Windows/Linux 双启动全盘加密

mhh*_*ham 9 dual-boot encryption windows disk-encryption

我在 256Gb SSD 上有一个未加密的 Windows10/Manjaro 双引导,外加一个 1Tb HDD,我在那里存储了大部分数据。

分区组织如下:

1Tb HDD :    
 |_ sda1 : exFAT partition, readable by both W$ and Linux

256 Gb SSD : 
 |_ sdb1 : EFI system boot partition
 |_ sdb2 : Microsoft reserved partition
 |_ sdb3 : NTFS Windows system partition
 |_ sdb4 : NTFS Windows recovery partition
 |_ sdb5 : ext4 / partition for Linux
 |_ sdb6 : ext4 /home partition for Linux
 |_ sdb7 : linux swap
Run Code Online (Sandbox Code Playgroud)

引导加载程序是 GRUB,允许我在两个系统之间进行选择。

我正在寻找的是一种加密两个硬盘驱动器的方法,并通过在 GRUB 之前输入密码来解密它们。当然,我想保留现有的分区,事实是两个系统都可以读取 1Tb 硬盘的内容,并且不会破坏 GRUB(如果可能)

我已经检查了 Windows 的 Veracrypt 和 Linux 的 LUKS,但 Veracrypt 似乎破坏了 GRUB 并仅加密 Windows,而 LUKS 仅适用于 Linux。

all*_*llo 3

您将需要使用不同的 Windows/Linux 系统加密,然后使用带有 veracrypt 的通用数据分区,可能还有 fat 或 ntfs(据我所知,由于强制驱动程序签名,Windows 不再有 ext 驱动程序。NTFS 不是最好的) Linux 的选择,但在 Windows 中可能有优势)。

如果您想使用 veracrypt 加密 Windows,则需要将其安装在分区而不是硬盘驱动器引导加载程序部分,并从 grub 链加载它。

另一种可能更容易的选择是对一个系统进行 FDE,然后将另一个系统(带或不带 FDE)放入虚拟机中。


归档时间:

查看次数:

20063 次

最近记录:

4 年,11 月 前