Kirjoittaja Aihe: Ulkoisen kovalevyn salaus  (Luettu 17547 kertaa)

Snufkin

  • Käyttäjä
  • Viestejä: 454
    • Profiili
Ulkoisen kovalevyn salaus
« : 29.07.16 - klo:14.26 »
Moi!

Olisi tarvetta salata ulkoinen kovalevy (varakopiolevy) lähinnä varkauden varalta. Levy ei sisällä mitään snowden-kamaa, joten varsin vaatimatonkin suojaus riittää turvaamaan lähinnä omien valokuvien ja sähköpostien joutumisen vääriin käsiin. Olen käyttänyt aiemmin TrueCryptiä, mutta ohjelmaa ei enää suositella käytettäväksi. Onko olemassa vastaavaa, ei-Ubuntu-ammattilaiselle helppokäyttöistä softaa, jolla tuon kovelevyn saisi helposti suojattua?

Jos kuitenkin käytän yhä TrueCryptiä, niin mahtaako toimia enää 16.04 versiossa? Ymmärtääkseni tuo TC:n tietoturva-aukko ei ole kovin vakava tällaisessa tapauksessa, jossa tarkoitus on suojata tiedot lähinnä kotimurron tms. tapauksen yhteydessä.
Xubuntu 22.04 LTS, Fujitsu Lifebook E754

AimoE

  • Käyttäjä
  • Viestejä: 2714
    • Profiili
Vs: Ulkoisen kovalevyn salaus
« Vastaus #1 : 29.07.16 - klo:14.53 »
Omat ulkoiset levyni olen salannut Ubuntun Levyt-ohjelmalla (Disks). Ei siihen mitään erillisen ohjelman asennusta tarvita sitä varten. Ellei sitten siltä varalta että levyn haluaa saada auki myös Windowsilla?

AimoE

  • Käyttäjä
  • Viestejä: 2714
    • Profiili
Vs: Ulkoisen kovalevyn salaus
« Vastaus #2 : 29.07.16 - klo:15.44 »
Hyvä kun kysyi, eipä ole vähään aikaan tullut etsittyä tilannetietoa. Silloin kun TrueCrypt-kehitys lopetettiin, tilalle tarjottiin sellaisia vaihtoehtoja kuin VeraCrypt, CipherShed ja nyttemmin myös LibreCrypt. Näistä VreCrypt on TrueCryptin haara, jonka kehitys oli aloitettu jo ennen kuin TrueCrypt-kehitys loppui. VeraCryptin oli alunperinkin tarkoitus olla turvallisempi kuin TrueCrypt, mutta ilmeisesti sillä ei ole oikein mitään tekemistä niiden syiden kanssa miksi TrueCrypt törmäsi seinään. Korjatkoon joku joka paremmin tietää, mutta ilmeissesti TrueCrypt törmäsi siihen että USA:n hallinto vaati sen kehitystiimiä suostumaan takaoven avaamisen, ja tiimi lopetti hommat ettei tarttis suostua. Sen jälkeen TrueCrypt on auditoitu eikä siitä löytynyt takaovea, mutta jotain muita ongelmia löytyi, jotka on VeraCryptissä sitten sen jälkeen korjattu.

Joten jos hakee cross-platform -ratkaisua, niin VeraCrypt, CipherShed ja LibreCrypt ovat tarjolla, ja VeraCryptillä on pisin etumatka.

AimoE

  • Käyttäjä
  • Viestejä: 2714
    • Profiili
Vs: Ulkoisen kovalevyn salaus
« Vastaus #3 : 29.07.16 - klo:16.49 »
Vielä yksi oleellinen detalji: TrueCryptin lisenssi ei ollut OSI:n hyväksymä, mutta VeraCryptin lisenssi on Apache License 2.0, joka on OSI:n hyväksymien listalla.

