我正在寻找一种解决方案来完全加密我的双启动 SSD 驱动器(它仍然是新的和空的,我想在我放任何东西之前设置加密)。
虽然网络上关于这个问题有很多混乱,但 TrueCrypt 似乎能够做到这一点,尽管我可能需要在额外的引导盘上安装它的引导加载程序。根据我的阅读,一些 Linux 工具(包括一些经过修改的 GRUB2)也可能能够做到这一点。
然而,我有我的怀疑,我读过的文章都没有真正深入到足以回答一个基本问题:如果整个磁盘都被加密,并且一些预启动工具要求用户提供一个密钥来解密它,不是吗?意味着这个工具必须在要启动的操作系统下运行?换句话说,是否有工具让操作系统不知道它看到的磁盘实际上是加密的?
如果没有这样的工具,那是不是意味着解密工具必须在启动时以某种方式将解密信息传递给操作系统?我可以想象这很难跨平台。