Lời khuyên được mã hóa cho Windows 7 & Linux


2

Tôi muốn thiết lập máy tính xách tay của mình để khởi động kép Arch Linux và Windows 7 với tính năng chia sẻ và mã hóa tệp. Chỉ muốn một số lời khuyên về việc này vì tôi đã không xử lý mã hóa cũng như chia sẻ tập tin. Tôi có hai ổ cứng 500 GB và đây là kế hoạch của tôi:

  1. Cài đặt Windows 7 trên cả hai ổ cứng
  2. Sử dụng đĩa CD trực tiếp để xóa sạch bộ tải khởi động Windows và thay thế bằng Grub Legacy
  3. Sử dụng CD trực tiếp để xóa sạch ổ cứng thứ hai và kích thước lại phân vùng Windows nằm trên ổ cứng thứ nhất
  4. Cài đặt Arch Linux cùng với Windows 7 trên ổ cứng đầu tiên, tất cả không gian còn lại sẽ chuyển đến thư mục gốc dưới dạng ext2
  5. Cài đặt truecrypt và ext2fsd

Mối quan tâm:

  1. Đây có phải là cách hiệu quả nhất để chia sẻ tệp giữa cả hai hệ điều hành? Hay tôi chỉ nên sử dụng NTFS để lưu trữ tất cả dữ liệu của mình?
  2. Các quyền của tệp sẽ hoạt động như thế nào khi chia sẻ tệp giữa Windows và Linux?
  3. Có một khả năng tham nhũng cao, và việc sao lưu các tập tin từ một đĩa được mã hóa là gì?
  4. Bất cứ điều gì tôi nên chú ý, xung đột giữa Grub và Truecrypt?

Cảm ơn bạn cho bất kỳ lời khuyên, và cảm thấy tự do để gửi bất kỳ liên kết mà bạn có thể thấy hữu ích cho tôi. Tôi đang cố gắng lên kế hoạch này để tôi có thể giảm thiểu thời gian chết vì tôi không muốn dành nhiều hơn một đêm cho việc này, tôi cũng không muốn gặp phải một vấn đề lớn trong tương lai.


Điều này là có thể, nhưng đã quá muộn để tôi đưa ra câu trả lời. Bạn có thể dành hơn một ngày để làm cho nó hoạt động. Bạn phải sử dụng Grub2, vì dễ sử dụng recovery nhất * .iso của truecryt để khởi động win7. (di sản không thể khởi động từ một hình ảnh afaik).
Baarn

Câu trả lời:


1

Tôi không chắc chắn về cách tốt nhất để thiết lập chia sẻ tệp giữa các hệ điều hành, nhưng tôi đã viết một mô tả về cách cài đặt Windows 7 và Arch Linux bằng mã hóa trên một ổ đĩa: http://aprescott.com/posts / dual-boot-windows-and-linux-with-mã hóa

Bạn có thể sử dụng phương pháp này để chia sẻ và tự động hóa ổ đĩa thứ hai trong cả hai hệ điều hành, miễn là hệ thống tập tin trên ổ đĩa thứ hai được hỗ trợ đủ để đọc và ghi.

Quyền truy cập tệp sẽ được xử lý bằng bất kỳ phần mềm nào không phải là giao dịch tự nhiên với hệ thống tệp được gắn kết. Một số phần mềm sẽ chỉ gắn một số hệ thống tệp ở chế độ chỉ đọc và sẽ không chạm vào bất kỳ quyền nào khi viết, chẳng hạn.

Để sao lưu, bạn có một vài lựa chọn. Một là sao lưu toàn bộ ổ đĩa ở cấp nhị phân, sử dụng một lệnh như ddhoặc một công cụ cụ thể. Vì việc này liên quan đến việc sao chép các tiêu đề mã hóa được thiết lập bởi cả TrueCrypt và dm-crypt, nên bạn cần cân nhắc để bảo mật cho bản sao lưu đó, cũng như xử lý khả năng thay đổi các khóa giải mã của bạn.

Một cách khác, mà tôi cố gắng làm theo, chỉ đơn giản là sao lưu các tệp rsynctừ phân vùng hệ điều hành của bạn sang ổ đĩa ngoài cũng được mã hóa. Mike Cardwell có một bài đăng blog tốt về sao lưu an toàn, miễn phí, gia tăng và tức thời với Linux .


1

Bài viết này có thể giúp bạn với phần mã hóa. Nó khá cũ và sử dụng Win XP và Ubuntu 8.04 để trình diễn, nhưng các nguyên tắc là có, thậm chí cả Grub so với Truecrypt.

Ngoài ra, tôi không thấy lý do tại sao trải rộng Windows / NTFS trên cả hai đĩa trong bước đầu tiên. Tốt hơn là tạo các phân vùng có kích thước phù hợp trong quá trình cài đặt Windows, vì vậy bạn sẽ không cần thay đổi kích thước chúng sau này. Bạn có thể định dạng chúng sau này cho bất cứ điều gì bạn cần.

Vì mã hóa Truecrypt cho đĩa hệ thống chỉ có sẵn cho Windows, bạn phải mã hóa phân vùng hệ thống Linux của mình theo cách khác. Có một bài viết hay trên howtogeek.com về điều đó.

Đối với ổ cứng "dữ liệu / nhà" khác, tôi sẽ sử dụng mã hóa và định dạng toàn bộ ổ đĩa của Truecrypt sau đó để ext3. ext2fsd cũng có thể xử lý nó từ Windows và không giống như ext2, ext3 có một tạp chí, đây là một tiện lợi lớn. Đây là một lưu ý về việc gắn các phân vùng Truecrypt khi khởi động , bạn sẽ cần nếu bạn muốn nó như / home .

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.