Где я могу найти инструкции для портативной версии Карты с интерфейсом USB Ubuntu, которая шифруется?

Я хочу портативную версию Ubuntu, которую я могу легко нести в своем кармане. Проблема состоит в том, что мне нужен он, чтобы быть зашифрованным, или это бесполезно. Каждый набор инструкций по карте с интерфейсом USB, которые я видел до сих пор, не составляет простоту, с которой мог бы освободить карту с интерфейсом USB. Это походит на главную проблему мне. Как мы утверждаем, что Ubuntu безопасна, если это не? Средний человек не может даже отслеживать их ноутбуки и ноутбуки. Как они собираются отслеживать карту с интерфейсом USB??... и затем потерявший его, немедленно имейте основное нарушение защиты?

1
задан 14 January 2019 в 14:14

3 ответа

Где я могу найти инструкции для портативной версии Карты с интерфейсом USB Ubuntu, которая шифруется?

Можно использовать те же инструкции для любого зашифрованного раздела для Ubuntu, если Вы хотите зашифровать инструменты использования, доступные для Linux/Ubuntu. Все, о чем необходимо заботиться, должно указать на правильное устройство что шифрование потребностей. И можно сделать это с "дисковой" опцией от тире.

Если Вы хотите инструкции на основе изображений, ubuntuhandbook имеет руководство.

Метод командной строки короче:

cryptsetup -v --verify-passphrase luksFormat /dev/{device}
cryptsetup luksOpen /dev/{device} backup
mkfs.ext4 /dev/mapper/backup
cryptsetup luksClose /dev/mapper/backup

где {устройство} является устройством, Вы хотите зашифрованный.

Следите, хотя то шифрование не является действительно безопасностью; это - безопасность с помощью мрака. Это мешает некоторым пользователям получить доступ к данным, но существуют способы получить пароль (острый нож, например).

0
ответ дан 7 December 2019 в 21:45

Если Вы принимаете, что каждая зашифрованная система может быть взломана, можно создать установленную систему в Карте памяти (быстрый USB 3 pendrive или USB SSD).

Легко установить (как установленный во внутренний диск, но в Карту памяти),

  • если Вы отключаете внутренний диск

  • при начальной загрузке от нормальной живой системы Ubuntu в другой Карте памяти

  • запустите стандартный установщик Ubuntu (ubiquity)

  • на уровне страницы разделения выберите LVM с шифрованием (который является шифрованием LUKS),

  • продолжите как он, была нормальная установка.


Эта ссылка может помочь: Как я устанавливаю Ubuntu на флеш-карте? (не используя Создателя Загрузочного диска)

0
ответ дан 7 December 2019 в 21:45

Флеш-накопитель BIOS/UEFI с Полным шифрованием диска

Я играл с Ручным Полным Системным Шифрованием Paddy Landau: https://ubuntuforums.org/showthread.php? t=2399092

Из поля сценарий работает UEFI только.

С основой mkusb почти что-либо BIOS/UEFI возможен.

  • Запустите со значения по умолчанию mkusb Живую установку на флеш-накопителе (4 ГБ или больше).

  • Затем создайте mkusb Персистентную установку на флеш-накопителе с помощью значений по умолчанию (16 ГБ или больше).

  • Как только mkusb заканчивается с персистентной установкой, открытым gparted, и удалите sdx4 и sdx5.

  • Обратитесь к https://help.ubuntu.com/community/ManualFullSystemEncryption.

  • Следуйте за Объектом 6.4-подробный процесс: https://help.ubuntu.com/community/ManualFullSystemEncryption/DetailedProcess.

  • Полный Объект 4.2.1 Создающих новых sdx4-системы разделов, sdx5-подкачайте* и sdx6-data*.

  • Загрузите Живой USB в режиме UEFI.

  • Полный Объект 4.2.2 - Готовится к Установщику и запускает установщик.

  • Запустите установщик на объект Ubuntu С 4.2.3 установками.

В этой точке флеш-накопитель будет UEFI только.

enter image description here

  • Теперь смонтируйте раздел начальной загрузки ESP и скопируйте ESP/EFI/ubuntu/grub.cfg и перезапишите ESP/boot/grub/grub.cfg.

Ваш Загрузочный флеш-накопитель теперь зашифрует систему, домой и файлы подкачки и загрузит или BIOS или UEFI.

Примечания:

  • *Отдельный дом, подкачка и разделы NTFS являются дополнительными.
  • Многие люди рекомендуют против использования подкачки с загрузочным USB или SSD из страха износа.
  • Раздел подкачки, если используется, может быть зашифрован с помощью ecryptfs-utils.
  • Раздел NTFS, если используется, может быть зашифрован с помощью VeraCrypt так, чтобы он мог использоваться и в Linux и в Windows.
  • Если существуют проблемы, снова использующие диск установщика на второй зашифрованной установке, подтвердите, что/mnt/root/был удален и что корректный UUID для sdx3 использовался в fstab.
  • GParted на зашифрованном диске не может работать.
0
ответ дан 7 December 2019 в 21:45

Другие вопросы по тегам:

Похожие вопросы: