Informasi latar belakang
Saya seorang pemula Linux baru-baru ini disapih dari Windows. Saat ini saya menggunakan Ubuntu 11,04 tanpa enkripsi disk lengkap. Hanya direktori beranda saya yang dienkripsi, dan dengan eCryptFS. Akhir-akhir ini, saya mulai memperhatikan bahwa enkripsi tidak setransparan seharusnya. VMWare, misalnya, kadang-kadang mengalami masalah untuk mesin virtual yang disimpan dalam direktori home terenkripsi saya, jadi saya hanya memindahkan mesin virtual ke lokasi yang tidak terenkripsi dan menautkannya dari direktori home terenkripsi saya. Tapi itu intinya: Saya sadar sebenarnya tidak aman untuk membiarkan sistem tidak terenkripsi karena sistem operasi open source seperti Ubuntu sangat mudah dimodifikasi untuk membocorkan informasi yang seharusnya dirahasiakan.
Tujuan
Saya ingin dapat membuat enkripsi disk lengkap berfungsi bersama dengan perangkat utama dan kata sandi untuk otentikasi pra-boot.
Persyaratan / Rincian
- Seluruh disk harus dienkripsi. Minimal, disk terdiri dari partisi individual yang semuanya dienkripsi. Jika mungkin untuk menyembunyikan partisi dengan enkripsi, saya akan melakukannya. Enkripsi yang lebih transparan adalah, semakin baik; Saya tidak harus menggunakan komputer saya secara berbeda atau mengkonfigurasi apa pun.
- Perangkat yang digunakan untuk membuka dan mem-boot partisi yang dienkripsi harus berupa perangkat portabel eksternal kecil. Ini melayani dua tujuan: boot loader jauh lebih kecil kemungkinannya diubah untuk tujuan jahat karena akan tetap ada pada saya saat tidak digunakan; dan file kunci untuk mendekripsi disk tidak akan ditemukan di mana pun pada disk terenkripsi itu sendiri dalam bentuk apa pun.
- File kunci harus dienkripsi dengan kata sandi. Jika saya kehilangan komputer dan perangkat USB saya, data dan sistem operasi akan tetap aman. Jika saya kehilangan kunci USB atau terganggu, saya dapat membuat yang lain bersih dari cadangan. Tidak ada informasi yang diungkapkan dalam kedua kasus tersebut. Tentu saja, jika saya kehilangan komputer saya, itu tidak penting.
Ya, saya telah melihat panduan dari banyak tempat, tetapi masalahnya adalah mereka tidak memenuhi semua persyaratan (terutama nomor 3). Saya cukup yakin persyaratan saya cukup umum sehingga seseorang telah mencoba dan berhasil menerapkan pengaturan semacam itu. Saya akan berterima kasih jika ada pro Linux dapat berbagi solusi.