Puncte:0

Criptare completă a discului (/boot inclus) - Ubuntu 18.04 LTS

drapel ng

Încercarea de a face „Full Disk Encryption” folosind LUKS/dm-crypt pe Ubuntu 18.04 LTS cu partiția „/boot” criptată.

Am găsit asta tutorial asta explică destul de bine cum să o faci cu Ubuntu 19.04. După ce am urmat tot pasul de mai multe ori, nu-l pot face să funcționeze pe disc.

De fiecare dată când repornesc, la sfârșit, următoarea pornire ajunge pe linia de comandă grub fără a-mi arăta o eroare sau ceva. Am încercat să încarc modulul anual pentru a porni, dar GRUB nu le poate găsi.

Am încercat același proces pe Ubuntu 20.04 LTS și nu am observat nicio problemă. Totul a funcționat perfect conform tutorialului. (Trebuie să rămâneți la versiunea LTS)

Am observat că versiunea GRUB și versiunea Cryptsetup sunt diferite între aceste 2 versiuni și că trebuie să fiu atent la tipul de partiție LUKS pentru „/boot”. După crearea partiției LUKS pentru „/boot” și antetul de descărcare, totul pare OK.

Pe Ubuntu 18.04:

Versiunea GRUB: 2.0.2
Versiunea Cryptsetup: 2.0.2

Pe Ubuntu 20.04:

Versiunea Grub: 2.0.4
Cryptsetup versiunea 2.2.2

Am făcut multe cercetări online despre problema mea, dar nu am găsit una care să semene cu ceea ce încerc să fac, cel puțin pe Ubuntu 18.04 LTS. Aproape toate informațiile pe care le-am găsit erau despre Ubuntu 19.04 sau superior.

Știți dacă este posibil să criptați/porniți partiția cu Ubuntu 18.04 LTS? Nu pot face upgrade la 20.04 LTS.

C.S.Cameron avatar
drapel cn
Cred că îmi amintesc că am funcționat cu unități flash 18.04 aici: https://askubuntu.com/questions/1086309/how-to-make-bios-uefi-flash-drive-with-full-disk-encryption. Link-ul conține referințe și pentru unitățile interne cu criptare completă.
C.S.Cameron avatar
drapel cn
Văd că Paddy a actualizat recent și documentația oficială: https://help.ubuntu.com/community/ManualFullSystemEncryption
guiverc avatar
drapel cn
Folosești o tastatură qwerty? și folosești un set de caractere latin/engleză? Nu uitați că, cu o partiție criptată/boot, fișierele în limba aleasă nu pot fi citite decât DUPĂ ce ați decriptat volumul, de exemplu. trebuie să utilizați o parolă pe care BIOS-ul mașinii/limba firmware-ului și tastatura o înțeleg (care este de obicei engleză/americană) pentru parolă... altfel veți ajunge la grub rescue..... (*criptarea completă a discului are sunt dezavantaje*)
paladin avatar
drapel kr
De ce vrei să faci asta? Lăsați `/boot` să rămână necriptat. Din punct de vedere al securității, nu are nicio diferență. Sau ai instalat grub pe o dischetă?
drapel in
@paladin Nu face nicio diferență atâta timp cât aveți Secure Boot activat și initramfs și kernel-ul sunt semnate. Acesta din urmă este cazul acum cu Ubuntu? Cel puțin nu era așa și am probleme în a-mi da seama care este starea actuală (pentru Ubuntu 21.04).
drapel in
Addendum la comentariul meu anterior: [Se pare că](https://wiki.ubuntu.com/UEFI/SecureBoot) kernel-ul *nu* este semnat, dar initramfs *nu*. Deci criptarea `/boot` pare strict mai bună decât a nu-l cripta.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.