尝试创建一个持久的实时 USB,并进行全盘(LUKS?)加密

尝试创建一个持久的实时 USB,并进行全盘(LUKS?)加密

尝试创建一个持久的实时 USB,并带有全盘(LUKS?)加密,我知道有很多类似的帖子/问题,但我不确定哪一个最适合我的情况,所以如果有人能给我指明正确的方向那就太好了。

我的目标是在 USB 上创建一个完整的 Linux 安装,以用于某些操作..在比 Windows 10 更安全和比 Tails 更容易的操作/配置之间取得平衡。

几年前,我这样做过,但我不记得我使用了哪个发行版(Mint OS?),而且它很顺利,安装程序中有 LUKS 加密选项,分区是自动的。我一直试图用 Ubuntu 来做这件事,但遇到了我不记得的问题。

首先,我遇到了 Intel RST 的问题(在 raid 模式下),安装程序告诉我需要禁用它(安装后可以重新启用它吗?禁用它(AHCI)会破坏我的 Windows 安装吗?)其次,我没有看到安装程序中的任何 LUKS 或完整加密选项,而且我无法理解需要创建哪些手动分区才能完成此操作。

我的电脑是戴尔 XPS 13。现在我有一个 Ubuntu 可启动 USB 和一个空白 USB,我想在上面安装实时操作系统。任何帮助或链接都非常感谢。如果其他操作系统/发行版能让我的生活更轻松,我愿意尝试。

答案1

安装程序中的 LUKS 或完整加密选项

像安装到 HDD 一样安装到 USB。建议您在继续操作之前移除 HDD,尤其是在 UEFI 模式下。

他们很好地隐藏了 Live 安装程序中的加密选项。它位于安装页面上,就在其他内容的上方。

标记“擦除磁盘并安装 Ubuntu”,然后单击“高级功能”。将弹出“高级功能”弹出窗口。单击“在新的 Ubuntu 安装中使用 LVM”,然后单击“加密新的 Ubuntu 安装以确保安全”。

在此处输入图片描述

如果您想要一个可以在 BIOS 或 UEFI 模式下启动的加密 USB 驱动器,请参阅:如何制作具有全盘加密的 BIOS/UEFI 闪存驱动器

相关内容