Hintergrundinformation
Ich bin ein Linux-Neuling, der kürzlich von Windows entwöhnt wurde. Ich verwende derzeit Ubuntu 11.04 ohne vollständige Festplattenverschlüsselung. Nur mein Home-Verzeichnis ist verschlüsselt und mit eCryptFS. In letzter Zeit habe ich festgestellt, dass die Verschlüsselung nicht so transparent ist, wie sie sein sollte. Bei VMWare beispielsweise treten manchmal Probleme mit virtuellen Maschinen auf, die in meinem verschlüsselten Ausgangsverzeichnis gespeichert sind. Daher habe ich die virtuellen Maschinen einfach an einen unverschlüsselten Speicherort verschoben und aus meinem verschlüsselten Ausgangsverzeichnis mit dieser verknüpft. Aber das ist nicht der Punkt: Ich habe festgestellt, dass es eigentlich nicht sehr sicher ist, das System unverschlüsselt zu lassen, da ein Open-Source-Betriebssystem wie Ubuntu sehr einfach zu ändern ist, um Informationen preiszugeben, die geheim gehalten werden sollen.
Tor
Ich möchte in der Lage sein, die vollständige Festplattenverschlüsselung in Verbindung mit einem Schlüsselgerät und einem Kennwort für die Authentifizierung vor dem Start durchzuführen.
Anforderungen / Details
- Die gesamte Festplatte muss verschlüsselt sein. Die Festplatte besteht mindestens aus einzelnen Partitionen, die alle verschlüsselt sind. Wenn es möglich ist, auch die Partitionen mit Verschlüsselung auszublenden, werde ich es versuchen. Je transparenter die Verschlüsselung ist, desto besser. Ich sollte meinen Computer nicht anders verwenden oder etwas anderes konfigurieren müssen.
- Das Gerät, mit dem die verschlüsselte Partition entsperrt und gestartet wird, muss ein kleines externes tragbares Gerät sein. Dies dient zwei Zwecken: Es ist viel weniger wahrscheinlich, dass der Bootloader für böswillige Zwecke geändert wird, da er bei mir bleibt, wenn er nicht verwendet wird. und die Schlüsseldateien zum Entschlüsseln der Festplatte werden in keiner Form irgendwo auf der verschlüsselten Festplatte selbst gefunden.
- Die Schlüsseldateien sollten mit einem Passwort verschlüsselt werden. Sollte ich sowohl meinen Computer als auch mein USB-Gerät verlieren, sind die Daten und das Betriebssystem weiterhin sicher. Wenn ich den USB-Stick verliere oder er kompromittiert ist, kann ich aus einem Backup einen weiteren sauberen erstellen. In beiden Fällen werden keine Informationen preisgegeben. Wenn ich meinen Computer verliere, spielt das natürlich keine Rolle.
Ja, ich habe mir Anleitungen von vielen Orten angesehen, aber das Problem ist, dass sie nicht alle Anforderungen erfüllen (insbesondere Nummer 3). Ich bin mir ziemlich sicher, dass meine Anforderungen häufig genug sind, dass jemand versucht hat, ein solches Setup bereits erfolgreich umzusetzen. Ich wäre dankbar, wenn ein Linux-Profi eine Lösung teilen könnte.