crypttab e VeraCrypt

9

Inicializo duas vezes o Fedora e o Windows Vista e quero que eles compartilhem uma partição para que eu possa trabalhar nos mesmos arquivos no Linux e no Windows e preciso que tudo seja criptografado.

Eu criptografei a unidade compartilhada com o VeraCrypt, pois o TrueCrypt está desatualizado. O Windows pode montar o volume no login com facilidade.

Tentei fazer o mesmo no Linux, mas sem sorte, pois não consigo descobrir como usar crypttabcom a veracryptopção, ou mesmo se ela tiver uma. cryptsetupfunciona bem, pois é apenas necessário adicionar a --veracryptopção, mas crypttabparece não ter essa opção.

cryptsetup --veracrypt open --type tcrypt /dev/sdX veracrypt-volume

Como montar um volume VeraCrypt crypttab? Ainda é possível?

anon
fonte

Respostas:

5

Eu tive o mesmo problema! Acontece que o systemd estava sem essa opção, então eu mesmo a implementei. Está incluído no systemd 232 ou posterior. (Você também precisa do cryptsetup 1.67 ou mais recente para o suporte real à criptografia, mas parece que você o tem desde que a montagem manual funciona.)

A nova opção crypttab é tcrypt-veracrypt; implica tcryptque você não precisa especificar isso separadamente. Por exemplo:

#Volume name  Device path     Crypto key file     Mounting options  
 data         /dev/sda7       /etc/volume.passwd  noauto,tcrypt-veracrypt

Obviamente, você precisa inserir sua chave de criptografia ( sem nova linha ) /etc/volume.passwd. Observe também que, se você estiver tentando descriptografar uma partição do sistema, precisará indicar isso usando a tcrypt-systemopção, porque ela não detectará o formato diferente sem ela. Aqui está um exemplo. Também estou demonstrando o uso do UUID=especificador de volume aqui.

 data         UUID=your-uuid  /etc/volume.passwd  tcrypt-veracrypt,tcrypt-system

Veja a solicitação de recebimento que eu fiz para obter mais informações sobre tcrypt-veracrypt.

trinta e três
fonte
O dispositivo mapeado estará disponível como o /dev/mapper/dataqual você poderá incluir no seu /etc/fstaboumkdir /media/tcdata && mount /dev/mapper/data /media/tcdata
GMaster