こんにちは、暗号化されたブートパーティションを含む完全なディスク暗号化を使用したUbuntu 12.04+のインストール方法:a- to USB drive ie。 16GBまたは32GB b- HDD
完全なディスク暗号化を備えたUSBで「オンザゴー」Ubuntuを実行すると非常に便利です。 USBを使用してほぼすべてのコンピューターで起動し、ノートブックを持ち歩くことなく、どこでも独自のパーソナライズされた環境で作業できると想像してください。この方法で、Ubuntu 16.04をUSB HDDにインストールできました。
最新のUbuntuインストーラーをダウンロードします。
起動可能なペンドライブを作成します。 WindowsではLiLiを使用し、Linuxではdd
コマンドを使用します。グーグルで検索できます。
Ubuntuペンドライブから起動します。 Ubuntuインストーラーは内部HDDを検出し、Ubuntuをインストールして他のOSを保持するか、オプションで暗号化を使用してクリーンインストールを実行することを提案します。ただし、このウィンドウには内蔵HDDのみが表示されます。 USBにインストールする場合は、「その他」オプションを選択する必要があります。しかし、暗号化されたインストールを手動でセットアップするのは本当に難しいです。
私は次のことをしました:ノートブックから内蔵HDDを取り出し、Ubuntuインストーラーを再起動します。 USBドライブは接続されているが、内蔵HDDが取り出されている場合、インストーラーはUSBドライブをプライマリドライブとして表示し、暗号化を使用してクリアインストールを実行することを提案します。必要に応じて、インストールする前にディスクを上書きすることもできます。
任意のオプションでインストールを開始します。これからもいつもと同じです。
古いものから「新しい」ものまで5つの異なるコンピューターでUSB Ubuntuをテストしましたが、これは魅力のように機能します。別のPCで起動したときに、単一のエラーや質問ウィンドウではなく、ドライバーに問題はありません。
ブートローダー以外をすべて暗号化することは非常に有益です。明らかに、ブートローダーはクリアテキストのままにしておく必要があります。ここでの回答の1つは、代替インストーラーを使用してほとんどすべてを暗号化することを示唆していますが、内部hddには暗号化されていないコンテンツを含めます。これは「Evil Maid」攻撃を招きます。コンピューターが物理的に安全でない期間中、攻撃者はパスフレーズコレクションを変更してキーを保存/送信する可能性があります。
最適なアプローチでは、FDEの特別なGRUB機能を使用し、GRUBをUSBにインストールします。詳細な手順 here および here はArchlinuxにありますが、目的に合わせてプロセスを調整および結合するのは簡単です。
1)Ubuntu .iso
“ alternate”ファイルを here (torrentは良い)からダウンロードします
2)「 ブータブルUSBの作成方法 」に移動します
3) ダウンロード Pen Drive Linux USBインストーラー
4)Pen Drive Linux USBインストーラーをインストールします
5)前にダウンロードした.iso
ファイルを見つけます
6)USBスティックにインストールします
7) こちら の指示に従ってください