Полное шифрование диска во время или после установки

Как правильно задавать вопросы Правильно сформулированный вопрос и его грамотное оформление способствует высокой вероятности получения достаточно содержательного и по существу ответа. Общая рекомендация по составлению тем: 1. Для начала воспользуйтесь поиском форума. 2. Укажите версию ОС вместе с разрядностью. Пример: LM 19.3 x64, LM Sarah x32 3. DE. Если вопрос касается двух, то через запятую. (xfce, KDE, cinnamon, mate) 4. Какое железо. (достаточно вывод inxi -Fxz в спойлере (как пользоваться спойлером смотрим здесь)) или же дать ссылку на hw-probe 5. Суть. Желательно с выводом консоли, логами. 6. Скрин. Просьба указывать 2, 3 и 4 независимо от того, имеет ли это отношение к вопросу или нет. Так же не забываем об общих правилах Как пример вот
no avatar

Автор темы
victorfedorovich
Сообщения: 29
Зарегистрирован: 24 янв 2022, 16:59
Благодарил (а): 11 раз
Контактная информация:

Полное шифрование диска во время или после установки

#1

09 апр 2022, 17:08

Всем привет.
Есть необходимость в шифровании ВСЕГО ссд небольших размеров, на которой должен быть установлен линукс минт и еще парочка разделов с деликатными данными. Увы, сам официальный образ не дает этого сделать по умолчанию, в отличии от дебиан, например. Как я понял, штатными средствами возможно только зашифровать домашнюю папку, ну и вроде как еще свап, но это не точно. Да и собственные разделы создать не получится, а надо бы...
Вопрос. Как мне выполнить поставленную задачу, полностью зашифровав содержимое диска с установленной на него системой и при этом разметив его как мне нужно? Какие программные средства для этого есть? Боюсь кастомные установщики ставить, нужен официальный минт без сюрпризов. Если что, в ноутбуке есть другой ссд с виндой и личными данными, которые не нуждаются в анальном огорождении. Шифрование нужно, чтобы в том числе, скрыть содержимое диска от винды, и не только от нее. Основная система все же линукс минт (хфце).

Аватара пользователя

rogoznik
Сообщения: 10040
Зарегистрирован: 27 июн 2017, 13:36
Решено: 129
Откуда: Нижний Тагил
Благодарил (а): 776 раз
Поблагодарили: 1956 раз
Контактная информация:

Полное шифрование диска во время или после установки

#2

09 апр 2022, 17:17

victorfedorovich писал(а):
09 апр 2022, 17:08
Шифрование нужно, чтобы в том числе, скрыть содержимое диска от винды, и не только от нее. Основная система все же линукс минт (хфце).
Так и шифруй только данные
ИзображениеИзображение

Аватара пользователя

slant
Сообщения: 4504
Зарегистрирован: 21 июн 2017, 18:09
Решено: 99
Благодарил (а): 51 раз
Поблагодарили: 1992 раза
Контактная информация:

Полное шифрование диска во время или после установки

#3

09 апр 2022, 21:03

victorfedorovich писал(а):
09 апр 2022, 17:08
Шифрование нужно, чтобы в том числе, скрыть содержимое диска от винды
По этой строчке чую очередную попытку забивать шурупы молотком, или закручивать гвозди отверткой. :)
Объясните, что именно подразумевается под "скрыть от винды"? Винда, к вашему сведению, и так ни один линуксовый раздел прочесть не может, т.к. файловые системы используемые в линуксе не понимает. Видит их как "неизвестный раздел". А вот целиком зашифрованный диск она вполне способна принять за пустой, и в наглую нанести на него новую таблицу разделов, пустив все зашифрованное содержимое в цифровой рай. :)

Аватара пользователя

demonlibra
Сообщения: 844
Зарегистрирован: 12 авг 2017, 09:09
Решено: 13
Откуда: Ростов-на-Дону
Благодарил (а): 29 раз
Поблагодарили: 204 раза
Контактная информация:

Полное шифрование диска во время или после установки

#4

10 апр 2022, 07:10

Basic (ZXSpectrum)→Ms-Dos→W95→W98→Me→XP→W7→Ubuntu 15.10→Xubuntu 16.04→Linux Mint 18.2-21.1
Контекстное меню Nemo
Сценарий вывода данных оценки ресурса диска SSD

no avatar

Автор темы
victorfedorovich
Сообщения: 29
Зарегистрирован: 24 янв 2022, 16:59
Благодарил (а): 11 раз
Контактная информация:

Полное шифрование диска во время или после установки

#5

10 апр 2022, 17:47

slant писал(а):
09 апр 2022, 21:03
А вот целиком зашифрованный диск она вполне способна принять за пустой,
Как, потенциально, этого варианта избежать?

Аватара пользователя

demonlibra
Сообщения: 844
Зарегистрирован: 12 авг 2017, 09:09
Решено: 13
Откуда: Ростов-на-Дону
Благодарил (а): 29 раз
Поблагодарили: 204 раза
Контактная информация:

Полное шифрование диска во время или после установки

#6

10 апр 2022, 18:09

Отключать диск в Bios`е или физически.

