পেছনের তথ্য
আমি একটি লিনাক্স নবাগত সম্প্রতি উইন্ডোজ বন্ধ। আমি বর্তমানে সম্পূর্ণ ডিস্ক এনক্রিপশন ছাড়াই উবুন্টু 11.04 ব্যবহার করছি। কেবলমাত্র আমার হোম ডিরেক্টরিটি এনক্রিপ্ট করা আছে এবং eCryptFS সহ। ইদানীং, আমি খেয়াল করতে শুরু করেছি যে এনক্রিপশনটি যেমন হওয়া উচিত ততটা স্বচ্ছ নয়। উদাহরণস্বরূপ, ভিএমওয়্যার কখনও কখনও আমার এনক্রিপ্ট করা হোম ডিরেক্টরিতে সঞ্চিত ভার্চুয়াল মেশিনগুলির সমস্যার মধ্যে পড়ে, তাই আমি কেবল ভার্চুয়াল মেশিনগুলিকে একটি এনক্রিপ্ট করা জায়গায় সরিয়ে নিয়েছি এবং এটি আমার এনক্রিপ্ট করা হোম ডিরেক্টরি থেকে যুক্ত করেছি। তবে এটি বিন্দুটি ছাড়াও: আমি বুঝতে পেরেছি যে উবুন্টুর মতো ওপেন সোর্স অপারেটিং সিস্টেমটি গোপনে রাখার কথা বলে তথ্য প্রকাশ করতে খুব সহজ, যেহেতু এটি সিস্টেমটি নিরবিহীনভাবে ছেড়ে দেওয়া আসলে খুব নিরাপদ নয়।
লক্ষ্য
আমি প্রাক-বুট প্রমাণীকরণের জন্য একটি মূল ডিভাইস এবং পাসওয়ার্ডের সাথে একযোগে ফুল ডিস্ক এনক্রিপশন কাজ করতে সক্ষম হতে চাই।
আবশ্যকতা / বিবরণ
- পুরো ডিস্কটি অবশ্যই এনক্রিপ্ট করা উচিত। সর্বনিম্ন, ডিস্কে পৃথক পার্টিশন থাকে যা সমস্ত এনক্রিপ্ট করা থাকে। যদি এনক্রিপশন সহ এমনকি পার্টিশনগুলি লুকানো সম্ভব হয় তবে আমি এটির জন্য যাব। এনক্রিপশন যত স্বচ্ছ হয় তত ভাল; আমার কম্পিউটারটি অন্য কোনওভাবে ব্যবহার করতে বা অন্য কিছু কনফিগার করা উচিত নয়।
- এনক্রিপ্ট করা পার্টিশনটি আনলক এবং বুট করতে ব্যবহৃত ডিভাইসটি অবশ্যই একটি ছোট বাহ্যিক বহনযোগ্য ডিভাইস হতে হবে। এটি দুটি উদ্দেশ্য করে: বুট লোডারটি দূষিত উদ্দেশ্যে পরিবর্তিত হওয়ার সম্ভাবনা অনেক কম কারণ এটি ব্যবহারের সময় আমার সাথে থাকবে না; এবং ডিস্কটিকে ডিক্রিপ্ট করার জন্য মূল ফাইলগুলি কোনও রূপেই এনক্রিপ্টড ডিস্কের কোথাও পাওয়া যাবে না।
- কী ফাইলগুলি একটি পাসওয়ার্ড দিয়ে এনক্রিপ্ট করা উচিত। আমি যদি আমার কম্পিউটার এবং আমার ইউএসবি ডিভাইস উভয়ই হারাতে পারি তবে ডেটা এবং অপারেটিং সিস্টেমটি এখনও নিরাপদ থাকবে। আমি যদি ইউএসবি কী হারিয়ে ফেলে বা এটি আপস করা হয় তবে আমি ব্যাকআপ থেকে অন্য একটি পরিষ্কার তৈরি করতে পারি। উভয় ক্ষেত্রেই কোনও তথ্য প্রকাশ করা হয় না। অবশ্যই, আমি যদি আমার কম্পিউটারটি হারিয়ে ফেলি তবে এটি অসম্পূর্ণ।
হ্যাঁ, আমি অনেক জায়গা থেকে গাইড দেখেছি, তবে সমস্যাটি হ'ল তারা সমস্ত প্রয়োজনীয়তার দিকে নজর দেয় না (বিশেষত সংখ্যা 3)। আমি নিশ্চিত যে আমার প্রয়োজনীয়তাগুলি যথেষ্ট সাধারণ যে কেউ ইতিমধ্যে ইতিমধ্যে এমন একটি সেটআপ চেষ্টা করেছে এবং সফলভাবে প্রয়োগ করেছে। যদি কোনও লিনাক্স প্রো কোনও সমাধান ভাগ করে নিতে পারে তবে আমি কৃতজ্ঞ হব।