Зашифрованный внешний диск, без необходимости каждый раз вводить пароль

Существует множество решений для шифрования внешнего диска. К сожалению, они требуют, чтобы я вводил свой длинный пароль каждый раз, когда подключаю диск, то есть несколько раз в день.

Моя особая потребность: я не хочу вводить пароль каждый раз при подключении диска

После первоначальной настройки я бы использовал его следующим образом:

  1. Подключите диск к моему Linux через USB.
  2. Linux каким-то образом распознает диск, получает какой-то ключ, хранящийся в моем доме Linux, и использует его для монтирования диска. В течение нескольких секунд, не спрашивая меня ни о чем.
  3. Я могу нормально пользоваться диском.

Я на Ubuntu, если это имеет значение. Бонус, если пароль можно сохранить в файл, чтобы содержимое моего диска не стало навсегда нечитаемым, если мой компьютер украдут.

Ответы (2)

Вы можете использовать шифрование LUKS для внешнего жесткого диска.

Каждый раз, когда вы подключаете диск, Ubuntu автоматически монтирует диск и напрямую запрашивает пароль. Показываю вам вариант, когда забыть об этом:

  • немедленно
  • в конце сессии
  • никогда

--> выглядит так:

разблокировать
Диалоговое окно разблокировки (источник: gnu-designs.com ; щелкните изображение, чтобы увеличить его)

Странно, я не помню, чтобы видел эту опцию (сейчас у меня нет зашифрованного диска для проверки). У вас есть скриншот, показывающий это всплывающее окно? Это было бы удивительно простое решение, так как я считаю, что Ubuntu по умолчанию использует LUKS + ext4 для внешних зашифрованных дисков :-)
Я на работе, у меня дома внешний жесткий диск, но через
То же самое изображение, которое я нашел, но каким-то образом время веб-сайта для меня истекло, и имя "gnu-designs.com" заставило меня подумать, что это могут быть только макеты...
Я использую его именно таким образом, и я могу подтвердить, что он работает просто идеально.
Какой смысл в шифровании, если пароль никогда не забывается? Зачем вообще шифроваться в этой ситуации?
@VladislavRastrusny Пароль сохраняется только на вашем компьютере в вашей личной (зашифрованной) связке ключей. Для подключения жесткого диска в любом другом месте (другой компьютер или другая учетная запись на том же компьютере) требуется повторный ввод ключа.
@Rovo Зачем подключать диск в другом месте, если вы можете просто включить компьютер, скопировать все, что хотите, на другой диск или флэш-чип? Я понимаю, что это для удобства, но это не очень хорошая защита, чтобы никогда не спрашивать пароль, знаете ли.
@VladislavRastrusny: Сначала вам нужен физический доступ к этому компьютеру, затем вам нужен пароль для учетной записи пользователя. Это двухфакторная аутентификация. Этого достаточно для большинства личных случаев использования.
@VladislavRastrusny: Если кто-то когда-либо получит физический доступ к моему ноутбуку (что я считаю маловероятным), игра уже окончена. Напротив, я оставляю свой внешний диск в случайных местах (гостиничные номера, открытые пространства и т. д.), потому что мне не нужны данные на нем все время.

Вы можете использовать TrueCrypt. У него есть опция «кешировать пароли в памяти», которая сделает это за вас.

Это кроссплатформенное решение, поэтому вы также можете легко смонтировать диск в Windows и т. Д.

Если вы используете предзагрузочную аутентификацию для шифрования системного диска, вы можете даже кэшировать этот пароль, поэтому вам никогда не придется вводить пароль для внешних дисков.

[Да, я знаю, что Truecrypt больше не поддерживается, но он по-прежнему работает достаточно хорошо для большинства целей]

Спасибо! Он монтируется в течение нескольких секунд, не спрашивая меня ни о чем? Или мне нужно что-то запускать после подключения USB-кабеля?
Вы можете настроить его на автоматическое монтирование устройств при подключении.