Installera Windows & Linux på Krypterad disk?

Permalänk
Medlem

Installera Windows & Linux på Krypterad disk?

Någon som har kryptera hela hårddisken där både Windows och Linux finns installerat och man kör dualboot?
Hur går det isf till? Jag läste en gammal guide och det verkade vara lite krångligt med bootloadern, måste man fortfarande hålla på och pilla runt eller kan Truecrypt numera fixa saken själv?

Permalänk
Medlem

Eventuellt kan jag tänka mig att enbart kryptera Windows partition om det gör det hela enklare fast det kanske blir samma strul iaf?

Permalänk
Medlem

Ett alternativ skulle kunna vara att kryptera linux med cryptsetup, stöd för detta finns i installern för många distributioner, exempelvis debian och ubuntu, och windows med bitlocker. Jag tror att detta är enklare, men jag har aldrig testat att installera truecrypt på en systempartition.

Om du gör så så skulle du kunna ha bootpartitionen okrypterad, och sen låta windows och linux ta hand om att dekryptera sina respektive partitioner.

Permalänk
Medlem
Skrivet av snöapa:

Ett alternativ skulle kunna vara att kryptera linux med cryptsetup, stöd för detta finns i installern för många distributioner, exempelvis debian och ubuntu, och windows med bitlocker. Jag tror att detta är enklare, men jag har aldrig testat att installera truecrypt på en systempartition.

Om du gör så så skulle du kunna ha bootpartitionen okrypterad, och sen låta windows och linux ta hand om att dekryptera sina respektive partitioner.

Intressant, tack för ditt svar. Jag läste lite om Bitlocker och det stod:

Om du krypterar operativsystemenheten kontrollerar BitLocker datorn under starten och söker efter förhållanden som kan representera en säkerhetsrisk (t.ex. en ändring av BIOS eller ändringar av startfiler). Om en potentiell säkerhetsrisk identifieras låser BitLocker operativsystemenheten och en särskild BitLocker-återställningsnyckel krävs för att låsa upp den. Du måste komma ihåg att skapa denna återställningsnyckel när du aktiverar BitLocker för första gången, i annat fall kan du förlora tillgången till dina filer för all framtid. Om datorn har ett TPM-chip (Trusted Platform Module) används det av BitLocker för att försegla de nycklar som används för att låsa upp den krypterade operativsystemenheten. När du startar datorn frågar BitLocker TPM-chipet efter nycklarna till enheten och låser upp den.

Eftersom jag kommer installera Linux efter Windows och måste ha dualboot så kommer linux ändra i bootsektorn, detta borde väl innebära att Bitlocker får panik eller tolkar jag det fel?

Permalänk
Medlem
Skrivet av TommyL79:

Intressant, tack för ditt svar. Jag läste lite om Bitlocker och det stod:

Om du krypterar operativsystemenheten kontrollerar BitLocker datorn under starten och söker efter förhållanden som kan representera en säkerhetsrisk (t.ex. en ändring av BIOS eller ändringar av startfiler). Om en potentiell säkerhetsrisk identifieras låser BitLocker operativsystemenheten och en särskild BitLocker-återställningsnyckel krävs för att låsa upp den. Du måste komma ihåg att skapa denna återställningsnyckel när du aktiverar BitLocker för första gången, i annat fall kan du förlora tillgången till dina filer för all framtid. Om datorn har ett TPM-chip (Trusted Platform Module) används det av BitLocker för att försegla de nycklar som används för att låsa upp den krypterade operativsystemenheten. När du startar datorn frågar BitLocker TPM-chipet efter nycklarna till enheten och låser upp den.

Eftersom jag kommer installera Linux efter Windows och måste ha dualboot så kommer linux ändra i bootsektorn, detta borde väl innebära att Bitlocker får panik eller tolkar jag det fel?

Jag svarar på min egen fråga:
So, does this destroy dual-boot systems? Not really. If you have Vista running, then set up a dual boot system, Bitlocker will consider this sort of change to be an attack and refuse to run. But then you can use the recovery key to boot into Windows, then tell BitLocker to take the current configuration -- with the dual boot code -- as correct. After that, your dual boot system will work just fine, or so I've been told. You still won't be able to share any files on your C drive between operating systems, but you will be able to share files on any other drive.

Källa: http://www.schneier.com/blog/archives/2006/05/bitlocker.html

Permalänk
Medlem

Ok, bitlocker verkar ganska krångligt.

Om jag tittar på nätet så verkar de flesta använda truecrypt för windows partitionen endast, cryptsetup för linux, och sen välja mellan dessa med okrypterad grub. Exempelvis http://www.steve-oh.com/blog/index.php/ubuntu-vista-dual-boot-full-encryption-with-truecrypt/

Själv har jag bara erfarenhet av cryptsetup på linux.

Permalänk
Medlem

http://www.redmezzanine.com/?p=92&lang=en

Jag har duelboot encrypt på min laptop med ubuntu och windows 7 följ bara guiden i länken så ska det funka