可启动的加密 USB 拇指驱动器

可启动的加密 USB 拇指驱动器

我知道如何在 USB 拇指驱动器上创建可启动的 Ubuntu 安装。

现在我尝试通过加密来使其更安全。我想我需要一个可启动的非加密分区和一个包含我的数据的加密分区。

这可能吗?有关于这个问题的文档吗?我已经Fedora 可以做类似的事情,那么 Ubuntu 呢?

答案1

可以制作一个可启动的、完全加密的 USB 驱动器。完全加密的意思是,在 USN 驱动器上安装的整个 Ubuntu 都是加密的。而不仅仅是 USB 安装的主目录文件夹。

我用了:

  1. 一台安装了 Ubuntu 16.04 的笔记本电脑,硬盘上至少有 2 个 USB 端口。
  2. 先前创建的 Ubuntu 16.04 Live!USB 驱动器。
  3. 一个空白 USB 驱动器,用于目标加密 Ubuntu 安装。

您无法使用常规的 Ubuntu Live! 安装程序来创建它。您必须先执行一个硬件技巧:打开笔记本电脑,物理移除内置硬盘,然后将其放在一边。

接下来,使用 Ubuntu Live USB 启动笔记本电脑,并将空白 USB 插入另一个 USB 端口。在桌面上选择“安装 Ubuntu”,而不是“试用 Ubuntu”。

然后按照正常的安装程序进行 - 它会找到空白的 USB 并在该 USB 上安装完整加密版本的 Ubuntu。(磁盘加密和主目录加密。)

之前的问题/问题是 Ubuntu Live 默认安装在笔记本电脑的内置硬盘上,这不是理想的结果。通过移除内置硬盘,您强制 Ubuntu Live 在它能找到的唯一其他磁盘上进行完整安装,即您的空白 USB 驱动器。

相关内容