Runet V0.2 рдореЗрдВ рдлреБрд▓ рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рд▓рд┐рдП рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреЗ рдЧрд╛рдЗрдб рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд┐рдпрд╛рдЪрд░рд╡рд╛рд╣реЗ рдХреА рд░рдгрдиреАрддрд┐:
[рдП] рд╡рд┐рдВрдбреЛрдЬ 7 рд╕реНрдерд╛рдкрд┐рдд рд╕рд┐рд╕реНрдЯрдо рдХрд╛ рдмреНрд▓реЙрдХ рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди;
[рдмреА] рдЬреАрдПрдирдпреВ / рд▓рд┐рдирдХреНрд╕ рдмреНрд▓реЙрдХ рд╕рд┐рд╕реНрдЯрдо рдПрдирдХреНрд░рд┐рдкреНрд╢рди
(рдбреЗрдмрд┐рдпрди) рдЗрдирд╕реНрдЯреЙрд▓ рд╕рд┐рд╕реНрдЯрдо
(рдмреВрдЯ / рд╕рд╣рд┐рдд) ;
[рд╕реА] GRUB2 рд╕реЗрдЯрдЕрдк, рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ / рдкреНрд░рдорд╛рдгреАрдХрд░рдг / рд╣реИрд╢рд┐рдВрдЧ рджреНрд╡рд╛рд░рд╛ рдмреВрдЯрд▓реЛрдбрд░ рд╕реБрд░рдХреНрд╖рд╛;
[рдбреА] рдЕрд▓рдЧ рдХрд░рдирд╛ - рдЕрдирдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбреЗрдЯрд╛ рдХрд╛ рд╡рд┐рдирд╛рд╢;
[рдИ] рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдУрдПрд╕ рдХрд╛ рд╕рд╛рд░реНрд╡рднреМрдорд┐рдХ рдмреИрдХрдЕрдк;
[рдПрдл] рд╣рдорд▓рд╛ <рдкреА рдкрд░ред [C6]> рд▓рдХреНрд╖реНрдп рдмреВрдЯ рд▓реЛрдбрд░ GRUB2 рд╣реИ;
[рдЬреА] рдЙрдкрдпреЛрдЧреА рджрд╕реНрддрд╛рд╡реЗрдЬред
MBCircuit # рдХрдорд░реЗ 40 # <BIOS / MBR / 1HDD рдмрд┐рдирд╛ lvm>:тФЬтФАтФАтХ╝ рд╡рд┐рдВрдбреЛрдЬ 7 рд╕реНрдерд╛рдкрд┐рдд - рдкреВрд░реНрдг рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди, рдЫрд┐рдкрд╛ рдирд╣реАрдВ;
тФЬтФАтФАтХ╝ рдЬреАрдПрдирдпреВ / рд▓рд┐рдирдХреНрд╕ рд╕реНрдерд╛рдкрд┐рдд
(рдбреЗрдмрд┐рдпрди рдФрд░ рд╡реНрдпреБрддреНрдкрдиреНрди рд╡рд┐рддрд░рдг) - рдкреВрд░реНрдг рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдЫрд┐рдкрд╛ рдирд╣реАрдВ рд╣реИ
(/, рд╕рд╣рд┐рдд / рдмреВрдЯ; рд╕реНрд╡реЗрдЯ) ;
тФЬтФАтФАтХ╝ рд╕реНрд╡рддрдВрддреНрд░ рдмреВрдЯрд▓реЛрдбрд░реНрд╕: рдПрдордмреАрдЖрд░ рдореЗрдВ рд╕реНрдерд╛рдкрд┐рдд рд╡реЗрд░рд╛рдХреНрд░рд┐рдкреНрдЯ рдмреВрдЯрд▓реЛрдбрд░, рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рд╡рд┐рднрд╛рдЬрди рдореЗрдВ рд╕реНрдерд╛рдкрд┐рдд GRUB2 рдмреВрдЯрд▓реЛрдбрд░;
тФЬтФАтФАтХ╝ рдУрдПрд╕ рд╕реНрдерд╛рдкрдирд╛ / рдкреБрдирд░реНрд╕реНрдерд╛рдкрдирд╛ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИ;
тФФтФАтФАтХ╝ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛: VeraCrypt; cryptsetup; GnuPG; рд╕рдореБрджреНрд░реА рдШреЛрдбрд╝реЗ; Hashdeep; GRUB2 - рдореБрдлреНрдд / рдореБрдлреНрддред
рдЙрдкрд░реЛрдХреНрдд рдпреЛрдЬрдирд╛ рдЖрдВрд╢рд┐рдХ рд░реВрдк рд╕реЗ "рд░рд┐рдореЛрдЯ рдмреВрдЯ рдЯреВ рдлреНрд▓реИрд╢ рдбреНрд░рд╛рдЗрд╡" рдХреА рд╕рдорд╕реНрдпрд╛ рдХреЛ рд╣рд▓ рдХрд░рддреА рд╣реИ, рдЖрдкрдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдУрдПрд╕ рд╡рд┐рдВрдбреЛрдЬ / рд▓рд┐рдирдХреНрд╕ рдХрд╛ рдЖрдирдВрдж рд▓реЗрдиреЗ рдФрд░ "рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЪреИрдирд▓" рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдПрдХ рдУрдПрд╕ рд╕реЗ рджреВрд╕рд░реЗ рдореЗрдВ рдбреЗрдЯрд╛ рдХрд╛ рдЖрджрд╛рди-рдкреНрд░рджрд╛рди рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред
рдкреАрд╕реА рдмреВрдЯ рдСрд░реНрдбрд░ (рд╡рд┐рдХрд▓реНрдкреЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ):- рдорд╢реАрди рдХреЛ рдЪрд╛рд▓реВ рдХрд░рдирд╛;
- VeraCrypt рдмреВрдЯрд▓реЛрдбрд░ рд▓реЛрдб рдХрд░рдирд╛ (рд╕рд╣реА рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдХрд░рдирд╛ рд╡рд┐рдВрдбреЛрдЬ 7 рд▓реЛрдб рдХрд░рдирд╛ рдЬрд╛рд░реА рд░рдЦреЗрдЧрд╛) ;
- Esc рдХреБрдВрдЬреА рджрдмрд╛рдиреЗ рд╕реЗ GRUB2 рдмреВрдЯрд▓реЛрдбрд░ рд▓реЛрдб рд╣реЛ рдЬрд╛рдПрдЧрд╛;
- GRUB2 рд▓реЛрдбрд░ (рд╡рд┐рддрд░рдг / GNU / Linux / CLI рдХрд╛ рд╡рд┐рдХрд▓реНрдк) , GRUB2 рд╕реБрдкрд░рдпреБрд╕рд░ рдХреЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреА <рд▓реЙрдЧрд┐рди / рдкрд╛рд╕рд╡рд░реНрдб>;
- рд╡рд┐рддрд░рдг рдХрд┐рдЯ рдХреЗ рд╕рдлрд▓ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдФрд░ рдЪрдпрди рдХреЗ рдмрд╛рдж, рдЖрдкрдХреЛ "/boot/initrd.img" рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рджрд░реНрдЬ рдХрд░рдирд╛ рд╣реЛрдЧрд╛;
- GRUB2 рдореЗрдВ рддреНрд░реБрдЯрд┐-рдореБрдХреНрдд рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, "рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдХрд░рдирд╛" (рддреАрд╕рд░рд╛, BIOS рдкрд╛рд╕рд╡рд░реНрдб рдпрд╛ GNU / Linux рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЦрд╛рддрд╛ рдкрд╛рд╕рд╡рд░реНрдб - рд╡рд┐рдЪрд╛рд░ рдирд╣реАрдВ) рдЬреАрдПрдирдпреВ / рд▓рд┐рдирдХреНрд╕ рдУрдПрд╕ рдХреЛ рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдФрд░ рд▓реЛрдб рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рд╣реИ, рдпрд╛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдПрдХ рдЧреБрдкреНрдд рдХреБрдВрдЬреА (рджреЛ рдкрд╛рд╕рд╡рд░реНрдб + рдХреБрдВрдЬреА, рдпрд╛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдХрд░ рд░рд╣рд╛ рд╣реИ) рдкрд╛рд╕рд╡рд░реНрдб + рдХреБрдВрдЬреА) ;
- GRUB2 рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ рдмрд╛рд╣рд░реА рдШреБрд╕рдкреИрда GNU / Linux рдмреВрдЯ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рдлреНрд░реАрдЬ рдХрд░ рджреЗрдЧрд╛ред
рдкрд░реЗрд╢рд╛рдиреА? рдареАрдХ рд╣реИ, рдЪрд▓реЛ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдХрд░рддреЗ рд╣реИрдВред
рд╣рд╛рд░реНрдб рдбрд┐рд╕реНрдХ
(рдПрдордмреАрдЖрд░ рдЯреЗрдмрд▓) рдХреЛ рдЪрд┐рд╣реНрдирд┐рдд рдХрд░рддреЗ рд╕рдордп
, рдкреАрд╕реА рдореЗрдВ 4 рд╕реЗ рдЕрдзрд┐рдХ рдореБрдЦреНрдп рд╡рд┐рднрд╛рдЬрди рдирд╣реАрдВ рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВ, рдпрд╛ 3 рдореБрдЦреНрдп рдФрд░ рдПрдХ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд, рд╕рд╛рде рд╣реА рдПрдХ рдЕрд╕рдВрдмрджреНрдз рдХреНрд╖реЗрддреНрд░ рднреА рд╣реЛ рд╕рдХрддрд╛ рд╣реИред рдПрдХ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рд╡рд┐рднрд╛рдЬрди, рдореБрдЦреНрдп рдПрдХ рдХреЗ рд╡рд┐рдкрд░реАрдд, рдЙрдкрдЦрдВрдб
(рддрд╛рд░реНрдХрд┐рдХ рдбреНрд░рд╛рдЗрд╡ = рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рд╡рд┐рднрд╛рдЬрди) рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВ ред рджреВрд╕рд░реЗ рд╢рдмреНрджреЛрдВ рдореЗрдВ, рдПрдЪрдбреАрдбреА рдкрд░ "рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рд╡рд┐рднрд╛рдЬрди" рд╡рд░реНрддрдорд╛рди рдХрд╛рд░реНрдп рдХреЗ рд▓рд┐рдП LVM рдХреА рдЬрдЧрд╣ рд▓реЗрддрд╛ рд╣реИ: рдкреВрд░реНрдг рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдпрджрд┐ рдЖрдкрдХреА рдбрд┐рд╕реНрдХ рдХреЛ 4 рдореБрдЦреНрдп рд╡рд┐рднрд╛рдЬрдиреЛрдВ рдореЗрдВ рд╡рд┐рднрд╛рдЬрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рддреЛ рдЖрдкрдХреЛ lvm рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдпрд╛ рддреЛ рдореБрдЦреНрдп рд╕реЗ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рддрдХ рд╡рд┐рднрд╛рдЬрди рдХреЛ
рд╕реНрд╡рд░реВрдкрд┐рдд рдХрд░реЗрдВ ( рдпрд╛
рд╕реНрд╡рд░реВрдкрдг рдХреЗ рд╕рд╛рде) , рдпрд╛ рд╕рднреА рдЪрд╛рд░ рд╡рд┐рднрд╛рдЬрдиреЛрдВ рдХрд╛ рдмреБрджреНрдзрд┐рдорд╛рдиреА рд╕реЗ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ рдФрд░ рд╕рдм рдХреБрдЫ рдЫреЛрдбрд╝ рджреЗрдВ рдЬреИрд╕рд╛ рдХрд┐ рд╡рд╛рдВрдЫрд┐рдд рдкрд░рд┐рдгрд╛рдо рдкреНрд░рд╛рдкреНрдд рдХрд░ рд░рд╣рд╛ рд╣реИред рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ рдЕрдЧрд░ рдЖрдкрдХреЗ рдкрд╛рд╕ рдбрд┐рд╕реНрдХ рдкрд░ рдПрдХ рд╡рд┐рднрд╛рдЬрди рд╣реИ, рддреЛ Gparted рдбреЗрдЯрд╛ рдЦреЛрдП рдмрд┐рдирд╛ HDD
(рдЕрддрд┐рд░рд┐рдХреНрдд рд╡рд┐рднрд╛рдЬрдиреЛрдВ рдореЗрдВ) рдХреЛ рд╡рд┐рднрд╛рдЬрд┐рдд рдХрд░рдиреЗ рдореЗрдВ рдорджрдж рдХрд░реЗрдЧрд╛, рд▓реЗрдХрд┐рди рдлрд┐рд░ рднреА рдРрд╕реЗ рдХрд╛рд░реНрдпреЛрдВ рдХреЗ рд▓рд┐рдП рдПрдХ рдЫреЛрдЯреА рд╕реА рдХреАрдордд рдХреЗ рд╕рд╛рдеред
рд╣рд╛рд░реНрдб рдбрд┐рд╕реНрдХ рдХрд╛ рд▓реЗрдЖрдЙрдЯ, рдЬрд┐рд╕рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдкреВрд░рд╛ рд▓реЗрдЦ рдореМрдЦрд┐рдХ рд╣реЛрдЧрд╛, рдиреАрдЪреЗ рддрд╛рд▓рд┐рдХрд╛ рдореЗрдВ рдкреНрд░рд╕реНрддреБрдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред
1Tb рд╡рд░реНрдЧреЛрдВ рдХреА рддрд╛рд▓рд┐рдХрд╛ (рд╕рдВрдЦреНрдпрд╛ 1)редрдХреБрдЫ рдРрд╕рд╛ рд╣реА рдЖрдкрдХреЗ рд╕рд╛рде рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдПред
sda1 - рдореБрдЦреНрдп рд╡рд┐рднрд╛рдЬрди тДЦ1 NTFS
(рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб) ;
sda2 - рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рдорд╛рд░реНрдХрд░ рдЕрдиреБрднрд╛рдЧ;
sda6 - рддрд╛рд░реНрдХрд┐рдХ рдбреНрд░рд╛рдЗрд╡
(GRUB2 рдмреВрдЯ рд▓реЛрдбрд░ рдЙрд╕ рдкрд░ рд╕реНрдерд╛рдкрд┐рдд рд╣реИ);sda8 - рд╕реНрд╡реИрдк (рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕реНрд╡реИрдк рдлрд╝рд╛рдЗрд▓ / рд╣рдореЗрд╢рд╛ рдирд╣реАрдВ);
sda9 - рддрд╛рд░реНрдХрд┐рдХ рдбреНрд░рд╛рдЗрд╡ рдХрд╛ рдкрд░реАрдХреНрд╖рдг;
sda5 - рдЬрд┐рдЬреНрдЮрд╛рд╕реБ рдХреЗ рд▓рд┐рдП рддрд╛рд░реНрдХрд┐рдХ рдбреНрд░рд╛рдЗрд╡;
sda7 - рдЬреАрдПрдирдпреВ / рд▓рд┐рдирдХреНрд╕ рдУрдПрд╕ (рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рддрд╛рд░реНрдХрд┐рдХ рдбреНрд░рд╛рдЗрд╡ рдореЗрдВ рдУрдПрд╕ рдХреЛ рдкреЛрд░реНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛);
sda3 - рд╡рд┐рдВрдбреЛрдЬ 7
(рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб) тАЛтАЛрдХреЗ рд╕рд╛рде рдореБрдЦреНрдп рдЦрдВрдб рдирдВрдмрд░ 2;
sda4 рдореБрдЦреНрдп рд╡рд┐рднрд╛рдЬрди рд╕рдВрдЦреНрдпрд╛ 3 рд╣реИ
(рдЗрд╕рдореЗрдВ рдЕрдирдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб GNU / рд▓рд┐рдирдХреНрд╕ рд╢рд╛рдорд┐рд▓ рд╣реИ, рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдмреИрдХрдЕрдк рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ / рд╣рдореЗрд╢рд╛ рдирд╣реАрдВ) ред
[рдП] рд╡рд┐рдВрдбреЛрдЬ 7 рдмреНрд▓реЙрдХ рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди
A1ред VeraCrypt
рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рд╡реЗрдмрд╕рд╛рдЗрдЯ рд╕реЗ рдпрд╛
рд╕реЛрд░реНрд╕рдлреЛрд░реНрдЧреЗ рдорд┐рд░рд░ рд╕реЗ VeraCrypt рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХрд╛ рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди рд╕рдВрд╕реНрдХрд░рдг рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ
(рд▓реЗрдЦ v1.24-Update3 рдХреЗ рдкреНрд░рдХрд╛рд╢рди рдХреЗ рд╕рдордп, VeraCrypt рдХрд╛ рдкреЛрд░реНрдЯреЗрдмрд▓ рд╕рдВрд╕реНрдХрд░рдг рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рд▓рд┐рдП рдЙрдкрдпреБрдХреНрдд рдирд╣реАрдВ рд╣реИ) ред рдбрд╛рдЙрдирд▓реЛрдб рдХрд┐рдП рдЧрдП рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХреЗ рдЪреЗрдХрд╕рдо рдХреЛ рджреЗрдЦреЗрдВ
$ Certutil -hashfile "C:\VeraCrypt Setup 1.24.exe" SHA256
рдФрд░ VeraCrypt рдбреЗрд╡рд▓рдкрд░ рдХреА рд╡реЗрдмрд╕рд╛рдЗрдЯ рдкрд░ рдкреЛрд╕реНрдЯ рдХрд┐рдП рдЧрдП CS рдХреЗ рд╕рд╛рде рдкрд░рд┐рдгрд╛рдо рдХреА рддреБрд▓рдирд╛ рдХрд░реЗрдВред
рдпрджрд┐ рд╣реИрд╢рдЯреИрдм рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рддреЛ рдпрд╣ рдФрд░ рднреА рд╕рд░рд▓ рд╣реИ: RMB
(VeraCrypt рд╕реЗрдЯрдЕрдк 1.24.exe) - рдлрд╛рдЗрд▓реЛрдВ
рдХреЗ рдпреЛрдЧ рдХреЗ рд╣реИрд╢
рдЧреБрдг ред
рдХрд╛рд░реНрдпрдХреНрд░рдо рдХреЗ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХреЛ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░
рд╕реНрдерд╛рдкрд┐рдд рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП рдФрд░
gnPG рдбреЗрд╡рд▓рдкрд░ рдХреА рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ pgp рдХреБрдВрдЬреА;
gpg4win рдП 2ред VeraCrypt рдПрдбрдорд┐рдирд┐рд╕реНрдЯреНрд░реЗрдЯрд░ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХреА рд╕реНрдерд╛рдкрдирд╛ / рд▓реЙрдиреНрдЪ рдП 3ред рд╕рдХреНрд░рд┐рдп рд╡рд┐рднрд╛рдЬрди рдХреЗ рд▓рд┐рдП рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╡рд┐рдХрд▓реНрдк рдХрд╛ рдЪрдпрди рдХрд░рдирд╛VeraCrypt - рд╕рд┐рд╕реНрдЯрдо - рд╕рд┐рд╕реНрдЯрдо рд╡рд┐рднрд╛рдЬрди / рдбрд┐рд╕реНрдХ рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░реЗрдВ - рд╕рд╛рдорд╛рдиреНрдп - рд╡рд┐рдВрдбреЛрдЬ рд╕рд┐рд╕реНрдЯрдо рд╡рд┐рднрд╛рдЬрди рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░реЗрдВ - рдорд▓реНрдЯреАрдмреВрдЯ - (рдЪреЗрддрд╛рд╡рдиреА: "рдЕрдиреБрднрд╡рд╣реАрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдЗрд╕ рдкрджреНрдзрддрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдиреБрд╢рдВрд╕рд╛ рдирд╣реАрдВ рдХреА рдЬрд╛рддреА рд╣реИ" рдФрд░ рдпрд╣ рд╕рдЪ рд╣реИ, рд╣рдо рд╕рд╣рдордд рд╣реИрдВ "рд╣рд╛рдБ") - рдмреВрдЯ рдбрд┐рд╕реНрдХ ("рд╣рд╛рдБ", рднрд▓реЗ рд╣реА рдРрд╕рд╛ рдирд╣реАрдВ рд╣реИ, рд╡реИрд╕реЗ рднреА "рд╣рд╛рдБ") - рд╕рд┐рд╕реНрдЯрдо рдбрд┐рд╕реНрдХ рдХреА рд╕рдВрдЦреНрдпрд╛ "2 рдпрд╛ рдЕрдзрд┐рдХ" - рдПрдХ рдбрд┐рд╕реНрдХ рдкрд░ рдХрдИ рд╕рд┐рд╕реНрдЯрдо "рд╣рд╛рдБ" - рд╡рд┐рдВрдбреЛрдЬ рдмреВрдЯрд▓реЛрдбрд░ "рдирд╣реАрдВ" (рд▓реЗрдХрд┐рди рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ "рд╣рд╛рдБ"! рдЕрдиреНрдпрдерд╛, VeraCrypt / GRUB2 рдмреВрдЯ рдХрд░рдиреЗ рд╡рд╛рд▓реЗ MBR рд╕рд╛рдЭрд╛ рдирд╣реАрдВ рдХрд░реЗрдВрдЧреЗ! рдЦреБрдж рдХреЗ рдмреАрдЪ, рдЕрдзрд┐рдХ рд╕рдЯреАрдХ рд░реВрдк рд╕реЗ, рдПрдордмреАрдЖрд░ / рдмреВрдЯ рдЯреНрд░реИрдХ рдореЗрдВ рдХреЗрд╡рд▓ рдмреВрдЯрд▓реЛрдбрд░ рдХреЛрдб рдХрд╛ рд╕рдмрд╕реЗ рдЫреЛрдЯрд╛ рд╣рд┐рд╕реНрд╕рд╛ рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реЛрддрд╛ рд╣реИ, рдЗрд╕рдХрд╛ рдореБрдЦреНрдп рднрд╛рдЧ рдлрд╝рд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рдХреЗ рднреАрддрд░ рд╕реНрдерд┐рдд рд╣реИ) - рдорд▓реНрдЯреАрдмреВрдЯ - рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╕реЗрдЯрд┐рдВрдЧреНрд╕ ...
рдпрджрд┐ рдЖрдк рдЙрдкрд░реЛрдХреНрдд рдЪрд░рдгреЛрдВ ( рдмреНрд▓реЙрдХ рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдпреЛрдЬрдирд╛) рд╕реЗ рд╡рд┐рдЪрд▓рди рдХрд░рддреЗ рд╣реИрдВ, рддреЛ VeraCrypt рдПрдХ рдЪреЗрддрд╛рд╡рдиреА рдХреЛ рд░реЛрд▓ рдХрд░реЗрдЧрд╛ рдФрд░ рд╡рд┐рднрд╛рдЬрди рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдирд╣реАрдВ рджреЗрдЧрд╛ред
рдЕрдЧрд▓реЗ рдЪрд░рдг рдореЗрдВ, рдбреЗрдЯрд╛ рд╕реБрд░рдХреНрд╖рд╛ рдХреЛ рд▓рдХреНрд╖рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, "рдЯреЗрд╕реНрдЯ" рдХрд░реЗрдВ рдФрд░ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдЪреБрдиреЗрдВред рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ рдПрдХ рдЧреИрд░-рдЖрдзреБрдирд┐рдХ рд╕реАрдкреАрдпреВ рд╣реИ, рддреЛ рд╢рд╛рдпрдж рд╕рдмрд╕реЗ рддреЗрдЬ рдЯреНрд╡реЛрдлрд┐рд╢ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рджрдо рд╣реЛрдЧрд╛, рдЗрд╕реЗ рдЪреБрдиреЗрдВред рдпрджрд┐ рд╕реАрдкреАрдпреВ рдЖрдзреБрдирд┐рдХ рд╣реИ, рддреЛ рдЕрдВрддрд░ рджреЗрдЦреЗрдВ: рдПрдИрдПрд╕ - рдкрд░реАрдХреНрд╖рд╛ рдкрд░рд┐рдгрд╛рдореЛрдВ рдХреЗ рдЕрдиреБрд╕рд╛рд░ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдЕрдкрдиреЗ рдХреНрд░рд┐рдкреНрдЯреЛ рдкреНрд░рддрд┐рдпреЛрдЧрд┐рдпреЛрдВ рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рдХрдИ рдЧреБрдирд╛ рддреЗрдЬ рд╣реЛрдЧрд╛ред рдПрдИрдПрд╕ рд╕рдмрд╕реЗ рд▓реЛрдХрдкреНрд░рд┐рдп рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рджрдо рд╣реИ, рдЖрдзреБрдирд┐рдХ рд╕реАрдкреАрдпреВ рдХрд╛ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ "рдЧреБрдкреНрдд" рдФрд░ "рд╣реИрдХрд┐рдВрдЧ " рдХреЗ рд▓рд┐рдП рдЕрдиреБрдХреВрд▓рд┐рдд рд╣реИред
VeraCrypt AES (Twofish) / рдФрд░ рдЕрдиреНрдп рд╕рдВрдпреЛрдЬрдиреЛрдВ рдХреЗ рд╕рд╛рде рдбреНрд░рд╛рдЗрд╡ рдХреЛ рдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИред рдПрдХ рджрд╢рдХ рдкрд╣рд▓реЗ рдХреЗ рдкреБрд░рд╛рдиреЗ-рдХреЛрд░ рдЗрдВрдЯреЗрд▓ рд╕реАрдкреАрдпреВ рдкрд░ (рдПрдИрдПрд╕-рдПрдирдЖрдИ рдХреЗ рд▓рд┐рдП рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рд╕рдорд░реНрдерди рдХреЗ рдмрд┐рдирд╛, рдП / рдЯреА рдХреИрд╕реНрдХреЗрдб рдХреЗ рд╕рд╛рде рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди), рдкреНрд░рджрд░реНрд╢рди рдореЗрдВ рдХрдореА рдЕрдирд┐рд╡рд╛рд░реНрдп рд░реВрдк рд╕реЗ рдЕрд╕реНрд╡реАрдХрд╛рд░реНрдп рд╣реИред (~ рдорд╛рдкрджрдВрдбреЛрдВ рдХреЗ рд╕рдорд╛рди рдпреБрдЧ рдХреЗ рдПрдПрдордбреА рд╕реАрдкреАрдпреВ рдХреЗ рд▓рд┐рдП, рдкреНрд░рджрд░реНрд╢рди рдереЛрдбрд╝рд╛ рдХрдо рд╣реЛ рдЬрд╛рддрд╛ рд╣реИ) ред рдУрдПрд╕ рдкрд╛рд░рджрд░реНрд╢реА рд╣реИ рдФрд░ рдкрд╛рд░рджрд░реНрд╢реА рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рд▓рд┐рдП рд╕рдВрд╕рд╛рдзрди рдХреА рдЦрдкрдд рдЕрджреГрд╢реНрдп рд╣реИред рдЗрд╕рдХреЗ рд╡рд┐рдкрд░реАрдд, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, GNU / Linux рдореЗрдВ рд╕реНрдерд╛рдкрд┐рдд рдбреЗрд╕реНрдХрдЯреЙрдк рдЕрд╕реНрдерд┐рд░ Mate v1.20.1 (рдпрд╛ v1.20.2 рдореБрдЭреЗ рдареАрдХ рд╕реЗ рдпрд╛рдж рдирд╣реАрдВ рд╣реИ) рдпрд╛ рд╡рд┐рдВрдбреЛрдЬ 7 рдореЗрдВ рдЯреЗрд▓реАрдореЗрдЯреНрд░реА рд╡реАрдб рд░реБрдЯреАрди рдХреЗ рдХрд╛рд░рдг рдкреНрд░рджрд░реНрд╢рди рдореЗрдВ рдПрдХ рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рдХрдореАред рдЖрдорддреМрд░ рдкрд░, рдкрд░рд┐рд╖реНрдХреГрдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╕реЗ рдкрд╣рд▓реЗ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдкреНрд░рджрд░реНрд╢рди рдкрд░ рдкрд░реАрдХреНрд╖рдг рдХрд░рддреЗ рд╣реИрдВред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, Aida64 / Sysbench / systemd-analysis рджреЛрд╖ рдореЗрдВ, рдЙрдирдХреА рддреБрд▓рдирд╛ рд╕рд┐рд╕реНрдЯрдо рдХреЛ рдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рд╕рдорд╛рди рдкрд░реАрдХреНрд╖рдгреЛрдВ рдХреЗ рдкрд░рд┐рдгрд╛рдореЛрдВ рд╕реЗ рдХреА рдЬрд╛рддреА рд╣реИ, рдЬрд┐рд╕рд╕реЗ рд╕реНрд╡рдпрдВ рдорд┐рдердХ рдХрд╛ рдЦрдВрдбрди рд╣реЛрддрд╛ рд╣реИ рдХрд┐ "рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╣рд╛рдирд┐рдХрд╛рд░рдХ рд╣реИ"ред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбреЗрдЯрд╛ рдХрд╛ рдмреИрдХрдЕрдк рд▓реЗрдиреЗ / рдмрд╣рд╛рд▓ рдХрд░рдиреЗ рдкрд░ рдорд╢реАрди рдХреА рд╕реБрд╕реНрддреА рдФрд░ рдЕрд╕реБрд╡рд┐рдзрд╛ рдзреНрдпрд╛рди рджреЗрдиреЗ рдпреЛрдЧреНрдп рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ "рд╕рд┐рд╕реНрдЯрдо рдбреЗрдЯрд╛ рдмреИрдХрдЕрдк" рдСрдкрд░реЗрд╢рди рдЦреБрдж рдПрдордПрд╕ рдореЗрдВ рдорд╛рдкрд╛ рдирд╣реАрдВ рдЬрд╛рддрд╛ рд╣реИ, рдФрд░ рдЙрдиреНрд╣реАрдВ рдХреЛ "рдордХреНрдЦреА рдкрд░ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ / рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ" рдЬреЛрдбрд╝рд╛ рдЬрд╛рддрд╛ рд╣реИред рдЕрдВрддрддрдГ, рдкреНрд░рддреНрдпреЗрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЬрд┐рд╕реЗ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреА рдХреЗ рд╕рд╛рде рдЧрдбрд╝рдмрдбрд╝ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреА рдЬрд╛рддреА рд╣реИ, рд╡рд╣ рдЙрджреНрджреЗрд╢реНрдпреЛрдВ рдХреЛ рдкреВрд░рд╛ рдХрд░рдиреЗ, рдЕрдкрдиреЗ рд╡реНрдпрд╛рдореЛрд╣ рдХреА рдбрд┐рдЧреНрд░реА рдФрд░ рдЙрдкрдпреЛрдЧ рдореЗрдВ рдЖрд╕рд╛рдиреА рдХреЗ рд╕рд╛рде рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдХрд╛ рд╕рдВрддреБрд▓рди рд╕реЗрдЯ рдХрд░рддрд╛ рд╣реИред
рдкреАрдЖрдИрдПрдо рдкреИрд░рд╛рдореАрдЯрд░ рдХреЛ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдЫреЛрдбрд╝рдирд╛ рдмреЗрд╣рддрд░ рд╣реИ, рддрд╛рдХрд┐ рд╣рд░ рдмрд╛рд░ рдУрдПрд╕ рд▓реЛрдб рдХрд░рддреЗ рд╕рдордп рдЖрдк рдкреБрдирд░рд╛рд╡реГрддреНрддрд┐рдпреЛрдВ рдХреЗ рд╕рдЯреАрдХ рдорд╛рди рджрд░реНрдЬ рди рдХрд░реЗрдВред VeraCrypt рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ "рдзреАрдореА рд╣реИрд╢" рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдкреБрдирд░рд╛рд╡реГрддреНрддрд┐рдпреЛрдВ рдХреА рдПрдХ рдмрдбрд╝реА рд╕рдВрдЦреНрдпрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред рдмреНрд░реВрдЯ рдмрд▓ / рд░реЗрдирдмреЛ рдЯреЗрдмрд▓ рд╡рд┐рдзрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЗрд╕ рддрд░рд╣ рдХреЗ "рдХреНрд░рд┐рдкреНрдЯреЛ рдШреЛрдВрдШрд╛" рдкрд░ рд╣рдорд▓рд╛ рдХреЗрд╡рд▓ "рд╕рд░рд▓" рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рдФрд░ рд╡реНрдпрдХреНрддрд┐рдЧрдд рд╢рд┐рдХрд╛рд░ рдХреА рдЪрд╛рд░рд╕реЗрдЯ-рд╕реВрдЪреА рдХреЗ рд╕рд╛рде рд╕рдордЭ рдореЗрдВ рдЖрддрд╛ рд╣реИред рдкрд╛рд╕рд╡рд░реНрдб рдХреА рд╢рдХреНрддрд┐ рдХреЗ рд▓рд┐рдП рднреБрдЧрддрд╛рди - рдУрдПрд╕ рдХреЛ рдмреВрдЯ рдХрд░рддреЗ рд╕рдордп рдкрд╛рд╕рд╡рд░реНрдб рд╕рд╣реА рдврдВрдЧ рд╕реЗ рджрд░реНрдЬ рдХрд░рдиреЗ рдореЗрдВ рджреЗрд░реА (GNU / Linux рдореЗрдВ VeraCrypt рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдХреЛ рдмрдврд╝рд╛рдирд╛ рдмрд╣реБрдд рддреЗрдЬ рд╣реИ)ред
рдмреНрд░реВрдЯ рдмрд▓ рдХреЗ рд╣рдорд▓реЛрдВ рдХреЛ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдореБрдлреНрдд рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ ( VeraCrypt / LUKS рдбрд┐рд╕реНрдХ рд╣реИрдбрд░ рд╕реЗ рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рдХреЛ рдирд┐рдХрд╛рд▓рддреЗ рд╣реБрдП ) Hashcatред рдЬреЙрди рдж рд░рд┐рдкрд░ рдХреЛ рдирд╣реАрдВ рдкрддрд╛ рдХрд┐ "рд╡реЗрд░рд╛рдХреНрд░рд┐рдкреНрдЯ рдХреЛ рдХреИрд╕реЗ рддреЛрдбрд╝реЗрдВ", рдФрд░ рдЬрдм рдПрд▓рдпреВрдХреЗрдПрд╕ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рд╡реЗ рдЯреНрд╡реЛрдлрд┐рд╢ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреА рдХреЛ рдирд╣реАрдВ рд╕рдордЭрддреЗ рд╣реИрдВред рд╡реИрд╕реЗ, рдЕрдиреНрдп рд╕рднреА рдорд╛рдорд▓реЛрдВ рдореЗрдВ рдЧреИрд░-рд╡рд╛рдгрд┐рдЬреНрдпрд┐рдХ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХреЗ рдмреАрдЪ, рдЬреЗрдЖрд░рдЖрд░ рд╣реИрд╢рдЯреИрдЯ рд╕реЗ рдмреЗрд╣рддрд░ рд╣реИред
рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХреА рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рддрд╛рдХрдд рдХреЗ рдХрд╛рд░рдг, рдЕрдЬреЗрдп рд╕рд┐рдлрд░ рдмреИрдВрдХ рдФрд░ рдЙрдирдХреЗ рдПрдВрдЯреАрдкреЛрдб рдПрдХ рдЕрд▓рдЧ рд╣рдорд▓реЗ рд╡реЗрдХреНрдЯрд░ рдХреЗ рд╕рд╛рде рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рд╡рд┐рдХрд╕рд┐рдд рдХрд░рддреЗ рд╣реИрдВред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рд░реИрдо (рдХреЛрд▓реНрдб рдмреВрдЯ рдЕрдЯреИрдХ / рдбрд╛рдпрд░реЗрдХреНрдЯ рдореЗрдореЛрд░реА рдПрдХреНрд╕реЗрд╕) рд╕реЗ рдореЗрдЯрд╛рдбреЗрдЯрд╛ / рдХреАрдЬрд╝ рдирд┐рдХрд╛рд▓рдирд╛, рдкрд╛рд╕рд╡рд░реНрдб рдЗрдВрдЯрд░рд╕реЗрдкреНрдЯ рдХрд░рддреЗ рд╕рдордп рдФрд░ рдиреЗрдЯрд╡рд░реНрдХ рдкреИрдХреЗрдЯ рднреЗрдЬрддреЗ рд╕рдордп LUKS рд╣реЗрдбрд░ рдЪреЛрд░реА рдХрд░рдирд╛, рд╢рд╛рдпрдж рдХреБрдЫ рдФрд░ рдЬреЛ рдореБрдЭреЗ рдкрддрд╛ рдирд╣реАрдВ рд╣реИред рдЗрди рдЙрджреНрджреЗрд╢реНрдпреЛрдВ рдХреЗ рд▓рд┐рдП рд╡рд┐рд╢реЗрд╖ рдореБрдлреНрдд рдФрд░ рдЧреИрд░-рдореБрдХреНрдд рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рд╣реИред
рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕рдХреНрд░рд┐рдп рд╡рд┐рднрд╛рдЬрди рдХреЗ "рдЕрджреНрд╡рд┐рддреАрдп рдореЗрдЯрд╛рдбреЗрдЯрд╛" рдХреЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди / рдкреАрдврд╝реА рдХреЗ рдкреВрд░рд╛ рд╣реЛрдиреЗ рдкрд░, VeraCrypt рдкреАрд╕реА рдХреЛ рдкреБрдирд░рд╛рд░рдВрдн рдХрд░рдиреЗ рдФрд░ рдЕрдкрдиреЗ рдмреВрдЯрд▓реЛрдбрд░ рдХреЗ рдкреНрд░рджрд░реНрд╢рди рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рдХреА рдкреЗрд╢рдХрд╢ рдХрд░реЗрдЧрд╛ред рд╡рд┐рдВрдбреЛрдЬ рдХреЗ рд░рд┐рдмреВрдЯ / рд╕реНрдЯрд╛рд░реНрдЯ рдХреЗ рдмрд╛рдж, VeraCrypt рд╕реНрдЯреИрдВрдбрдмрд╛рдп рдореЛрдб рдореЗрдВ рд▓реЛрдб рд╣реЛ рдЬрд╛рдПрдЧрд╛, рдпрд╣ рдХреЗрд╡рд▓ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреА рдкреБрд╖реНрдЯрд┐ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд░рд╣рддрд╛ рд╣реИ - рд╡рд╛рдИред
рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рдЕрдВрддрд┐рдо рдЪрд░рдг рдореЗрдВ, VeraCrypt "Veracrypt рдмрдЪрд╛рд╡ disk.iso" рдХреЗ рд░реВрдк рдореЗрдВ рд╕рдХреНрд░рд┐рдп рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рдХреЗ рд╣реЗрдбрд░ рдХреА рдПрдХ рдмреИрдХрдЕрдк рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдмрдирд╛рдиреЗ рдХреА рдкреЗрд╢рдХрд╢ рдХрд░реЗрдЧрд╛ - рдпрд╣ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП - рдЗрд╕ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдореЗрдВ рдпрд╣ рдСрдкрд░реЗрд╢рди рдПрдХ рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ (LUKS рдореЗрдВ, рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреЗ рд░реВрдк рдореЗрдВ, рдпрд╣ рджреБрд░реНрднрд╛рдЧреНрдп рд╕реЗ рдЫреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдЬреЛрд░ рджрд┐рдпрд╛ рд╣реИ рдкреНрд░рд▓реЗрдЦрди рдореЗрдВ) ред рдмрдЪрд╛рд╡ рдбрд┐рд╕реНрдХ рд╕рднреА рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧреА рд╣реИ, рдФрд░ рдХрд┐рд╕реА рдХреЛ рдПрдХ рд╕реЗ рдЕрдзрд┐рдХ рдмрд╛рд░ред рдбрд┐рд╕реНрдХ рд╣реЗрдбрд░ рдХреЗ рдмрд┐рдирд╛, рдУрдПрд╕ рд╣рд┐рд▓рдирд╛, рд╣рд╛рд░рдирд╛ (рд╣реЗрдбрд░ / рдПрдордмреАрдЖрд░) рдХреЛ рдЕрдзрд┐рд▓реЗрдЦрд┐рдд рдХрд░рдирд╛ рд╣реЗрдбрд░ рдмреИрдХрдЕрдк рд╕реНрдерд╛рдпреА рд░реВрдк рд╕реЗ рд╡рд┐рдВрдбреЛрдЬ рдУрдПрд╕ рдХреЗ рд╕рд╛рде рдбрд┐рдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рддрдХ рдкрд╣реБрдВрдЪ рд╕реЗ рд╡рдВрдЪрд┐рдд рдХрд░реЗрдЧрд╛ред
рдП 4ред VeraCrypt usb / рдбреНрд░рд╛рдЗрд╡ рд░реЗрд╕реНрдХреНрдпреВ рдмрдирд╛рдирд╛рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, VeraCrypt рдПрдХ рд╕реАрдбреА рдореЗрдВ "~ 2-3mB рдореЗрдЯрд╛рдбреЗрдЯрд╛" рдЬрд▓рд╛рдиреЗ рдХреА рдкреЗрд╢рдХрд╢ рдХрд░рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рд╕рднреА рд▓реЛрдЧреЛрдВ рдХреЗ рдкрд╛рд╕ рдбреНрд░рд╛рдЗрд╡ рдпрд╛ DWD-ROM рдбреНрд░рд╛рдЗрд╡ рдирд╣реАрдВ рд╣реИрдВ, рдФрд░ рдХрд┐рд╕реА рдХреЗ рд▓рд┐рдП рдмреВрдЯ рдХрд░рдиреЗ рдпреЛрдЧреНрдп VeraCrypt рдмрдЪрд╛рд╡ рдбрд┐рд╕реНрдХ рдмрдирд╛рдиреЗ рд╕реЗ рддрдХрдиреАрдХреА рдЖрд╢реНрдЪрд░реНрдп рд╣реЛрдЧрд╛ - Rufus / GUIdd-ROSA ImageWriter рдФрд░ рдЕрдиреНрдп рд╕рдорд╛рди рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рдЯрд╛рд╕реНрдХ рдХрд╛ рд╕рд╛рдордирд╛ рдирд╣реАрдВ рдХрд░ рдкрд╛рдПрдВрдЧреЗ, рдХреНрдпреЛрдВрдХрд┐ рдмреВрдЯ рдХрд┐рдП рдЧрдП USB рдлреНрд▓реИрд╢ рдбреНрд░рд╛рдЗрд╡ рдореЗрдВ рд╢рд┐рдлреНрдЯ рдХрд┐рдП рдЧрдП рдореЗрдЯрд╛рдбреЗрдЯрд╛ рдХреЛ рдХреЙрдкреА рдХрд░рдиреЗ рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдЖрдкрдХреЛ USB рдбреНрд░рд╛рдЗрд╡ рдХреА рдлрд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рдХреЗ рдмрд╛рд╣рд░ рдХреА рдЫрд╡рд┐ рд╕реЗ рдХреЙрдкреА / рдкреЗрд╕реНрдЯ рдмрдирд╛рдиреЗ рдХреА рдЬрд░реВрд░рдд рд╣реИ, рд╕рдВрдХреНрд╖реЗрдк рдореЗрдВ, рдПрдордмреАрдЖрд░ / рдЯреНрд░реИрдХ рдХреЛ рд╕рд╣реА рдврдВрдЧ рд╕реЗ рдХреЙрдкреА рдХрд░реЗрдВред рдЪрд╛рдмреА рдХрд╛ рдЧреБрдЪреНрдЫрд╛ред GNU / Linux рдХреЗ рддрд╣рдд, рдЖрдк рдЗрд╕ рдкреНрд▓реЗрдЯ рдХреЛ рджреЗрдЦрддреЗ рд╣реБрдП "dd" рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдХ рдмреВрдЯ рдХрд░рдиреЗ рдпреЛрдЧреНрдп рдлреНрд▓реИрд╢ рдбреНрд░рд╛рдЗрд╡ рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВред

рд╡рд┐рдВрдбреЛрдЬ рд╡рд╛рддрд╛рд╡рд░рдг рдореЗрдВ рд░реЗрд╕реНрдХреНрдпреВ рдбрд┐рд╕реНрдХ рдмрдирд╛рдирд╛ рдЕрд▓рдЧ рд╣реИред VeraCrypt рдбреЗрд╡рд▓рдкрд░ рдиреЗ "рд░реЗрд╕реНрдХреНрдпреВ рдбрд┐рд╕реНрдХ" рдХреЗ рд▓рд┐рдП рдЖрдзрд┐рдХрд╛рд░рд┐рдХ
рджрд╕реНрддрд╛рд╡реЗрдЬрд╝реАрдХрд░рдг рдореЗрдВ рдЗрд╕ рд╕рдорд╕реНрдпрд╛ рдХреЗ рд╕рдорд╛рдзрд╛рди рдХреЛ рд╢рд╛рдорд┐рд▓ рдирд╣реАрдВ рдХрд┐рдпрд╛, рд▓реЗрдХрд┐рди рдПрдХ рдЕрдиреНрдп рддрд░реАрдХреЗ рд╕реЗ рдПрдХ рд╕рдорд╛рдзрд╛рди рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдХрд┐рдпрд╛: рдЙрд╕рдиреЗ рдЕрдкрдиреЗ VeraCrypt рдлреЛрд░рдо рдкрд░ рдореБрдлреНрдд рдкрд╣реБрдВрдЪ рдХреЗ рд▓рд┐рдП "usb рдмрдЪрд╛рд╡ рдбрд┐рд╕реНрдХ" рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдкреЛрд╕реНрдЯ рдХрд┐рдпрд╛ред рдЕрджреНрдпрддрди: 2020, рдбреЗрд╡рд▓рдкрд░ рдиреЗ "рдЫреЛрдЯреА рдЪреАрдЬрд╝реЛрдВ" рдкрд░ рджрдпрд╛ рд▓реА рдФрд░ рдЕрдкрдиреЗ рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рдореЗрдВ рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рддреМрд░ рдкрд░
USB рдмрдЪрд╛рд╡ рдбрд┐рд╕реНрдХ рд╕рдорд╛рдзрд╛рди рдХреЛ рд╢рд╛рдорд┐рд▓ рдХрд┐рдпрд╛ред
рдмрдЪрд╛рд╡ рдбрд┐рд╕реНрдХ рдХреЛ рдмрдЪрд╛рдиреЗ рдХреЗ рдмрд╛рджред рд╕рдХреНрд░рд┐рдп рд╡рд┐рднрд╛рдЬрди рдХреЗ рдмреНрд▓реЙрдХ рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╢реБрд░реВ рд╣реЛ рдЬрд╛рдПрдЧреАред рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рджреМрд░рд╛рди, рдУрдПрд╕ рдмрдВрдж рдирд╣реАрдВ рд╣реЛрддрд╛ рд╣реИ, рдПрдХ рдкреАрд╕реА рд░рд┐рдмреВрдЯ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИред рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдСрдкрд░реЗрд╢рди рдкреВрд░рд╛ рд╣реЛрдиреЗ рдкрд░, рд╕рдХреНрд░рд┐рдп рд╡рд┐рднрд╛рдЬрди рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИ, рдЖрдк рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдпрджрд┐ рдкреАрд╕реА рд╢реБрд░реВ рдХрд░рддреЗ рд╕рдордп рд╡реЗрд░рд╛рдХреНрд░рд┐рдкреНрдЯ рдХреНрд░рд┐рдкреНрдЯ рд▓реЛрдбрд░ рдкреНрд░рдХрдЯ рдирд╣реАрдВ рд╣реЛрддрд╛ рд╣реИ, рдФрд░ рд╣реЗрдбрд░ рд░рд┐рдХрд╡рд░реА рдСрдкрд░реЗрд╢рди рдорджрдж рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рддреЛ "рдмреВрдЯ" рдзреНрд╡рдЬ рдХреА рдЬрд╛рдВрдЪ рдХрд░реЗрдВ, рдЗрд╕реЗ рдЙрд╕ рд╡рд┐рднрд╛рдЬрди рдкрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП рдЬрд╣рд╛рдВ рд╡рд┐рдВрдбреЛрдЬ рдореМрдЬреВрдж рд╣реИ
(рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдФрд░ рдЕрдиреНрдп рдУрдПрд╕ рдХреА рдкрд░рд╡рд╛рд╣ рдХрд┐рдП рдмрд┐рдирд╛, рддрд╛рд▓рд┐рдХрд╛ 1 рджреЗрдЦреЗрдВ)редрд╕рд┐рд╕реНрдЯрдо рдбреНрд░рд╛рдЗрд╡ рдФрд░ рдПрдирдЯреАрдПрдлрдПрд╕ рддрд╛рд░реНрдХрд┐рдХ рдбреНрд░рд╛рдЗрд╡ (рдПрдХ рд╣реА рдкрд╛рд╕рд╡рд░реНрдб) рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рд╕рднреА рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбреНрд░рд╛рдЗрд╡ рдХреЛ "рд╕рд┐рд╕реНрдЯрдо рдкрд╕рдВрджреАрджрд╛" рдореЗрдВ рдЬреЛрдбрд╝реЗрдВред рдЕрдЧрд▓рд╛, "рд╕реЗрдЯрд┐рдВрдЧреНрд╕"> "рд╕рд┐рд╕реНрдЯрдо рдкрд╕рдВрджреАрджрд╛", "рд╡рд┐рдВрдбреЛрдЬ рд╢реБрд░реВ рд╣реЛрдиреЗ рдкрд░ рдорд╛рдЙрдВрдЯ рд╕рд┐рд╕реНрдЯрдо рдкрд╕рдВрджреАрджрд╛" рдмреЙрдХреНрд╕ рдХреА рдЬрд╛рдВрдЪ рдХрд░реЗрдВ, рдЬрдм рдУрдПрд╕ рдмреВрдЯ рд╣реЛрддрд╛ рд╣реИ, рддреЛ рд╕рднреА рдПрдирдЯреАрдПрдл рдбрд┐рд╕реНрдХ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдорд╛рдЙрдВрдЯ рд╣реЛ рдЬрд╛рдПрдВрдЧреЗред
рдпрд╣ рд╡рд┐рдВрдбреЛрдЬ рдХреЗ рд╕рд╛рде рдмреНрд▓реЙрдХ рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХрд╛ рд╡рд░реНрдгрди рдкреВрд░рд╛ рдХрд░рддрд╛ рд╣реИред [рдЦ] рдПрд▓рдпреВрдХреЗрдПрд╕ред рдЬреАрдПрдирдпреВ / рд▓рд┐рдирдХреНрд╕ (~ рдбреЗрдмрд┐рдпрди) рд╕реНрдерд╛рдкрд┐рдд рдУрдПрд╕ рдХрд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдФрд░ рдХрджрдо
рд╕реНрдерд╛рдкрд┐рдд рдбреЗрдмрд┐рдпрди / рд╡реНрдпреБрддреНрдкрдиреНрди рд╡рд┐рддрд░рдг рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рддреИрдпрд╛рд░ рд╡рд┐рднрд╛рдЬрди рдХреЛ рдПрдХ рд╡рд░реНрдЪреБрдЕрд▓ рдмреНрд▓реЙрдХ рдбрд┐рд╡рд╛рдЗрд╕ рдкрд░ рдореИрдк рдХрд░рдирд╛ рд╣реЛрдЧрд╛, рдЗрд╕реЗ рдореИрдк рдХрд┐рдП рдЧрдП рдЬреАрдПрдирдпреВ / рд▓рд┐рдирдХреНрд╕ рдбреНрд░рд╛рдЗрд╡ рдкрд░ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдирд╛ рд╣реЛрдЧрд╛ рдФрд░ рдЬреАрдЖрд░рдпреВрдмреА 2 рдХреЛ рд╕реНрдерд╛рдкрд┐рдд / рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ рдПрдХ рдирдВрдЧреЗ рд╕рд░реНрд╡рд░ рдирд╣реАрдВ рд╣реИ, рдФрд░ рдЖрдк рдЕрдкрдиреЗ рд╕рдордп рдХреЛ рдорд╣рддреНрд╡ рджреЗрддреЗ рд╣реИрдВ, рддреЛ рдЖрдкрдХреЛ GUI рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдФрд░ рдиреАрдЪреЗ рд╡рд░реНрдгрд┐рдд рдЕрдзрд┐рдХрд╛рдВрд╢ рдЯрд░реНрдорд┐рдирд▓ рдХрдорд╛рдВрдб рдХреЛ "рдЪрдХ-рдиреЙрд░рд┐рд╕ рдореЛрдб" рдореЗрдВ рд╕рдВрдЪрд╛рд▓рд┐рдд рдХрд░рдиреЗ рдХрд╛ рдорддрд▓рдм рд╣реИред
рдмреА 1ред рдкреАрд╕реА рдХреЛ рд▓рд╛рдЗрд╡ рдпреВрдПрд╕рдмреА GNU / рд▓рд┐рдирдХреНрд╕ рд╕реЗ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ"рд▓реЛрд╣реЗ рдХреЗ рдкреНрд░рджрд░реНрд╢рди рдкрд░ рдПрдХ рдХреНрд░рд┐рдкреНрдЯреЛ рдкрд░реАрдХреНрд╖рдг рдХрд╛ рд╕рдВрдЪрд╛рд▓рди рдХрд░реЗрдВ"
lscpu && ryptsetup benchmark

рдпрджрд┐ рдЖрдк рдПрдИрдПрд╕-рдПрдирдЖрдИ рдХреЗ рд▓рд┐рдП рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рд╕рдорд░реНрдерди рдХреЗ рд╕рд╛рде рдПрдХ рд╢рдХреНрддрд┐рд╢рд╛рд▓реА рдХрд╛рд░ рдХреЗ рдПрдХ рдЦреБрд╢ рдорд╛рд▓рд┐рдХ рд╣реИрдВ, рддреЛ рдирдВрдмрд░ рдЯрд░реНрдорд┐рдирд▓ рдХреЗ рджрд╛рдИрдВ рдУрд░ рдХреА рддрд░рд╣ рджрд┐рдЦреЗрдВрдЧреЗ, рдпрджрд┐ рдЖрдк рдЦреБрд╢ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдПрдВрдЯреАрдХ рд▓реЛрд╣реЗ рдХреЗ рд╕рд╛рде - рдмрд╛рдИрдВ рдУрд░ред
рдмреА 2ред рдПрдХ рдбрд┐рд╕реНрдХ рдХрд╛ рд╡рд┐рднрд╛рдЬрдиред рдПрдХреНрд╕рдЯрд░реН 4 (Gparted) рдореЗрдВ рд▓реЙрдЬрд┐рдХрд▓ рдбреНрд░рд╛рдЗрд╡ HDD рдмрдврд╝рддреЗ / рд╕реНрд╡рд░реВрдкрдгB2.1ред рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб sda7 рд╡рд┐рднрд╛рдЬрди рд╣реЗрдбрд░ рдмрдирд╛рдПрдБрдореИрдВ рдКрдкрд░ рджрд┐рдП рдЧрдП рдореЗрд░реА рдЦрдВрдб рддрд╛рд▓рд┐рдХрд╛ рдХреЗ рдЕрдиреБрд╕рд╛рд░, рдЗрд╕рдХреЗ рдмрд╛рдж рдХреЗ рд╡рд░реНрдЧреЛрдВ рдХрд╛ рдирд╛рдо рдмрддрд╛рдКрдВрдЧрд╛ред рдЖрдкрдХреЗ рдбрд┐рд╕реНрдХ рд▓реЗрдЖрдЙрдЯ рдХреЗ рдЕрдиреБрд╕рд╛рд░, рдЖрдкрдХреЛ рдЕрдкрдиреЗ рд╡рд┐рднрд╛рдЬрди рдирд╛рдореЛрдВ рдХреЛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред
рд▓реЙрдЬрд┐рдХрд▓ рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдореИрдкрд┐рдВрдЧ
(/ dev / sda7> / dev / mapper / sda7_crypt)ред# "LUKS-AES-XTS рд╡рд┐рднрд╛рдЬрди" рдХреА рдЖрд╕рд╛рди рд░рдЪрдирд╛
