Como instalar o debian linux criptografado usando criptografia de hardware no SSD

0

Eu tenho um SSD particionado, 300gb para windows (não criptografado) e 200gb para o linux debian que eu gostaria de criptografar. Alguém sabe como eu posso criptografar o sistema Linux na partição usando o sistema de criptografia de hardware do SSD? É um SSD de 950 profissionais.

    
por ChiseledAbs 10.12.2015 / 00:15

2 respostas

1

Se o SSD & O BIOS suporta criptografia de hardware no próprio SSD (o sistema operacional nem mesmo o verá ou terá que fazer nada, nenhuma sobrecarga de CPU, pense suspenso e o hibernate ainda funcionará) e deve ser uma opção na BIOS em algum lugar para definir uma senha de unidade - NÃO apenas uma senha de inicialização ou BIOS. Se nada na BIOS, então algo não suporta isso. Os laptops parecem mais propensos a suportá-lo.

Funciona de maneira semelhante à LUKS, onde apagar apenas a chave mestra efetivamente "limpa" a unidade.

Aqui está um pequeno trecho & link útil de outra resposta minha na criptografia SSD, definitivamente ler a página vinculada VxLabs :

VxLabs' SSDs with usable built-in hardware-based full disk encryption page tells me:

Information on this is incredibly hard to find

In some cases, the manufacterer uses the HDD password or ATA password (configurable via many laptop BIOSes, very few desktop BIOSes, or the ATASX BIOS extension) to encrypt the AES keys.

    
por 10.12.2015 / 02:37
0

Tenho certeza que seu SSD tem OPAL. Eu tenho o 850 Evo. Você pode usar o sedutil: link As instruções de configuração são bem detalhadas. A pior desvantagem é que ele quebra a suspensão. Caso contrário, tudo bem. Você também pode querer ver link se alguma coisa sobre o PBA não funcionar corretamente.

    
por 10.12.2015 / 00:57