Truecrypt или как избавиться от паранойи

При работе в windows для шифрования своих данных я использовал truecrypt, тут на днях решил начать пользоваться программой и в ubuntu.
Вообще сначала я хотел все сделать по статье
Шифрование (K)Ubuntu для домашнего и бизнес применения
, но потом подумал, что мне будет достаточно шифровать .purple и .firefox.
Для начала установил Automatix - гуевый менеджер для установки некоторых приложений, через него парой движений скачал и установил truecrypt, вместе с которым мне поставился видимо фронтенд трукрипта - Forcefield.
От обычного юзера truecrypt работать отказался:

truecrypt: Running with effective user id 0 (set-euid root) is not supported.

ну чтож, тогда sudo -i
Создаем криптоконтейнер: truecrypt -c volume дальше указываем тип, файловую систему, размер контейнера, хеш алгоритм и алгоритм шифрования. Я указал Normal - FAT - RIPEMD-160 - AES-Twofish. Дальше вводим пароль, набиваем случайные символы на клавиатуре и ждем создания файла-контейнера.
Cоздаем папку crypted, монтируем туда volume (флаг u указывается для возможности записи юзерам), переносим в crypted папки .mozilla и .purple и ставим на них символьные ссылки:
mkdir crypted
truecrypt -u volume crypted
mv .mozilla crypted ; mv .purple crypted
ln -s crypted/.mozilla .mozilla
ln -s crypted/.purple .purple

Остальные файлы которые нужно прятать (у меня это различные текстовые файлы с паролями) положил туда же.
Для отмонтирования используем sudo truecrypt -d. Собственно все. Из минусов - firefox не запускается при отмонтированном контейнере

Опубликовано 01.10.2007в 23:49. В рубриках: Security. Вы можете следить за ответами к этой записи через RSS 2.0. Вы можете оставить свой отзыв или трекбек со своего сайта.

Один отзыв на «Truecrypt или как избавиться от паранойи»

  1. gcc пишет:

    Еще замечание - сегодня по забывчивости смонтировал том без флага u - то есть юзер не мог записывать в crypted/ => firefox начал ругаться что одна его копия уже запущена, и соответственно не запускался

Оставьте свой комментарий