cryptsetup -v -y luksFormat /dev/sda7
рд╡рд┐рдХрд▓реНрдк:
* luksFormat - LUKS рд╣реЗрдбрд░ рдХрд╛ рдЖрд░рдВрднреАрдХрд░рдг;
* -рдпрд╣ рдПрдХ рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рд╣реИ (рдХреБрдВрдЬреА / рдлрд╝рд╛рдЗрд▓ рдирд╣реАрдВ);
* -v -verbalization (рдЯрд░реНрдорд┐рдирд▓ рдореЗрдВ рд╕реВрдЪрдирд╛ рдЙрддреНрдкрд╛рджрди);
* / рджреЗрд╡ / sda7 - рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рд╡рд┐рднрд╛рдЬрди рд╕реЗ рдЖрдкрдХреА рддрд╛рд░реНрдХрд┐рдХ рдбреНрд░рд╛рдЗрд╡
(рдЙрд╕ рд╕реНрдерд╛рди рдкрд░ рдЬрд╣рд╛рдВ рдЖрдк рдЬреАрдПрдирдпреВ / рд▓рд┐рдирдХреНрд╕ рдХреЛ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд / рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреА рдпреЛрдЬрдирд╛ рдмрдирд╛рддреЗ рд╣реИрдВ) ред
рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рд╣реИ <L
UKS1: aes-xts-plain64, Key: 256 рдмрд┐рдЯреНрд╕, LUKS рд╣реЗрдбрд░ рд╣реИрд╢рд┐рдВрдЧ: sha256, RNG: / dev / urandom >
( cryptsup рдХреЗ рд╕рдВрд╕реНрдХрд░рдг рдкрд░ рдирд┐рд░реНрднрд░ рдХрд░рддрд╛ рд╣реИ)ред
рд╕реАрдкреАрдпреВ рдкрд░ рдПрдИрдПрд╕ рдХреЗ рд▓рд┐рдП рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рд╕рдорд░реНрдерди рдХреА рдЕрдиреБрдкрд╕реНрдерд┐рддрд┐ рдореЗрдВ, рдПрдХ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд "рдПрд▓рдпреВрдХреЗрдПрд╕-рдЯреНрд╡реЛрдлрд┐рд╢-рдПрдХреНрд╕рдЯреАрдПрд╕-рд╡рд┐рднрд╛рдЬрди" рдХрд╛ рдирд┐рд░реНрдорд╛рдг рд╕рдмрд╕реЗ рдЕрдЪреНрдЫрд╛ рд╡рд┐рдХрд▓реНрдк рд╣реИред
B2.2ред "LUKS-Twofish-XTS рд╡рд┐рднрд╛рдЬрди" рдХреА рдЙрдиреНрдирдд рд░рдЪрдирд╛ cryptsetup luksFormat /dev/sda7 -v -y -c twofish-xts-plain64 -s 512 -h sha512 -i 1500 --use-urandom
рд╡рд┐рдХрд▓реНрдк:
* luksFormat - LUKS рд╣реЗрдбрд░ рдХрд╛ рдЖрд░рдВрднреАрдХрд░рдг;
* / рджреЗрд╡ / sda7 рдЖрдкрдХрд╛ рднрд╡рд┐рд╖реНрдп рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рддрд╛рд░реНрдХрд┐рдХ рдбреНрд░рд╛рдЗрд╡;
* -v рдореМрдЦрд┐рдХрдХрд░рдг;
* рдПрдХ рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рдХреА рдкреБрд╖реНрдЯрд┐ рдХреЗ рд▓рд┐рдП рдореЗрд░рд╛ рдЕрдиреБрд░реЛрдз;
* рдбреЗрдЯрд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдХрд╛ -c рдЪрдпрди;
* -s рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреБрдВрдЬреА рдЖрдХрд╛рд░;
* -H рд╣реИрд╢рд┐рдВрдЧ рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо / рдХреНрд░рд┐рдкреНрдЯреЛ рдлрд╝рдВрдХреНрд╢рди, рдЬрд┐рд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рддрд╛рд░реНрдХрд┐рдХ рдбреНрд░рд╛рдЗрд╡ рд╣реЗрдбрд░, рд╕реЗрдХреЗрдВрдбрд░реА рд╣реЗрдбрд░ рдХреА (XTS) рдХреЗ рд▓рд┐рдП рдПрдХ рдЕрджреНрд╡рд┐рддреАрдп рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди / рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди рдХреБрдВрдЬреА рдЙрддреНрдкрдиреНрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП RNG
(--use-urandom) рджреНрд╡рд╛рд░рд╛ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ; рдЕрджреНрд╡рд┐рддреАрдп рдорд╛рд╕реНрдЯрд░ рдХреБрдВрдЬреА рдбрд┐рд╕реНрдХ рдХреЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╣реЗрдбрд░ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд, рдорд╛рдзреНрдпрдорд┐рдХ XTS рдХреБрдВрдЬреА, рдпрд╣ рд╕рдм рдореЗрдЯрд╛рдбреЗрдЯрд╛ рдФрд░ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд░реВрдЯреАрди, рдЬреЛ рдорд╛рд╕реНрдЯрд░ рдХреБрдВрдЬреА рдФрд░ рд╕реЗрдХреЗрдВрдбрд░реА XTS рдХреБрдВрдЬреА рдПрдирдХреНрд░рд┐рдкреНрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ / рд╡рд┐рднрд╛рдЬрди рдкрд░ рдХрд┐рд╕реА рднреА рдбреЗрдЯрд╛ рдХреЛ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░рддрд╛ рд╣реИ
(рд╡рд┐рднрд╛рдЬрди рд╣реЗрдбрд░ рдХреЛ рдЫреЛрдбрд╝рдХрд░) рдЪрдпрдирд┐рдд рд╣рд╛рд░реНрдб рд╡рд┐рднрд╛рдЬрди рдкрд░ ~ 3 mB рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдбреНрд░рд╛рдЗрд╡ред
LUKS рдХреЗ рд▓рд┐рдП * -i PBKDF рдкреБрдирд░рд╛рд╡реГрддреНрддрд┐ рд╕рдордп (ms рдореЗрдВ)
(рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рддреЗ рд╕рдордп рд╕рдордп рдХреА рджреЗрд░реА OS рд▓реЛрдбрд┐рдВрдЧ рдФрд░ рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреА рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд╝рд┐рдХ рддрд╛рдХрдд рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рддреА рд╣реИ)ред "рд░реВрд╕реА" рдЬреИрд╕реЗ рд╕рд░рд▓ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд╕рд╛рде рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд╝рд┐рдХ рддрд╛рдХрдд рдХрд╛ рд╕рдВрддреБрд▓рди рдмрдирд╛рдП рд░рдЦрдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдореВрд▓реНрдп рдмрдврд╝рд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ - (i), "8d╞▒ob / ├╕fh" рдЬреИрд╕реЗ рдЬрдЯрд┐рд▓ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд╕рд╛рде рдЖрдк рдореВрд▓реНрдп рдХреЛ рдХрдо рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
* - рдпреВрдЬрд╝-рдпреВрд░реЗрдирд┐рдпрдо рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рд╕рдВрдЦреНрдпрд╛ рдЬрдирд░реЗрдЯрд░, рдЪрд╛рдмрд┐рдпрд╛рдБ рдФрд░ рдирдордХ рдЙрддреНрдкрдиреНрди рдХрд░рддрд╛ рд╣реИред
Sda7> sda7_crypt рдЕрдиреБрднрд╛рдЧ рдХреА рддреБрд▓рдирд╛ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж
(рдСрдкрд░реЗрд╢рди рддреНрд╡рд░рд┐рдд рд╣реИ, рдЪреВрдВрдХрд┐ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╣реЗрдбрд░ ~ 3 mb рдореЗрдЯрд╛рдбреЗрдЯрд╛ рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдпрд╣ рд╕рдм) , рдЖрдкрдХреЛ sda7_crypt рдлрд╝рд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рдХреЛ рдкреНрд░рд╛рд░реВрдкрд┐рдд рдХрд░рдиреЗ рдФрд░ рдорд╛рдЙрдВрдЯ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред
B2.3ред рддреБрд▓рдирд╛ cryptsetup open /dev/sda7 sda7_crypt
рд╡рд┐рдХрд▓реНрдк:
* рдЦреБрд▓рд╛ - рдЕрдиреБрднрд╛рдЧ "рдПрдХ рдирд╛рдо рдХреЗ рд╕рд╛рде" рдирдХреНрд╢рд╛;
* / рджреЗрд╡ / sda7- рддрд╛рд░реНрдХрд┐рдХ рдбреНрд░рд╛рдЗрд╡;
* sda7_crypt рдПрдХ рдирд╛рдо рдорд╛рдирдЪрд┐рддреНрд░рдг рд╣реИ рдЬрд┐рд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рдХреЛ рдорд╛рдЙрдВрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдпрд╛ рдЬрдм рдУрдПрд╕ рдмреВрдЯ рд╣реЛрддрд╛ рд╣реИ рддреЛ рдЗрд╕реЗ рдкреНрд░рд╛рд░рдВрдн рдХрд░рддрд╛ рд╣реИред
B2.4ред Ext4 рдореЗрдВ sda7_crypt рдлрд╝рд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рдХреЛ рд╕реНрд╡рд░реВрдкрд┐рдд рдХрд░рдирд╛ред рдУрдПрд╕ рдорд╛рдЙрдВрдЯ(рдиреЛрдЯ: Gparted рдЕрдм рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рдХреЗ рд╕рд╛рде рдХрд╛рдо рдирд╣реАрдВ рдХрд░реЗрдЧрд╛)
рд╡рд┐рдХрд▓реНрдк:
* -v - рдореМрдЦрд┐рдХрдХрд░рдг;
* -L -рдбрд┐рд╕реНрдХ рд▓реЗрдмрд▓ (рдЬреЛ рдЕрдиреНрдп рдбрд┐рд╕реНрдХ рдХреЗ рдмреАрдЪ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рдореЗрдВ рдкреНрд░рджрд░реНрд╢рд┐рдд рд╣реЛрддрд╛ рд╣реИ)ред
рдЗрд╕рдХреЗ рдмрд╛рдж, рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рд╡рд░реНрдЪреБрдЕрд▓-рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмреНрд▓реЙрдХ рдбрд┐рд╡рд╛рдЗрд╕ / dev / sda7_crypt рдХреЛ рдорд╛рдЙрдВрдЯ рдХрд░реЗрдВ
mount /dev/mapper/sda7_crypt /mnt
/ Mnt рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдирд╛ sda7 рдореЗрдВ рдлреНрд▓рд╛рдИ рдкрд░ рдбреЗрдЯрд╛ рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ / рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░реЗрдЧрд╛ред
рдпрд╣ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░
(рдиреЙрдЯрд┐рд▓рд╕ / рдХрд╛рдЬрд╛ рдЬреАрдпреВрдЖрдИ) рдореЗрдВ рд╡рд┐рднрд╛рдЬрди рдХреЛ рдореИрдк рдХрд░рдиреЗ рдФрд░ рдорд╛рдЙрдВрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдзрд┐рдХ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рд╣реИ, рд╡рд┐рднрд╛рдЬрди рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдбрд┐рд╕реНрдХ рдЪрдпрди рд╕реВрдЪреА рдореЗрдВ рд╣реЛрдЧрд╛, рдпрд╣ рдбрд┐рд╕реНрдХ рдХреЛ рдЦреЛрд▓рдиреЗ / рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреЗрд╡рд▓ рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рджрд░реНрдЬ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд░рд╣рддрд╛ рд╣реИред рдорд┐рд▓рд╛рди рдирд╛рдо рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЪреБрдирд╛ рдЬрд╛рдПрдЧрд╛ рдФрд░ "sda7_crypt" рдирд╣реАрдВ, рдмрд▓реНрдХрд┐ рдХреБрдЫ рдЗрд╕ рддрд░рд╣ рдХрд╛ / dev / mapper / Luks-xx-xx ...
