我最近在一篇博客文章中讀到了“ You Do n't Want XTS”,作者解釋了使用XTS加密文件系統的一些陷阱。特別是,他建議不要在XTS中對基於文件的磁盤進行加密時在Dropbox等服務上共享基於文件的加密文件系統。
由於TrueCrypt提供了一種相當容易的方法來創建基於文件的加密文件系統,因此過去,當我需要在拇指驅動器或Internet上的文件系統中進行傳輸時,可以使用它來確保事物的安全。
看到dm-crypt默認使用帶有ESSIV的AES-CBC而不是XTS,它是否像TrueCrypt在XTS中一樣遭受相同的漏洞?