Komprimovany a sifrovany image

Martin Špirk martin.konference na seznam.cz
Úterý Duben 25 11:44:13 CEST 2006


Dne út 25. dubna 2006 11:14 luc napsal(a):
> Dne út 25. dubna 2006 10:36 luc napsal(a):
> > Dne út 25. dubna 2006 09:28 luc napsal(a):
> > > Dne út 25. dubna 2006 08:59 Martin Špirk napsal(a):
> > > > Na ten jsem narazil, ale nezda se mi ze by umel komprimaci. Nebo
> > > > jsem spatne cetl?
> > >
> > > Hmm priznam se ze ted nevim, ale za zkousku clovek nic neda. Mozna
> > > to pujde zalezezi na pouzitem filesystemu.Zkusim ...
> >
> > Tak zalezi na filesystemu, ktery se v kryptovanem kontejneru (nebo
> > partition) vytvori, v rychlosti jsem to vyzkousel pod windows
> > (bohuzel, ted prebiham na linuxovou masinu tak to zkusim i tam),
> > vytvoril jsem kryptovani kontejner (soubor) uvnitr ho naformatoval na
> > NTFS, pripojil jsem kontejner (soubor), cimz mi vzniknul "dalsi disk"
> > a pres vlastnosti disku jsem dal komprimovat a voala funguje to.
> > Jeste to vyzkousim na linuxu.... pak dam vedet.
>
> Takze situace je stejna ... vytvorit si v linuxu kryptovany kontejner
> (soubor) - naformatovat pri vytvareni na NONE.
>
> pote namapovat si tento kontejner  pomoci
> truecrypt /mnt/crypt_kontejner, timto se provede namapovani na device
> mapper, takze /mnt/crypt_kontejner je mapovan na /dev/mapper/truecrypt0
>
> a pote ji staci libovolny mkfs -t "jakej chci" /dev/mapper/truecrypt0
>
> takze asi tak ...

Prave ze ne tak :-). Uz jsem si to taky vyzkousel, ale v mem pripade 
"jakej chci" = "nejaky komprimovany fs", ale squashfs ani cramfs pomoci mkfs 
vyrobit nejdou a o jinem nevim. Takze je situace uplne stejna jako v pripade 
cryptoloop.
Jediny zpusob je takto vyrobit image/kontejner, ten naformatovat na cokoli 
(ext2/fat), pripojit a do takto pripojeneho adresare vyrobit pomoci 
mksquashfs dalsi image. Pak se to da primountovat nadvakrat. Nema to tu 
eleganci jakou bych si predstavoval, ale nakonec je to asi jedine reseni.
Asi dam prednost cryptoloop pred truecrypt, je sance ze recue rezim 
instalacniho DVD bude mit jadro i s timto modulem, zatimco truecrypt tam 
urcite nebude.


Další informace o konferenci Linux