Informazioni di base
Sono un principiante Linux recentemente svezzato da Windows. Attualmente sto usando Ubuntu 11.04 senza crittografia del disco completo. Solo la mia directory home è crittografata e con eCryptFS. Ultimamente, ho iniziato a notare che la crittografia non è trasparente come dovrebbe essere. VMWare, ad esempio, a volte incontra problemi per le macchine virtuali archiviate nella mia directory home crittografata, quindi ho semplicemente spostato le macchine virtuali in una posizione non crittografata e collegate ad essa dalla mia directory home crittografata. Ma questo è anche il punto: ho capito che in realtà non è molto sicuro lasciare il sistema non crittografato poiché un sistema operativo open source come Ubuntu è molto facile da modificare per divulgare informazioni che dovrebbe mantenere segrete.
Obbiettivo
Mi piacerebbe poter far funzionare la crittografia completa del disco insieme a un dispositivo chiave e una password per l'autenticazione pre-avvio.
Requisiti / Dettagli
- L'intero disco deve essere crittografato. Come minimo, il disco è costituito da singole partizioni che sono tutte crittografate. Se è possibile nascondere anche le partizioni con la crittografia, ci proverò. Più trasparente è la crittografia, migliore è; Non dovrei usare il mio computer in modo diverso o configurare nient'altro.
- Il dispositivo utilizzato per sbloccare e avviare la partizione crittografata deve essere un piccolo dispositivo portatile esterno. Questo ha due scopi: è molto meno probabile che il caricatore di avvio venga modificato per scopi dannosi poiché rimarrà con me quando non viene utilizzato; e i file delle chiavi per decrittografare il disco non saranno trovati da nessuna parte sul disco crittografato stesso in nessuna forma.
- I file delle chiavi devono essere crittografati con una password. Se dovessi perdere sia il mio computer che il mio dispositivo USB, i dati e il sistema operativo sarebbero ancora al sicuro. Se perdo la chiave USB o è compromessa, posso crearne un'altra pulita da un backup. Nessuna informazione viene divulgata in entrambi i casi. Naturalmente, se perdo il mio computer, è irrilevante.
Sì, ho consultato le guide di molti luoghi, ma il problema è che non soddisfano tutti i requisiti (in particolare il numero 3). Sono abbastanza sicuro che i miei requisiti siano abbastanza comuni che qualcuno abbia già provato e implementato con successo tale configurazione. Le sarei grato se qualsiasi professionista Linux potesse condividere una soluzione.