Apakah ada alat / metode yang memungkinkan mengenkripsi volume sistem Windows 7 sambil memberikan kemungkinan untuk membukanya dari jarak jauh melalui ssh selama fase boot? Apakah mungkin dengan Windows 7 (saya kira seharusnya)?
Di linux, rootfs LUKS yang dienkripsi dapat dibuka kuncinya melalui ssh selama fase boot (juga lihat /usr/share/doc/cryptsetup/README.remote.gz
di Debian).
Proyek DiskCryptor hadir dengan bootloader yang kuat yang memungkinkan mem-boot volume sistem terenkripsi dengan membuka kunci itu melalui USB atau LAN (secara otomatis memberikan kata sandi yang sebelumnya dikodekan keras). Namun, saya tidak menemukan kemungkinan untuk memasukkan kata sandi pembukaan kunci yang diperlukan melalui koneksi ssh dan saya benar-benar tidak ingin melakukan hard-code kata sandi di suatu tempat (bahkan di LAN aman saya (semoga)).
Oleh karena itu, solusi yang mirip dengan pendekatan LUKS paling mungkin melibatkan partisi boot terpisah yang tidak terenkripsi dengan server ssh dan beberapa boot magic yang menangani pembukaan kunci dan memungkinkan pemuatan rantai partisi sistem terenkripsi dengan Windows 7.
Apakah hal seperti ini ada atau sedang dikembangkan?
kexec
. Ini bisa menjadi grail suci: Mem-boot ke linux yang dienkripsi LUKS dengan membuka kunci melalui ssh, kemudian menggunakan kexec untuk langsung mem-boot volume sistem windows terenkripsi TrueCrypt dari sana menggunakan disk penyelamatan TrueCrypt. Saya akan mencobanya. :)