openSuse encriptação de disco completo

2

Eu sou um orgulhoso Suser. Estou prestes a reinstalar o 12.2 no meu ASUS N76VZ (laptop UEFI x64).

Como sou muito sensível à segurança do laptop contra roubo ou inspeção indesejada, optei por usar o BitLocker com o dongle USB no Windows 7.

Ao instalar o Suse na última vez, descobri que apenas a partição home (separada da raiz) era capaz de ser criptografada.

O Suse oferece uma solução completa de criptografia de disco, como o BitLocker, que ainda não descobri? Ou a criptografia da partição inicial é a única maneira de proteger os dados?

Criptografar apenas a home é viável, pois armazena dados pessoais em casa, mas eu ainda gostaria de criptografar tudo!

Além disso, usar um token de hardware (sem TPM disponível) para desbloqueio é preferível a senha, se possível!

    
por usr-local-ΕΨΗΕΛΩΝ 15.11.2012 / 17:41

1 resposta

1

A opção LVM na configuração do particionador do YaST preenche todos os meus requisitos, embora seja baseada em senha e não baseada em tokens.

O particionador do YaST permite escolher a opção de propor um particionamento baseado em LVM criptografado. Isso leva o disco inteiro e atribui automaticamente nomes de volume.

Cria uma unidade de inicialização não criptografada ( /boot ), uma partição LVM criptografada e, dentro dessa partição, um ou mais volumes atribuídos a partições.

Respondendo de um linux criptografado ...

    
por 16.11.2012 / 22:51