我在256 of的SSD上有一个未加密的Windows10 10/Manjaro双引导,外加一个1Tb的HDD,在那里我存储了大部分数据。分区的组织方式如下: |_ sda1 : exFAT partition, readable by both W$ and Linux
|_|_ sdb6 : ext4 /home partition for Linux
|_ sdb7 : linux
我已经订购了支持TCGOpal2.0的三星SSD (850 PRO SATA)。
起初,我计划通过BIOS设置HDD密码(又名ATA密码)。但是主板制造商似乎没有指定主板是否支持这种功能。我的理解是,使用TCG,我们可以完全跳过BIOS,并使用像皮脂糖这样的工具设置磁盘密码。然后,磁盘本身有一个影子操作系统,它在引导期间请求密码,而不依赖于正在使用的操作系统(在我的</em
我在Linux上用LUKS和cryptsetup创建了几个加密设备,并且在这方面对磁盘加密相当满意。我在许多不同的地方都提到过,在设置LUKS分区/磁盘时,最好先用/dev/urandom覆盖整个分区/磁盘。我见过一些地方建议这是不必要的,因为磁盘可以用密码覆盖,这样速度要快得多。(在4.6GHz系统中,/dev/urandom最大值可以超过20 my /S,而我确