B2.5ред рдмреИрдХрдЕрдк рдбрд┐рд╕реНрдХ рд╣реЗрдбрд░ (~ 3MB рдореЗрдЯрд╛рдбреЗрдЯрд╛)рд╕рдмрд╕реЗ
рдорд╣рддреНрд╡рдкреВрд░реНрдг рдХрд╛рд░реНрдпреЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рдЬреЛ рдмрд┐рдирд╛ рджреЗрд░реА рдХреЗ рдХрд┐рдП рдЬрд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рд╡рд╣ sda7_crypt рд╣реЗрдбрд░ рдХреА рдмреИрдХрдЕрдк рдХреЙрдкреА рд╣реИред рдпрджрд┐ рдЖрдк рд╣реЗрдбрд░ рдХреЛ рджреВрд╖рд┐рдд /
рдирд╖реНрдЯ рдХрд░ рджреЗрддреЗ рд╣реИрдВ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, sda7 рд╡рд┐рднрд╛рдЬрди, рдЖрджрд┐ рдореЗрдВ GRUB2 рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдХреЗ) , рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдбреЗрдЯрд╛ рдЗрд╕реЗ рдкреБрдирд░реНрд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреА рдХрд┐рд╕реА рднреА рд╕рдВрднрд╛рд╡рдирд╛ рдХреЗ рдмрд┐рдирд╛ рд╕реНрдерд╛рдпреА рд░реВрдк рд╕реЗ рдЦреЛ рдЬрд╛рдПрдЧрд╛, рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рдПрдХ рд╣реА рдХреБрдВрдЬреА рдХреЛ рдкреБрдирд░реНрдЬреАрд╡рд┐рдд рдХрд░рдирд╛ рд╕рдВрднрд╡ рдирд╣реАрдВ рд╣реЛрдЧрд╛, рдХреБрдВрдЬреА рдЕрджреНрд╡рд┐рддреАрдп рдмрдирд╛рдИ рдЬрд╛рддреА рд╣реИрдВред
рд╡рд┐рдХрд▓реНрдк:
* luksHeaderBackup --header-backup-file-backup рдХрдорд╛рдВрдб;
* luksHeaderRestore --header- рдмреИрдХрдЕрдк-рдлрд╝рд╛рдЗрд▓-рдкреБрдирд░реНрд╕реНрдерд╛рдкрдирд╛ рдЖрджреЗрд╢;
* ~ / Backup_DebSHIFR - рдмреИрдХрдЕрдк рдлрд╝рд╛рдЗрд▓;
* / dev / sda7 рд╡рд╣ рд╡рд┐рднрд╛рдЬрди рд╣реИ рдЬрд┐рд╕рдХреА рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбрд┐рд╕реНрдХ рд╣реЗрдбрд░ рдХреА рдмреИрдХрдЕрдк рдХреЙрдкреА рдЖрдк рд░рдЦрдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВред
рдиреЛрдЯред [SdaX] рд╕реЗ [sdaY] рддрдХ LUKS рдЕрдиреБрднрд╛рдЧ рдХреЗ рд╢реАрд░реНрд╖рд▓реЗрдЦ рдХреЛ рдкреБрдирд░реНрд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рди рдХрд░реЗрдВ, рдЕрдзрд┐рдХрд╛рдВрд╢ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рд╡рд┐рдлрд▓ рд╣реЛ рдЬрд╛рдПрдВрдЧреЗредрдЗрд╕ рдЪрд░рдг рдкрд░, рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рдХрд╛ <рдирд┐рд░реНрдорд╛рдг рдФрд░ рд╕рдВрдкрд╛рджрди> рдкреВрд░рд╛ рд╣реЛ рдЧрдпрд╛ рд╣реИред рдмреА 3ред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдкрд╛рд░реНрдЯреАрд╢рди рдореЗрдВ GNU / Linux OS (sda4) рдорд╛рдЗрдЧреНрд░реЗрдЯ рдХрд░рдирд╛ (sda7)рдиреЛрдЯред рдУрдПрд╕ рдХреЛ рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рдореЗрдВ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ, рдпрд╣ рдЕрддрд┐рд░рд┐рдХреНрдд рдХреИрдиреНрдб рдЬрдВрдХ (рдмреНрд▓реАрдЪрдмрд┐рдЯ рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕рдорд╛рди рдХрдмрд╛рдбрд╝ рдкрд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ) рдХреЛ рд╣рдЯрд╛рдиреЗ рдХреА рд╕рд┐рдлрд╛рд░рд┐рд╢ рдХреА рдЬрд╛рддреА рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдореЗрд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ рдпрд╣ рдХрдИ рд╕реМ рд╣рдЬрд╛рд░ рдЫреЛрдЯреА рдлрд╛рдЗрд▓реЗрдВ / var / cache / fontconnig / * рдФрд░ /home/user/.cache рдереАред / fontconfig / *
рдпрджрд┐ рдЖрдкрдиреЗ рдлреЙрдиреНрдЯрдХреЛрдиреНрдлрд┐рдЧ рдлрд╛рдЗрд▓реЛрдВ рдХреЛ рд╕рд╛рдл рдХрд┐рдпрд╛ рд╣реИ, рддреЛ $ fc-cache -fvr рдХрд░реЗрдВ/ Mnt2 рдлрд╝реЛрд▓реНрдбрд░ рдмрдирд╛рдПрдБ
(рдиреЛрдЯ - рд╣рдо рдЕрднреА рднреА рд▓рд╛рдЗрд╡ usb рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░ рд░рд╣реЗ рд╣реИрдВ, sda7_crypt / mnt рдмрд┐рдВрджреБ рдкрд░ рдЖрд░реЛрд╣рд┐рдд рд╣реИ
) рдФрд░ рд╣рдорд╛рд░реЗ GNU / Linux рдХреЛ / mnt2 рдореЗрдВ рдорд╛рдЙрдВрдЯ рдХрд░реЗрдВ, рдЬрд┐рд╕реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред
mkdir /mnt2 mount /dev/sda4 /mnt2
рд╣рдо рд░реБрдкреА рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕рд╣реА OS рдорд╛рдЗрдЧреНрд░реЗрд╢рди рдХрд░рддреЗ рд╣реИрдВ
rsync -avlxhHX --progress /mnt2/ /mnt
рд░реБред рдкрд░реНрдпрд╛рдп рд╡рд┐рдХрд▓реНрдк pред E1 рдореЗрдВ рд╡рд░реНрдгрд┐рдд рд╣реИрдВред
рдЕрдЧрд▓рд╛,
рдЖрдкрдХреЛ рддрд╛рд░реНрдХрд┐рдХ рдбреНрд░рд╛рдЗрд╡ рд╡рд┐рднрд╛рдЬрди рдХреЛ рдбреАрдлрд╝реНрд░реИрдЧреНрдореЗрдиреНрдЯ рдХрд░рдиреЗ рдХреА
рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ
e4defrag -c /mnt/
рдЗрд╕реЗ рдирд┐рдпрдо рдмрдирд╛рдПрдВ: рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб GNU / LInux рдкрд░ e4defrag рд╕рдордп-рд╕рдордп рдкрд░ рдХрд░реЗрдВ рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ рдПрдЪрдбреАрдбреА рд╣реИред
рдЗрд╕ рдЪрд░рдг рдХрд╛ рдорд╛рдЗрдЧреНрд░реЗрд╢рди рдФрд░ рд╕рд┐рдВрдХреНрд░рдирд╛рдЗрдЬрд╝реЗрд╢рди [GNU / Linux> GNU / Linux-рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб] рдкреВрд░рд╛ рд╣реЛ рдЧрдпрд╛ рд╣реИредрдмреА 4ред рдПрдХ sda7 рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рдкрд░ GNU / Linux рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛OS / dev / sda4> / dev / sda7 рдХреЛ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдЖрдкрдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рдкрд░ GNU / Linux рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░рдирд╛ рд╣реЛрдЧрд╛ рдФрд░ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕рд┐рд╕реНрдЯрдо рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЖрдЧреЗ
(рдкреАрд╕реА рдХреЛ рд░рд┐рдмреВрдЯ рдХрд┐рдП рдмрд┐рдирд╛) рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред рдпрд╣реА рд╣реИ, рд▓рд╛рдЗрд╡ рдпреВрдПрд╕рдмреА рдореЗрдВ рд╣реЛ, рд▓реЗрдХрд┐рди рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рдЖрджреЗрд╢ "рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдУрдПрд╕ рдХреА рдЬрдбрд╝ рдХреЗ рд╕рд╛рдкреЗрдХреНрд╖" рд╣реИрдВред рдЕрдиреБрдХрд░рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рд╕рдорд╛рди рд╕реНрдерд┐рддрд┐ "рдЪрд┐рд░реЛрдЯ" рд╣реЛрдЧреАред рдпрд╣ рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐ рдЖрдк рдХрд┐рд╕ OS рд╕реЗ рд╡рд░реНрддрдорд╛рди рдореЗрдВ рдХрд╛рдо рдХрд░ рд░рд╣реЗ рд╣реИрдВ
(рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдпрд╛ рдирд╣реАрдВ, рдХреНрдпреЛрдВрдХрд┐ sda4 рдФрд░ sda7 рдореЗрдВ рдбреЗрдЯрд╛ рд╕рд┐рдВрдХреНрд░рдирд╛рдЗрдЬрд╝ рд╣реИрдВ) , OS рдХреЛ
рдбреА-рд╕рд┐рдВрдХреНрд░реЛрдирд╛рдЗрдЬрд╝ рдХрд░реЗрдВ ред рд░реВрдЯ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛
(sda4 / sda7_crypt) рдореЗрдВ рд░рд┐рдХреНрдд
рдЯреЛрдХрди рдлрд╝рд╛рдЗрд▓реЗрдВ рдмрдирд╛рдПрдБ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, / mnt / рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб OS рдФрд░ / mnt2 / decrypted OSред рдПрдХ рддреНрд╡рд░рд┐рдд рдЬрд╛рдБрдЪ рдЬрд┐рд╕ рдкрд░ рдЖрдк OS рдореЗрдВ рд╣реИрдВ
(рднрд╡рд┐рд╖реНрдп рдХреЗ рд▓рд┐рдП): ls /<Tab-Tab>
B4.1ред "рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдУрдПрд╕ рдХреЗ рд▓рд┐рдП рдПрдХ рдкреНрд░рд╡реЗрд╢ рджреНрд╡рд╛рд░ рдЕрдиреБрдХрд░рдг" mount --bind /dev /mnt/dev mount --bind /proc /mnt/proc mount --bind /sys /mnt/sys chroot /mnt
B4.2ред рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдирд╛ рдХрд┐ рдХрд╛рдо рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдХрд┐рдпрд╛ рдЬрд╛ рд░рд╣рд╛ рд╣реИ B4.3ред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕реНрд╡реИрдк рдмрдирд╛рдирд╛ / рдмрдирд╛рдирд╛рдЪреВрдБрдХрд┐ OS рдХреА рдкреНрд░рддреНрдпреЗрдХ рд╢реБрд░реБрдЖрдд рдореЗрдВ рд╕реНрд╡реИрдк рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕реНрд╡рд░реВрдкрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдпрд╣ рддрд╛рд░реНрдХрд┐рдХ рдбреНрд░рд╛рдЗрд╡ рдкрд░ рд╕реНрд╡реИрдк рдмрдирд╛рдиреЗ рдФрд░ рдореИрдк рдХрд░рдиреЗ рдФрд░ рдХрдорд╛рдВрдб рдЯрд╛рдЗрдк рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреЛрдИ рдЕрд░реНрде рдирд╣реАрдВ рд░рдЦрддрд╛ рд╣реИ, рдЬреИрд╕рд╛ рдХрд┐ рдЕрдиреБрднрд╛рдЧ B2.2 рдореЗрдВ рд╣реИред рд╕реНрд╡реИрдк рдХреЗ рд▓рд┐рдП, рд╣рд░ рдмрд╛рд░ рдЬрдм рдпрд╣ рд╢реБрд░реВ рд╣реЛрддрд╛ рд╣реИ, рддреЛ рдЗрд╕рдХреА рдЕрд╕реНрдерд╛рдпреА рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреБрдВрдЬреА рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЙрддреНрдкрдиреНрди рд╣реЛрдЧреАред рд╕реНрд╡реИрдк-рдП рдХреАрдЬрд╝ рд▓рд╛рдЗрдл рд╕рд╛рдЗрдХрд▓: рдЕрдирдорд╛рдЙрдВрдЯ / рдбрд┐рд╕реНрдХрдиреЗрдХреНрдЯ рд╕реНрд╡реИрдк-рдкрд╛рд░реНрдЯреАрд╢рди
(+ рд░реИрдо рдХреНрд▓реАрдирд┐рдВрдЧ) ; рдпрд╛ OS рдХреЛ рдкреБрдирд░рд╛рд░рдВрдн рдХрд░рдирд╛ред рд╕реНрд╡реИрдк рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛, рдмреНрд▓реЙрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдП рдЧрдП рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЗ рд▓рд┐рдП рдЬрд┐рдореНрдореЗрджрд╛рд░ рдлрд╝рд╛рдЗрд▓ рдЦреЛрд▓реЗрдВ
(fstab рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдПрдХ рдПрдирд╛рд▓реЙрдЧ, рд▓реЗрдХрд┐рди рдХреНрд░рд┐рдкреНрдЯреЛ рдХреЗ рд▓рд┐рдП рдЬрд┐рдореНрдореЗрджрд╛рд░)ред nano /etc/crypttab
рд╣рдо рдХреЛ рд╕рд╣реА