SuperOscar

  • Käyttäjä
  • Viestejä: 4000
  • Ocatarinetabellatsumtsum!
    • Profiili
    • Legisign.org
Vs: Ulkoisen kovalevyn salaus
« Vastaus #4 : 29.07.16 - klo:17.15 »
Tämä ei ole maksettu mainos, mutta yksi hyvä ratkaisu ulkoisen levyn kryptaukseen on kovokryptattu kiintolevykotelo, esim.

https://www.amazon.com/StarTech-com-2-5-Inch-Encrypted-Drive-Enclosure/dp/B0086OGOGQ

Koska salaus tapahtuu laitteessa itsessään, se ei vaadi koneelle asennettavaksi mitään ja on siksi täysin siirrettävissä paikasta toiseen.
pöytäkone 1, kannettavat 1–3: Debian GNU/Linux 12; pöytäkone 2: openSUSE Tumbleweed; NUC: openSUSE Leap 15.5; RPi 1: FreeBSD 13.2-RELEASE; RPi 2: LibreELEC 11

matsukan

  • Käyttäjä
  • Viestejä: 2148
    • Profiili
Vs: Ulkoisen kovalevyn salaus
« Vastaus #5 : 30.07.16 - klo:11.52 »

Tähän tcnext:n lisäisin mutta näillä ei ole vielä mitään asennettavaa :

 https://truecrypt.ch/
Pohjois-pohjanmaa
-- motto:  backupin tarve huomataan aina liian myöhään

Snufkin

  • Käyttäjä
  • Viestejä: 454
    • Profiili
Vs: Ulkoisen kovalevyn salaus
« Vastaus #6 : 30.07.16 - klo:14.28 »
Tämä ei ole maksettu mainos, mutta yksi hyvä ratkaisu ulkoisen levyn kryptaukseen on kovokryptattu kiintolevykotelo, esim.

https://www.amazon.com/StarTech-com-2-5-Inch-Encrypted-Drive-Enclosure/dp/B0086OGOGQ

Koska salaus tapahtuu laitteessa itsessään, se ei vaadi koneelle asennettavaksi mitään ja on siksi täysin siirrettävissä paikasta toiseen.

Kiitos vihjeestä. Tuollainen vaikuttaa varsin näppärältä.
Xubuntu 22.04 LTS, Fujitsu Lifebook E754

Snufkin

  • Käyttäjä
  • Viestejä: 454
    • Profiili
Vs: Ulkoisen kovalevyn salaus
« Vastaus #7 : 30.07.16 - klo:14.32 »
Yksi vaihtoehto on käyttää vanhaa läppäriä varakopiolaitteena, kun siinä on kryptattu kotihakemisto. Siinä jäi vain hieman pohdituttamaan kysymys salasanan vaihdosta. Että avaako recoveryn kautta muutettu salasana myös kryptauksen?

ks. toinen viesti. http://forum.ubuntu-fi.org/index.php?topic=32149.0

Xubuntu 22.04 LTS, Fujitsu Lifebook E754

DDR55

  • Käyttäjä
  • Viestejä: 101
    • Profiili
Vs: Ulkoisen kovalevyn salaus
« Vastaus #8 : 31.07.16 - klo:15.58 »
Laitetaanko kovalevy tuon numero näppiksen sisään ? Mitä jos näppis hajoaa? Voiko ostaa vaan uuden ja se toimii suoraan sitten?? Toimiiko kummassakin Windows ja Linux tiedosto järjestelmissä?  ???
Pääkone: Ubuntu 16.04 (käsin käänetty reaaliaikainen rtlinux)
Varakone1: Centos 7
Varakone2: Windows 10
Luuri: Android 5.0

arieep

  • Käyttäjä
  • Viestejä: 254
    • Profiili
Vs: Ulkoisen kovalevyn salaus
« Vastaus #9 : 31.07.16 - klo:17.07 »
Tuo ei ole numeronäppäimistö, tuohon asetetaan numerosarja tunnusluvuksi. Sillä tunnuksella saa levyn sisällön näkyviin, sisällä on varmankin 2.5"kovalevy.

AimoE

  • Käyttäjä
  • Viestejä: 2714
    • Profiili
Vs: Ulkoisen kovalevyn salaus
« Vastaus #10 : 31.07.16 - klo:17.22 »
Tämä ei ole maksettu mainos, mutta yksi hyvä ratkaisu ulkoisen levyn kryptaukseen on kovokryptattu kiintolevykotelo, esim.

https://www.amazon.com/StarTech-com-2-5-Inch-Encrypted-Drive-Enclosure/dp/B0086OGOGQ

Koska salaus tapahtuu laitteessa itsessään, se ei vaadi koneelle asennettavaksi mitään ja on siksi täysin siirrettävissä paikasta toiseen.

