Win 和 Linux 双系统,可以分别启用全盘加密吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
yfang

Win 和 Linux 双系统,可以分别启用全盘加密吗?

  •  
  •   yfang Sep 21, 2023 1375 views
    This topic created in 960 days ago, the information mentioned may be changed or developed.
    Win 下边就是 bitlocker
    Linux 下面还没有研究,但记得过名词 luk 之类的

    bitlocker 加密 C 盘,关闭安全启动
    EFI 公用
    这样 OK 吗?

    THX~
    4 replies    2023-09-21 14:49:13 +08:00
    sky96111
        1
    sky96111  
       Sep 21, 2023 via Android
    可以。Linux luks2 ,Windows bitlocker 。
    Linux 选择有引导器签名的发行版如 Fedora ,安全启动不用关。有 tpm 的话 Linux 可以上 systemd-cryptsetup 注册密钥,体验和 Windows 一致(但降低了安全性)
    linuxgo
        2
    linuxgo  
       Sep 21, 2023
    双系统做全盘加密,那一个系统加密了,另一个系统就访问不了硬盘了呀
    yfang
        3
    yfang  
    OP
       Sep 21, 2023
    @linuxgo 确切是想 Window 系统分区用 bitlocker ,Linux 分区用 luks2
    我不清楚 EFI 分区要怎么处理……

    @sky96111 THX ,我虚拟机试一下~,这里的降低安全性( ystemd-cryptsetup 注册密钥)是指哪方面/场合的?
    sky96111
        4
    sky96111  
       Sep 21, 2023 via Android   1
    @yfang Windows 默认加密磁盘后通过 TPM 解密磁盘,然后通过用户登录密码来阻止非法侵入。
    磁盘已经解密,解密的密钥在内存中。而系统登录的过程很脆弱,可能存在漏洞,也可能受到雷电或 PCI 设备替换造成 DMA 攻击,导致解密密钥泄漏。

    Linux 加密磁盘后默认不会通过 TPM 解密,你需要输入两个密码才能开机(解密磁盘、用户登录)。
    systemd-cryptsetup 将密钥注册到 TPM ,就把上述的安全问题引入进来了。

    所以更推荐不要使用 TPM 来释放密钥,而是设置 gdm 自动登录。这样开机只要输入一个磁盘解密的密码,避免了多次输入密码也保障了安全性。
    About     Help     Advertise     Blog     API     FAQ     Solana     987 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 30ms UTC 19:25 PVG 03:25 LAX 12:25 JFK 15:25
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86