web-dev-qa-db-ja.com

dm-cryptを使用してTrueCryptコンテナーを復号化する

Dm-cryptを使用してTrueCryptコンテナを復号化することは可能ですか?

TrueCryptで作成されたコンテナファイルがいくつかあり、dm-cryptを使用して復号化できるかどうかを知りたいので、TrueCryptの使用を停止し、dm-cryptなどのオープンソースを使用できます。

6
oshirowanen

はい、できます that 。外付けハードドライブを使用し、cryptsetup/dm-cryptでUbuntuインストールにマウントします。ただし、この機能を使用するには、cryptsetupパッケージをバージョン1.6に更新する必要があります。古いUbuntuリリースでこれを使用しました PPA

コンテナをマウントすることは、暗号化されたパーティションをマウントすることと同じです。

$ Sudo cryptsetup tcryptOpen testcontainer.tc testcontainer

これで、新しいディスクがNautilusまたはランチャーに表示され、必要に応じてNautilusまたはターミナル経由でマウントできます。 Nautilus経由でコンテナをマウントしました。

$ mount | grep testcontainer
/dev/mapper/testcontainer on /media/livewire/F29F-27D2 type vfat (rw,nosuid,nodev,uid=1000,gid=1000,shortname=mixed,dmask=0077,utf8=1,showexec,flush,uhelper=udisks2)

ファイルシステムをアンマウントした後、ファイルシステムとコンテナ自体をアンマウントすることを忘れないでください:

$ Sudo cryptsetup tcryptClose /dev/mapper/testcontainer

LUKSパーティションをマウントできるのと同じ方法でこのようなコンテナとパーティションをマウントするGUIのみのソリューションはより快適ですが、現時点では見かけ上不可能です。


Pam_mountによる自動マウントも現時点では不可能であるようです。

6
LiveWireBT

同じコンテナに対してLinuxのdm-cryptを使用しながら、WindowsのTrueCryptを使用する場合、これを行うことができます。

TrueCryptの使用を完全に停止したいので、新しいdm-cryptコンテナを作成し、TrueCryptデータをdm-cryptコンテナに転送することを検討しましたか?コンテナをTrueCrypt形式で保持する理由はありますか?

0
jia103