Wie würde ich mein gesamtes Linux-Dateisystem mit Veracrypt verschlüsseln?

8894
btf1998

Ich verwende Kali Dojo 2.0 und möchte das gesamte Laufwerk verschlüsseln.

Ich habe mein Windows 7 Home Premium-Laufwerk mit Veracrypt verschlüsselt, und es war ein einfaches Setup, und ich möchte auf diesem Laufwerk etwas Ähnliches machen.

Auf diesem Laufwerk war alles verschlüsselt, abgesehen von den Boot-Dateien, und das möchte ich auch mit diesem Laufwerk machen. Es muss nicht Veracrypt sein, dass nur eine Präferenz ist.

Wenn dies nicht meine einzige Option ist, möchte ich keinen Container erstellen, in den bestimmte Dateien eingefügt werden.

4

1 Antwort auf die Frage

3
LawrenceC

Linux hat die Boot- / System-Volume-Verschlüsselung wie Veracrypt lange Zeit unterstützt, wobei sein eigenes separates System namens LUKS verwendet wurde, das nicht mit Truecrypt / Veracrypt kompatibel ist.

Veracrypt (wenn es wie Truecrypt aussieht) wird unter Linux über FUSE implementiert. FUSE ist eine Möglichkeit, Dateisysteme zu implementieren, ohne einen Kernel-Treiber schreiben zu müssen. LUKS ist Teil des Kernels und ist schneller als Veracrypt. Aus diesem Grund wird LUKS bevorzugt, wenn Sie Linux verwenden.

LUKS wird von Debian und anderen Installationsinstallationsprogrammen gut unterstützt. Es ist ziemlich einfach, das gesamte System oder die gesamte Linux-Partition zu verschlüsseln, mit Ausnahme einer kleinen Boot-Partition, die den Kernel und die anfängliche RAM-Disk enthält. Dies ist gleichbedeutend damit, dass alles auf Truecrypt / Veracrypt verschlüsselt wird, mit Ausnahme des Bootloaders, der unverschlüsselt sein muss, damit das BIOS / UEFI es lesen kann.

Ich habe Kali noch nie verwendet, aber wenn es das standardmäßige Debian-Installationsprogramm verwendet, verschlüsseln Sie die gesamte Partition ( Referenz ):

Um eine verschlüsselte Partition zu erstellen, müssen Sie zunächst eine verfügbare Partition zuweisen.

Wählen Sie dazu eine Partition aus und geben Sie an, dass diese als "physisches Laufwerk für die Verschlüsselung" verwendet werden soll. Wählen Sie nach der Partitionierung des Datenträgers mit dem zu erstellenden physischen Datenträger "Verschlüsselte Datenträger konfigurieren" aus.

Die Software schlägt dann vor, den physischen Datenträger mit zufälligen Daten zu initialisieren (wodurch die Lokalisierung der realen Daten schwieriger wird), und Sie werden aufgefordert, eine „Verschlüsselungskennphrase“ einzugeben, die Sie bei jedem Start Ihres Computers eingeben müssen um auf den Inhalt der verschlüsselten Partition zuzugreifen.

Sobald dieser Schritt abgeschlossen ist und Sie zum Menü des Partitionierungswerkzeugs zurückgekehrt sind, steht eine neue Partition in einem „verschlüsselten Volume“ zur Verfügung, die Sie wie jede andere Partition konfigurieren können.

In den meisten Fällen wird diese Partition als physisches Volume für LVM verwendet, um mehrere Partitionen (logische LVM-Volumes) mit demselben Verschlüsselungsschlüssel zu schützen, einschließlich der Swap-Partition (siehe Seitenleiste SECURITY Encrypted Swap-Partition).

Zu beachten ist, dass ich nicht glaube, dass es ein Tool gibt, das ein derzeit laufendes System wie Truecrypt / Veracrypt verschlüsselt / entschlüsselt.

Es ist technisch möglich, das Root-Dateisystem über FUSE zu mounten. Das bedeutet, ich glaube, es ist möglich, Linux von einer Veracrypt-verschlüsselten Partition aus zu booten, wenn Sie dies wirklich wollten, aber da Linux LUKS unter Linux eine unterlegene Geschwindigkeit bietet, ist es nicht verwunderlich, wenn Sie keine haben entwickelte diese Methode.

Nach ein wenig Lesen scheint es, dass ich Daten sichern und auf die von LUKS erstellte Partition neu laden muss. Bin ich richtig damit? Sie haben auch gesagt, dass Sie nicht glauben, dass es ein Werkzeug gibt, um ein laufendes System zu entschlüsseln / zu verschlüsseln. Bedeutet das, dass LUKS beim Starten / Herunterfahren alles verschlüsselt und entschlüsselt? Gibt es auch einen speziellen Prozess, durch den ich mein System herunterfahren müsste, um sicherzustellen, dass es erneut verschlüsselt wird? Und vielen Dank für den Hinweis und die Hilfe, die Sie mir bereits gegeben haben btf1998 vor 8 Jahren 2
LUKS verschlüsselt / entschlüsselt in Echtzeit. Es benötigt eine Partition wie / dev / sda1 und erstellt eine "verschlüsselte Version" / dev / mapper / irgendwas. Sie (oder ein Skript) mounten / verwenden das / dev / mapper-Gerät. Alles, was gelesen / geschrieben wird, wird automatisch verschlüsselt. LawrenceC vor 8 Jahren 1
Sie können ein Volume nicht von unverschlüsselt zu verschlüsselt ändern, wenn es eingehängt ist / wenn Sie es verwenden, wie dies bei TrueCrypt für Windows-Volumes der Fall ist. LUKS-Volumes können nur verschlüsselt gestartet werden. LawrenceC vor 8 Jahren 1