Truecrypt - ukryty system pytania


(Headreah) #1

Cześć

Chciałbym zaszyfrować dysk TC, tak aby po wpisaniu jednego hasła ładował się zmyłkowy OS a po wpisaniu drugiego ukryty.

Wyczytałem, że powinienem dać 2 partycje na pierwszej zmyłkowy system, na drugiej na zewnętrznym wolumenie jakieś badziewie, a na ukrytym wol. system ukryty.

  1. Czy jest możliwe uproszczenie sprawy i zrobienie tylko jednej partycji z 2 wolumenami - zewnętrzny ze zmyłkowym OS i ukryty z ukrytym OS

  2. Czy systemy ukryty i zmyłkowy moga być różne (ubuntu i windows)

  3. Czy praca na systemie ukrytym jest jakoś utrudniona w stosunku normalnie zaszyfrowanej partycji systemowej - słyszałem że pendriva i niektórych urządzeń magazynujących nie idzie używać (pliki tylko do odczytu). Jeśli tak to czy można znieść readOnly?

Pozdrawiam


(Headreah) #2

Piracki to on by nie był, ponieważ kupując nowy dostał bym windowsa w wersji OEM. Natomiast nie jestem pewnien czy licencja pozwala mi go instalować dwukrotnie.

Już tłumaczę sens tego rozwiązania, w razie gdybym musiał udostępnić hasło do TC, to ładowałby się tylko system zmyłkowy nie zamierający niczego ciekawego. Natomiast po podaniu właściwego hasła - system ukryty na którym bym normalnie pracował.


(Carlos434343) #3

{ciach}

Bawiłem się tym kiedyś i nie pamiętam za bardzo więc jeśli masz wolną partycję to potestuj po prostu. Jedno co pamietam to musisz uważać żeby nie ładować za dużo na ten pierwszy jawny system bo możesz nadpisać to co jest w ukrytym. Jeśli będziesz tam miał wrażliwe dane to jeszcze raz polecam test takiego rozwiązania zanim zaczniesz używać tego produkcyjnie.

//daruj sobie takie odzywki.

roobal


(roobal) #4

Nie, nie potrzebujesz dwóch partycji, chodzi o to, że najpierw musisz system zainstalować normalnie, musisz wydzielić nową partycję na zaszyfrowany system, partycja zostanie zaszyfrowana, po tej operacji system zostanie na nią skopiowany (nie instalowany na nowo, dzieje się tak ze względu na to, że podczas szyfrowania partycja jest formatowana, a szyfrowanie odbywa się z zainstalowanego systemu, więc nie ma możliwości szyfrowania podczas instalacji systemu), a system z nieszyfrowanej partycji możesz usunąć. W gruncie rzeczy na jednej partycji nie zaszyfrujesz dwóch systemów, system zmyłkowy, to tak naprawdę zwykła instalacja (na nieszyfrowanej partycji). Licencja zezwala na instalację tylko na jednej partycji, każda partycja traktowana jest wedle licencji jako osobne nośniki pamięci.

Patrz wyżej.

TrueCrypt umożliwia szyfrowanie partycji systemowej tylko w wersji dla systemu Windows, wersja linuksowa nie oferuje takiej możliwości. Partycję systemową Linuksa można zaszyfrować innymi aplikacjami.

Tego niestety nie wiem.

Aby się przed tych uchronić, należy montować partycję z opcją ochrony woluminu ukrytego - Hidden Volume protection, dostępna w opcjach montowania.