Я только что установил Mint 18.03 на свой новый ПК и планирую использовать его в качестве единственной ОС в этой системе. Время от времени я хожу на публичные вечеринки в локальной сети и оставляю свой компьютер без присмотра вместе со многими другими на ночь. Я хотел бы создать дополнительный уровень безопасности, чтобы никто другой не мог получить доступ к моему компьютеру, кроме входа в систему через пользователя / pw.
Во время установки я помещаю / boot на флэш-накопитель USB, имея в виду, что когда я покидаю свой компьютер после его выключения, я могу вынуть этот диск и взять его с собой, то есть компьютер не может быть загружен без этого или подобного диска что казалось бы нереальным на вечеринке в локальной сети).
У меня, однако, возникают проблемы при создании резервной копии для этого USB, я просмотрел множество streamов, использующих dd
для побитового копирования / boot USB на другой диск, а также просто установив grub2 на резервный диск .
На эту тему не так много материала, и это заставляет меня задуматься, возможно, есть ли лучший способ сделать что-то подобное? В идеале я бы хотел, чтобы никто, кроме меня, не мог даже загрузиться или добраться до экрана входа в систему с помощью чего-то вроде USB.
Лучше всего использовать полное шифрование диска (LUKS) на всем диске.
Кроме того, вы должны установить пароль BIOS.
Я бы не стал вставлять /boot
USB-накопитель, который вы отнимаете, поскольку кто-то может открыть ваш компьютер, вынуть его и подключить диск к другой машине, чтобы отследить ее содержимое. Когда у кого-то есть физический доступ к вашему оборудованию, у него есть практически все, что не зашифровано.