Ubuntu LVM ドライブ暗号化キーの壊滅的な損失を防ぐにはどうすればよいでしょうか?

Ubuntu LVM ドライブ暗号化キーの壊滅的な損失を防ぐにはどうすればよいでしょうか?

以前の Ubuntu のインストールでは、lvm 暗号化 pw が認識されなくなり、すべて失われました。これは、MacBook Pro 2010 のデュアル ブート セットアップで発生しました。Mac OS X 内からドライブ修復を実行し、その後 pram をリセットしたときです。しばらくの間、Ubuntu デュアル ブートをあきらめました。

しかし最近、もう一度試してみることにし、次の構成で MacBook Pro 2010 のパーティションに Ubuntu 15.04 をインストールしました: lvm パーティション暗号化マウント ポイント (/)、1 GB 暗号化されていないマウント ポイント (/boot)。

暗号化されたスワップ パーティションの設定に取り組んでいますが、現在は正常に読み込まれます (ここに投稿しました:15.04 インストール後にスワップ パーティションを追加する)。唯一の目立った不具合は、ロード時に画面が歪んで、LVM 暗号化パスを要求されるはずが、スクランブルされた白いメッシュとして表示されることです。ただし、ここで LVM 暗号化パスを入力すると、通常どおり Ubuntu にログインできます。

私の主な懸念は、OSX パーティション内からドライブ修復を実行したり、RAM をリセットしたりすると、LVM 暗号化キーが失われ、以前のインストールで発生したように Ubuntu パーティションにアクセスできなくなることです。

ここのコミュニティから何か提案やアイデアはありますか?

答え1

私の知る限り、PRAM/NVRAMのリセットはない暗号化キーに影響します。「Mac OS X内からドライブ修復」を実行したとのことですが、それアクションは問題を引き起こす可能性がありますが、それはディスク暗号化の域を超えています。LVM または Linux ファイルシステムを理解しないユーティリティを使用して Linux ファイルシステムまたは Linux LVM パーティションを「修復」すると、暗号化が使用されているかどうかに関係なく、データが破損する可能性があります。暗号化により、このようなイベントからのデータ復旧が可能になります。多くのただし、実行するのは難しいです。

通常、OS X のユーティリティは、理解できない Linux ファイルシステムや LVM パーティションを「修復」しようとしないと思います。ただし、パーティション タイプ コードが間違っている場合は修復する可能性があります。Linux パーティションのタイプは 0FC63DAF-8483-4772-8E79-3D69D8477DE4 である必要があります (GParted の最新バージョンではフラグが設定されていません。 のpartedタイプ コードは 8300 gdisk)。ハイブリッド MBR に関する関連した質問があります。私の意見では、Linux をインストールするのが最善です。それなしMac 上のハイブリッド MBR。この詳細は以下で確認できますgdisk:

$ sudo gdisk -l /dev/sda
GPT fdisk (gdisk) version 1.0.0

Partition table scan:
  MBR: protective
  BSD: not present
  APM: not present
  GPT: present

この例では、行で識別される非ハイブリッド MBR が表示されています。代わりにMBR: protectiveハイブリッド MBR が表示されます。またはにパーティション テーブルを保存するか、または のエキスパート メニューの オプションを使用してから(つまり、-> -> )で変更を保存することMBR: hybridにより、ハイブリッドから保護に変換できます。partedGPartedngdiskwxnw

ただし、注意してください。ハイブリッド MBR を使用している場合、Ubuntu を BIOS/CSM/レガシー モードで起動している可能性があります。ハイブリッド MBR を削除すると、Mac をそのモードで起動できなくなります。このため、EFI モードのブート ローダーをインストールする必要があります。(Ubuntu のブート モードを確認するには、というディレクトリを探します。ディレクトリ/sys/firmware/efiが存在する場合は、EFI モードで起動しています。ディレクトリが存在しない場合は、BIOS/CSM/レガシー モードで起動しています。) また、Windows とのトリプル ブートを行う場合は、通常、ハイブリッド MBR が必要です。したがって、ないハイブリッド MBR が存在する場合は、盲目的に削除しないでください。代わりに、まずハイブリッド MBR が必要かどうかを評価し、必要がない場合、またはブートローダーを適切に更新する計画がある場合にのみ削除する必要があります。

これ以外にも、私は user68186 さんの意見に同意します。データを外部ディスクまたは他の外部メディアにバックアップする必要があります。データ損失のリスクは暗号化の問題をはるかに超えており、ラップトップの物理的な紛失、ハード ディスクまたは SSD の壊滅的な障害、ddディスク ユーティリティの偶発的な壊滅的な誤用などが含まれます。

関連情報