Я только что установил Ubuntu рядом с разделом Windows 10, поставляемым на новом ноутбуке.
Это означает, что ноутбук поставляется с Windows 10, и я установил Ubuntu вместе с разделом Windows, используя установочный ISO-образ Ubuntu Desktop через флэш-диск.
Теперь каждый раз, когда я загружаюсь в диспетчер загрузки Windows, BitLocker хочет, чтобы я вводил длинный ключ восстановления BitLocker. Несколько вопросов -
- Почему на самом деле на BitLocker влияет новый загрузчик, настроенный Ubuntu? наивной мыслью было бы, что ключ расшифровки BitLocker хранится на плате TPM материнской платы, и на него не влияет установка нового загрузчика, и это, вероятно, так, поскольку в противном случае Windows больше не сможет читать свои собственные файлы. Так почему же теперь BitLocker даже требуется ключ восстановления?
- Параллельная установка Ubuntu говорила что-то о защите начальной загрузки, но остается неясной, связана ли она с TPM или отдельным механизмом безопасности.
- Установщик Ubuntu даже попросил ввести фразу-пароль, которая должна помочь восстановить безопасную загрузку, но мне не было предложено использовать ее где-либо после загрузки ни с Ubuntu, ни с загрузчиками Windows после установки.
- Как мне снова сделать BitLocker надежным? в Windows 10 я вижу только возможность полностью отключить шифрование диска, но не уверен, почему он не может продолжать работу.
- Выключение и последующее включение шифрования (в Windows) кажется излишним, и я понятия не имею, будет ли он шифровать мой раздел Ubuntu во время его работы.
В Windows после предоставления ключа восстановления я вижу, что шифрование устройства включено. Таким образом, я понимаю, что мой раздел Windows все еще дешифрует свои собственные файлы, тогда как мой раздел Ubuntu не просит TPM зашифровывать свои файлы при записи или дешифровать их при чтении.