Que distribuições Linux suportam criptografia de disco completo (incluindo / boot)?

6

Recentemente me deparei com muitas distribuições Linux. Antes disso eu sempre usava o OpenSUSE, então algumas coisas aparentemente eram bastante óbvias para mim - por exemplo, que é possível e muito fácil configurar criptografia completa de disco ou arbitrárias, opções de montagem personalizadas no nível do instalador. No entanto, parece que essa opção é realmente exótica e além do Arch Linux (onde é difícil chamá-la de "suportado pelo instalador"), provavelmente o Gentoo e o OpenSUSE não consegui encontrar nenhuma distribuição que permita criptografar o disco inteiro (incluindo / boot).

Só para evitar confusão - eu estou falando de setup onde o primeiro estágio do GRUB pede senha antes mesmo de mostrar o menu GRUB para desbloquear initrd, então o initrd pede a mesma senha novamente para carregar o kernel e outras coisas. No instalador do OpenSUSE, ele é executado automaticamente no caso de / boot ser colocado no LVM criptografado. No entanto Debian, RedHat, CentOS, Ubuntu, Mint e provavelmente todas as distros usando instaladores semelhantes afirmam que é configuração incorreta e se recusam a instalar o SO.

Existem outras distribuições não especializadas (significa distribuições estritamente voltadas à privacidade, como a Tails ou Whonix, na verdade não contam) além das mencionadas 3 que suportam esse esquema de instalação?

EDIT: In response to @henriquehbr to be 100% clear on what do I mean by full disk encryption:

enter image description here

There's no separate /boot partition. System asks for password twice: In GRUB: enter image description here

And after GRUB: enter image description here enter image description here

In the end there's only 1 partition which is encrypted LVM: enter image description here

However

What is referred to as "encrypted LVM" in all other installers I know: enter image description here

Is configuration with separate /boot partition. enter image description here

Trying to remove /boot partition results in following errors on Debian and Ubuntu: enter image description here enter image description here

Desculpe por muitas fotos, mas queria deixar 100% claro.

    
por Lapsio 13.02.2018 / 17:31

1 resposta

1

Acho que todas as distribuições de grandes nomes fazem isso. Debian, Fedora, Ubuntu, openSUSE e assim por diante. eles podem não anunciá-lo tanto quanto o Ubuntu e o Mint, mas a opção está quase sempre lá na seção de particionamento do disco do instalador.

EDIT: In reply to @Lapsio, i googled about this, and found that Ubuntu and Mint still support the full disk encryption during installation

Ubuntu 16.04

enter image description here

Mint 17.X

enter image description here

    
por 13.02.2018 / 18:03