openSuse-Festplattenverschlüsselung

3694
usr-local-ΕΨΗΕΛΩΝ

Ich bin ein stolzer Suser. Ich bin gerade dabei, 12.2 auf meinem ASUS N76VZ (UEFI x64-Laptop) neu zu installieren.

Da ich sehr vorsichtig mit der Sicherheit des Laptops gegen Diebstahl oder unerwünschter Prüfung bin, entschied ich mich für BitLocker mit USB-Dongle in Windows 7.

Bei der Installation von Suse stellte ich das letzte Mal fest, dass nur die Home-Partition (getrennt von Root) verschlüsselt werden konnte.

Bietet Suse eine vollständige Festplattenverschlüsselungslösung wie BitLocker an, die ich noch nicht entdeckt habe? Oder ist die Verschlüsselung der Home-Partition die einzige Möglichkeit, Daten zu schützen?

Das Verschlüsseln nur von zu Hause ist möglich, da persönliche Daten zu Hause gespeichert werden, aber ich möchte das Ganze trotzdem verschlüsseln!

Auch die Verwendung eines Hardware-Token (kein TPM verfügbar) zum Entsperren wird dem Passwort vorgezogen, wenn möglich!

2
Pre-Boot-Auth nur in Windows verfügbar usr-local-ΕΨΗΕΛΩΝ vor 11 Jahren 0
Ah! Entschuldigung, ich habe die Frage falsch verstanden. avirk vor 11 Jahren 0
Möglicherweise möchten Sie ein breiteres Netz ausweiten, als nach einer vollständigen Festplattenverschlüsselung für SuSE zu fragen. Verschiedene Linux-Distributionen stehen auf unterschiedliche Weise in Beziehung zueinander. SuSE ist ein Zweig von Linux, eng verwandte Distributionen bieten möglicherweise eine Lösung an. Meine eigenen Versuche in voller Festplattenverschlüsselung zu saugen .. Ich verschlüssele nur mein Heimverzeichnis. James T Snell vor 11 Jahren 0

1 Antwort auf die Frage

1
usr-local-ΕΨΗΕΛΩΝ

Die LVM-Option in der YaST-Partitionierungskonfiguration erfüllt alle meine Anforderungen, obwohl sie kennwortbasiert und nicht tokenbasiert ist.

Mit dem YaST-Partitionierer können Sie die Option auswählen, eine Partitionierung basierend auf verschlüsseltem LVM vorzuschlagen. Dies nimmt die volle Festplatte und weist dem Volume automatisch Namen zu.

Es erstellt ein unverschlüsseltes Startlaufwerk ( /boot), eine LVM-Partition, die verschlüsselt ist, und innerhalb dieser Partition ein oder mehrere Volumes, die Partitionen zugewiesen sind.

Antworten von einem verschlüsselten Linux ...

Leider wird es nicht mehr unterstützt. Die Root-Partition kann nicht verschlüsselt werden (mit Yast), unabhängig davon, ob sie direkt oder in LVM gespeichert wird. greenoldman vor 9 Jahren 0
Meinen Sie damit, dass 12.3 installiert und auf 13.1 aktualisiert werden muss, damit die Verschlüsselung erhalten bleibt? Dies ist die aktuelle Einstellung meines Laptops usr-local-ΕΨΗΕΛΩΝ vor 9 Jahren 0
Errm, das aktuelle Betriebssystem ist 13.2 und ich meine, es ist nicht möglich, LVM mit einer verschlüsselten Root-Partition zu haben. Wenn Sie ein solches Setup mit einem älteren Betriebssystem haben (ich hatte) und Sie ein Upgrade auf 13.2 durchführen, können Sie nicht booten (sofern Sie dies nicht getan haben einige benutzerdefinierte Magie, um dies zu erreichen). greenoldman vor 9 Jahren 0
Oooooooooops Ich habe vergessen, die neueste Version zu überprüfen usr-local-ΕΨΗΕΛΩΝ vor 9 Jahren 0
Mit OpenSUSE 13.2 können Sie immer noch ein LVM mit einer verschlüsselten Root-Partition erstellen. Das Installationsprogramm erfordert nur einige manuelle Arbeit: Erstellen Sie unverschlüsselt / boot, erstellen Sie den Partitionstyp LVM, erstellen Sie eine Volume-Gruppe, erstellen Sie darin logische Geräte (z. B. /, / home). Wechsel). David Faure vor 8 Jahren 0
Was ich in Leap 42.2 getan habe, war alles zu verschlüsseln (sogar booten), so dass ich noch vor dem Anzeigen des Menüs von GRUB2 eine Kennwortabfrage bekomme (und eine andere, wenn initrd das verschlüsselte Volume öffnet). Natürlich kann dieser Teil von GRUB2 nicht verschlüsselt werden. Vielleicht könnte man GRUB2 auf einen Stick mitnehmen, so dass alles auf der Festplatte verschlüsselt ist, aber ich denke nicht, dass dies ein einfaches Setup ist. U. Windl vor 5 Jahren 0