支持 GPT 磁盘的全盘加密

信息安全 加密 真加密
2021-08-19 08:07:48

在我的旧电脑上,我使用了 Truecrypt 全盘加密。然而,我的旧电脑运行的是带有标准 MBR 分区方案的 Windows 7。我最近买了一台支持 UEFI 的新笔记本电脑。是的,我知道我总是可以将 Windows 重新安装为支持 MBR 的旧版 BIOS,但是我想保留 GPT\UEFI。Truecrypt 还不能与 UEFI 一起使用。PGP 全盘加密也不行。

有谁知道支持 GPT 的好(更喜欢免费)全盘加密解决方案。

我知道我总是可以使用 Bitlocker,但出于某种原因,考虑到整个 NSA 丑闻,我不相信它。

4个回答

我认为您在 TC/GPT 问题上并不完全正确。根据他们的V4.3文档

支持具有 GPT 分区表(GUID 分区)的设备。 (Windows Vista/2003/XP)

问题是 Windows 8 必须有 GPT 分区,所以你必须在传统的 32 位模式下运行 TC。因此,如果您没有 UEFI BIOS 或使用legacy boot mode.

但是,如果您准备好为此付费,那么Jetico可能是最好的BestCrypt Volume Encryption选择,尽管肯定还有很多其他的。(我没看。)

http://www.jetico.com/products/personal-privacy/bestcrypt-volume-encryption

您还拥有Symantec Drive Encryption以前的“ PGP 磁盘加密”。

http://www.symantec.com/drive-encryption/pricing

BitLocker 和 DCPP 只是其中之一,尚未处理 GPT OS 磁盘。两者都工作得很好。DCPP 是迄今为止最安全的——但价格昂贵且不易携带。

Dmcrypt luks 适用于 gpt 分区表。

引导分区也可以加密,但就个人而言,我认为如果攻击者设法破坏它,那么您可能已经安装了一堆键盘记录器和其他此类设备,因此您可以与安全性说再见。

如果您想运行 Windows,这并没有多大帮助。

如果您不信任 Bitlocker,那么我建议您等待 VeraCrypt 发布对它的支持(并且由于它是开源的,您确切地知道代码在做什么)。它很可能会在他们的下一个版本中发布。如果您使用的是 linux,您可以在 LUKS 上使用 LVM 或在 LUKS 上使用 dm-crypt,尽管如此,您将不得不进行大量的文件编辑和命令行操作。