Установите Ubuntu в режиме двойной загрузки на зашифрованный раздел
Я совершенно новичок в Linux и пытаюсь чего-то достичь, но я не знаю, в порядке ли мои планы.
Я хотел бы иметь Windows 8.1 и Ubuntu в двойной загрузке. На моих RAID-накопителях установлена Windows, и я хотел бы установить Ubuntu в раздел на моем жестком диске объемом 1 ТБ. Этот раздел (~330 ГБ) будет полностью зашифрован с помощью TrueCrypt, и я использую на нем Ubuntu для запуска VirtualBox. Другой раздел на жестком диске будет служить только для хранения.
О файловых системах, лучше перейти с ext3, ext4, XFS, еще один? Я бы хотел, чтобы Ubuntu был загрузочным. А также, будет ли это нормально, если раздел Ubuntu был ext3/ext4/XFS/ что-то еще (и полностью зашифровано) и если в то же время другой раздел на том же жестком диске (для хранения) был NTFS?
Для начала, я должен сначала установить Ubuntu, а затем зашифровать, или сначала зашифровать раздел, а затем установить Ubuntu?
2 ответа
Краткий ответ: придерживайтесь значения по умолчанию ext4, если вы не знаете, почему вы хотите что-то другое. Установщик Ubuntu предлагает возможность зашифровать ваш раздел для вас с помощью LUKS, однако, если вы хотите использовать TrueCrypt, вам следует зашифровать раздел перед установкой! Обратите внимание, что TrueCrypt больше не разрабатывается, и он не уверен, что он все еще безопасен. TrueCrypt был разветвлен под именем VeraCrypt. Ubuntu может читать NTFS, так что все должно быть в порядке. Однако Windows не может читать ext4 без сторонних драйверов и, следовательно, не может прочитать ваш раздел Ubuntu.
Итак, у вас есть окна, работающие в виртуальной коробке внутри Ubuntu, я правильно понял?
Если да, я думаю, что это не самый безопасный способ!
Наличие "нормальной" двойной загрузки должно быть более безопасным, поскольку вы всегда расшифровываете только один зашифрованный том!
Имея в виду:
Если вы загрузили зашифрованную Ubuntu, а затем запустили Windows в VirtualBox, у вас есть обе фразы шифрования, временно находящиеся в вашей оперативной памяти одновременно. Обычно непослушный вирус / троян Windows и т. Д. Не должен иметь доступа к Ubuntu за пределами VirtualBox, но я думаю, что по-прежнему безопаснее просто использовать обычную двойную загрузку. Помимо загрузки только парольных фраз шифрования, вам также понадобятся большие преимущества в скорости Windows!
VeraCrypt полностью поддерживает это, есть несколько уроков в сети, или просто спросите, есть ли проблемы.
PS: Это просто личное мнение и может быть совершенно неверным.