我知道什么/dev/sda
是(无需解释)以及 等等sdb
。但是如果我加密会发生什么sda
?这会加密它所引用的驱动器吗?但更重要的是,我可以解密sda
并且文件系统将成为一个整体吗?
我会编辑它并找出答案,但我会真的而不是去我不属于的地方以及我无法完全控制我的计算机的地方冒险。另外,如果我前面提到的加密/dev/sda
失败了,那么有什么替代方案(如果有)?
答案1
我假设您的意思是您想要对伪文件进行操作/dev/sda
并就地对其进行加密。这是一个坏主意。在读取加密内容时,您基本上会覆盖正在加密的内容。您想要加密驱动器,而不是伪文件。加密驱动器的软件知道如何在不丢失数据的情况下进行加密。此外,如果您还没有完全控制计算机,那么您就没有必要加密驱动器,因为决定这样做更正确的是完全控制计算机的人的责任。
答案2
对其进行加密是可能的(我建议从 LiveCD 之类的东西进行加密,而不是在您打算修改的操作系统内部进行),并且启动时将只是 GRUB 和密码提示。如果它是已知的加密方法并且攻击者知道如何查找和解密某些方法,则解密是可能的。我推荐 GNU 加密器,因为它能够使用基于数字的输入来决定加密方式,并且需要输入代码才能正确解密。只要知道您可能需要确保不加密 grub 部分,就应该没问题。 (请在虚拟机中进行测试,以确保这是您想要执行的操作。)