Eu criei uma unidade USB de inicialização múltipla Easy2Boot. Atualmente, ele contém dois ISOs - Kali Linux 2016 e Linux Mint. Eu criei um persistente ext2 filestore para ambos os ISOs e configurá-los usando o tutorial do site da Easy2Boot aqui .
No arquivo mnu do Kali Linux, ele especifica uma maneira de criptografar o armazenamento de arquivos persistente usando o LUKS. As etapas são as seguintes:
cryptsetup --verbose --verify-passphrase luksFormat /dev/sdb3
cryptsetup luksOpen /dev/sdb3 my_usb
mkfs.ext3 -L persistence /dev/mapper/my_usb
e2label /dev/mapper/my_usb persistence
mkdir -p /mnt/my_usb
mount /dev/mapper/my_usb /mnt/my_usb
echo "/ union" > /mnt/my_usb/persistence.conf
umount /dev/mapper/my_usb
cryptsetup luksClose /dev/mapper/my_usb
No menu de inicialização do GRUB para o Kali, ele também tem a opção de inicializar a partir do armazenamento persistente criptografado, portanto deve haver alguma configuração necessária para inicializar a partir da criptografia também.
Alguém sabe como eu poderia aplicar o mesmo conceito ao meu arquivo Linux Mint casper-rw?