Мой вопрос: я бы хотел использовать мой зашифрованный Raspbian, как это стандартно для Debian, Ubuntu или других Linux-дистрибутивов.
Моя проблема: Технически вы не устанавливаете Raspbian на Raspberry Pi или SD-карту, а копируете готовое изображение из Интернета. Есть ли способ выполнить шифрование всей системы? (возможно без /boot
)
Ответы:
Я бы использовал TrueCrypt . Некоторые из его основных функций (с сайта) включают в себя:
Другие пользователи форума Raspberry Pi попробовали это и нашли, что это работает довольно хорошо . В этом сообщении на форуме есть несколько инструкций о том, как сделать это самостоятельно. Объяснение довольно длинное, поэтому я не буду размещать это здесь.
Кроме того, Berryboot OS предлагает полное шифрование диска LUKS из коробки .
источник
Полное системное шифрование потребует слишком много вычислительной мощности для дешифрования и повторного шифрования, поэтому вы фактически поставите свой процессор на колени, просто читая или записывая файл, делая вашу систему слишком медленной и бесполезной.
Вы должны пересмотреть свои требования и, возможно, зашифровать только свои пользовательские файлы, это быстрее и проще. Вы можете перейти по следующей ссылке для подробного объяснения.
источник
Kali Linux, дистрибутив Debian, документирует шифрование диска Raspberry Pi по адресу https://docs.kali.org/kali-dojo/04-raspberry-pi-with-luks-disk-encryption
Цитируемый отрывок из 2019-04-30:
предыдущий ответ связан с: https://www.offensive-security.com/kali-linux/raspberry-pi-luks-disk-encryption/
источник