Potřeboval bych najít způsob jak jednoduše zaheslovat jednu konkrétní složku na USB disku. účel: mám disk, kde mám složku se svými soukromými daty a někdy potřebuju, aby mi tam někdo něco dohrál. A tudiž aby neviděl moje soubory.Ideální varianta by byla, aby na mých počítačích jsem heslo do přístupu složky zadávat nemusel a jen když se usb disk dá do jiného PC, tak aby to vyžadovalo heslo pokud by někdo chtěl prohlížet moji složku.
bitlocker to go... ale mam silny pocit, ze sa to da vytvorit iba na winPro, pouzivat potom aj na home...
Nijak - jestli to chces bezpecne, pouzivej dve flashky.Muzes to obejit treba zaheslovanym archivem, ale je to nerozumne reseni z vicero duvodu.
Ale notak, vždyť to není pravda...Jaký je rozdíl mezi heslem šifrovaným blokovým zařízením a souborem?Já s tom žádný rozdíl nevidím. 🙂
"..a někdy potřebuju, aby mi tam někdo něco dohrál.."Až mu ten zašifrovaný soubor někdo mázne, tak se bude divit. Jsem taky za druhou flešku.
Tak jen idiot, by měl důležitá data, jen na jednom místě a ještě k tomu na flash disku... S tím jsem skutečně nepočítal.
1) Hovoří o USB disku, ne o flešce, ale to je celkem jedno.2) Tak jednoduše, jak píše, to nejde.3) Přes 25 roků užívám krypto-soubor vytvořený VeraCrypt/TrueCrypt a otevřu soubor jak na platformě Linux či Windows. macOS jsem nezkoušel. Doporučuji. Jen mi chybí Android verze (Android & iOS Support - Currently, there are no plans to develop an official VeraCrypt mobile app.).
Jediné, co mne napadá, zda by nešlo mít na flashce dvě partišny - jednu nešifrovanou NTFS a druhou šifrovanou Veracryptem. A na svém kompu si teda uložit přístupový klíč. Bude tak mít defakto dvě virtuální flashky na jedné fyzické a BFU mu nemůže smáznout to šifrované jako u kontejneru...
Znalí si vytváří skrytou partiton a na ní krypto-soubor. Pokud někde nepřeformátuje, soubor nevidí/neodstraní.Variací jsou stovky, jako i vše naprogramovat fčetně přístupu.
OPRAVA - někdo:Pokud někdo nepřeformátuje, soubor nevidí/neodstraní.
How to Create Hidden Partition on USB Drive [Step-by-step Guide]https://www.easeus.com/partition-mast...drive.html
Vazne? Zkus hadat, co se stane, pokud tu flesku s tim supertajnym oddilem skrytym pomoci pokrocile metody odebrani pismena zapojis do dalsiho PC.
CITACE: " pomoci pokrocile metody odebrani pismena zapojis do dalsiho PC"Uvidí zašifrovaný soubor. No a co dál? 😉Vysvětlil jsem, jak lze snížit možnost nechtěného výmazu.
Jenže on nechtěl snížit možnost výmazu. Chtěl aby jeho data nemohl nikdo vidět 😉
V rámci posloupnosti:@Abox 5. 1. 2025 • 13:48 - ... Až mu ten zašifrovaný soubor někdo mázne, tak se bude divit.
No spravne, "skrytej" oddil se normalne objevi s prirazenym pismenem, tak jak to ovlivni, ze ten sifrovanej soubor na nem nikdo nesmaze? Tyhle "security through obscurity" metody jsou k nicemu, proste a jednoduse ten soubor si budu zalohovat a nemusim pak resit, jestli to nekdo nahodou najde, nebo tu flesku naformatuje, znici atd...
Skrytý oddíl, například s instalačními soubory a drivery od výrobce, se NORMÁLNĚ NEzobrazí ve Windows.
A nebo tu druhou šifrovanou a formátovanou na např. ext4, který by Windows běžného uživatele neviděl a pokud by ji dokázal připojit, tak by stejně bylo vše šifrované.
S tim drobnym problemem, ze pri kazdem pripojeni k PC se zobrazi "neznamy souborovy system, naformatovat?" a clovek je pak krok od nahodneho formatovani :(
Mně se to takhle nikdy nechovalo. Windows prostě zobrazil jen ten NTFS oddíl a ten EXT4 ignoroval a byl jen vidět ve správci disků, či jak se to jmenuje a to si BFU neotevře.
Je klidne mozne, ze se mi v hlave pomichal skryty oddil s plne sifrovanym diskem (delaval jsem binarni kopie sifrovaneho disku na externi HDD v raw rezimu). V tom druhem pripade urcite Windows okamzite vybizi k formatovani hned po pripojeni disku k PC.V tom pripade se omlouvam za zmatky.
