Instale o Linux em uma unidade externa com chave de proteção contra gravação física

0

Sou mais ignorante sobre o Ubuntu e o Linux.
Aqui está minha sequência de pensamentos:

Eu gostaria de ter um PC de "inicialização rápida" (inicialização de < 100.150 segundos) e levemente customizado para as minhas necessidades para poder fazer meus serviços bancários e gerenciar minhas senhas.

Por motivo de segurança, Eu preciso executar um - na maioria das vezes somente leitura - OS, (de preferência) open source. O único mecanismo de imposição somente leitura em que eu confio é um switch de hardware (não muito seguro, eu sei. Tenho que confiar no construtor). Eu colocaria o sistema operacional em um drive USB externo.

Neste ponto, minha pergunta é preliminar: Hoje, há uma maneira fácil (para alguém que trabalhou em TI no passado) para instalar um sistema operacional personalizado (não de uma vez por todas) do Linux em uma unidade externa com um switch somente leitura? O que permitiria ou, ao contrário, o que não seria capaz de fazer?

Personalizar não uma vez por todas, porque quero aproveitar novos recursos ou novos pacotes ou patches de segurança, para poder instalá-los em r / w e usá-los somente leitura.

Obrigado pela sua ajuda e ideias. LB

PS Eu fiz algumas pesquisas, mas não vi nenhuma resposta real. E as respostas podem mudar com o tempo. Pergunta próxima a esta: imagem somente de leitura personalizada do xubuntu

    
por LauBe 19.09.2017 / 10:54

1 resposta

1

Você pode instalar o Ubuntu em uma unidade externa (como se fosse instalá-lo em uma unidade interna). Mas quando um sistema instalado está em execução, ele 'deseja' gravar em sua partição raiz e isso não funcionará se você tornar a unidade somente leitura com um switch de hardware.

Inicialize o Ubuntu a partir da unidade externa.

Talvez seja possível contornar este problema, se você usar a opção de inicialização toram , que coloca algumas das atividades do disco na RAM. Vale a pena tentar.

Mas eu acho que a melhor alternativa é usar um Ubuntu live drive feito por clonagem do arquivo iso para a unidade de destino (USB pendrive ou cartão de memória). Ele tem um sistema de arquivos ISO 9660 que é somente leitura por design, portanto, não há risco de que ele seja modificado. Todas as atividades do disco serão executadas na RAM.

Você pode clonar com o Criador de disco de inicialização no Ubuntu 16.04 LTS e versões mais recentes e com Discos alias gnome-disks e com mkusb .

    
por sudodus 19.09.2017 / 12:27