я получил Lenovo ThinkPad E560, и я пытаюсь создать полностью зашифрованную дисковую мультизагрузочную систему с предварительной аутентификацией загрузки.
моя текущая установка состоит из Windows 10 и Ubuntu 16.04 на SSD 240G со следующим MBR
разделы:
NAME/PATH SIZE TYPE MOUNT POINT COMMENT
/dev/sda1 512M ext4 /boot (Ubuntu 16.04)
/dev/sda2 20480M LVM
swap 512M SWAP
ubuntu 19968M ext4 / (Ubuntu 16.04)
/dev/sda3 102400M NTFS C: (Windows 10)
/dev/sda4 REST NTFS D: | /mnt/data (shared os data)
я использую virtual box для загрузки раздела Ubuntu в качестве виртуальной машины при запуске Windows.
теперь я недавно получил 500G SSD. По соображениям безопасности я должен зашифровать все на этом ноутбуке в будущий. Я также узнал, что я должен включить UEFI сейчас для некоторых вещей, чтобы работать. Поэтому в настоящее время я ищу хороший способ объединить все это и рассмотреть порядок шагов, которые я должен предпринять.
Я думал о следующем GPT
планировка:
NAME/PATH SIZE TYPE MOUNT POINT COMMENT
/dev/sda1 250M EFI
/dev/sda2 1024M ext4 /boot (Ubuntu 18.04)
/dev/sda3 102400M NTFS C: (Windows 10)
/dev/sda4 124928M LVM
swap 2048M SWAP
ubuntu 30720M ext4 / (Ubuntu 18.04)
kali 30720M ext4 / (Kali 2018.2)
home 61440M ext4 /home (shared linux home)
/dev/sda5 REST NTFS D: | /mnt/data (shared os data)
теперь я изо всех сил пытаюсь найти способ полностью зашифровать диск с предварительной аутентификацией загрузки, предпочтительно используя встроенный модуль TPM. Я читал довольно много о шифровании Windows с так после установка и использование встроенных модулей шифрования систем Linux, но я надеялся, что есть лучший способ, шифрование всего SSD сразу-как ввод пароля расшифровки сначала, а затем выбрать, какую ОС загружать через GRUB
.
к сожалению, я пока не нашел ничего полезного. Спасибо за предложения заранее!