полное шифрование диска openSuse

3694
usr-local-ΕΨΗΕΛΩΝ

Я гордый Suser. Я собираюсь переустановить 12.2 на моем ASUS N76VZ (ноутбук UEFI x64).

Поскольку я очень чувствителен к безопасности ноутбука от кражи или нежелательных проверок, я решил использовать BitLocker с USB-ключом в Windows 7.

При установке Suse в последний раз я обнаружил, что только домашний раздел (отделенный от корневого) был зашифрован.

Предлагает ли Suse решение для полного шифрования диска, такое как BitLocker, которое я еще не обнаружил? Или шифрование домашнего раздела - единственный способ защитить данные?

Шифрование только дома осуществимо, поскольку в нем хранятся личные данные, но я все же хотел бы зашифровать все это!

Кроме того, использование аппаратного токена (нет доступного TPM) для разблокировки предпочтительнее пароля, если это возможно!

2
Авторизация перед загрузкой доступна только в Windows usr-local-ΕΨΗΕΛΩΝ 11 лет назад 0
Ах! извините, я неправильно понял вопрос. avirk 11 лет назад 0
Возможно, вы захотите создать более широкую сеть, чем запрос полного шифрования диска для SuSE. Разные дистрибутивы Linux по-разному относятся друг к другу. SuSE находится в ветке Linux, тесно связанные дистрибутивы могут предложить решение. Мои собственные болтовни в полном шифровании диска высосаны .. Я только зашифровал мой домашний каталог. James T Snell 11 лет назад 0

1 ответ на вопрос

1
usr-local-ΕΨΗΕΛΩΝ

Опция LVM в настройке разделителя YaST полностью удовлетворяет всем моим требованиям, хотя она основана на пароле, а не на токене.

Разделитель YaST позволяет вам выбрать вариант создания разделов на основе зашифрованного LVM. Это занимает полный диск и автоматически назначает имена томов.

Он создает незашифрованный загрузочный диск ( /boot), раздел LVM, который зашифрован, и в этом разделе один или несколько томов, назначенных разделам.

Отвечая из зашифрованного Linux ...

К сожалению, это больше не поддерживается. Корневой раздел не может быть зашифрован (с помощью Yast), независимо от того, установлен ли он напрямую или внутри LVM. greenoldman 9 лет назад 0
Вы имеете в виду, что для сохранения шифрования требуется установка 12.3 и обновление до 13.1? Это текущая настройка моего ноутбука usr-local-ΕΨΗΕΛΩΝ 9 лет назад 0
Э-э-э, текущая ОС - 13.2, и я имею в виду, что невозможно иметь LVM с зашифрованным корневым разделом, и если у вас есть такая установка с более старой ОС (у меня была), и вы обновляетесь до 13.2, вы не сможете загрузиться (если вы не сделали немного магии, чтобы заставить это работать). greenoldman 9 лет назад 0
Оооооооооо забыла проверить последнюю версию usr-local-ΕΨΗΕΛΩΝ 9 лет назад 0
С OpenSUSE 13.2 вы все еще можете сделать LVM с зашифрованным корневым разделом, просто требуется некоторая ручная работа в установщике: создать незашифрованный / загрузочный, создать тип раздела LVM, создать группу томов, создать внутри нее логические устройства (например, /, / home, своп). David Faure 9 лет назад 0
В Leap 42.2 я сделал все, чтобы зашифровать все (даже загрузить), поэтому я получаю запрос пароля даже до отображения меню GRUB2 (и еще один, когда initrd открывает зашифрованный том). Конечно, эта часть GRUB2 не может быть зашифрована. Может быть, можно положить GRUB2 на палку, чтобы носить с собой, чтобы все на диске было зашифровано, но я не думаю, что это будет простая установка. U. Windl 5 лет назад 0

Похожие вопросы