установка Ubuntu с полным шифрованием диска, включая зашифрованную загрузку на i-USB Pendrive ii-A обычный жесткий диск

установка Ubuntu с полным шифрованием диска, включая зашифрованную загрузку на i-USB Pendrive ii-A обычный жесткий диск

Привет, как установить Ubuntu 12.04+ с полным шифрованием диска, включая зашифрованный загрузочный раздел: а- на USB-накопитель, например, 16 ГБ или 32 ГБ б- на жесткий диск

решение1

Крайне полезно иметь Ubuntu "на ходу", работающую на USB с полным шифрованием диска. Представьте, что вы можете загрузиться практически на любом компьютере с USB и работать в своей собственной персонализированной среде где угодно, не таская с собой ноутбук. Мне удалось установить Ubuntu 16.04 на USB HDD следующим образом:

  1. Загрузите последнюю версию установщика Ubuntu.

  2. Сделайте загрузочную флешку. Я использую LiLi на Windows и ddcommand на Linux. Можете погуглить.

  3. Загрузитесь с флешки Ubuntu. Установщик Ubuntu обнаруживает внутренний жесткий диск и предлагает установить Ubuntu и сохранить другую ОС или выполнить чистую установку, опционально с шифрованием. Однако в этом окне отображается только внутренний жесткий диск. Если вы хотите установить на USB, вам нужно выбрать опцию «Другое». Но вручную настроить зашифрованную установку действительно сложно.

  4. Я сделал следующее: вынул внутренний жесткий диск из ноутбука и снова загрузил установщик Ubuntu. Если USB-накопитель подключен, но внутренний жесткий диск извлечен, установщик отобразит USB-накопитель как основной диск и предложит выполнить чистую установку с шифрованием. Вы также можете перезаписать диск перед установкой, если хотите.

  5. Начните установку с вашими предпочтительными параметрами. С этого момента все как обычно.

Я протестировал свой USB Ubuntu на 5 разных компьютерах от старых до "новых", и он работает как часы. Никаких проблем с драйверами, ни одной ошибки или окна с вопросом при загрузке на другом ПК.

решение2

Может быть невероятно полезно шифровать все, кроме вашего загрузчика; очевидно, ваш загрузчик должен оставаться открытым текстом. Один из ответов здесь предлагает использовать альтернативный установщик для шифрования почти всего, но включить незашифрованный контент на внутреннем жестком диске. Это провоцирует атаку "Evil Maid": в период, когда ваш компьютер физически не защищен, злоумышленник может изменить набор парольных фраз для хранения/отправки вашего ключа.

Я обнаружил, что лучший подход заключается в использовании специальных функций GRUB для FDE, с GRUB, установленным на USB. Подробные инструкцииздесьиздесьможно найти для Archlinux, но процессы легко адаптировать и комбинировать для ваших целей.

решение3

1) Загрузите .iso«альтернативный» файл Ubuntu с сайтаздесь(торрент хороший)

2) Перейти к «Как создать загрузочный USB

3)СкачатьУстановщик Linux на USB-накопитель Pen Drive

4) Установите установщик Pen Drive Linux USB

5) Найдите .isoфайл, который вы скачали ранее.

6) Установите его на любую USB-флешку.

7) Следуйте инструкциямздесь

Связанный контент