Довідкова інформація
Я новачок у Linux, нещодавно відлучений від Windows. Зараз я використовую Ubuntu 11.04 без повного шифрування диска. Зашифрований лише мій домашній каталог із eCryptFS. Останнім часом я почав помічати, що шифрування не таке прозоре, як воно має бути. Наприклад, VMWare іноді стикається з проблемами для віртуальних машин, що зберігаються в моєму зашифрованому домашньому каталозі, тому я просто перемістив віртуальні машини в незашифроване місце і зв'язав його з моїм зашифрованим домашнім каталогом. Але це крім того: я зрозумів, що насправді не дуже безпечно залишати систему незашифрованою, оскільки операційну систему з відкритим кодом, як Ubuntu, дуже легко змінити, щоб розкрити інформацію, яку вона повинна зберігати в секреті.
Мета
Мені хотілося б мати можливість повного шифрування диска спільно з ключовим пристроєм та паролем для передзапускної автентифікації.
Вимоги / подробиці
- Весь диск повинен бути зашифрований. Як мінімум, диск складається з окремих розділів, які всі зашифровані. Якщо можливо приховати навіть розділи за допомогою шифрування, я піду за цим. Чим прозоріше шифрування, тим краще; Мені не потрібно було використовувати комп’ютер інакше або налаштовувати щось інше.
- Пристрій, який використовується для розблокування та завантаження зашифрованого розділу, повинен бути невеликим зовнішнім портативним пристроєм. Це служить двом цілям: завантажувач завантажується набагато рідше для шкідливих цілей, оскільки він залишиться зі мною, коли він не використовується; і ключові файли для розшифровки диска не знайдуться ніде на самому зашифрованому диску в будь-якій формі.
- Ключові файли повинні бути зашифровані паролем. Якщо я втрачу і комп’ютер, і свій USB-пристрій, дані та операційна система все ще будуть у безпеці. Якщо я втрачу USB-ключ або він порушений, я можу створити ще один чистий з резервної копії. Жодна інформація не розголошується в будь-якому випадку. Звичайно, якщо я втрачу комп’ютер, це неістотно.
Так, я переглянув путівники з багатьох місць, але проблема полягає в тому, що вони не відповідають усім вимогам (особливо номер 3). Я майже впевнений, що мої вимоги є загальними, що хтось уже випробував та успішно реалізував таку настройку. Буду вдячний, якби будь-який Linux Linux міг поділитися рішенням.