J'ai un certain nombre de volumes chiffrés sur des supports externes chiffrés avec TrueCrypt ou VeraCrypt. Quelle est la méthode recommandée pour installer et utiliser VeraCrypt sous Ubuntu?
J'ai un certain nombre de volumes chiffrés sur des supports externes chiffrés avec TrueCrypt ou VeraCrypt. Quelle est la méthode recommandée pour installer et utiliser VeraCrypt sous Ubuntu?
Réponses:
Il y a l' unité utilisateur 193 qui prépare les versions prêtes de VeraCrypt sur Launchpad . Vous pouvez facilement l'installer en ajoutant son repo aux sources Ubuntu:
sudo add-apt-repository ppa:unit193/encryption
sudo apt update
sudo apt install veracrypt
Vous devez savoir que ce dépôt n'est pas lié au développeur du logiciel et que vous ne pouvez donc pas être sûr à 100% de ce que vous allez installer ou mettre à jour à l'avenir. Cependant, Unit 193 est un développeur Xubuntu et il est bien connu dans la communauté open source . Cela me suffit pour bien dormir.
J'ai choisi de télécharger veracrypt-1.21-setup.tar.bz2 , de le décompresser et de l'installer manuellement:
Téléchargez la dernière version (à partir du lien ci-dessus):
wget https://launchpad.net/veracrypt/trunk/1.23/+download/veracrypt-1.23-setup.tar.bz2
Déballez-le:
$ tar xvf veracrypt-1.23-setup.tar.bz2
veracrypt-1.23-setup-console-x64
veracrypt-1.23-setup-console-x86
veracrypt-1.23-setup-gui-x64
veracrypt-1.23-setup-gui-x86
Exécutez l'installateur de votre choix:
./veracrypt-1.23-setup-gui-x64`
Terminé! Exécutez veracrypt avec
vercrypt
J'ai choisi de ne pas suivre la suggestion de s3m3n car je préférerais ne pas avoir le cryptage mis à jour automatiquement afin de ne pas perdre l'accès aux conteneurs cryptés en cas d'incompatibilité entre les versions.
VeraCrypt est mature et stable, et les mises à jour manuelles occasionnelles peuvent être facilement gérées.
Si vous ne faites pas confiance au PPA ou préférez l'installer vous-même, vous pouvez suivre ceci:
Lis https://www.veracrypt.fr/en/Digital%20Signatures.html et téléchargez les tar.bz2
fichiers.
Téléchargez la clé avec l'ID indiqué dans la page Web ci-dessus: 5069A233D55A0EEB174A5FC3821ACD02680D16DE
gpg --keyserver keys.gnupg.net --recv-key 5069A233D55A0EEB174A5FC3821ACD02680D16DE
Vérifiez les fichiers (remplacez ## par la version de votre installation):
gpg --verify veracrypt-1.##-sha256sum.txt.sig veracrypt-1.##-sha256sum.txt
gpg --verify veracrypt-1.##-setup.tar.bz2.sig veracrypt-1.##-setup.tar.bz2
Installer des fichiers:
tar xvjf veracrypt-1.##-setup.tar.bz2
./veracrypt-1.##-setup-gui-x64
Terminé. Vous devriez avoir une application GUI sur votre bureau.
Notez que si vous n'avez pas de chaîne de confiance pour la clé PGP, vous ne faites confiance à la clé que parce que le site Web dit que c'est la leur, et donc vous faites confiance au site Web n'a pas été piraté, ou la clé compromise d'une autre manière.