1

В настоящее время я использую Linux для полного шифрования диска и настраиваю его, где я могу подключиться по ssh для удаленной разблокировки компьютера во время загрузки, так как это безголовый сервер. Поскольку это не представляется возможным для Windows, я планирую использовать мою существующую загрузочную реализацию с использованием последовательности загрузки Linux LUKS/dmcrypt, но затем использовать 'kexec' для цепной загрузки системного раздела Windows Veracrypt, подобно тому, что обсуждается здесь:

https://superuser.com/questions/451035/does-a-windows-7-system-volume-encryption-tool-exist-that-allows-remote-unlockin/

Поскольку у меня уже есть все, что заблокировано с помощью последовательности загрузки Linux LUKS/dmcrypt, я хочу иметь возможность загружать системный раздел Windows Veracrypt без вмешательства пользователя. Есть ли способ добиться этого, либо с помощью пустого пароля, жесткого кодирования или передачи пароля в загрузчик Veracrypt, либо с помощью восстановления образа диска для этого?

1 ответ1

0

К сожалению нет. Внимательно изучил тему, но не было способа работать с наиболее желаемыми сценариями:- Аутентификация перед загрузкой с помощью ключевого файла (конечно! кто не любит чувствовать себя в безопасности, просто удалив USB-накопитель?) - смешали аутентификацию для системных или несистемных дисков, запустив их все при загрузке Дайте нам знать, если что-то изменилось в 2019 году.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .