Зашифрованные флешки и переносные hdd, поддерживаются почти всеми линуксами «из коробки».
Если на windows’ах для работы с флешкой использовалось #VeraCrypt или даже #TrueCrypt, то на linux-системах с этой же флешкой можно и через #cryptsetup работать. Без надобности устанавливать дополнительные приложения, сродни того же VeraCrypt.
Подключить целиком зашифрованную флешку:
$ sudo cryptsetup open --type tcrypt /dev/sdXY myconfidential
или же
$ sudo cryptsetup tcryptOpen /dev/sdXY myconfidential
Будет запрос пароля для sudo и потом уже пароль к зашифрованному разделу. Содержимое доступно после монтирования:
$ sudo mkdir /mnt/secureflash
$ sudo mount /dev/mapper/myconfidential /mnt/secureflash
Несколько лет назад
#VeraCrypt пришло на замену
#TrueCrypt, но поддержка старых контейнеров TrueCrypt’а имеется ещё везде.
Можно поставить удобства ради и VeraCrypt, кросс-платформенное, но если не установлено на машине с линуксом, то это и не проблема.
Прекращение работы с зашифрованным носителем данных:
размонтировать из файловой системы (записать все закешированное),
закрыть сам по себе крипто-контейнер.
Выполняется в две команды:$ sudo umount /mnt/secureflash
$ sudo cryptsetup close myconfidential
Точнее в три команды, если удалять ставшим не нужным
/mnt/secureflash.
Когда непонятно под каким /dev/sdXY числится флешка, то поможет:
lsblk -f или что-то схожее, на вкус и цвет более подходящее.
#криптография #инфобез #infosec #linux #opensource