Kiitos vihjeestä. Tuollainen vaikuttaa varsin näppärältä.

Muuten hyvä, mutta jos et luota enää TrueCryptiin, niin miksi luottaisit laitevalmistajan suljettuun koodiin? Hieman ristiriitaista.

SuperOscar

  • Käyttäjä
  • Viestejä: 4000
  • Ocatarinetabellatsumtsum!
    • Profiili
    • Legisign.org
Vs: Ulkoisen kovalevyn salaus
« Vastaus #11 : 31.07.16 - klo:17.47 »
Laitetaanko kovalevy tuon numero näppiksen sisään ? Mitä jos näppis hajoaa? Voiko ostaa vaan uuden ja se toimii suoraan sitten??

Itse asiassa yksi tuttuni, joka oli tuommoisen ostanut ja esitteli sitä minulle junamatkalla toukokuussa, väitti salauksen olevan sidottu paitsi siihen numeeriseen koodiin myös itse koteloon. Tämä kai tarkoittaisi sitä, että levyn siirto hajonneesta kotelosta toiseen ei auttaisi mitään. Puhun kuitenkin suulla suuremmalla, koska itse olen vasta harkitsemassa ostoa.

Lainaus
Toimiiko kummassakin Windows ja Linux tiedosto järjestelmissä?  ???

Sikäli kuin olen ymmärtänyt, käytetyllä tiedostojärjestelmällä ei ole väliä. Salaava kotelo purkaa vain datan salauksen matkalla koneelta tai koneelle.
pöytäkone 1, kannettavat 1–3: Debian GNU/Linux 12; pöytäkone 2: openSUSE Tumbleweed; NUC: openSUSE Leap 15.5; RPi 1: FreeBSD 13.2-RELEASE; RPi 2: LibreELEC 11

Tomin

  • Palvelimen ylläpitäjä
  • Käyttäjä / moderaattori+
  • Viestejä: 11440
    • Profiili
    • Tomin kotisivut
Vs: Ulkoisen kovalevyn salaus
« Vastaus #12 : 31.07.16 - klo:18.22 »
Laitetaanko kovalevy tuon numero näppiksen sisään ? Mitä jos näppis hajoaa? Voiko ostaa vaan uuden ja se toimii suoraan sitten??

Itse asiassa yksi tuttuni, joka oli tuommoisen ostanut ja esitteli sitä minulle junamatkalla toukokuussa, väitti salauksen olevan sidottu paitsi siihen numeeriseen koodiin myös itse koteloon. Tämä kai tarkoittaisi sitä, että levyn siirto hajonneesta kotelosta toiseen ei auttaisi mitään. Puhun kuitenkin suulla suuremmalla, koska itse olen vasta harkitsemassa ostoa.

Kuulostaisi järkevältä, koska salausavain on säilytettävä jossain ja levyllä säilyttäminen vaatisi, että sieltä olisi varattava tilaa sille. Tosin ehkäpä kotelo voisi olla tarpeeksi älykäs piilottaakseen tuon pienen tilan käyttöjärjestelmältä. Levyä ei kuitenkaan voi salauksen jälkeen lukea suoraan tietokoneella ellei tallennusformaatti ole joku yleinen (kuten LUKS). Salausavain taas on mitä luultavammin salattu tuolla koodilla, jonka varmaan tarpeeksi taitava murtaisikin, jos sen avaimen tuolta kotelosta jollain ilveellä saisi ongittua. Tai sitten ei, mietin vain ettei tuo koodi voi sisältää kovin paljoa tietoa verrattuna salasanaan.

Toimiiko kummassakin Windows ja Linux tiedosto järjestelmissä?  ???

Amazonin linkistä:
Lainaus
  • Real time 256-bit AES hardware encryption is secure, fast and platform independant, requiring no software or driver installation
  • Access to the encrypted data is allowed through a built-in touchscreen keypad, enabling the enclosure to work on virtually any hardware platform that supports USB storage
Tuotetiedoista voisi päätellä, että tuo on toteutettu matalammalla tasolla kuin tiedostojärjestelmä (tai edes USB Mass Storage Device Class) ja siksi se ei riipu käytetystä tiedostojärjestelmästä. Siis toimii kaikissa tietokoneissa, joissa muutkin USB-kiintolevyt toimivat.

