
Olá, como instalar o Ubuntu 12.04+ com criptografia completa de disco, incluindo partição de inicialização criptografada: a- para uma unidade USB, ou seja. 16 GB ou 32 GB b- para um HDD
Responder1
É extremamente útil ter um Ubuntu “on-the-go” rodando em USB com criptografia completa de disco. Imagine que você pode inicializar quase todos os computadores com seu USB e trabalhar em seu ambiente personalizado em qualquer lugar, sem carregar um notebook. Consegui instalar o Ubuntu 16.04 em um HDD USB desta forma:
Baixe o instalador mais recente do Ubuntu.
Faça um pendrive inicializável. Eu uso LiLi no Windows e
dd
comando no Linux. Você pode pesquisar no Google.Inicialize a partir do pendrive Ubuntu. O instalador do Ubuntu detecta o HDD interno e se oferece para instalar o Ubuntu e manter o outro sistema operacional, ou fazer uma instalação limpa, opcionalmente com criptografia. No entanto, esta janela mostra apenas o HDD interno. Se quiser instalar em USB, você deve selecionar a opção “Outro”. Mas é realmente difícil configurar manualmente uma instalação criptografada.
Fiz o seguinte: retirei meu HDD interno do meu notebook e inicializei o instalador do Ubuntu novamente. Se a unidade USB estiver conectada, mas o HDD interno for retirado, o instalador exibirá a unidade USB como unidade principal e se oferecerá para fazer uma instalação clara com criptografia. Você também pode optar por sobrescrever seu disco antes da instalação, se desejar.
Inicie a instalação com suas opções preferidas. O mesmo de sempre a partir de agora.
Testei meu Ubuntu USB em 5 computadores diferentes, do antigo ao "novo" e funciona perfeitamente. Nenhum problema com drivers, nem um único erro ou janela de pergunta quando inicializo em um PC diferente.
Responder2
Pode ser extremamente benéfico criptografar tudo, menos o seu bootloader; obviamente, seu bootloader deve permanecer em texto não criptografado. Uma resposta aqui sugere usar o instalador alternativo para criptografar quase tudo, mas incluir conteúdo não criptografado no disco rígido interno. Isso convida a um ataque "Evil Maid": durante um período em que seu computador está fisicamente inseguro, um invasor pode modificar a coleção de senhas para armazenar/enviar sua chave.
Descobri que a melhor abordagem utiliza recursos especiais do GRUB para FDE, com o GRUB instalado em um USB. Instruções detalhadasaquieaquipode ser encontrado para Archlinux, mas os processos são fáceis de adaptar e combinar para seus propósitos.
Responder3
1) Baixe .iso
o arquivo “alternativo” do Ubuntu emaqui(torrent é bom)
2) Vá para “Como criar USB inicializável”
3)DownloadInstalador de Pen Drive Linux USB
4) Instale o instalador do Pen Drive Linux USB
5) Localize o .iso
arquivo que você baixou anteriormente
6) Instale-o em qualquer pendrive
7) Siga as instruções deaqui