Thông tin lai lịch
Tôi là một người mới sử dụng Linux gần đây đã loại bỏ Windows. Tôi hiện đang sử dụng Ubuntu 11.04 mà không cần mã hóa toàn bộ đĩa. Chỉ thư mục nhà của tôi được mã hóa và với eCryptFS. Gần đây, tôi bắt đầu nhận thấy rằng mã hóa không minh bạch như mong muốn. VMWare, chẳng hạn, đôi khi gặp sự cố đối với các máy ảo được lưu trữ trong thư mục nhà được mã hóa của tôi, vì vậy tôi chỉ cần di chuyển các máy ảo đến một vị trí không được mã hóa và liên kết với nó từ thư mục nhà được mã hóa của tôi. Nhưng đó là điểm chính: Tôi nhận ra rằng thực sự không an toàn khi để hệ thống không được mã hóa do một hệ điều hành nguồn mở như Ubuntu rất dễ sửa đổi để tiết lộ thông tin mà nó được cho là sẽ giữ bí mật.
Mục tiêu
Tôi muốn có thể có mã hóa toàn bộ đĩa hoạt động cùng với một thiết bị chính và mật khẩu để xác thực trước khi khởi động.
Yêu cầu / Chi tiết
- Toàn bộ đĩa phải được mã hóa. Tối thiểu, đĩa bao gồm các phân vùng riêng lẻ được mã hóa. Nếu có thể ẩn ngay cả các phân vùng bằng mã hóa, tôi sẽ tìm nó. Mã hóa càng minh bạch thì càng tốt; Tôi không cần phải sử dụng máy tính của mình khác hoặc cấu hình bất cứ thứ gì khác.
- Thiết bị được sử dụng để mở khóa và khởi động phân vùng được mã hóa phải là một thiết bị di động nhỏ bên ngoài. Điều này phục vụ hai mục đích: bộ tải khởi động ít có khả năng bị thay đổi cho các mục đích độc hại vì nó sẽ ở lại với tôi khi không sử dụng; và các tệp chính để giải mã đĩa sẽ không được tìm thấy ở bất kỳ đâu trên chính đĩa được mã hóa dưới mọi hình thức.
- Các tập tin quan trọng nên được mã hóa bằng mật khẩu. Nếu tôi mất cả máy tính và thiết bị USB, dữ liệu và hệ điều hành sẽ vẫn an toàn. Nếu tôi mất khóa USB hoặc nó bị xâm phạm, tôi có thể tạo một cái sạch khác từ bản sao lưu. Không có thông tin được tiết lộ trong cả hai trường hợp. Tất nhiên, nếu tôi mất máy tính, điều đó không quan trọng.
Vâng, tôi đã xem hướng dẫn từ nhiều nơi, nhưng vấn đề là họ không giải quyết được tất cả các yêu cầu (đặc biệt là số 3). Tôi khá chắc chắn rằng các yêu cầu của tôi đủ phổ biến để ai đó đã thử và thực hiện thành công một thiết lập như vậy. Tôi rất biết ơn nếu bất kỳ Linux pro nào có thể chia sẻ một giải pháp.