如何在 Ubuntu 16.04 LTS 上使用 Tomb 加密文件
在此页
- 备选方案
- 为什么是坟墓?
- 在 Ubuntu 16.04 上安装 Tomb
- 使用古墓
- 通过命令行使用 Tomb
现在大多数人都认为文件加密是必需的,即使在 Linux 系统上也是如此。如果像我一样,您最初是因为 Linux 系统增强的安全性而被 Ubuntu 吸引,恐怕我有一个坏消息要告诉您:Linux 已成为其自身成功的牺牲品。近年来用户数量的大幅增加导致对此类系统的攻击和盗窃呈指数级增长。
在像 Ubuntu 这样的 Linux 系统上加密文件曾经有一个非常简单的解决方案:它被称为 Truecrypt。直到 2015 年,它提供了不同级别的军用级加密,并且与大多数 Linux 系统配合良好。不幸的是,它已经停产,因此变得非常不安全。
替代品
幸运的是,有一些替代 Truecrypt 的方法。 Truecrypt 的直接后继者是 Veracrypt,由一群从 Truecrypt 获取源代码并保持更新的开发人员制作。
为什么是坟墓?
它还使用与 Veracrypt AES-256 类似的加密标准。该标准被从 NSA 到 Microsoft 再到 Apple 的每个人都采用,并被认为是可用的最安全的加密密码之一。如果您不熟悉加密,那么阅读该技术背后的一些背景知识是值得的,但如果您只是想要快速、安全的加密,请不要担心:Tomb 会提供。
Tomb 有几个很大的不同。首先是它是专门为 GNU/Linux 系统开发的,消除了更广泛的加密软件的一些兼容性问题。
最后,它有几个高级功能,如隐写术,它允许您将密钥文件隐藏在另一个文件中。虽然 Tomb 主要是一个命令行工具,但它也带有一个 GUI 界面,gtomb,它允许初学者以图形方式使用它。
卖?好吧,在我向您介绍如何使用 Tomb 之前,值得注意的是没有任何加密软件可以提供全面保护。 Tomb 不会向您的 ISP 隐藏您的在线计算,也不会保护存储在云中的文件。如果您想完全加密云存储,您需要使用 Tor 浏览器和零日志记录 VPN 登录您首选的存储服务。这里有很多可用选项,但 Trust Zone 是一个很好的浏览器,而 Tinc 是一个很好的 VPN 工具。
综上所述,如果您正在为 Ubuntu 16.04 寻找快速、简单、安全的加密,Tomb 无疑是您的不二之选。让我们开始吧。
在 Ubuntu 16.04 上安装 Tomb
sudo vi /etc/apt/sources.list.d/sparky-repo.list
deb https://sparkylinux.org/repo stable main deb-src https://sparkylinux.org/repo stable main deb https://sparkylinux.org/repo testing main deb-src https://sparkylinux.org/repo testing main
sudo apt-get install sparky-keyring
wget -O - https://sparkylinux.org/repo/sparkylinux.gpg.key | sudo apt-key add -
sudo apt-get update
sudo apt-get install tomb
sudo apt-get install gtomb
使用坟墓
通过命令行使用 Tomb
实际上,从头开始。如果您以前从未使用过命令行,那么 Tomb 是一个很好的起点,因为它使用简单的命令,只要您小心,就不太可能搞砸。
sudo tomb dig -s 100 Tomb1.tomb
tomb . Commanded to dig tomb Tomb1.tomb tomb (*) Creating a new tomb in Tomb1.tomb tomb . Generating Tomb1.tomb of 100MiB 100 blocks (100Mb) written. 100+0 records in 100+0 records out -rw------- 1 Tomb1 Tomb1 100M Jul 4 18:53 Tomb1.tomb tomb (*) Done digging Tomb1 tomb . Your tomb is not yet ready, you need to forge a key and lock it: tomb . tomb forge Tomb1.tomb.key tomb . tomb lock Tomb1.tomb -k Tomb1.tomb.key
sudo tomb forge Tomb1.tomb.key
sudo swapoff -a
sudo tomb lock Tomb1.tomb -k Tomb1.tomb.key
tomb . Commanded to lock tomb Tomb1.tomb [sudo] Enter password for user Tomb1 to gain superuser privileges tomb . Checking if the tomb is empty (we never step on somebody else's bones). tomb . Fine, this tomb seems empty. tomb . Key is valid. tomb . Locking using cipher: aes-xts-plain64:sha256 tomb . A password is required to use key Tomb1.tomb.key tomb . Password OK. tomb (*) Locking Tomb1.tomb with Tomb1.tomb.key tomb . Formatting Luks mapped device. tomb . Formatting your Tomb with Ext3/Ext4 filesystem. tomb . Done locking Tomb1 using Luks dm-crypt aes-xts-plain64:sha256 tomb (*) Your tomb is ready in Tomb1.tomb and secured with key Tomb1.tomb.key
sudo tomb open Tomb1.tomb -k path/to/your/Tomb1.tomb.key
tomb (*) Success unlocking tomb Tomb1 tomb . Checking filesystem via /dev/loop0 fsck from util-linux 2.27.1 Tomb1: clean, 11/25168 files, 8831/100352 blocks tomb (*) Success opening Tomb1.tomb on /media/Tomb1
sudo tomb close
sudo tomb slam all
通过 GUI 使用 Tomb
然后使用钥匙锁定您的坟墓,您猜对了,“锁定”。要打开它,请单击“打开”并再次输入您的密码。
最后的想法
我希望本指南能帮助您入门。使用你的 tombs 就像使用标准文件夹一样,但对于更复杂的命令,你可以随时查看 Tomb Official Guide。