Система VeraCrypt є лише для системного розділу Windows.
Це не означає, що інші розділи також можуть бути зашифровані, шукайте вибрані у VeraCrypt для автоматичного монтажу вашого DATA-розділу з допомогою зашифрованого системним розділом.
Також VeraCrypt може шифрувати розділи Windows та Linux та монтувати їх, але маючи на увазі деякі моменти:
- Версія Windows не любить добре мати розділи всередині контейнерного файлу. Версія Windows хоче FAT32 або NTFS як формат для зашифрованого (всередині файлу контейнера або розділу). Версія Linux може зашифрувати розділ, а контейнери для файлів файлів ви також можете зробити fdisk всередині їх і розділити на більш ніж один розділ і відформатувати кожен з них з будь-якою файловою системою Linux-версія Linux не має попереднього завантаження і тому вона не може шифрувати (правда не може завантажуватися) системний розділ
Поняття: -Pre-Boot доступний лише для Windows System Partition - Настроювання контейнера (файлу або розділу) в Windows, таким чином, він буде містити лише одну файлову систему, сформовану як FAT32 або NTFS. -Менінг контейнера (файлу або розділу) в Linux - це так само, як створення нового блочного пристрою, де ви можете обміняти розділи за допомогою fdisk при встановленні. Так, в Linux ви можете мати фізичний розділ типу, зашифрований VeraCrupt, і коли ви монтуєте його, наприклад on / mny / MyVeraCryptPartition / ви можете зробити fdisk до цього шляху та створити розділи всередині нього
Щоб уточнити цю точку краще: VeraCrypt на Linux монтує контейнер так, ніби це блок-пристрій, більшість людей роблять mkfs на точку монтування, але деякі з нас роблять повний fdisk, щоб поділити його також на розділи.
Я не тестував використання командного рядка в Windows, але я боюся, що в Windows це дуже обмежено.
Щоб пояснити це більше: В Linux ви можете робити mkfs до / dev / sdb /, але це не так часто, більшість користувачів також не вважають, що таке можливо, але Linux дозволяє вам це зробити. Саме це робить більшість користувачів після монтажу зашифрованих контейнерів (файлів і розділів), створюючи файлову систему на цілому блоковому пристрої, але Linux також дозволяє вам розділити, використовуючи fdisk.
Мені потрібна допомога щодо: Як захистити кілька вікон, я маю на увазі / dev / sda1 WindowsA, / dev / sda2 WindowsB / dev / sdaX Grub2 тощо за допомогою VeraCrypt! Я нічого не знаходжу про те, як це зробити.
Інше, що стосується "приватних даних", якщо ви не шифруєте 100% усіх жорстких дисків на ПК, ви не можете бути впевнені, що приватні дані не зберігаються десь у "звичайному" місці. SoureCode не завжди доступний для всіх програм, тож де і що зберігає деякі програми? Більше скидання пам’яті? SWAP? ВСІ повинні бути зашифровані, інакше ви дозволяєте зберегти дані у простому тексті.
Найгірше, що все більше і більше сучасних дисків (більшість на SSD) використовують внутрішній сектор перекладу, щоб чоловічі сектори переписувались якомога менше, тому після запису ви не можете перезаписати його, оскільки апаратне забезпечення диска збереже дані на іншому частина менше використовується тощо.
Для 100% захищеної системи лише одне рішення: -Запустіть Grub2 на USB, завантажте з нього, потім монтуйте / dev / sda / (так, весь блок пристрою) як зашифрований на льоту об'єм, а потім встановіть всередині нього перегородки , нехай USB буде вийнято, і зробіть завантаження з тих розділів, зашифрованих на льоту ... так що всі байти диска зашифровані. -Строк 2: Заповніть весь вільний простір випадковим файлом, а потім видаліть його, щоб записати всі інші дані, щоб жодна звичайна частина все ще не знаходилась (потрібно повністю заповнити його, щоб бути root і примусити немає% для зарезервованого )
Так, мене можуть сприймати як параноїка! Але ні, це лише основна ідея: я не знаю, де всі програми зберігають дані, а також які дані вони зберігають, а у Windows неможливо бути впевненим ні в чому, це завжди usimg pagefile, незалежно від того, чи є безкоштовний таран, деякі програми перезавантажуються для запуску, якщо віртуальної пам'яті немає. Деякі програми зберігають дані безпосередньо на першому циліндрі, минаючи файлові системи.
Приклад: Додаток для обробки тексту, цей збій і під час повторного запуску представляє вам те, що ви написали, і ви ніколи не зберігали, куди вони зберігають ці дані? Деякі з них зберігають thar у тимчасових папках, інші - у папці, де встановлено додаток тощо, це залежить лише від того, що автор закодував.
Просто побачите LUCK з негативом!