Как-то слишком просто двойная зашифрованная загрузка получилась.
Делал все на реальной машине в конфигурации bios mbr без lvm. Проблем доставляет только GNU/Linux. На Винду ставьте Veracrypr (это культовое крипто ПО), делайте обязательно "спасительный диск" (на флэшку тоже можно его портировать, главное найти прогу, которая умеет за пределами ФС работать с mbr, даже через dd флэшку не сделать, но в сети на форуме veracrypt выложен архив с ПО для этих целей от самого разработчика, непонятно почему он не включил это в официальную докумeнтацию "rescue disk...) Без спачательной флэшки/диска luks на Linux не раскачать. Если у вас несколько дистров Linux и Winda, не складывайте ядра и initrd в /boot, grub2 сырой для этих вещей. Вам придется руками переделывать файл grub.cfg (после генерации там хаос, если у вас конечно несколько дистров и все под шифр) В mbr всегда будет стоять загрузчик Veracrypt, при нажатии esc, он будет загружать далее: искать grub, grub-ов можно натолкать не менее 3х независимых при mbr, (mbr поддерживает 3 загрузочных активных раздела и один расширенный одного hdd), загружаю grub с расширенного и это благодаря загрузчику veracrypt, который оказывает на grub положительное влияние (поймете, когда друг друга в mbr загрузчики будете переписывать).
У меня уже были установленные ОС Winda и Linux я портировал их на шифрованные разделы. Уровень сложности - непросто.
Пару лет назад сам разработчик Сryptsetup писал, что зашифровать корень / при схеме с отдельным /boot (там должен быть только grub с модулями, без kernel и initrd) касаемо Дэбиана подобных дистров) -это уязвимое шифрование при условии физического доступа к ПК. А вот с VeraCrypt все отлично реализованно.
Планировал тоже выложить статью, однако у меня только вводная часть не менее вашей...
Спасибо за труды, такие статьи набирать начинают популярность и это здорово.
Делал все на реальной машине в конфигурации bios mbr без lvm. Проблем доставляет только GNU/Linux. На Винду ставьте Veracrypr (это культовое крипто ПО), делайте обязательно "спасительный диск" (на флэшку тоже можно его портировать, главное найти прогу, которая умеет за пределами ФС работать с mbr, даже через dd флэшку не сделать, но в сети на форуме veracrypt выложен архив с ПО для этих целей от самого разработчика, непонятно почему он не включил это в официальную докумeнтацию "rescue disk...) Без спачательной флэшки/диска luks на Linux не раскачать. Если у вас несколько дистров Linux и Winda, не складывайте ядра и initrd в /boot, grub2 сырой для этих вещей. Вам придется руками переделывать файл grub.cfg (после генерации там хаос, если у вас конечно несколько дистров и все под шифр) В mbr всегда будет стоять загрузчик Veracrypt, при нажатии esc, он будет загружать далее: искать grub, grub-ов можно натолкать не менее 3х независимых при mbr, (mbr поддерживает 3 загрузочных активных раздела и один расширенный одного hdd), загружаю grub с расширенного и это благодаря загрузчику veracrypt, который оказывает на grub положительное влияние (поймете, когда друг друга в mbr загрузчики будете переписывать).
У меня уже были установленные ОС Winda и Linux я портировал их на шифрованные разделы. Уровень сложности - непросто.
Пару лет назад сам разработчик Сryptsetup писал, что зашифровать корень / при схеме с отдельным /boot (там должен быть только grub с модулями, без kernel и initrd) касаемо Дэбиана подобных дистров) -это уязвимое шифрование при условии физического доступа к ПК. А вот с VeraCrypt все отлично реализованно.
Планировал тоже выложить статью, однако у меня только вводная часть не менее вашей...
Спасибо за труды, такие статьи набирать начинают популярность и это здорово.
Комментарии
12