Kieltämättä ihan kiinnostava tuote.
« Viimeksi muokattu: 31.07.16 - klo:18.27 kirjoittanut Tomin »
Automaattinen allekirjoitus:
Lisäisitkö [RATKAISTU] ketjun ensimmäisen viestin aiheeseen ongelman ratkettua, kiitos.

matsukan

  • Käyttäjä
  • Viestejä: 2148
    • Profiili
Vs: Ulkoisen kovalevyn salaus
« Vastaus #13 : 01.08.16 - klo:07.38 »
Lainaus
Kieltämättä ihan kiinnostava tuote.

totta, varsinkin olen asiaa miettinyt.
Pohjois-pohjanmaa
-- motto:  backupin tarve huomataan aina liian myöhään

Snufkin

  • Käyttäjä
  • Viestejä: 454
    • Profiili
Vs: Ulkoisen kovalevyn salaus
« Vastaus #14 : 01.08.16 - klo:15.10 »

Muuten hyvä, mutta jos et luota enää TrueCryptiin, niin miksi luottaisit laitevalmistajan suljettuun koodiin? Hieman ristiriitaista.

Tuotahan minä hieman koitin kysellä, että onko TrueCrypt todella jo käyttökelvoton, kun ei puhuta mistää vakoiluaineistosta tai vastaavasta.
Xubuntu 22.04 LTS, Fujitsu Lifebook E754

AimoE

  • Käyttäjä
  • Viestejä: 2714
    • Profiili
Vs: Ulkoisen kovalevyn salaus
« Vastaus #15 : 01.08.16 - klo:15.35 »

Muuten hyvä, mutta jos et luota enää TrueCryptiin, niin miksi luottaisit laitevalmistajan suljettuun koodiin? Hieman ristiriitaista.

Tuotahan minä hieman koitin kysellä, että onko TrueCrypt todella jo käyttökelvoton, kun ei puhuta mistää vakoiluaineistosta tai vastaavasta.

Tähän juuri yritin vastata kun kerroin että vaikka TrueCrypt-projekti on kokonaan lopetettu, niin koodin kehitys jatkuu projektissa VeraCrypt. TrueCrypt-auditoinnissa havaitut ongelmat on korjattu VeraCryptin koodiin, ja sen koodi on nyt myöskin OSI:n hyväksymä, mitä TrueCrypt ei ole koskaan ollut. En tiedä mitä tämä on vaatinut, mutta veikkaan että koodista on pudotettu osia jotka eivät ole avoimia, ja siksi käyttäjäystävällisyys on voinut hieman kärsiä.

Laitevalmistajan koodista ei yhtään tiedä mitä se on.

Edit: Lisätty toteamus että TrueCrypt-kehitys on lopetettu. Sitä ei siis kannata enää käyttää.
« Viimeksi muokattu: 01.08.16 - klo:15.38 kirjoittanut AimoE »

Snufkin

  • Käyttäjä
  • Viestejä: 454
    • Profiili
Vs: Ulkoisen kovalevyn salaus
« Vastaus #16 : 01.08.16 - klo:17.01 »
Tähän juuri yritin vastata kun kerroin että vaikka TrueCrypt-projekti on kokonaan lopetettu, niin koodin kehitys jatkuu projektissa VeraCrypt. TrueCrypt-auditoinnissa havaitut ongelmat on korjattu VeraCryptin koodiin, ja sen koodi on nyt myöskin OSI:n hyväksymä, mitä TrueCrypt ei ole koskaan ollut. En tiedä mitä tämä on vaatinut, mutta veikkaan että koodista on pudotettu osia jotka eivät ole avoimia, ja siksi käyttäjäystävällisyys on voinut hieman kärsiä.

