10 лучших инструментов для шифрования файлов и дисков в Linux (2024)
Не так давно мы опубликовали список лучших инструментов командной строки для Linux. Сегодня мы переключимся на методы шифрования и представим вам список лучших программ для шифрования файлов и дисков на Linux.
1. Tomb
Tomb – это бесплатный инструмент с открытым исходным кодом для простого шифрования и резервного копирования файлов в системах GNU/Linux. Он состоит из простого сценария оболочки, который реализует стандартные инструменты GNU наряду с cryptsetup и LUKS (криптографический API ядра Linux).
Tomb стремится повысить безопасность за счет использования нескольких проверенных стандартов и реализаций, применения передовых методов хранения ключей и минималистичного дизайна, состоящего из лаконичного читаемого кода.
Узнайте больше о программе Tomb encryption из нашего обзора – Tomb – A File Encryption Tool for Linux.
2. Cryptmount
Cryptmount это утилита с открытым исходным кодом, созданная для операционных систем GNU/Linux и позволяющая пользователям монтировать зашифрованные файлы без привилегий root.
Он работает с использованием нового механизма devmapper, который имеет ряд преимуществ, включая улучшенную функциональность в ядре, поддержку зашифрованных разделов подкачки для суперпользователей, поддержку crypto-swap при загрузке системы, хранение нескольких зашифрованных файловых систем на одном диске и т. д.
Узнайте больше о Cryptmount из нашего обзора – Cryptmount – Create Encrypted Filesystems in Linux.
3. CryFS
CryFS это бесплатное облачное средство шифрования с открытым исходным кодом для безопасного хранения файлов в любом месте. Его легко настроить, он работает в фоновом режиме и отлично сочетается с любыми популярными облачными сервисами, не исключая Dropbox, OneDrive и iCloud.
CryFS гарантирует, что никакие данные, включая структуру каталогов, метаданные и содержимое файлов, не покинут ваш компьютер в незашифрованном виде.
4. GnuPG
GnuPG, часто называемый GPG, расшифровывается как GNU Privacy Guard и представляет собой свободный набор криптографических инструментов с открытым исходным кодом, созданный в качестве замены криптографического программного пакета PGP от Symantec.
Он соответствует спецификации OpenPGP IETF и RFC 4889. Мы рассмотрели GnuPG немного подробнее в нашей статье о лучших инструментах для шифрования/дешифрования в Linux.
5. VeraCrypt
VeraCrypt – это многоплатформенный бесплатный инструмент с открытым исходным кодом, созданный для обеспечения пользователей шифрованием “на лету”. С его помощью можно шифровать как все устройства хранения данных, так и только отдельные разделы с использованием предзагрузочной аутентификации.
Среди функций VeraCrypt – возможность создавать виртуальные зашифрованные диски и монтировать их как настоящие, обеспечение правдоподобного отрицания, конвейеризация, распараллеливание и т. д.
6. EncFS
EncFS – это бесплатный инструмент с открытым исходным кодом для монтирования папок EncFS на Mac и Windows. Вы можете использовать его для создания, редактирования, изменения и экспорта пароля папок EncFS. Он на 100% совместим с EncFS 1.7.4 на платформах GNU/Linux.
7. 7-zip
7-zip – популярная, бесплатная и в основном с открытым исходным кодом многоплатформенная утилита для архивации файлов (или групп файлов) в контейнеры, называемые архивами.
7-zip входит в число наиболее популярных утилит архивирования благодаря высокой степени сжатия в формате 7z с LZMA и LZMA2 сжатием, плагину для FAR-менеджера, интеграции с Windows Shell, шифрованию AES-256 в форматах 7z и ZIP, а также другим возможностям.
8. dm-crypt
dm-crypt – это подсистема шифрования дисков, разделов и переносных контейнеров. Она была создана для решения некоторых проблем с надежностью криптовалюты и может использоваться для резервного копирования томов нескольких типов.
9. ecryptfs
eCryptfs это бесплатный набор программ с открытым исходным кодом для шифрования дисков в Linux. Его целью является зеркальное отражение функциональности GnuPG путем реализации POSIX-совместимого уровня шифрования на уровне файловой системы, и он является частью ядра Linux с момента выпуска версии 2.6.19.
ecryptfs интересен тем, что с его помощью можно шифровать каталоги и разделы независимо от их базовой файловой системы.
10. cryptsetup
cryptsetup – это утилита с открытым исходным кодом, созданная для того, чтобы пользователи могли легко шифровать файлы на основе модуля ядра DMCrypt с акцентом на дизайн LUKS.
LUKS расшифровывается как Linux Unified Key Setup и с тех пор стал стандартом шифрования жестких дисков в Linux благодаря своей способности обеспечивать совместимость дистрибутивов, беспрепятственный перенос и/или миграцию данных, а также безопасное управление паролями нескольких пользователей.
Насколько полезны для вас инструменты шифрования и какие утилиты вы предпочитаете использовать? Не стесняйтесь оставлять свои комментарии, вопросы и предложения ниже.