Я как-то плохо знаком с методами шифрования дисков в Linux, но у меня есть основные понятия о шифровании. Вот мои условия:
- Мне нужно иметь "полное шифрование диска", включая «/», а не просто «/home».
- Мне не нужно /home на отдельном разделе, я предпочитаю только одну "/" и поменять местами
- Мне нужен suspend /hibernate для работы (да, я знаю, что suspend небезопасен, но он мне нужен, чтобы работать в редких случаях, когда люди не украдут мой ноутбук)
- Я хочу сделать это с помощью современных установщиков дистрибутива Linux, поэтому мой выбор в основном LVM
- Я знаю, мне нужен незашифрованный / загрузочный раздел
Но дело в том, что с помощью установщиков дистрибутива у меня есть возможность зашифровать физический том (PV), а также зашифровать логические тома (LV) внутри PV.
- Какой из них лучше?
- Если я только что зашифровал физический том, я в безопасности? Или он просто шифрует какие-то метаданные (например, таблицу, содержащую указатели на внутренние разделы), а не файловые системы внутри нее?
- Есть ли случай, когда я захочу иметь PV-шифрование + LV-шифрование? Объясните.
У LVM есть много разных абстракций (PV, VG, LV, PE), я боюсь, что, зашифровав что-то, я мог бы только зашифровать какую-то таблицу метаданных, а не фактическое содержимое моих файлов. Я пытался найти это в Google, но в руководстве обычно объясняется, как форматировать разделы, но не детали, которые я спрашиваю. У меня такое ощущение, что люди просто хотят набрать какой-нибудь программный пароль, даже если они не знают, что на самом деле шифруется. Инсталляторы Linux Distribution также не помогают (единственный, кто заботится о записи случайных файлов на диск перед шифрованием, - это Debian!).
Что я сделал:
- Используя установщик OpenSuse, я создал физический раздел на своем диске и отметил его как "зашифрованный". Затем я использовал его для создания группы LVM и внутри нее я создал незашифрованные / и подкачки. Это безопасно?
Я все еще жду, чтобы закончить установку. Мне нужно выяснить, как попытаться сломать его после.
Заранее спасибо.