Partituon systemu VeraCrypt jest tylko dla partycji systemowej Windows.
Nie oznacza to, że inne partycje mogą być również szyfrowane, wyszukaj ulubione w VeraCrypt, aby automatycznie zamontować partycję DATA za pomocą systemowej partycji szyfrowanej.
VeraCrypt może również szyfrować partycje Windows i Linux oraz montować je, ale z pewnymi uwagami:
- Wersja systemu Windows nie lubi mieć partycji wewnątrz pliku kontenera - Wersja systemu Windows chce FAT32 lub NTFS jako formatu zaszyfrowanego (wewnątrz pliku kontenera lub partycji) - Wersja Linux może szyfrować partycję, a kontenery plików można także zrobić wewnątrz fdisk je i podziel na więcej niż jedną partycję i sformatuj każdą z nich za pomocą dowolnego systemu plików linux - Wersja Linux nie ma rozruchu wstępnego, więc nie może szyfrować (prawdę mówiąc, nie można uruchomić) partycji systemowej
Pojęcia: -Pre-Boot jest dostępny tylko dla partycji systemu Windows. -Montowanie kontenera (pliku lub partycji) w systemie Windows, jeśli będzie zawierał tylko jeden system plików sformatowany jako FAT32 lub NTFS. -Montowanie kontenera (pliku lub partycji) w systemie Linux jest tak samo jak posiadanie nowego urządzenia blokującego, w którym można crwate partycje za pomocą fdisk po zamontowaniu Tak, w systemie Linux można mieć fizyczną partycję typu zaszyfrowaną przez VeraCrupt i na przykład po zamontowaniu na / mny / MyVeraCryptPartition / możesz zrobić fdisk do tej ścieżki i utworzyć w niej partycje
Aby lepiej wyjaśnić tę kwestię: VeraCrypt na Linuksie montuje kontener tak, jakby był urządzeniem blokowym, większość ludzi robi mkfs na punkcie montowania, ale niektórzy z nas robią pełny fdisk, aby podzielić go również na partycje.
Nie testowałem przy użyciu wiersza polecenia w systemie Windows, ale obawiam się, że w systemie Windows jest bardzo ograniczony.
Aby wyjaśnić to bardziej: W Linuksie możesz wykonywać mkfs na / dev / sdb /, ale nie jest to tak powszechne, większość użytkowników również nie sądzi, że byłoby to możliwe, ale Linux pozwala ci to zrobić. Tak właśnie robi większość użytkowników po zamontowaniu zaszyfrowanych kontenerów (plików i partycji), stwórz system plików na całym urządzeniu blokowym, ale Linux pozwala także na partycjonowanie, jeśli używasz fdisk.
Potrzebuję pomocy z: Jak chronić wiele okien, mam na myśli / dev / sda1 WindowsA, / dev / sda2 WindowsB / dev / sdaX Grub2 itp. Za pomocą VeraCrypt! Nie wiem, jak to zrobić.
Inna sprawa dotycząca „prywatnych danych”, jeśli nie szyfrujesz 100% wszystkich dysków twardych na komputerze, nie możesz być pewien, że prywatne dane nie zostały gdzieś zapisane na „zwykłym” ... SoureCode nie jest zawsze dostępny dla wszystkich aplikacji, więc gdzie a co oszczędza niektóre aplikacje? Więcej zrzutów pamięci? ZAMIANA? WSZYSTKO musi być zaszyfrowane, w przeciwnym razie dane zostaną zapisane w postaci zwykłego tekstu.
Najgorszy, coraz bardziej nowoczesny dysk (większość na dyskach SSD) korzysta z wewnętrznego sektora tłumaczeń, aby sektory męskie były ponownie zapisywane w mniejszym możliwym stopniu, więc po zapisie nie można go zastąpić, ponieważ sprzęt dysku zapisuje dane na innym część mniej używana itp.
W przypadku systemu w 100% zabezpieczonego tylko jedno rozwiązanie: -Włóż Grub2 na USB, uruchom z niego, a następnie zamontuj / dev / sda / (tak, całe urządzenie blokowe) jako wolumin zaszyfrowany w locie, a następnie zamontuj z niego partycje , pozwól, aby USB został wysunięty, i uruchom system z partycji zaszyfrowanych w locie ... aby wszystkie bajty dysku zostały zaszyfrowane. -Krok 2: Wypełnij całe wolne miejsce losowym plikiem, a następnie usuń go, to jest zapisanie całej reszty danych, aby nie pozostała żadna zwykła część (musisz ją wypełnić, aby być rootem i nie wymuszać% dla zarezerwowanego )
Tak, mogę być postrzegany jako paranoik! Ale nie, to tylko główna idea: nie wiem, gdzie wszystkie aplikacje zapisują dane, ani jakie dane zapisują, a w systemie Windows nie można być niczego pewnym, zawsze jest to plik strony bez względu na to, czy istnieje darmowy RAM, niektóre aplikacje są uruchamiane ponownie, jeśli nie ma pamięci wirtualnej. Niektóre aplikacje zapisują dane bezpośrednio na pierwszym cylindrze, omijając systemy plików.
Przykład: aplikacja do edycji tekstu, która ulega awarii, a po ponownym uruchomieniu przedstawia Ci to, co napisałeś i nigdy nie zapisałeś, gdzie zapisuje te dane? Niektóre z nich oszczędzają na folderach tymczasowych, inne w folderze, w którym zainstalowana jest aplikacja itp., Zależy to tylko od tego, co napisał autor.
Po prostu zobacz SZCZĘŚCIA z negacją!