# "рд▓рдХреНрд╖реНрдп рдирд╛рдо" "рд╕реНрд░реЛрдд рдбрд┐рд╡рд╛рдЗрд╕" "рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓" "рд╡рд┐рдХрд▓реНрдк"
swap / dev / sda8 / dev / urandom swap, рд╕рд┐рдлрд░ = twofish-xts-plain64, size = 512, hash = sha512
рд╡рд┐рдХрд▓реНрдк
* рд╕реНрд╡реИрдк / рджреЗрд╡ / рдореИрдкрд░ / рд╕реНрд╡реИрдк рдХрд╛ рдореИрдкреНрдб рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдирд╛рдо рд╣реИред
* / рджреЗрд╡ / sda8 - рд╕реНрд╡реИрдк рдХреЗ рддрд╣рдд рдЕрдкрдиреЗ рддрд╛рд░реНрдХрд┐рдХ рд╡рд┐рднрд╛рдЬрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред
* (dev / urandom - рд╕реНрд╡реИрдЧ рдХреЗ рд▓рд┐рдП рд░реИрдВрдбрдо рдЗрдирдХреНрд░рд┐рдкреНрд╢рди рдХреБрдВрдЬреА рдЬреЗрдирд░реЗрдЯрд░ (
рдирдИ рдХреБрдВрдЬрд┐рдпрд╛рдБ рдкреНрд░рддреНрдпреЗрдХ рдирдП OS рдмреВрдЯ рдХреЗ рд╕рд╛рде рдмрдирд╛рдИ рдЧрдИ рд╣реИрдВ)ред / Dev / urandom рдЬрдирд░реЗрдЯрд░ / dev / random рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рдХрдо рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рд╣реИ, рд╕рдм рдХреЗ рдмрд╛рдж, / par / random рдХрд╛ рдЙрдкрдпреЛрдЧ рдЦрддрд░рдирд╛рдХ рд▓рдХрд╡рд╛рдЧреНрд░рд╕реНрдд рдкрд░рд┐рд╕реНрдерд┐рддрд┐рдпреЛрдВ рдореЗрдВ рдХрд╛рдо рдХрд░рддреЗ рд╕рдордп рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдУрдПрд╕ рдмреВрдЯ рдХрд░рддреЗ рд╕рдордп, / dev / рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рдХрдИ / рдорд┐рдирдЯ рддрдХ рд▓реЛрдбрд┐рдВрдЧ рдХреЛ рдзреАрдорд╛ рдХрд░ рджреЗрддрд╛ рд╣реИ
(рд╕рд┐рд╕реНрдЯрдордб-рд╡рд┐рд╢реНрд▓реЗрд╖рдг рджреЗрдЦреЗрдВ) ред
* рд╕реНрд╡реИрдк, рд╕рд┐рдлрд░ = рдЯреНрд╡реЛрдлрд┐рд╢-рдПрдХреНрд╕рдЯреА-рдкреНрд▓реЗрди 64, рдЖрдХрд╛рд░ = 512, рд╣реИрд╢ = рд╢реИ 512: -рд╕реЗрдХреНрд╢рди рдЬрд╛рдирддрд╛ рд╣реИ рдХрд┐ рдпрд╣ рд╕реНрд╡реИрдк рд╣реИ рдФрд░ рдЗрд╕реЗ "рддрджрдиреБрд╕рд╛рд░" рд╕реНрд╡рд░реВрдкрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ; рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рдереНрдоред
рд╣рдо рдХреЛ рд╕рд╣реА
рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рджреМрд░рд╛рди # рд╕реНрд╡реИрдк / рджреЗрд╡ / sda8 рдерд╛
/ рджреЗрд╡ / рдореИрдкрд░ / рд╕реНрд╡реИрдк рдХреЛрдИ рдирд╣реАрдВ рдЕрджрд▓рд╛-рдмрджрд▓реА swap 0 0
/ рджреЗрд╡ / рдореИрдкрд░ / рд╕реНрд╡реИрдк рдирд╛рдо рд╣реИ рдЬреЛ рдХреНрд░рд┐рдкреНрдЯреИрдм рдореЗрдВ рд╕реЗрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред
рд╡реИрдХрд▓реНрдкрд┐рдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕реНрд╡реИрдкрдпрджрд┐ рдХрд┐рд╕реА рдХрд╛рд░рдг рд╕реЗ рдЖрдк рдкреВрд░реЗ рдЕрдиреБрднрд╛рдЧ рдХреЛ рд╕реНрд╡реИрдк рдлрд╝рд╛рдЗрд▓ рдирд╣реАрдВ рджреЗрдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рддреЛ рдЖрдк рд╡реИрдХрд▓реНрдкрд┐рдХ рдФрд░ рдмреЗрд╣рддрд░ рддрд░реАрдХреЗ рд╕реЗ рдЬрд╛ рд╕рдХрддреЗ рд╣реИрдВ: рдУрдПрд╕ рдХреЗ рд╕рд╛рде рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рдкрд░ рдПрдХ рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдПрдХ рд╕реНрд╡реИрдк рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдПрдВред
fallocate -l 3G /swap
рд╕реНрд╡реИрдк рд╡рд┐рднрд╛рдЬрди рд╕реЗрдЯрдЕрдк рдкреВрд░реНрдг рд╣реИред B4.4ред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЬреАрдПрдирдпреВ / рд▓рд┐рдирдХреНрд╕ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛ (рд╕рдВрдкрд╛рджрди рдХреНрд░рд┐рдкреНрдЯреИрдм / рдПрдлрд╕реНрдЯреИрдм рдлрд╛рдЗрд▓)рдлрд╝рд╛рдЗрд▓ / etc / crypttab, рдЬреИрд╕рд╛ рдХрд┐ рдКрдкрд░ рд╡рд░реНрдгрд┐рдд рд╣реИ, рдмреВрдЯ рд╕рдордп рдкрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдП рдЧрдП рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдП рдЧрдП рдмреНрд▓реЙрдХ рдЙрдкрдХрд░рдгреЛрдВ рдХрд╛ рд╡рд░реНрдгрди рдХрд░рддрд╛ рд╣реИред
рдпрджрд┐ рдЖрдкрдиреЗ рдЕрдиреБрднрд╛рдЧ B2.1 рдореЗрдВ sda7> sda7_crypt рдЕрдиреБрднрд╛рдЧ рдореИрдк рдХрд┐рдпрд╛ рд╣реИ
# "рд▓рдХреНрд╖реНрдп рдирд╛рдо" "рд╕реНрд░реЛрдд рдбрд┐рд╡рд╛рдЗрд╕" "рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓" "рд╡рд┐рдХрд▓реНрдк"
sda7_crypt UUID = 81048598-5bb9-4a53-af92-f3f9e709e2f2 рдХреЛрдИ рд▓реБрдХреНрд╕ рдирд╣реАрдВ
рдпрджрд┐ рдЖрдкрдиреЗ B2.2 рдореЗрдВ sda7> sda7_crypt рдЕрдиреБрднрд╛рдЧ рдореИрдк рдХрд┐рдпрд╛ рд╣реИ
# "рд▓рдХреНрд╖реНрдп рдирд╛рдо" "рд╕реНрд░реЛрдд рдбрд┐рд╡рд╛рдЗрд╕" "рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓" "рд╡рд┐рдХрд▓реНрдк"
sda7_crypt UUID = 81048598-5bb9-4a53-af92-f3f9e709e2f2 рдХреЛрдИ рднреА рд╕рд┐рдлрд░ = twofish-xts-plain64, size = 512, hash / sha512
рдпрджрд┐ рдЖрдк B2.1 рдпрд╛ B2.2 рдореЗрдВ sda7> sda7_crypt рдЕрдиреБрднрд╛рдЧ рдХреА рддреБрд▓рдирд╛ рдХрд░рддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди OS рдХреЛ рдЕрдирд▓реЙрдХ рдФрд░ рдмреВрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рдлрд┐рд░ рд╕реЗ рджрд░реНрдЬ рдирд╣реАрдВ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рддреЛ рдЖрдк рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд▓рд┐рдП рдЧреБрдкреНрдд рдХреБрдВрдЬреА / рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕реНрдерд╛рдирд╛рдкрдиреНрди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
# "рд▓рдХреНрд╖реНрдп рдирд╛рдо" "рд╕реНрд░реЛрдд рдбрд┐рд╡рд╛рдЗрд╕" "рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓" "рд╡рд┐рдХрд▓реНрдк"
sda7_crypt UUID = 81048598-5bb9-4a53-af92-f3f9e709e2f2 / etc / skey luks
рд╡рд┐рд╡рд░рдг
* рдХреЛрдИ рдирд╣реАрдВ - рд░рд┐рдкреЛрд░реНрдЯ рдХрд░рддрд╛ рд╣реИ рдХрд┐ рдЬрдм рдУрдПрд╕ рдмреВрдЯ рд╣реЛрддрд╛ рд╣реИ, рддреЛ рд░реВрдЯ рдХреЛ рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдЧреБрдкреНрдд рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред
* UUID - рдЕрдиреБрднрд╛рдЧ рдкрд╣рдЪрд╛рдирдХрд░реНрддрд╛ред рдЕрдкрдиреЗ рдкрд╣рдЪрд╛рдирдХрд░реНрддрд╛ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдЯрд░реНрдорд┐рдирд▓ рдореЗрдВ рдЯрд╛рдЗрдк рдХрд░реЗрдВ
(рдПрдХ рдЕрдиреБрд╕реНрдорд╛рд░рдХ рдЬреЛ рдпрд╣ рд╕рдм рд╕рдордп рдФрд░ рдЙрд╕рд╕реЗ рдкрд░реЗ рд╣реИ, рдЖрдк рдЯрд░реНрдорд┐рдирд▓ рдореЗрдВ рдЪреБрд░реЛрдЯ рд╡рд╛рддрд╛рд╡рд░рдг рдореЗрдВ рдХрд╛рдо рдХрд░рддреЗ рд╣реИрдВ, рдФрд░ рдХрд┐рд╕реА рдЕрдиреНрдп рд▓рд╛рдЗрд╡ рдпреВрдПрд╕рдмреА рдЯрд░реНрдорд┐рдирд▓ рдореЗрдВ рдирд╣реАрдВ)ред fdisk -l
/ dev / sda7: UUID = "81048598-5bb9-4a53-af92-f3f9e709e2f2" TYPE = "crypto_LUKS" PARTUUID = "0332d73c-07"
/ dev / mapper / sda7_crypt: LABEL = "DebSHIFR" UUID = "382111a2-f993-403c-aa2e-292b5eac4780" TYPE = "ext4"
рдпрд╣ рд▓рд╛рдЗрди рддрдм рджрд┐рдЦрд╛рдИ рджреЗрддреА рд╣реИ рдЬрдм sda7_crypt рдорд╛рдЙрдВрдЯреЗрдб рдХреЗ рд╕рд╛рде рд▓рд╛рдЗрд╡ usb рдЯрд░реНрдорд┐рдирд▓ рд╕реЗ рдмреНрд▓рдХрд┐рдб рдХрд╛ рдЕрдиреБрд░реЛрдз рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ)ред
UUID sdaX
( sdaX_crypt!, UUID sdaX_crypt тАУ grub.cfg).* cipher=twofish-xts-plain64,size=512,hash=sha512 -luks .
* /etc/skey - -,
( 3- ). 8, <1.
:
( . 2020., LUKS2, , LUKS1. тАФ LUKS1 CLI).
cryptsetup luksKillSlot /dev/sda7 7
/etc/fstab .
# ┬лfile system┬╗ ┬лmount poin┬╗ ┬лtype┬╗ ┬лoptions┬╗ ┬лdump┬╗ ┬лpass┬╗
# / was on /dev/sda7 during installation
/dev/mapper/sda7_crypt / ext4 errors=remount-ro 0 1
* /dev/mapper/sda7_crypt - sda7>sda7_crypt, /etc/crypttab.
crypttab/fstab . B4.5. .B4.5.1. /etc/initramfs-tools/conf.d/resume
( ) "#" ┬лresume┬╗. .
B4.5.2. /etc/initramfs-tools/conf.d/cryptsetup nano /etc/initramfs-tools/conf.d/cryptsetup
# /etc/initramfs-tools/conf.d/cryptsetup
CRYPTSETUP=yes
export CRYPTSETUP
B4.5.3. /etc/default/grub ( grub.cfg /boot) nano /etc/default/grub
┬лGRUB_ENABLE_CRYPTODISK=y┬╗
'y', grub-mkconfig grub-install ,
(insmod- <cryptomount/set root>) .
GRUB_DEFAULT=0
GRUB_TIMEOUT=1
GRUB_DISTRIBUTOR=`lsb_release -i -s 2> /dev/null || echo Debian`
GRUB_CMDLINE_LINUX_DEFAULT=┬лacpi_backlight=vendor┬╗
GRUB_CMDLINE_LINUX=┬лquiet splash noautomount┬╗
GRUB_ENABLE_CRYPTODISK=y
B4.5.4. /etc/cryptsetup-initramfs/conf-hook nano /etc/cryptsetup-initramfs/conf-hook
, <CRYPTSETUP=y> <#>.
( , , initrd.img).:
KEYFILE_PATTERN="/etc/skey"
UMASK=0077
┬лskey┬╗ initrd.img,
( ┬лskey┬╗ ( + ) . .B4.4). B4.6. /boot/initrd.img [version]initrd.img cryptsetup,
update-initramfs -u -k all
initrd.img
( ┬л, ┬╗) , cryptsetup, , , Nvidia тАФ . , , .
( chroot ./boot/initrd.img). ! [update-initramfs -u -k all] , cryptsetup open /dev/sda7 sda7_crypt тАФ , /etc/crypttab, reboot-a busybox)
.
[] GRUB2/
C1. ( 20) mkfs.ext4 -v -L GRUB2 /dev/sda6
C2. /dev/sda6 /mntchroot, /mnt2, /mnt тАФ .
GRUB2
mount /dev/sda6 /mnt
GRUB2, /mnt/boot/grub/i-386-pc
( , , ┬лi386-pc┬╗) (, , .mod: cryptodisk; luks; gcry_twofish; gcry_sha512; signature_test.mod), GRUB2 .
apt-get update apt-get install grub2
! GRUB2 , ┬л ┬╗ тАУ
( тАФ GRUB2 тАФ ┬лMBR┬╗ live usb) . / VeraCrypt. GRUB2, , , ┬лMBR┬╗. GRUB2,
тАУ
( GRUB 2.02 ~BetaX). C3. GRUB2 [sda6][.C.2]
grub-install --force --root-directory=/mnt /dev/sda6
* --force - , ,
( ).* --root-directory - <boot/grub> sda6.