To je možné. Já ale ten oddíl nemám ani skrytý - prostě jeden NTFS a druhý EXT4 - linux nabídne připojení obou, Windows 10/11 prostě připojí jen NTFS a ten druhý jako by tam nebyl...
Neni tam zadny rozdil az do toho okamziku, kdy chces nejak pracovat s tim zasifrovanym obsahem.
Disk:cryptsetup open /dev/sdb diskmount /dev/mapper/disk /mntSoubor:mount /dev/sdb /mnt/jednacryptsetup open /mnt/jedna/soubor soubormount /dev/mapper/soubor /mnt/dva..........Ale jo, máš pravdu, je to o jeden řádek více...Od doby co zrušili zobrazování user-agentů, nelze říct, jestli se ptá Windowsák, nebo Linuxák. 😁))
Gratuluju, jsi tu nejvic nejversi guru. Staci ti to takhle, nebo pozadujes papir se zlatou peceti?Spousta z nas by tady umela oslnovat svymi hlubokymi znalostmi. Nastesti vetsina dava prednost radam uzitecnym pro tazatele.
Pokud si tazatel vyhledá, co je to WSL, tak těchto pár řádků, dokáže zužitkovat sám, aniž by musel být guru...Je smutné, že tu všichni tak hluboce podceňujete tazatele.
Bohuzial narozdiel od teba tazatel nie je sysadmin 600 imaginarnych serverov.Tazatel potrebuje nieco ine ako ti vyplul ChatGPT.
Bobíčka se zase dotklo, že je někdo lepší než von...Však voni tě zase smažou, pusino. 😘
Stále na úrovni ms-dos+win3.11? Terminál + grafická nadstavba?
To mluvíš o své hlavě, protože je na tebe konzole až moc složitá? 😘
Primo slozku ne, ale muzes ty soubory ulozit do Veracrypt kontejneru, a u sebe na PC si vytvorit skript, co po pripojeni te flesky ten kontejner automaticky odemkne a pripoji jako novej disk.
Pouzij EFS, je to soucast NTFS a je urcena k podobnym vecemPravomys na slozce - properties - encrypt. Nezapomen zalohovat klic !!MP
Tazatel to explicitne nenapsal, ale tak trochu bych pocital s tim. ze s temi "svymi" soubory bude chtit pracovat i na jinych PC nez na tom svem, jinak by moc nemelo smysl mit je na te flashce.
Take mu nevidim do hlavy, ale predpokladam, ze snad proboha NEBUDE PRISTUPOVAT K SIFROVANYM souborum na neduveryhodnych pocitacich.MP
Mira me predbehl, nez sem se znovu dohrabal z kuchyne - sem chtel napsat, ze takova moznost je ve Win davno.Nemam ale vyzkouseno, jak pristup pak vypada na jinych OS ..
ntfsdecrypt [options] -k key.pfx device fileMP
Já to mám tak, že jsem na flash vytvořil dva oddíly a jeden jsem dal zašifrovat pomocí bitlockeru.
pokud pominu obstarožní flešky a dost nebezpečný use case , někdomu půjčovat flashku, kde ti ti data může smáznout.... (ale třeba to není tento případ)pak to jde složitě, existuje spousta režimů, "in-band " to pujde jedině zaarchivovat jako 7z nebo zip....uvědom si že zaheslovat je něco jako přečíst, zašifrovat a znovu přepsat....takže přes nějaký mechanismus na straně obou pc (wrappery na filesystemy) to nikdy nepujde uspokojivěexistuje i šifrování na úrovni blockdevice nebo fs, ale to se musí předpřipravitotázka je taky, zda jednorázove pužití, co protistrana má za vybavení a znalosti,
Používal jsem na podobné věci cca 20 let zpět PGP disk, ale tuším, že už to není jen appka ke spuštění z Flash, bude to chtít Appku na PC instalovanou. Dnes už jedu Vault na Onedrive, USB jsem tak nějak pro přesuny dat přestal využívat. Samozřejmě je to jen o obsahu, co se má chránit, fota nahých manželek nikoho už nesokuji, hesla k účtům mám v hlavě a zbytek je fakt nezajímavý.
Mám svoje soukromá data (která nemá nikdo cizí vidět) na USB disku a ten disk dávám těm cizím lidem, aby na něj zapisovali? Tak to je vtip týdne.
SanDisk ma utilitku - SecureAccess. Na kolko je to bezpecne neviem, ale je to +/- to co chces. Zapnes program, zadas heslo a otvori ti to 'trezor/zlozku' na danom USBcku. Zvysok priestoru mozes vidiet normalne.
Potvrďte prosím přezdívku, kterou jsme náhodně vygenerovali, nebo si zvolte jinou. Zajistí, že váš profil bude unikátní.
Tato přezdívka je už obsazená, zvolte prosím jinou.