Veracrypt criptografia de disco completo, inicialização múltipla do Windows 10 e duas distros Linux no mesmo SSD com algumas pastas compartilhadas?

Veracrypt criptografia de disco completo, inicialização múltipla do Windows 10 e duas distros Linux no mesmo SSD com algumas pastas compartilhadas?

Nunca tentei algo assim, mas esta seria minha configuração preferida. Não gosto de VMWare e Virtual Box porque são lentos.

Essa configuração é possível? E qual seria o procedimento para conseguir isso aproximadamente?

Responder1

Na minha opinião, os votos negativos a esta questão são praticamente injustificados, pois finalmente consegui facilmente o que pedi. Em primeiro lugar, a criptografia completa da unidade com veracrypt é possível (https://medium.com/@securitystreak/veracrypt-full-disk-drive-encryption-fde-157eacbf0b61).

A segunda coisa é que a criptografia de partição com vários sistemas operacionais no mesmo disco, bem como a criptografia completa da unidade com diferentes discos rígidos e vários sistemas operacionais, funcionam muito bem. Veja como configurar para o primeiro caso:

  1. Você pode criptografar a partição do sistema Windows como se fosse o único sistema operacional instalado no seu PC. Seu gerenciador de inicialização UEFI receberá uma nova entrada chamada “VeraCrypt BootLoader (DcsBoot)” ou algo assim. Sua milhagem pode variar, mas provavelmente se tornará a padrão, o que significa que na inicialização você ignorará o Grub, perdendo acesso a seus outros sistemas operacionais.

  2. Não se preocupe. No Windows, baixe e instale o Hasleo EasyUEFI e altere a ordem dos carregadores de boot. Tudo o que você precisa fazer é mover o carregador Grub de volta para cima do carregador VeraCrypt. Se você possui Ubuntu, o carregador Grub provavelmente se chama “ubuntu”. Não posso garantir outras distros ou carregadores não-grub, mas em geral a ideia permanece a mesma. Eu recomendo usar EasyUEFI e anotar o caminho do arquivo para o gerenciador de inicialização VeraCrypt. Isso será útil na etapa 4. No entanto, normalmente também é possível alterar a ordem dos carregadores de inicialização na configuração do BIOS/UEFI.

  3. Agora, ao reiniciar, você deverá ver seu antigo e confiável menu de inicialização. Caso contrário, talvez seja necessário inicializar e executar o Boot-Repair. Assim que tiver o menu, você provavelmente ficará desapontado ao descobrir que a entrada “Windows” tenta carregar o Windows diretamente da partição criptografada, falha miseravelmente, tenta repará-lo e falha miseravelmente novamente. Isso acontece porque a entrada aponta para o carregador antigo do Windows, ignorando completamente o carregador VeraCrypt. Felizmente, isso é extremamente fácil de corrigir.

  4. Reinicie no Linux e modifique sua configuração do Grub. Você verá que a entrada do Windows está apontando para o carregador EFI do Windows (provavelmente \EFI\Microsoft\Boot\bootmgfw.efi). Você deve modificá-lo para apontar para o carregador VeraCrypt novamente. Conforme relatado pela EasyUEFI (etapa 2), no meu caso é \EFI\VeraCrypt\DcsBoot.efi.

Este ótimo tutorial é de Lanky Cyril @medium.com (https://medium.com/@lankycyril/using-veracrypt-with-a-uefi-dual-boot-setup-27d1eacbf36b).

Informações adicionais (editar):

  • Algumas operações especiais podem não ser possíveis nos dispositivos compartilhados devido a problemas de permissão com NTFS/exFAT e Linux (mas isso é raro).
  • Muitos perfis de aplicativos podem ser compartilhados entre ambos os sistemas, como por exemplo, um perfil do Mozilla Thunderbird.
  • Se você instalar o Veracrypt 1.23 ou superior, poderá atualizar o Windows 10 sem problemas.
  • Na minha opinião não é necessário usar Haeslo EasyUEFI (é Shareware). Basta alterar a ordem dos carregadores de boot em seu BIOS, salvar e pronto. Caso você tenha problemas com as sequências de inicialização, tente primeiro alterar a ordem em seu BIOS.

informação relacionada