Cryptsetup je open source a zdarma příkazového řádku, userspace software, který umožňuje uživatelům snadno nastavit transparentní šifrování disku pomocí modulu Linux kernel dm-crypt, včetně prostého dm-crypt svazků, loop-AES, TrueCrypt a LUKS objemů. Na Luks (Linux Unified Key Setup), software je založen ok LUKS (Linux Unified Key Setup) a nabízí kompatibilitu prostřednictvím normalizace, podpora pro více klíčů, přesvědčivé přístupové heslo pro zrušení, a ochrana proti nízkým-entropie útoky.
Cryptsetup také obsahuje veritysetup nástroj, který může být použit, aby snadno nastavit DM-pravdivost integrity bloku kontroly modul pro jádro Linux. Cryptsetup je podporován na všech operačních Linux systems.Offers výkonný nástroj příkazového řádku optionsA široká škála možností příkazového řádku jsou součástí softwaru Cryptsetup, který může být viděn na první pohled spuštěním & lsquo; cryptsetup --help & rsquo; Příkaz v emulátor terminálu aplikace. Zpráva použití je také zobrazen, který používá velmi jednoduchou syntaxi.
Mezi nejzajímavější možnosti příkazového řádku, můžeme zmínit schopnost vytvářet jen pro čtení mapování, nastavit velikost zařízení, sladit náklad v daném hranice sektoru pro luksFormat, určit soubor nebo zařízení s oddělenými Luks záhlaví, vypnout kontrolu kvality hesla, stejně jako určit UUID pro zařízení use.Getting začal s CryptsetupInstalling Cryptsetup na vašem osobním počítači se systémem distribuce GNU / Linux je poměrně snadné. Jediné, co musíte udělat, je stáhnout zdrojové balíček buď Softoware nebo projektu a rsquo, s webové stránky, archiv uložit na vašem domovském adresáři, a rozbalte ho pomocí správce archivů nástroj.
Otevřete emulátor terminálu, přesunout do umístění, kam jste si rsquo, jsem extrahovali archivní soubor (např cd /home/softoware/cryptsetup-1.6.6) a spustit & lsquo; ./ configure && make & rsquo; příkaz pro konfiguraci a sestavit program. Po úspěšné kompilaci, nainstalujte jej v rámci celého systému spuštěním & lsquo, sudo make install & rsquo; Příkaz
Co je nového v této verzi:..
- Fix cryptsetup opakovaného šifrování nástroj pro práci se zařízeními, která používají sektorů 4 kB
- Vždy používejte velikost stránky v případě, běh přes loop zařízení, to řeší selhání pro externí LUKS hlavičky a souborového systému, které vyžadují velikosti 4kB bloků.
- Fix TCRYPT šifrovací systém mapování pro více oddílů. Vzhledem k tomu, spáchat, je možné použít oddíl přímo jako parametr zařízení. Pokud potřebujete aktivovat tuto oblast z obrázku do souboru, prosím, první použití mapa rozdělena loop zařízení (losetup -P) na obrázek. (Cryptsetup požadovat oddílů offsety viditelné v sysfs jádra v tomto režimu.)
- aktivace Podpora starých TrueCrypt kontejnerů pomocí režimu a bělení CBC (vytvořené v TrueCrypt verzi & lt; 4.1). To vyžaduje Linux kernel 3.13 nebo novější. (Kontejnery s kaskádovými CBC šifry nejsou podporovány.)
- správně zobrazit klíče dump --dump-master-key příkaz pro TrueCrypt CBC kontejnerů.
- přepsat šifru referenční smyčku, která byla nespolehlivá na velmi rychlých strojích.
- Přidat varování, pokud LUKS zařízení se aktivuje pomocí non-cryptsetup knihovnu, která nebyla nastavena UUID správně (např cryptmount). (Některé příkazy, jako luksSuspend, nejsou k dispozici tehdy.)
- Podpora délka omezení i pro prostý (bez mřížky) délky. Toho lze využít k mapování problematických kryptosystémů která se stírá některé klíčové (losetup někdy nastavit posledních 32 byte na nulu, což může být nyní nakonfigurován jako --hash pláni: 31 parametrů).
- Fix hash hranice, pokud není parametr číslo. (Celý klíč byl nastaven na nulu namísto selhání příkazu.)
- Sjednotit --key-slot chování v cryptsetup_reencrypt nástroji.
- Aktualizace Dracut ukázkové skripty pro systém opakovaného šifrování při prvním spuštění počítače.
- Přidat možnost příkazového řádku --tcrypt-zálohování přístup TCRYPT záhlaví zálohování.
- Fix statickou kompilaci s OpenSSL.
Komentáře nebyl nalezen