Ubuntu 16.04 安装期间的加密选项

Ubuntu 16.04 安装期间的加密选项

我想知道安装时究竟加密了什么。如果是全盘加密 (FDE),那么为什么还有加密主文件夹的选项?或者 FDE 是否意味着只有操作系统被加密?

谢谢

答案1

除非您指示安装程序进行加密,否则不会加密任何内容。最常见的情况(我强烈推荐)是使用 LVM/LUKS 并加密除 /boot 之外的所有内容。如果出于某种原因您不想这样做,您仍然可以使用您提到的选项加密您的主文件夹。无论您使用的是 EFI/GPT 还是 MBR,这两个选项都很好用。

答案2

16.04

16.04 中提供了全盘加密和家庭加密功能。所有个人项目都位于主目录中。很多人并不关心别人是否看到他们正在使用的程序,但有些人却很在意。

18.04

18.04 仅具有全盘加密标准,安装程序中不再提供家庭加密。

在对 USB 进行完全加密安装后,我使用磁盘和 GParted 检查了结果。

在此处输入图片描述


分区

加密的扩展分区已完全加密。交换分区是文件在这个分区内(而不是它自己的分区),因此也是加密的。

启动分区是不是加密。必须先启动磁盘,然后才能解密。

相关内容