2

Я гордый Suser. Я собираюсь переустановить 12.2 на моем ASUS N76VZ (ноутбук UEFI x64).

Поскольку я очень чувствителен к безопасности ноутбука от кражи или нежелательных проверок, я решил использовать BitLocker с USB-ключом в Windows 7.

При установке Suse в последний раз я обнаружил, что только домашний раздел (отделенный от корневого) был зашифрован.

Предлагает ли Suse решение для полного шифрования диска, такое как BitLocker, которое я еще не обнаружил? Или шифрование домашнего раздела - единственный способ защитить данные?

Шифрование только дома осуществимо, поскольку в нем хранятся личные данные, но я все же хотел бы зашифровать все это!

Кроме того, использование аппаратного токена (нет доступного TPM) для разблокировки предпочтительнее пароля, если это возможно!

1 ответ1

1

Опция LVM в настройке разделителя YaST полностью удовлетворяет всем моим требованиям, хотя она основана на пароле, а не на токене.

Разделитель YaST позволяет вам выбрать вариант создания разделов на основе зашифрованного LVM. Это занимает полный диск и автоматически назначает имена томов.

Он создает незашифрованный загрузочный диск (/boot), раздел LVM, который зашифрован, и внутри этого раздела один или несколько томов, назначенных разделам.

Отвечая из зашифрованного Linux ...

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .