前几天我买了一台新笔记本,没有操作系统。我计划安装 Arch Linux 和 Windows 10,因为有时在大学里你会得到必须使用的软件,而这些软件只能在 Windows 上运行。由于它是移动设备,我想加密驱动器或至少加密 Arch 分区。如果也有一种简单的方法来加密 Windows 分区,我会这样做,否则那里没有敏感数据对我来说不会有什么大问题。您能否简短地向我解释一下(如果您愿意的话,可以详细地解释一下)我可以做什么来加密两个操作系统?我想使用 GRUB 作为引导加载程序,因为我从未尝试过使用 Microsoft 的引导加载程序进行双引导。
答案1
典型的 Linux 加密解决方案似乎是针对每个块设备的:这意味着您可能应该为每个操作系统寻找单独的解决方案。 Arch Linux 有关于如何执行此操作的文档(https://wiki.archlinux.org/index.php/Disk_encryption);它提到一些选项是loop-AES和dm-crypt。
我无法评论您问题的 Windows 部分,但我假设您会发现类似的过多选项。
答案2
关于TrueCrypt的事情是它的开发已经停止,因为我认为是Windows系统的安全问题,我个人使用VeraCrypt进行加密,我相信它是跨平台的,并且非常易于使用并且与TrueCrypt相似。
我的设置与您的设置几乎完全相同,但在台式机上,而不是在笔记本上。我在 arch linux 上遇到了一些关于 grub 的问题,我无法设置它,如果你遇到同样的问题并且如果你有 UEFI/GPT 设置,我建议你使用 systemd-boot(gummiboot) ,它工作得很好而且更简单然后 grub(链接 -https://wiki.archlinux.org/index.php/Beginners%27_guide#UEFI.2FGPT)。
答案3
如果您信任 TrueCrypt 并且可以在某处找到副本,则 TrueCrypt 可能会起作用。我已经有一段时间没有使用它了,但是 iirc,它支持操作系统类和完整的硬盘驱动器加密。