Если раздел не опознан, значит его нужно предложить форматировать.
Для Microsoft альтернативных файловых систем не существует.
Basic (ZXSpectrum)→Ms-Dos→W95→W98→Me→XP→W7→Ubuntu 15.10→Xubuntu 16.04→Linux Mint 18.2-21.1
Контекстное меню Nemo
Сценарий вывода данных оценки ресурса диска SSD

Аватара пользователя

slant
Сообщения: 4504
Зарегистрирован: 21 июн 2017, 18:09
Решено: 99
Благодарил (а): 51 раз
Поблагодарили: 1992 раза
Контактная информация:

Полное шифрование диска во время или после установки

#7

10 апр 2022, 22:16

demonlibra писал(а):
10 апр 2022, 18:09
Отключать диск в Bios`е или физически.
В bios - бесполезно. Современные OS не использовали функции BIOS для доступа к железу еще со времен Win 2000 как минимум. Такой диск только для загрузки недоступен будет, а OS его увидит. В случае EFI - не все так однозначно, там много нюансов...
demonlibra писал(а):
10 апр 2022, 18:09
Если раздел не опознан, значит его нужно предложить форматировать.
Для Microsoft альтернативных файловых систем не существует.
Раздел - пол беды, оно хотя бы спрашивает когда на него пытается сунуться.
А вот случае если зашифрован весь диск - система не увидит не только FS но и таблицу разделов. А такой диск M$ считает полностью чистым, после чего первым делом пишет туда новую пустую таблицу разделов затирая часть зашифрованных данных (в которых скорее всего окажется старая таблица разделов. Со всеми последствиями).
victorfedorovich писал(а):
10 апр 2022, 17:47
Как, потенциально, этого варианта избежать?
Никак. Разве что физически провод из диска выдергивать.
Винда тупая, самомнение у нее до небес, а пользователя ни во грош не ставит. :) Если решит что это новый диск - "приготовит" его для использования. Спросит подтверждения или нет - как повезет. XP спрашивала всегда. Win7 - уже бывало самовольничала (если точнее в любой момент могло вылезти окно "обнаружен новый диск, инициализировать?" и выбор по умолчанию - "да". Только ткни Enter в этот момент.) 10-ка... Ну, вы поняли... :) Иногда говорит лишь по факту уже сделанного.

Аватара пользователя

demonlibra
Сообщения: 844
Зарегистрирован: 12 авг 2017, 09:09
Решено: 13
Откуда: Ростов-на-Дону
Благодарил (а): 29 раз
Поблагодарили: 204 раза
Контактная информация:

Полное шифрование диска во время или после установки

#8

10 апр 2022, 23:09

slant писал(а):
10 апр 2022, 22:16
А вот случае если зашифрован весь диск
У меня диск шифрован не полностью.
Создан один раздел FAT32 с флагом boot и точкой монтирования /boot/efi
Basic (ZXSpectrum)→Ms-Dos→W95→W98→Me→XP→W7→Ubuntu 15.10→Xubuntu 16.04→Linux Mint 18.2-21.1
Контекстное меню Nemo
Сценарий вывода данных оценки ресурса диска SSD

no avatar

Сотрудник
Сообщения: 285
Зарегистрирован: 22 янв 2020, 09:04
Решено: 2
Благодарил (а): 5 раз
Поблагодарили: 79 раз
Контактная информация:

Полное шифрование диска во время или после установки

#9

11 апр 2022, 09:33

У шифрования всего диска есть минусы: если с файловой системой зашифрованного диска случится сбой, загрузиться с флешки для проверки проблема (есть риск потерять все данные). Шифрование всего диска занимает много времени, а сколько времени понадобится для шифрования диска >6TB?
Я использую шифрование отделенных папок при помощи ecryptfs, а внутри зашифрованной папки виртуальные диски программы VeraCrypt. При необходимости файловую систему можно проверить с флешки и скопировать зашифрованную папку на другое устройство. Есть другие методы и программы, этот метод для меня самый удобный.

Аватара пользователя

sasha300
Сообщения: 122
Зарегистрирован: 31 мар 2023, 08:56
Решено: 6
Откуда: СПб
Благодарил (а): 88 раз
Поблагодарили: 6 раз
Контактная информация:

Полное шифрование диска во время или после установки

#10

25 мар 2024, 09:46

Сотрудник писал(а):
11 апр 2022, 09:33
Я использую шифрование отделенных папок при помощи ecryptfs, а внутри зашифрованной папки виртуальные диски программы VeraCrypt
Т.е. файлы гибернации и подкачки без шифрования?? Если да, то при анализе данных файлов можно вытащить ключи шифрования
LM 21.3 Xfce HW probe

Аватара пользователя

rogoznik
Сообщения: 10040
Зарегистрирован: 27 июн 2017, 13:36
Решено: 129
Откуда: Нижний Тагил
Благодарил (а): 776 раз
Поблагодарили: 1956 раз
Контактная информация:

Полное шифрование диска во время или после установки

#11

25 мар 2024, 10:00

Не по теме
sasha300 писал(а):
25 мар 2024, 09:46
при анализе данных файлов можно вытащить ключи шифрования
А еще любой пароль можно вытащить при использовании такого метода как "глубокий терморектальный криптоанализ"
ИзображениеИзображение

Аватара пользователя

sasha300
Сообщения: 122
Зарегистрирован: 31 мар 2023, 08:56
Решено: 6
Откуда: СПб
Благодарил (а): 88 раз
Поблагодарили: 6 раз
Контактная информация:

Полное шифрование диска во время или после установки

#12

25 мар 2024, 10:12

Не по теме
rogoznik писал(а):
25 мар 2024, 10:00
А еще любой пароль можно вытащить при использовании такого метода как "глубокий терморектальный криптоанализ"
Это понятно.
Но сейчас речь о том, как сделать защиту по феншую и если файлы гибернации и подкачки без шифрования, то возникает мнимое ощущение, что инфа скрыта от посторонних глаз.
p.s.: основывюсь на этой статье: https://vk.com/@haccking1-kak-ukrepit-v ... racrypt-ne
LM 21.3 Xfce HW probe

Ответить

Вернуться в «Вопрос новичка и FaQ»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 5 гостей