Informacje podstawowe
Jestem nowicjuszem w Linuksie, który niedawno odłączył system Windows. Obecnie używam Ubuntu 11.04 bez pełnego szyfrowania dysku. Tylko mój katalog domowy jest szyfrowany i przy pomocy eCryptFS. Ostatnio zacząłem zauważać, że szyfrowanie nie jest tak przejrzyste, jak powinno być. Na przykład VMWare czasami ma problemy z maszynami wirtualnymi przechowywanymi w moim zaszyfrowanym katalogu domowym, więc po prostu przeniosłem maszyny wirtualne do niezaszyfrowanej lokalizacji i połączyłem się z nimi z mojego zaszyfrowanego katalogu domowego. Ale to poza tym: zdałem sobie sprawę, że tak naprawdę niezbyt bezpieczne jest pozostawienie systemu niezaszyfrowanego, ponieważ system operacyjny typu open source, taki jak Ubuntu, jest bardzo łatwy do modyfikacji w celu ujawnienia informacji, które powinien zachować w tajemnicy.
Cel
Chciałbym mieć możliwość pełnego szyfrowania dysku w połączeniu z kluczowym urządzeniem i hasłem do uwierzytelniania przed uruchomieniem.
Wymagania / szczegóły
- Cały dysk musi być zaszyfrowany. Dysk składa się przynajmniej z pojedynczych partycji, które są zaszyfrowane. Jeśli możliwe jest ukrycie nawet partycji z szyfrowaniem, wybiorę to. Im bardziej przejrzyste jest szyfrowanie, tym lepiej; Nie powinienem używać mojego komputera inaczej ani konfigurować czegokolwiek innego.
- Urządzenie używane do odblokowywania i uruchamiania zaszyfrowanej partycji musi być małym zewnętrznym urządzeniem przenośnym. Służy to dwóm celom: moduł ładujący jest znacznie mniej podatny na modyfikację w celu złośliwych celów, ponieważ pozostanie ze mną, gdy nie będzie używany; a pliki kluczy do odszyfrowania dysku nie będą znajdować się nigdzie na zaszyfrowanym dysku w żadnej formie.
- Pliki kluczy powinny być szyfrowane hasłem. Jeśli stracę zarówno komputer, jak i urządzenie USB, dane i system operacyjny będą nadal bezpieczne. Jeśli zgubię klucz USB lub zostanie on przejęty, mogę utworzyć kolejny czysty z kopii zapasowej. W obu przypadkach nie ujawniono żadnych informacji. Oczywiście, jeśli stracę komputer, jest to nieistotne.
Tak, patrzyłem na przewodniki z wielu miejsc, ale problem polega na tym, że nie spełniają one wszystkich wymagań (szczególnie numeru 3). Jestem prawie pewien, że moje wymagania są na tyle powszechne, że ktoś już próbował i pomyślnie wdrożył taką konfigurację. Byłbym wdzięczny, gdyby jakikolwiek profesjonalista z Linuksa mógł udostępnić rozwiązanie.