VeraCryptは、Linux/WindowsのCLIスクリプトとbash/batchスクリプトでそれぞれ管理できます。ただし、IDRIXは、パスワード[flag /p
、/password
(Windows)または--password
(Linux)]を含むコマンドにより、コマンドプロンプトの履歴が記録され、明らかにパスワードが記録される可能性があることを強調しています。
Windowsがパスワードを記録できないようにすることは可能ですか?どうやって?イベントログをオフにすることで?
Linuxはどうですか?
linuxでも同じ問題が発生しました。スクリプトの場合、次の解決策を見つけました。
veracrypt -t -k "" --pim=485 --protect-hidden=no /dev/device /mnt/path <<EOD
secret
EOD
これにより、veracryptのプロンプトにインタラクティブに秘密が与えられ、パスワードはpsに表示されません。
fyi:これはスクリプトでのみ機能します。手動で入力すると、履歴に表示されます