Il partituon di sistema VeraCrypt è solo per la partizione di sistema di Windows.
Ciò non significa che anche altre partizioni possano essere crittografate, cerca i preferiti in VeraCrypt per montare automaticamente la tua partizione DATA con una partizione crittografata di sistema.
Inoltre VeraCrypt può crittografare le partizioni Windows e Linux e montarle, ma con alcuni punti in mente:
-La versione di Windows non piace avere partizioni all'interno di un file contenitore -La versione Windows vuole FAT32 o NTFS come formato per il file crittografato (all'interno del file contenitore o della partizione) -La versione Linux può crittografare una partizione e con i contenitori file è anche possibile eseguire fdisk all'interno e dividerli in più di una sola partizione e formattarli ciascuno con qualsiasi filesystem linux -La versione di Linux non ha pre-boot e quindi non può crittografare (per essere vero non può avviare) partizione di sistema
Concetti: -Pre-Boot è disponibile solo per la partizione di sistema di Windows -Il montaggio di un contenitore (file o partizione) su Windows suppone che conterrà solo un file system formattato come FAT32 o NTFS. -Montare un container (file o partizione) su Linux è come avere un nuovo dispositivo a blocchi in cui è possibile eseguire il crwate delle partizioni con fdisk quando montato Sì, su Linux è possibile avere una partizione fisica di tipo crittografata da VeraCrupt e quando si monta per esempio su / mny / MyVeraCryptPartition / puoi fare un fdisk su quel percorso e creare partizioni al suo interno
Per chiarire meglio questo punto: VeraCrypt su Linux monta un contenitore come se fosse un dispositivo a blocchi, la maggior parte delle persone fa un mkfs rispetto al punto di montaggio, ma alcuni di noi fanno un fdisk completo per dividerlo anche in partizioni.
Non ho testato usando la riga di comando su Windows, ma temo che in Windows sia molto limitato.
Per spiegarlo di più: su Linux puoi fare mkfs su / dev / sdb / ma non è così comune, la maggior parte degli utenti non pensa che ciò sia possibile, ma Linux ti consente di farlo. Questo è esattamente ciò che la maggior parte degli utenti fa dopo aver montato contenitori crittografati (file e partizioni), creare un filesystem sull'intero dispositivo a blocchi, ma Linux consente anche di partizionare se si utilizza fdisk.
Ho bisogno di aiuto con: Come proteggere più finestre, intendo / dev / sda1 WindowsA, / dev / sda2 WindowsB / dev / sdaX Grub2 ecc. Usando VeraCrypt! Non trovo nulla su come farlo.
Un'altra cosa sui "dati privati", se non si crittografa il 100% di tutti gli HDD sul PC, non si può essere sicuri che i dati privati non vengano salvati in "pianura" da qualche parte ... SoureCode non è sempre disponibile per tutte le app, quindi dove e cosa salva alcune app? Più dump di memoria? SCAMBIARE? TUTTO deve essere crittografato, altrimenti i dati verranno salvati in testo semplice.
Il disco peggiore, sempre più moderato (la maggior parte degli SSD) utilizza un settore di traduzione interno per settori maschili da riscrivere il meno possibile, quindi dopo una scrittura non è possibile sovrascriverlo perché l'hardware del disco salverà i dati su un altro parte meno utilizzata, ecc.
Per un sistema sicuro al 100% una sola soluzione: -Inserire Grub2 su USB, avviare da esso, quindi montare / dev / sda / (sì l'intero dispositivo a blocchi) come volume crittografato al volo, quindi montare al suo interno le partizioni , lascia che sia espulso l'USB e fai un avvio da quelle partizioni crittografate al volo ... in modo che tutti i byte del disco siano crittografati. -Passo 2: riempire tutto lo spazio libero con un file casuale, quindi eliminarlo, questo è per scrivere tutto il resto dei dati, quindi nessuna parte normale risiede ancora (è necessario riempire completamente quindi essere root e forzare no% per riservato )
Sì, potrei essere visto come un paranoico! Ma no, è solo l'idea principale di: non so dove tutte le applicazioni salvino i dati e né quali siano i dati salvati, e su Windows è impossibile essere sicuri di nulla, è sempre usare file di paging non importa se c'è RAM libera, alcune app possono funzionare se non c'è memoria virtuale. Alcune app salvano i dati direttamente sul primo cilindro bypassando i filesystem.
Esempio: un'app di elaborazione testi, che si arresta in modo anomalo e quando viene eseguito ti preme ciò che hai scritto e che non hai mai salvato, dove salva quei dati? Alcuni di essi salvano thar su temp foldrs, altri sulla cartella in cui è installata l'app, ecc., Dipende solo da ciò che l'autore ha codificato.
Vedi solo FORTUNA con negabilità!