Full Disk Encryption com LUKS: auto mount second volume

6

O TrueCrypt no Windows pode montar automaticamente volumes que usam a mesma frase secreta do volume de inicialização. Você insere a frase secreta apenas uma vez. Existe uma maneira de fazer isso com o LUKS?

Antecedentes: estou atualmente migrando do Windows para o Ubuntu. Eu configurei o Ubuntu 11.10 com a criptografia de disco cheio LUKS. Eu uso um segundo disco rígido que ainda é um volume NTC TrueCrypt. Eu quero mudar isso.

    
por user50910 16.03.2012 / 17:41

1 resposta

5

Você pode usar o decrypt_keyctl keyscript para armazenar em cache com segurança a frase secreta ao montar vários volumes criptografados. O README descreve como fazer isso na inicialização; existem algumas advertências com as soluções descritas no erro 1022815 .

Isso deve permitir a montagem automática de vários volumes criptografados na inicialização com apenas um prompt de frase secreta. O mesmo mecanismo keyctl pode ser usado para organizar a montagem automática de outros volumes após o boot, mas não tenho conhecimento de uma solução completa.

    
por Robie Basak 21.10.2012 / 18:27