Crittografia compatibile con la GUI multipiattaforma

3

Sto cercando uno strumento di crittografia completamente multipiattaforma, efficace come FileVault o BitLocker ma compatibile con entrambi i sistemi operativi.

Il mio caso d'uso è che mi piacerebbe crittografare un disco che viene utilizzato pesantemente tra due siti (viaggia, quindi la crittografia) - un Mac e un Windows. Idealmente, mi piacerebbe criptare l'intera unità e quando la collego a una delle due macchine, mi viene richiesto di inserire una chiave di qualche forma per decodificarla.

Capisco che TrueCrypt era un ottimo modo per farlo - ma sfortunatamente non è più supportato / sviluppato ( ref ). Non sono affatto contrario all'utilizzo di una riga di comando per sbloccare e ribloccare l'unità a condizione che sia abbastanza veloce da essere relativamente trasparente.

Qualcun altro ha riscontrato questo tipo di cose / ha qualche suggerimento? Sto eseguendo Mavericks su tutti i Mac e 8.1 su tutte le macchine Win.

Grazie!

    
posta George Pearce 02.07.2014 - 16:06
fonte

2 risposte

2

TrueCrypt 7.1a ha superato almeno due audit. Hanno trovato un paio di problemi di gravità elevata, ma non ci sono exploit noti contro di loro e uno riguarda solo la versione di Windows. E quello che influisce su Mac OS, come molti exploit, richiede l'accesso fisico. A meno che tu non sia preoccupato che il tuo macbook cada nelle mani della NSA o degli hacker russi (nota: io sono iperbolico), non sarei troppo preoccupato. Sono abbastanza preoccupato per la sicurezza, e non avrei problemi con TrueCrypt. L'unica preoccupazione che vorrei avere è la futura compatibilità con l'evolversi dei sistemi operativi e il supporto per le cose più vecchie.

Ma ci sono due fork attivi di 7.1a, solo uno è pronto e stabile e ha una versione per Mac: VeraCrypt .

Una volta impostato un volume crittografato, essenzialmente un file di loopback, devi ancora formattarlo con qualcosa di multipiattaforma. Immagino che tu abbia già capito questa parte, ma in caso contrario, questo sarà il tuo più grande problema multipiattaforma. O almeno, è stato per me aver fatto questo genere di cose molte volte.

FAT32 è davvero l'unico filesystem cross-platform solido come una roccia. Viene fornito con una cosiddetta limitazione della dimensione della partizione da 32 GB, ma può essere superata, ad esempio con Fat32Formatter.

NTFS "dovrebbe" funzionare, sotto forma di NTFS-3G, ma in pratica non ha mai avuto per me! Questa potrebbe essere solo la mia esperienza, ma ogni volta che l'ho provato ho avuto dei problemi: o ho perso dei dati o avevo problemi di integrità dei file sufficienti che mi preoccupava troppo per fidarmi di dati importanti. NTFS-3g afferma che sono conformi alle regole NTFS meglio di Microsoft e che qualsiasi problema di integrità che ne deriva è colpa di Microsoft. Che mi sembra plausibile. Ma la linea di fondo è che ogni volta che ho usato NTFS-3g su un volume, quindi usato in modo nativo in Windows, ha avuto una gran quantità di problemi di integrità usando Microsoft chkdsk. E come ho detto, ho perso i dati prima, più di una volta. Personalmente non mi fido di niente.

Ma negli ultimi anni non ho dovuto preoccuparmi dei problemi multipiattaforma. Perché, se ho bisogno di usare NTFS da Mac o Linux, lo uso in modo nativo in una VM e lo condivido tramite CIFS. Ho persino usato Windows 2000 (senza problemi di licenza) in una VM per accedere ai volumi NTFS da Mac o Linux.

Ma più, l'unico file system "multipiattaforma" che utilizzo è ZFS. Ho usato due piccole unità USB da 1 TB velcro'd sul coperchio del mio Macbook (con Windows), con una VM Linux che condivideva il volume ZFS tramite CIFS.

    
risposta data 12.08.2016 - 07:32
fonte
1

Molto tempo fa, ho usato Crittografia disco PGP . L'ho usato su Windows e Mac, ma non sono sicuro di aver mai provato a spostarmi tra due sistemi operativi. Mentre il sito di Symantec afferma che è compatibile con Windows, OS X e Linux, non indirizza direttamente lo spostamento di un'unità tra i sistemi operativi.

    
risposta data 02.07.2014 - 16:26
fonte

Leggi altre domande sui tag