Полное шифрование диска openSuse

Я гордый Suser. Я собираюсь переустановить 12.2 на моем ASUS N76VZ (ноутбук UEFI x64).

Поскольку я очень чувствителен к безопасности ноутбука от кражи или нежелательных проверок, я решил использовать BitLocker с USB-ключом в Windows 7.

При установке Suse в последний раз я обнаружил, что только домашний раздел (отделенный от корневого) был зашифрован.

Предлагает ли Suse решение для полного шифрования диска, такое как BitLocker, которое я еще не обнаружил? Или шифрование домашнего раздела - единственный способ защитить данные?

Шифрование только дома осуществимо, поскольку в нем хранятся личные данные, но я все же хотел бы зашифровать все это!

Кроме того, использование аппаратного токена (нет доступного TPM) для разблокировки предпочтительнее пароля, если это возможно!

1 ответ

Решение

Параметр LVM в настройке разделителя YaST полностью отвечает всем моим требованиям, хотя он основан на пароле, а не на токене.

Разделитель YaST позволяет вам выбрать вариант создания разделов на основе зашифрованного LVM. Это занимает полный диск и автоматически назначает имена томов.

Создает незашифрованный загрузочный диск (/boot), раздел LVM, который зашифрован, и в этом разделе один или несколько томов назначены разделам.

Отвечая из зашифрованного Linux...

Другие вопросы по тегам