Que método de criptografia é mais bem usado para o meu MacBook Pro que usa o Boot Camp para Windows 7?


Estou executando o MBP 6,1 com o Lion 10.7.4 e o Boot Camp com o Windows 7 x64.

Estou fazendo uma pesquisa para tentar criptografar meu laptop para que, enquanto estiver viajando, eu me sinta um pouco mais seguro sobre essa máquina, caso ela se perca. Eu sei que minhas opções são mais difíceis por causa da unidade do Boot Camp.

Eu li alguns sites que dizem que é provável que seja uma combinação do File Vault para OS X e TrueCrypt para Windows. No entanto, preciso de instruções mais específicas sobre o que isso envolve.

Aqui estão minhas perguntas:

  1. Terei que reinstalar completamente ambos os sistemas operacionais do zero? Eu li que o TrueCrypt precisa ser instalado primeiro?
  2. Qual ordem eu preciso criptografar primeiro? Devo primeiro criptografar o Windows com TrueCrypt?

Agradeço qualquer feedback de pessoas que já fizeram isso com sucesso.

por micah 23.05.2012 / 22:41

1 resposta


Você encontrará muitos links dizendo como eles fizeram isso tanto com o true crypt como com o Filevalt, mas muito pouco para confirmar que funciona bem.

Eu decidi não me incomodar com a minha partição OSX como tão pequena que precisa ser criptografada se ... e usei TrueCrypt, mas eu tive que perder a partição protetora GPT para fazê-lo.

Funciona e eu consegui inicializar em ambos os sistemas operacionais como precisava :) (embora agora eu não consiga inicializar o OSX por algum motivo)

No entanto, parece que a única solução real (simples e confiável) é a Criptografia de Disco Inteiro do PGP - que se (e quando) eu precisar fazer novamente ou precisar fazer as duas coisas que eu farei.

Quanto a mais informações sobre como levantá-lo de aqui

After much work I was able to accomplish using both FileVault and TrueCrypt. The biggest issue to work around was the fact TrueCrypt (TC) boot loader exceeds the maximum size that can fit in the first sector, it extends into the GPT rescue partition and corrupts the GPT partition table data. Since it is not possible to install the TC bootloader I used GRUB/GRUB4DOS to load the ISO recovery image of TC to boot the proper windows partition.

I managed to setup the partitioning to allow Windows to install on the “second” MBR partition.

My GPT partition layout is :

  1. GPT Rescue
  2. GRUB Boot
  3. Windows
  4. OSX

I used gpart from the Linux SysRescue CD. I created the layout above, and created a Hybrid MBR with partitions 2 and 3.

I installed OSX Lion onto the OSX partition.

Once this was setup I proceeded to install Windows. You can only format the windows partition during the installation, do not do any partitioning as this will corrupt the GPT data.

With windows installed and working installed the BootCamp drivers and then installed TC. Installing TC will corrupt your GPT/Hybrid MBR setup as it will overwrite the GPT table and GPT rescue partition when it writes the bootloader. Now you will need to use the Linux SysRescue CD and gpart to restore the GPT partition table from the backup and recreate the Hybrid MBR.

With the partition table rebuilt you will need to setup GRUB/GRUB4DOS to load the TC recovery ISO to boot the Windows partition. This involves installing GRUB and then installing GRUB4DOS as the boot image for GRUB. GRUB4DOS can then be setup to boot the TC recovery ISO.

Once Windows/TC was all setup, I went back to OSX and enabled FileVault. If you did everything correctly you will notice that the disk partition tool under OSX still reports the disk as a GPT disk, not MBR. If it is reported as MBR FileVault will fail to enable.

Booting the recovery ISO is a bit messy, but it does accomplish the task of using both FileVault and TC. Perhaps TC will be improved in the future such that it creates a multistage boot loader and using an additional partition instead of just overwriting beyond sector 1 which just happens to work for Windows.


Uma coisa que eu recomendo é que você tenha um bom backup para começar, para que possa recuperar onde estava. clonezilla pode e vai fazer isso.

Certifique-se também de fazer o backup da tabela de partições (GPT e MBR - mbr híbrido), caso contrário você poderá se divertir.

por 12.07.2012 / 13:59