Всем привет.
Есть необходимость в шифровании ВСЕГО ссд небольших размеров, на которой должен быть установлен линукс минт и еще парочка разделов с деликатными данными. Увы, сам официальный образ не дает этого сделать по умолчанию, в отличии от дебиан, например. Как я понял, штатными средствами возможно только зашифровать домашнюю папку, ну и вроде как еще свап, но это не точно. Да и собственные разделы создать не получится, а надо бы...
Вопрос. Как мне выполнить поставленную задачу, полностью зашифровав содержимое диска с установленной на него системой и при этом разметив его как мне нужно? Какие программные средства для этого есть? Боюсь кастомные установщики ставить, нужен официальный минт без сюрпризов. Если что, в ноутбуке есть другой ссд с виндой и личными данными, которые не нуждаются в анальном огорождении. Шифрование нужно, чтобы в том числе, скрыть содержимое диска от винды, и не только от нее. Основная система все же линукс минт (хфце).
Полное шифрование диска во время или после установки
Как правильно задавать вопросы Правильно сформулированный вопрос и его грамотное оформление способствует высокой вероятности получения достаточно содержательного и по существу ответа. Общая рекомендация по составлению тем: 1. Для начала воспользуйтесь поиском форума. 2. Укажите версию ОС вместе с разрядностью. Пример: LM 19.3 x64, LM Sarah x32 3. DE. Если вопрос касается двух, то через запятую. (xfce, KDE, cinnamon, mate) 4. Какое железо. (достаточно вывод
inxi -Fxz
в спойлере (как пользоваться спойлером смотрим здесь)) или же дать ссылку на hw-probe 5. Суть. Желательно с выводом консоли, логами. 6. Скрин. Просьба указывать 2, 3 и 4 независимо от того, имеет ли это отношение к вопросу или нет. Так же не забываем об общих правилах Как пример вот
-
Автор темы - Сообщения: 29
- Зарегистрирован: 24 янв 2022, 16:59
- Благодарил (а): 11 раз
- Контактная информация:
-
- Сообщения: 10427
- Зарегистрирован: 27 июн 2017, 13:36
- Решено: 135
- Откуда: Нижний Тагил
- Благодарил (а): 791 раз
- Поблагодарили: 2047 раз
- Контактная информация:
Полное шифрование диска во время или после установки
Так и шифруй только данныеvictorfedorovich писал(а): ↑09 апр 2022, 17:08Шифрование нужно, чтобы в том числе, скрыть содержимое диска от винды, и не только от нее. Основная система все же линукс минт (хфце).
-
- Сообщения: 4837
- Зарегистрирован: 21 июн 2017, 18:09
- Решено: 110
- Благодарил (а): 53 раза
- Поблагодарили: 2161 раз
- Контактная информация:
Полное шифрование диска во время или после установки
По этой строчке чую очередную попытку забивать шурупы молотком, или закручивать гвозди отверткой.victorfedorovich писал(а): ↑09 апр 2022, 17:08Шифрование нужно, чтобы в том числе, скрыть содержимое диска от винды

Объясните, что именно подразумевается под "скрыть от винды"? Винда, к вашему сведению, и так ни один линуксовый раздел прочесть не может, т.к. файловые системы используемые в линуксе не понимает. Видит их как "неизвестный раздел". А вот целиком зашифрованный диск она вполне способна принять за пустой, и в наглую нанести на него новую таблицу разделов, пустив все зашифрованное содержимое в цифровой рай.

