VeraCrypt-Systempartition ist nur für Windows-Systempartitionen.
Dies bedeutet nicht, dass auch andere Partitionen verschlüsselt werden können. Suchen Sie in VeraCrypt nach Favoriten, um Ihre DATA-Partition automatisch mit einer systemverschlüsselten Partition zu mounten.
VeraCrypt kann auch Windows- und Linux-Partitionen verschlüsseln und bereitstellen, jedoch unter Berücksichtigung einiger Punkte:
- Die Windows-Version mag es nicht, Partitionen in einer Container-Datei zu haben. - Die Windows-Version möchte FAT32 oder NTFS als Format für die verschlüsselte (innerhalb der Container-Datei oder Partition). - Die Linux-Version kann eine Partition verschlüsseln und mit Dateicontainern können Sie auch fdisk darin erstellen sie und teilen Sie sie in mehr als nur eine Partition und formatieren Sie jede von ihnen mit einem beliebigen Linux-Dateisystem. Die Linux-Version hat keinen Pre-Boot und kann daher die Systempartition nicht verschlüsseln (um wahr zu sein, kann sie nicht booten)
Konzepte: -Pre-Boot ist nur für Windows-Systempartitionen verfügbar. -Mounten eines Containers (Datei oder Partition) unter Windows setzt voraus, dass es nur ein Dateisystem enthält, das als FAT32 oder NTFS formatiert ist. - Das Mounten eines Containers (Datei oder Partition) unter Linux ist genauso wie ein neues Blockgerät, auf dem Sie Partitionen mit fdisk crwaten können, wenn sie gemountet sind. Ja, unter Linux können Sie eine physische Partition vom Typ VeraCrupt verschlüsseln lassen und wenn Sie sie beispielsweise mounten Unter / mny / MyVeraCryptPartition / können Sie eine fdisk für diesen Pfad erstellen und darin Partitionen erstellen
Um diesen Punkt besser zu verdeutlichen: VeraCrypt unter Linux mounten einen Container wie ein Blockgerät, die meisten Leute machen ein mkfs als einen Mount-Punkt, aber einige von uns machen eine vollständige fdisk, um ihn auch in Partitionen zu unterteilen.
Ich habe nicht mit der Befehlszeile unter Windows getestet, aber ich fürchte, unter Windows ist dies sehr begrenzt.
Um es genauer zu erklären: Unter Linux können Sie mkfs mit / dev / sdb / ausführen, aber es ist nicht so häufig. Die meisten Benutzer glauben auch nicht, dass dies möglich wäre, aber Linux lässt Sie dies tun. Genau das tun die meisten Benutzer, nachdem sie verschlüsselte Container (Dateien und Partitionen) bereitgestellt und ein Dateisystem auf dem gesamten Blockgerät erstellt haben. Unter Linux können Sie jedoch auch partitionieren, wenn Sie fdisk verwenden.
Ich brauche Hilfe bei: Wie man mehrere Fenster schützt, ich meine / dev / sda1 WindowsA, / dev / sda2 WindowsB / dev / sdaX Grub2 usw. mit VeraCrypt! Ich finde nichts darüber, wie es geht.
Eine andere Sache bei "privaten Daten": Wenn Sie nicht 100% aller Festplatten auf dem PC verschlüsseln, können Sie nicht sicher sein, dass private Daten nicht irgendwo "einfach" gespeichert sind ... SoureCode ist nicht immer für alle Apps verfügbar und was spart manche Apps? Mehr Speicherabbilder? TAUSCHEN? ALL muss verschlüsselt sein, sonst lassen Sie die Daten im Klartext speichern.
Am schlimmsten ist, dass immer moderatere Festplatten (die meisten in SSDs) einen internen Übersetzungssektor verwenden, um männliche Sektoren so wenig wie möglich neu zu schreiben. Nach einem Schreibvorgang können Sie ihn also nicht überschreiben, da die Hardware der Festplatte die Daten auf einem anderen speichert Teil weniger gebraucht usw.
Für ein 100% gesichertes System nur eine Lösung: - Legen Sie Grub2 auf einen USB-Stick, booten Sie von dort und mounten Sie / dev / sda / (ja das gesamte Blockgerät) als on-the-fly-verschlüsseltes Volume, und mounten Sie dann die Partitionen von innen Lassen Sie den USB-Stick auswerfen und starten Sie diese Partitionen im laufenden Betrieb verschlüsselt ... damit alle Bytes der Festplatte verschlüsselt werden. -Schritt 2: Füllen Sie den gesamten freien Speicherplatz mit einer zufälligen Datei und löschen Sie sie. Dies dient dazu, den Rest der Daten zu schreiben, sodass sich noch kein einfacher Teil befindet (Sie müssen ihn vollständig ausfüllen, also root sein und kein% für reserviert erzwingen )
Ja, ich kann als paranoid angesehen werden! Aber nicht, es ist nur die Hauptidee von: Ich weiß nicht, wo alle Anwendungen die Daten speichern und auch nicht, welche Daten sie speichern, und unter Windows ist es unmöglich, sich über irgendetwas sicher zu sein, es wird immer eine Auslagerungsdatei verwendet, egal ob es eine gibt Free RAM, einige Apps müssen erneut ausgeführt werden, wenn kein virtueller Speicher vorhanden ist. Einige Apps speichern Daten direkt auf dem ersten Zylinder unter Umgehung der Dateisysteme.
Beispiel: Eine Textverarbeitungs-App, die abstürzt und beim erneuten Ausführen drückt, was Sie geschrieben haben und was Sie nie gespeichert haben. Wo werden diese Daten gespeichert? Einige von ihnen speichern temporäre Dateien, andere in dem Ordner, in dem die App installiert ist usw. Dies hängt nur davon ab, was der Autor codiert hat.
Nur Glück mit Vernachlässigung sehen!