Ok, tuo vaikuttaa pienellä googletuksella pätevältä ohjelmalta. Koitin etsiä tuota VeraCryptiä Ubuntun Software -ohjelmistolla ja Synaptic:sella. Ei ole kummassakaan tarjolla. Kotisivuilta löysin .gz2 paketin, mutta en ole koskaan moisia asennellut. Pitänee opetelle sekin taito. :) 

Sellainen lisähuomio vielä, vaikka varakopiontiin tätä pääosin etsin, niin esim. mukana kuljetettavan USB-tikun tiedostojen kryptaukselle on satunnaista tarvetta. Pilvipalvelimia en nyt käytä, mutta kryptauksen myötä niitäkin voisi hyödyntää esim. matkoilla.
Xubuntu 22.04 LTS, Fujitsu Lifebook E754

matsukan

  • Käyttäjä
  • Viestejä: 2148
    • Profiili
Vs: Ulkoisen kovalevyn salaus
« Vastaus #17 : 01.08.16 - klo:17.36 »

Muuten hyvä, mutta jos et luota enää TrueCryptiin, niin miksi luottaisit laitevalmistajan suljettuun koodiin? Hieman ristiriitaista.

Tuotahan minä hieman koitin kysellä, että onko TrueCrypt todella jo käyttökelvoton, kun ei puhuta mistää vakoiluaineistosta tai vastaavasta.

Tähän juuri yritin vastata kun kerroin että vaikka TrueCrypt-projekti on kokonaan lopetettu, niin koodin kehitys jatkuu projektissa VeraCrypt. TrueCrypt-auditoinnissa havaitut ongelmat on korjattu VeraCryptin koodiin, ja sen koodi on nyt myöskin OSI:n hyväksymä, mitä TrueCrypt ei ole koskaan ollut. En tiedä mitä tämä on vaatinut, mutta veikkaan että koodista on pudotettu osia jotka eivät ole avoimia, ja siksi käyttäjäystävällisyys on voinut hieman kärsiä.

Laitevalmistajan koodista ei yhtään tiedä mitä se on.

Edit: Lisätty toteamus että TrueCrypt-kehitys on lopetettu. Sitä ei siis kannata enää käyttää.

Vaikka TC on lopetettu niin itse softa on audioitu ja ilmeisesti siinä ei ole suurempia reikiä ja takaportteja. TC voi käyttää jos on vielä olemassa TC:llä tehtyjä volumeita mutta sillä ei kannata tehdää uusia voluumeita.

TC on ilmeisesti forkattu moneen kertaan yksi näistä kehityshaaroista on TCnext toinen esim on VeraCrypt. Nähtävästi alkuperäinen koodari laittoi koodit jakoon mutta ei ole antanut sitä minkään OSI hyväksyttyyn lisenssiin mutta ilmeistä on että kehittäjä ei ole tule vaatimaan omiaan takaisin. (Tästä en ole varma mutt semmoinen mutu tuntuma on)
Pohjois-pohjanmaa
-- motto:  backupin tarve huomataan aina liian myöhään

Snufkin

  • Käyttäjä
  • Viestejä: 454
    • Profiili
Vs: Ulkoisen kovalevyn salaus
« Vastaus #18 : 01.08.16 - klo:17.41 »
Tämä VeraCrypt taisi nyt ratkaista ongelmani. Sain kuin sainkin sen asennettua ja homma pelittää.  Ei ole vaikea juttu sunnuntaikäyttäjällekään. :)

Latasin täältä:
https://veracrypt.codeplex.com/wikipage?title=Downloads

...ja asensin näillä ohjein:
http://www.linuxandubuntu.com/home/encrypt-data-in-linux-with-veracrypt-an-alternative-to-truecrypt

Ainoa ongelma oli, että tuo Ubuntun Application Menu ei tunnistanut ohjelmaa asennuksen jälkeen. Se korjaantui menemällä File Managerilla hakemistoon  usr/share/application ja tuplaklikkaamalla ohjelman logoa. Tämän jälkeen asensi itsensä myös tuohon Launcher-sivuvalikkoon.

Xubuntu 22.04 LTS, Fujitsu Lifebook E754

AimoE

  • Käyttäjä
  • Viestejä: 2714
    • Profiili
Vs: Ulkoisen kovalevyn salaus
« Vastaus #19 : 01.08.16 - klo:18.04 »
Sovulla https://veracrypt.codeplex.com/wikipage?title=Contributed%20Resources mainitaan kolmannen osapuolen ppa, eli tämä: https://launchpad.net/~unit193/+archive/ubuntu/encryption - sieltä minä asentaisin jos tarvitsisin.