使用受硬件保护的 USB 笔式驱动器确保 Ubuntu 安全

使用受硬件保护的 USB 笔式驱动器确保 Ubuntu 安全

我想在 USB 笔式驱动器上安装 Ubuntu Gnome 17.04,该驱动器带有一个微动开关,可使 USB 笔式驱动器硬件保护为只读。我的计划是将 USB 笔式驱动器与其他几个带有 UnionFS 的 USB 笔式驱动器结合使用(对于每个不可信任的应用程序,都有一个新的 USB 笔式驱动器)。但是,我还想在读写模式下使用 USB 笔式驱动器(不连接另一个 USB 笔式驱动器)来更新 Ubuntu。

我怎样才能实现这个目标?

我尝试了两次,但都失败了:

  1. 在 USB 笔式驱动器上安装了 Ubuntu;它没有以硬件保护的只读模式启动。

  2. 使用 Ubuntu 启动盘创建器在具有 4GB 持久性的 USB 笔式驱动器上制作了 Live-USB;我无法更新 Ubuntu。

相关内容