитано на другое: на то, что шифрованная система не таскается в файле на флешке, а организована на стационарном устройстве типа жёсткого диска. В моём случае для lock-данных используется первый сектор md0. Ну и есть целый раз заметных, но не столь принципиальных отличий.
Я правильно понял, что это для BSD? Если да, то как сделать тоже самое в Ubuntu?
Совершенно точно — FreeBSD.
Под Linux я тоже один раз так делал, но сейчас, на память, не воспроизведу, а линукса под рукой нет. Могу только сказать, что решение легко нагугляется.
Под Linux я тоже один раз так делал, но сейчас, на память, не воспроизведу, а линукса под рукой нет. Могу только сказать, что решение легко нагугляется.
под Ubuntu можно использовать truecrypt. можно точно так же создать файл, а в нем файловую систему, либо откусить целый раздел винта и зашифровать.
еще есть замечательная утилитка truecrypt, которой можно шифровать целые разделы. огромным приемуществом также является поддержка практически всех платформ. оч. удобно зашифровать раздел на флешке и пользовать его под любой осью.
«поддержка практически всех платформ» — это «Windows 7/Vista/XP, Mac OS X, and Linux», на сколько я знаю (поправьте меня, если я ошибаюсь), как раз под FreeBSD этой штуки нет, а моя статья для BSDельников, к коим относится и ваш покорный слуга :-)
Спасибо вам, о учитель! До вашего светоносного замечания, никто просто не догадывался собрать из сорцов!
JFYI: http://www.truecrypt.org/misc/freebsd
JFYI: http://www.truecrypt.org/misc/freebsd
dm-crypt/cryptsetup в Linux гораздо более удобно, гибко в конфигурации, и масштабируемо.
Писал не так давно драйвер под WinNT для реализации виртуального раздела диска, с шифрованием на лету в AES128. Написано на MASM32. Могу поделиться с сообществом исходниками)
исходники трукрипта тоже открыты
С удовольствием посмотрел бы
ну вот.
это конечно не законченный продукт, но работает) тестилось в свое время под XP SP2. все исходники и ресурсы + бинарники драйвера и загрузчика.
это конечно не законченный продукт, но работает) тестилось в свое время под XP SP2. все исходники и ресурсы + бинарники драйвера и загрузчика.
Замечательная статья!
А можно поподробнее, что за нокия, и как она связана с BSD как таковым? :) Давно не имел дел с их девайсами
А можно поподробнее, что за нокия, и как она связана с BSD как таковым? :) Давно не имел дел с их девайсами
N78. А связана она просто как флешка, ничего особенного :-)
Но, честно говоря… я не жалею, что её купил, но и советовать её я бы не стал :-) Есть мелкие глюки софта (первая прошивка была просто караул, но потом всё пофиксили), и корпус не очень надёжный (хотя, должен признаться, что не использую никаких чехольчиков и таскаю телефон просто в кармане). Да и модель эта уже не новая.
Но, честно говоря… я не жалею, что её купил, но и советовать её я бы не стал :-) Есть мелкие глюки софта (первая прошивка была просто караул, но потом всё пофиксили), и корпус не очень надёжный (хотя, должен признаться, что не использую никаких чехольчиков и таскаю телефон просто в кармане). Да и модель эта уже не новая.
Когда делаете форматирование, ключ "-O2" необязателен — по умолчанию создаётся UFS2.
Sign up to leave a comment.
Шифрованная файловая система в файле: готовый рецепт