-
- Сообщения: 844
- Зарегистрирован: 12 авг 2017, 09:09
- Решено: 13
- Откуда: Ростов-на-Дону
- Благодарил (а): 29 раз
- Поблагодарили: 204 раза
- Контактная информация:
Полное шифрование диска во время или после установки
Basic (ZXSpectrum)→Ms-Dos→W95→W98→Me→XP→W7→Ubuntu 15.10→Xubuntu 16.04→Linux Mint 18.2-21.1
Контекстное меню Nemo
Сценарий вывода данных оценки ресурса диска SSD
Контекстное меню Nemo
Сценарий вывода данных оценки ресурса диска SSD
-
Автор темы - Сообщения: 29
- Зарегистрирован: 24 янв 2022, 16:59
- Благодарил (а): 11 раз
- Контактная информация:
-
- Сообщения: 844
- Зарегистрирован: 12 авг 2017, 09:09
- Решено: 13
- Откуда: Ростов-на-Дону
- Благодарил (а): 29 раз
- Поблагодарили: 204 раза
- Контактная информация:
Полное шифрование диска во время или после установки
Отключать диск в Bios`е или физически.
Если раздел не опознан, значит его нужно предложить форматировать.
Для Microsoft альтернативных файловых систем не существует.
Если раздел не опознан, значит его нужно предложить форматировать.
Для Microsoft альтернативных файловых систем не существует.
Basic (ZXSpectrum)→Ms-Dos→W95→W98→Me→XP→W7→Ubuntu 15.10→Xubuntu 16.04→Linux Mint 18.2-21.1
Контекстное меню Nemo
Сценарий вывода данных оценки ресурса диска SSD
Контекстное меню Nemo
Сценарий вывода данных оценки ресурса диска SSD
-
- Сообщения: 4837
- Зарегистрирован: 21 июн 2017, 18:09
- Решено: 110
- Благодарил (а): 53 раза
- Поблагодарили: 2161 раз
- Контактная информация:
Полное шифрование диска во время или после установки
В bios - бесполезно. Современные OS не использовали функции BIOS для доступа к железу еще со времен Win 2000 как минимум. Такой диск только для загрузки недоступен будет, а OS его увидит. В случае EFI - не все так однозначно, там много нюансов...
Раздел - пол беды, оно хотя бы спрашивает когда на него пытается сунуться.demonlibra писал(а): ↑10 апр 2022, 18:09Если раздел не опознан, значит его нужно предложить форматировать.
Для Microsoft альтернативных файловых систем не существует.
А вот случае если зашифрован весь диск - система не увидит не только FS но и таблицу разделов. А такой диск M$ считает полностью чистым, после чего первым делом пишет туда новую пустую таблицу разделов затирая часть зашифрованных данных (в которых скорее всего окажется старая таблица разделов. Со всеми последствиями).
Никак. Разве что физически провод из диска выдергивать.
Винда тупая, самомнение у нее до небес, а пользователя ни во грош не ставит.


-
- Сообщения: 844
- Зарегистрирован: 12 авг 2017, 09:09
- Решено: 13
- Откуда: Ростов-на-Дону
- Благодарил (а): 29 раз
- Поблагодарили: 204 раза
- Контактная информация:
Полное шифрование диска во время или после установки
У меня диск шифрован не полностью.
Создан один раздел FAT32 с флагом boot и точкой монтирования /boot/efi
Basic (ZXSpectrum)→Ms-Dos→W95→W98→Me→XP→W7→Ubuntu 15.10→Xubuntu 16.04→Linux Mint 18.2-21.1
Контекстное меню Nemo
Сценарий вывода данных оценки ресурса диска SSD
Контекстное меню Nemo
Сценарий вывода данных оценки ресурса диска SSD
-
- Сообщения: 285
- Зарегистрирован: 22 янв 2020, 09:04
- Решено: 2
- Благодарил (а): 5 раз
- Поблагодарили: 79 раз
- Контактная информация:
Полное шифрование диска во время или после установки
У шифрования всего диска есть минусы: если с файловой системой зашифрованного диска случится сбой, загрузиться с флешки для проверки проблема (есть риск потерять все данные). Шифрование всего диска занимает много времени, а сколько времени понадобится для шифрования диска >6TB?
Я использую шифрование отделенных папок при помощи ecryptfs, а внутри зашифрованной папки виртуальные диски программы VeraCrypt. При необходимости файловую систему можно проверить с флешки и скопировать зашифрованную папку на другое устройство. Есть другие методы и программы, этот метод для меня самый удобный.
Я использую шифрование отделенных папок при помощи ecryptfs, а внутри зашифрованной папки виртуальные диски программы VeraCrypt. При необходимости файловую систему можно проверить с флешки и скопировать зашифрованную папку на другое устройство. Есть другие методы и программы, этот метод для меня самый удобный.
-
- Сообщения: 155
- Зарегистрирован: 31 мар 2023, 08:56
- Решено: 6
- Благодарил (а): 107 раз
- Поблагодарили: 7 раз
- Контактная информация:
Полное шифрование диска во время или после установки
Т.е. файлы гибернации и подкачки без шифрования?? Если да, то при анализе данных файлов можно вытащить ключи шифрования
-
- Сообщения: 155
- Зарегистрирован: 31 мар 2023, 08:56
- Решено: 6
- Благодарил (а): 107 раз
- Поблагодарили: 7 раз
- Контактная информация:
Полное шифрование диска во время или после установки
Не по теме
Это понятно.
Но сейчас речь о том, как сделать защиту по феншую и если файлы гибернации и подкачки без шифрования, то возникает мнимое ощущение, что инфа скрыта от посторонних глаз.
p.s.: основывюсь на этой статье: https://vk.com/@haccking1-kak-ukrepit-v ... racrypt-ne
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 13 гостей