Nevím jak vy, ale já u Truecryptu plánuji setrvat navždy.
Teď ho používám na windows 7. Když zjistím, že mi na některé další verzi nepoběží, hodlám to nějak ohackovat.
Zatím nejlepší co mě napadlo je nainstalovat virtuální stroj třeba s debianem a spustit truecrypt v něm. Na jednom konci si přes virtualboxovou sdílenou složku může ten virtuál sahat na truecryptí kontejner, uvnitř virtuálu proběhe dešifrování truecryptem a na druhém konci můžu dešifrovaný obsah sdílet přes sambu.
Nakonfigurovat to doufám zabere jen jedno odpoledne.
Pokud má někdo elegantnější a efektivnější způsob, jak to řešit, rád se inspiruji.
To je jako drbat se nevhodnou koncetinou za spatnym uchem...
O co presne se snazis a proti jake horzbe? Ches ta data mit dostupna na Windows? Kdyz vynecham to, ze neni od veci pouzit "HW" FDE na SSD disku pripadne BitLocker, tak porad u toho virtualniho Debianu nema smysl spoustet TrueCrypt, kdyz mas k dispozici LUKS.
Jo, chci je mít přístupná z windows.
Bitlocker má za různých okolností, které se mi nechce zkoumat, divné tendence odesílat klíče na nějaké cizí servery, aniž by se mě jasně zeptal. Už to mi stačí na naprostou ztrátu důvěry. Nehledě na to, že není open source a tudíž mu nelze věřit.
Stejnětak nedůvěřuji HW encryption, protože ani tam nemám zdrojáky a různé šifrování na úrovni HW už párkrát někdo prolomil. Takže nehodlám bezdůvodně důvěřovat tomu, že to nedělala parta neumětelů. Navíc se to na rozdíl od truecryptích volumů nedá zálohovat a jsem vázán na nějaké konkrétní rodiny disků, což se mi taky nelíbí.
Výměnou truecryptu za LUKS imho nezískám nic, protože tam stejně budu muset mít ten virtuál. A truecrypt považuju přecejen za prověřenější než LUKS.
"Teď ho používám na windows 7. Když zjistím, že mi na některé další verzi nepoběží ..."
"Bitlocker má za různých okolností, které se mi nechce zkoumat, divné tendence odesílat klíče na nějaké cizí servery ..."
Rozumim Vasim duvodum, ale nejak nechapu, pokud davate duraz na soukromi, proc byste chtel pouzivat dalsi verzi Windows, az Vam Sedmicky doslouzi/prestanou byt podporovane. Slovy Vlasty Buriana, bud je nekdo dusledny nebo je nedusledny, ale Vy jste dusledne nedusledny ... :-) Kdyz pouzijete virtalni Debian na kryptovani disku, jehoz data pak budou pouzivana v prostredi Windows 10 ci jeho nastupcu, tak to uz si to muzete rovnou zalohovat do cloudu na onedrive ci neco podobneho. Muj osobni nazor je ze, W7 je posledni pouzitelna verze Windows a dalsi perspektiva je pro lidi podobneho zamereni jen v OS unixoveho typu, nad kterym ma clovek kontrolu. Pokud potrebujete Win aplikace, WINE toho uz zvladne docela dost.
V zásadě se dá souhlasit, až na ten wine. On ne že by nefungoval, na takový to domácí užíváníčko většinou dobrý, blbý to začíná být ve chvíli, kdy se jedná o placený soft s podporou, protože wine bude první důvod, proč podpora ve většině případů odmítne řešit případné potíže a to i takové, které s ním evidentně na první pohled nesouvisí :(
Možná potřebuji pracovat s HW, který se s linuxem nedomluví, nebo se softwarem, který na linuxu není a ve winu, či virtuálu poběží příliš pomalu nebo vůbec.
Uznávám, že varianta s používáním dalších verzí windows je neideální, ale zase si nemyslím, že by ten systém běžně posílal všechny soubory náhodně nalezené na disku někam do světa.
Slovo navždy je strašně silné, zvláště v IT, ale obecně i v současném, rychle se vyvíjejícím světě. Osobně bych použil třeba dokud to půjde.
A i v reakci na následující diskusi bych jen doplnil, že použití byť sebelepšího nástroje je jen zlomek cesty, kterou je potřeba ujít. Rozhodující je především osobní know-how a pro securitu to platí dvojnásob. Ty "dokonalé" nástroje se tváří, že na tom know-how až tak nezáleží, ale jejich jakékoliv použit mimo striktně vymezený účel použití zpravidla zanáší tolik vedlejších efektů, že jen podléháte mylné iluzi, že jste v bezpečí.