Intereting Posts
Автоматическая синхронизация между системным временем и временем аппаратного времени сборка массива mdadm вызывает зависание ядра Backporting OpenSSL-1.0.1e для Debian Lenny (armv4l) CentOs 5.3, обновление Yum не работает Как скомпилировать дополнительные файлы в корневой каталог Android-ROM В то время как проверка состояния JBoss в цикле вниз или нет, Удалить символы строки строки из stdout? Несколько строк в одну строку TERM = (linux | xterm) vi в xterm или проблема AAABBBBBBCCDDD Bash while loop читает из списка путей, разделенных двоеточиями, используя IFS Как установить гостевые дополнения в Kali Linux 4.15.0 Как rsync файлы между двумя пультами? Почему ядро ​​Linux не выделяет приоритеты для интерактивных программ? Как синхронизировать закладки (избранное) между Google Chrome и Chromium Подсвечник Emacs (оболочка Mx) не автозаполняет алиасы оболочки Открыть удаленные файлы сервера Unix в локальных Emacs

Лучший вариант сделать мятный ПК не загружаемым, кроме меня?

Я только что установил Mint 18.03 на свой новый ПК и планирую использовать его в качестве единственной ОС в этой системе. Время от времени я хожу на публичные вечеринки в локальной сети и оставляю свой компьютер без присмотра вместе со многими другими на ночь. Я хотел бы создать дополнительный уровень безопасности, чтобы никто другой не мог получить доступ к моему компьютеру, кроме входа в систему через пользователя / pw.

Во время установки я помещаю / boot на флэш-накопитель USB, имея в виду, что когда я покидаю свой компьютер после его выключения, я могу вынуть этот диск и взять его с собой, то есть компьютер не может быть загружен без этого или подобного диска что казалось бы нереальным на вечеринке в локальной сети).

У меня, однако, возникают проблемы при создании резервной копии для этого USB, я просмотрел множество streamов, использующих dd для побитового копирования / boot USB на другой диск, а также просто установив grub2 на резервный диск .

На эту тему не так много материала, и это заставляет меня задуматься, возможно, есть ли лучший способ сделать что-то подобное? В идеале я бы хотел, чтобы никто, кроме меня, не мог даже загрузиться или добраться до экрана входа в систему с помощью чего-то вроде USB.

Лучше всего использовать полное шифрование диска (LUKS) на всем диске.

Кроме того, вы должны установить пароль BIOS.

Я бы не стал вставлять /boot USB-накопитель, который вы отнимаете, поскольку кто-то может открыть ваш компьютер, вынуть его и подключить диск к другой машине, чтобы отследить ее содержимое. Когда у кого-то есть физический доступ к вашему оборудованию, у него есть практически все, что не зашифровано.