Linuxを含む暗号化された起動可能なサムドライブを作成するにはどうすればよいですか?


4

完全に暗号化された起動可能なフラッシュドライブが必要です。テストはしていませんが、完全に暗号化されたシステムを提供するTrueCryptが気に入っているようです。残念ながら、システムの暗号化はWindowsでのみサポートされているようですが、理由はわかりません。

ここで最も重要なことは、少なくともカーネルとinitrdを含む部分については、パスワードを要求してディスクを復号化できるブートローダーが必要だと思います。

別の方法として、メインパーティションを復号化してマウントする、より強力なシステムを含む暗号化されていないブートパーティションを作成することもできます。ただし、これにより、データリークが発生しているかどうかの問題が生じます。特定のシナリオによっては、これが問題であるかどうかを評価する経験がない場合があります。したがって、完全に暗号化されたディスクまたは同様の単​​純な代替手段を強くお勧めします。

回答:


2

この問題をグーグルせずに今すぐ答えを出さなければならない場合、私の解決策は次のとおりです:vmwareを搭載したLinuxディストリビューションをドライブに配置し、そのディストリビューション内で他のLinuxハードドライブを暗号化して起動時に復号化するだけですvmwareを使用して起動します。

これがもたらすいくつかの問題。フラッシュディスクが遅すぎて仮想マシンを実行できないか、スペースが不足している可能性があります。ただし、これは通常の外付けハードドライブで実行されるはずです。しかし、これはかなり遠いものだと思います

あなたは本当に何に到達しようとしていますか?いくつかのファイルを安全に保とうとしているだけなら、いくつかの簡単なchmodで問題を解決できるでしょうか?(私はそれがかなり安全だと思います)。さらにお役に立てば幸いです。


USB 3.0フラッシュドライブ、この場合(中supertalentの礼儀supertalent.com/products/stt_usb.phpは)ゆっくりづけしbecomindされています。
ルーク

2

別のオプション:使用

  • (起動不可能な)暗号化されたサムドライブ
  • 読み取り専用ブートドライブ(暗号化されていない)

読み取り専用ブートドライブは、「LiveCD」CDROM(CDRWではない)、スイッチが「読み取り専用」位置にあるサムドライブ、スイッチが「読み取り専用」位置にあるSDカードなどです。 。

ブートドライブは読み取り専用であるため、機密データが暗号化されていないパーティションに誤って漏洩することはありません。


1

Fedoraは暗号化されたインストールを実行できます。expertインストーラーに渡すと、リムーバブルメディアにインストールできます。唯一の注意点は/boot、コンピューターがブートのためにそれを読み取ることができるように、暗号化を解除する必要があることです。


1

Privatixをご覧ください。これはDebianベースのディストリビューションであり、実際にはDebian LiveCDの微調整バージョンにすぎません。それはあなたにいくつかのアイデアを与えるはずです。そこには多くのドキュメントがありませんが、インストールして少し調べれば十分に簡単です。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.