什么(目前)最安全的加密软件?

我从来没有加密过我的数据而我正在考虑它,但我不确定哪个是最好的选择,我知道有像TrueCrypt 这样的工具, 开发人员现在不推荐或GnuPG,但我认为如果我我要加密至少我应该使用最安全的选项。

对于加密,你有一些不错的选择:

VeraCrypt

VeraCrypt是TrueCrypt的一个分支。 它修复了TrueCrypt的所有已知缺陷并积极开发。 它与TrueCrypt一样使用,并与旧的TrueCrypt容器兼容。

优点:

  • 它非常灵活,可以加密容器文件或磁盘设备,而不会增加复杂性。
  • 它具有良好的GUI和强大的算法,可确保您的数据安全。
  • 它适用于Windows,Linux和Mac – 交叉兼容。

缺点:

  • 它在存储库中不可用。
  • 没有自动更新。

LUKS

LUKS的工作方式与VeraCrypt大致相同。 它能够加密磁盘设备(整个磁盘或分区)和文件。 它还与开箱即用的Ubuntu兼容。

要将分区格式化为LUKS,请使用如下命令:

sudo cryptsetup luksFormat /dev/sdX #See man cryptsetup for other options such as algorithm and key strength 

然后,当插入此设备时,您应该获得密码提示以解锁设备。 如果没有发生这种情况,你必须使用像sudo cryptsetup luksOpen /dev/sdX encrypteddrive这样的sudo cryptsetup luksOpen /dev/sdX encrypteddrive

优点:

  • 内置Ubuntu内核支持
  • 良好的可配置性。

缺点:

  • 没有GUI,必须从命令行格式化驱动器。
  • 无法安装在Windows和Mac上。

eCryptFS

这是一个内置的主文件夹加密,可以在Ubuntu中启用。 但是,在Ubuntu中它只使用128位RSA密钥,这看起来相当弱。 它还提供文件名加密,它还加密主文件夹中的文件名,直到它被解密。

优点:

  • Ubuntu的支持是开箱即用的

缺点:

  • 如果您还没有启用它,那么事后将主文件夹加密是一项相当繁琐的工作。
  • 128位加密默认值相当弱。
  • 另外,不是跨平台的。

GnuPG的

正如您所提到的,GnuPG是另一种选择。 但是,它并没有真正与此列表中的其他类别属于同一类别。 它实际上只适用于加密单个文件,并且没有透明的方式来访问内容而不解密整个文件,进行更改,然后重新加密它。 当然,这会在磁盘上留下未加密的文件副本。

如果您只想加密一些文件而不是分区,那么这是一个可行的选择。 然而,还有更多的东西和GnuPG缺乏。

优点:

  • 安装seahorse-nautilus后,使用起来相当简单 海马,鹦鹉螺 这是一个简单的右键单击 – >加密…过程。
  • 最多可提供4096位加密
  • 适用于Windows,Mac和Linux – 交叉兼容。

缺点:

  • 只能用于单个文件

结论

总而言之,“最佳”是一个意见问题和您想要的用例。

如果您正在寻找单文件加密,我会说GnuPG是您的最佳选择,因为您需要加密哪些文件。

如果你正在寻找分区,驱动器,设备或容器加密,我会说VeraCrypt可能是最好的整体选择。 它有一个简单易用的GUI,以及一些强大的function和多层加密。 但是,它不适合加密像你的主文件夹这样的东西,因为在你甚至无法登录之前你必须使用VeraCrypt解锁/ home分区。

但是,对于或多或少的整体操作系统加密,LUKS可能是完成任务的最佳工具。 但是,需要进行一些设置才能使其按预期工作,并将被视为高级或专家级过程。

我相信还有更多的选择,但这些是我的主流和一些让你入手=)