* /dev/sda6 - sda
( <> /mnt /dev/sda6). C4. [grub.cfg]┬лupdate-grub2┬╗,
grub-mkconfig -o /mnt/boot/grub/grub.cfg
/ grub.cfg, ()
(┬лgrub-mkconfig┬╗ live usb, Windows 10 тАФ ). ┬л┬╗, ┬лgrub.cfg┬╗ , , GRUB
( ), GRUB2 .
┬л ┬╗ GRUB2 . C5. Proof-test GNU/Linux. GNU/Linux
( chroot). umount -a
VeraCrypt.

* тАФ Windows.
* ┬лEsc┬╗ GRUB2, GNU/Linux тАУ (sda7_crypt) /boot/initrd.img ( grub2 uuid ┬л ┬╗ тАФ grub2, , , / ).

* , (. .B4.4/4.5) /boot/initrd.img, / , ┬лskey┬╗, .

( ┬л ┬╗).
* GNU/Linux .

* , /boot/initrd.img
( 4.6). update-initramfs -u -k all
GRUB2
( - live usb) mount /dev/sda6 /mnt grub-mkconfig -o /mnt/boot/grub/grub.cfg
GNU/Linux:- GNU/Linuxinux , /boot/kernel and initrd;
- initrd.img;
- ( initrd; / ; Linux) .
┬л GRUB2┬╗ . 6. GRUB2. +GNU/Linux , тАУ BIOS. GRUB2 , / , тАУ [. . F].
┬л┬╗ GRUB2 ┬л/┬╗.
- ┬л ┬╗ , тАУ .
- - , CLI, -GRUB2.
6.1.,
ls /<Tab-Tab>
GRUB2
grub-mkpasswd-pbkdf2
. -
grub.pbkdf2.sha512.10000.DE10E42B01BB6FEEE46250FC5F9C3756894A8476A7F7661A9FFE9D6CC4D0A168898B98C34EBA210F46FC10985CE28277D0563F74E108FCE3ACBD52B26F8BA04D.27625A4D30E4F1044962D3DD1C2E493EF511C01366909767C3AF9A005E81F4BFC33372B9C041BE9BA904D7C6BB141DE48722ED17D2DF9C560170821F033BCFD8
GRUB
mount /dev/sda6 /mnt
nano -$ /mnt/boot/grub/grub.cfg
, ┬лgrub.cfg┬╗ - (" --unrestricted" "--user",
( ### END /etc/grub.d/41_custom ###)┬лset superusers=┬╗root"
password_pbkdf2 root ".# This file provides an easy way to add custom menu entries. Simply type the
# menu entries you want to add after this comment. Be careful not to change
# the 'exec tail' line above.
### END /etc/grub.d/40_custom ###
### BEGIN /etc/grub.d/41_custom ###
if [ -f ${config_directory}/custom.cfg ]; then
source ${config_directory}/custom.cfg
elif [ -z "${config_directory}" -a -f $prefix/custom.cfg ]; then
source $prefix/custom.cfg;
fi
set superusers=┬лroot┬╗
password_pbkdf2 root grub.pbkdf2.sha512.10000.DE10E42B01BB6FEEE46250FC5F9C3756894A8476A7F7661A9FFE9D6CC4D0A168898B98C34EBA210F46FC10985CE28277D0563F74E108FCE3ACBD52B26F8BA04D.27625A4D30E4F1044962D3DD1C2E493EF511C01366909767C3AF9A005E81F4BFC33372B9C041BE9BA904D7C6BB141DE48722ED17D2DF9C560170821F033BCFD8
### END /etc/grub.d/41_custom ###
#
┬лgrub-mkconfig -o /mnt/boot/grub/grub.cfg┬╗ grub.cfg,
(/) GRUB-
nano /etc/grub.d/41_custom
cat << EOF
set superusers=┬лroot┬╗
password_pbkdf2 root grub.pbkdf2.sha512.10000.DE10E42B01BB6FEEE46250FC5F9C3756894A8476A7F7661A9FFE9D6CC4D0A168898B98C34EBA210F46FC10985CE28277D0563F74E108FCE3ACBD52B26F8BA04D.27625A4D30E4F1044962D3DD1C2E493EF511C01366909767C3AF9A005E81F4BFC33372B9C041BE9BA904D7C6BB141DE48722ED17D2DF9C560170821F033BCFD8
EOF
┬лgrub-mkconfig -o /mnt/boot/grub/grub.cfg┬╗, , , grub.cfg.
GRUB2 . 6.2., pgp-
( ). : gnuPG; kleopatra/GPA; Seahorse. - . Seahorse тАФ 3.14.0
( , , V3.20 тАУ ).PGP- // su!
gpg - -gen-key
gpg --export -o ~/perskey
mount /dev/sda6 /mnt
GRUB2
rm -rf /mnt/
GRUB2 sda6, GRUB ┬лcore.img┬╗
grub-install --force --modules="gcry_sha256 gcry_sha512 signature_test gcry_dsa gcry_rsa" -k ~/perskey --root-directory=/mnt /dev/sda6
* --force - , ,
( ).* --modules=┬лgcry_sha256 gcry_sha512 signature_test gcry_dsa gcry_rsa┬╗ - GRUB2 .
* -k ~/perskey - ┬лPGP-┬╗
( , ).* --root-directory - boot sda6
/dev/sda6 - sda .
/ grub.cfg
grub-mkconfig -o /mnt/boot/grub/grub.cfg
┬лgrub.cfg┬╗ ┬лtrust /boot/grub/perskey┬╗
( pgp-.) GRUB2 , ┬лsignature_test.mod┬╗, ┬лset check_signatures=enforce┬╗.
( grub.cfg)### BEGIN /etc/grub.d/41_custom ###
if [ -f ${config_directory}/custom.cfg ]; then
source ${config_directory}/custom.cfg
elif [ -z "${config_directory}" -a -f $prefix/custom.cfg ]; then
source $prefix/custom.cfg;
fi
trust /boot/grub/perskey
set superusers=┬лroot┬╗
password_pbkdf2 root grub.pbkdf2.sha512.10000.DE10E42B01BB6FEEE46250FC5F9C3756894A8476A7F7661A9FFE9D6CC4D0A168898B98C34EBA210F46FC10985CE28277D0563F74E108FCE3ACBD52B26F8BA04D.27625A4D30E4F1044962D3DD1C2E493EF511C01366909767C3AF9A005E81F4BFC33372B9C041BE9BA904D7C6BB141DE48722ED17D2DF9C560170821F033BCFD8
### END /etc/grub.d/41_custom ###
#
"/boot/grub/perskey" , hd0,6, ┬л┬╗ , GRUB2
(. set rot=..).GRUB2
( /GRUB) ┬лperskey┬╗.
,
( nautilus/caja): ┬лseahorse┬╗ . su.
sudo "/mnt/boot" тАУ тАУ .

"/mnt/boot/grub/perskey"
( grub) . , / [*.sig].
"/boot"
( kernel, initrd). - , bash- ┬л ┬╗.
( - ) rm -f $(find /mnt/boot/grub -type f -name '*.sig')
, , GRUB2.
apt-mark hold grub-common grub-pc grub-pc-bin grub2 grub2-common
< > GRUB2 . C6.3. Proof-test GRUB2,GRUB2. - GNU/Linux CLI
( ) . / initrd

, GRUB2-.
- GRUB2/ grub.cfg, /, .mod, . GRUB2 .

, GRUB2 ┬л ┬╗.
┬л┬╗ ┬л ┬╗, ┬л0┬╗.
( ┬л ┬╗ ┬л0┬╗ тАФ ).?
: / GRUB2 , , luks.mod.sig .
: CLI
trust_list
┬лperskey┬╗, ┬л0┬╗, , .C6.2.
┬л GRUB2 ┬╗ . 7 GRUB2┬л /┬╗ тАФ . - GRUB2, , .[F]. , / .
GRUB2
:- / (/ . GRUB2 , , / , , ┬л- ┬╗ ).
- ( ).
- (/ GRUB2 ).
- .
.- (, ).
- The Worst Evil Script ( /: GRUB , usb-/ , / , pass/_LUKS ).
- ( GNU/Linux).
тАФ
, .
GRUB2/┬л┬╗ GRUB2, (). , ,
, GRUB, save log, pas/_LUKS .
The Worst Evil Script
( cryptsetup reencrypt), LUKS .
GRUB, .
"-$ _GRUB" , CLI.
"-$ sudo _GRUB" GRUB2/
( /boot), .0) / GRUB, /media/username
-$ hashdeep -c md5 -r /media/username/GRUB > /podpis.txt
1) ~/podpis, 744 ┬л┬╗.
su , GRUB , save .
, , ┬л ┬╗ [virus.mod] GRUB2 /:
-$ hashdeep -vvv -a -k '/podpis.txt' -r '/media/username/GRUB
CLI --# CLI
2 11::41 MSK 2020 /media/username/GRUB/boot/grub/virus.mod: Moved from /media/username/GRUB/1nononoshifr /media/username/GRUB/boot/grub/i386-pc/mda_text.mod: Ok /media/username/GRUB/boot/grub/grub.cfg: Ok hashdeep: Audit failed Input files examined: 0 Known files expecting: 0 Files matched: 325 Files partially matched: 0 Files moved: 1 New files found: 0 Known files not found: 0
# ┬лFiles moved: 1 Audit failed┬╗ , .
- ┬лNew files found┬╗ > ┬лFiles moved┬╗
2) > ~/warning.gif, 744.
3) fstab GRUB
-$ sudo nano /etc/fstab
LABEL=GRUB /media/username/GRUB ext4 defaults 0 0
4) -$ sudo nano /etc/logrotate.d/podpis
/var/log/podpis.txt {
daily
rotate 50
size 5M
dateext
compress
delaycompress
olddir /var/log/old
}
/var/log/vtorjenie.txt {
monthly
rotate 5
size 5M
dateext
olddir /var/log/old
}
5) cron
-$ sudo crontab -e
reboot '/podpis' #
0 */6 * * * '/podpis # 0-00; 6; 12; 18.
6) -$ sudo su -$ echo "alias _GRUB='hashdeep -c md5 -r /media/username/GRUB > /podpis.txt'" >> /root/.bashrc && bash -$ echo "alias _GRUB='hashdeep -vvv -a -k '/podpis.txt' -r /media/username/GRUB'" >> .bashrc && bash
-$ apt-get upgrade
GRUB
-$ _GRUB
GRUB . [D] тАФ
, ┬л ┬╗, .
рд╣рдореЗрд╢рд╛ рдХреА рддрд░рд╣, рд╣рд╛рд░реНрдб рдбреНрд░рд╛рдЗрд╡ рд╕реЗ рдбреЗрдЯрд╛ рдХреЛ рд╣рдЯрд╛рдиреЗ рдХреЗ рдмрд╛рдж рдбреЗрдЯрд╛ рдХреЛ рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╡рд┐рднрд┐рдиреНрди "рдорд┐рдердХ рдФрд░ рдХрд┐рдВрд╡рджрдВрддрд┐рдпрд╛рдВ " рд╣реИрдВред рдпрджрд┐ рдЖрдк рд╕рд╛рдЗрдмрд░ рд╣реЛрд▓реНрдбрд┐рдВрдЧ рдкрд░ рд╡рд┐рд╢реНрд╡рд╛рд╕ рдХрд░рддреЗ рд╣реИрдВ, рдпрд╛ рдбреЙред рд╡реЗрдм рд╕рдореБрджрд╛рдп рдХреЗ рд╕рджрд╕реНрдп рд╣реИрдВ рдФрд░ рдЗрд╕реЗ рд╣рдЯрд╛рдиреЗ (рдЕрдзрд┐рд▓реЗрдЦрд┐рдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж , рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЖрд░-рд╕реНрдЯреВрдбрд┐рдпреЛ рд░рд┐рдХрд╡рд░реА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ) рдбреЗрдЯрд╛ рдХреЛ рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдирд╣реАрдВ рдХреА рд╣реИ , рддреЛ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рд╡рд┐рдзрд┐ рдЖрдкрдХреЛ рд╕реВрдЯ рдХрд░рдиреЗ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдирд╣реАрдВ рд╣реИ, рдЬреЛ рдЖрдкрдХреЗ рдХрд░реАрдм рд╣реИ рдЙрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВредрдЬреАрдПрдирдпреВ / рд▓рд┐рдирдХреНрд╕ рдХреЛ рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рдореЗрдВ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдбреЗрдЯрд╛ рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрддрд┐ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдХреЗ рдмрд┐рдирд╛ рдкреБрд░рд╛рдиреА рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдХреЛ рд╣рдЯрд╛ рджрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред рдпреВрдирд┐рд╡рд░реНрд╕рд▓ рд╕рдлрд╛рдИ рд╡рд┐рдзрд┐: рд╡рд┐рдВрдбреЛрдЬ / рд▓рд┐рдирдХреНрд╕ рдХреЗ рд▓рд┐рдП рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рдореБрдлреНрдд рдЬреАрдпреВрдЖрдИ рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рдмреНрд▓реАрдЪрдмрд┐рдЯ ред рдЙрд╕ рд╡рд┐рднрд╛рдЬрди рдХреЛрдЬрд▓реНрджреА рд╕реЗ рдкреНрд░рд╛рд░реВрдкрд┐рдд рдХрд░реЗрдВ рдЬрд┐рд╕ рдкрд░ рдЖрдк рдбреЗрдЯрд╛ рдХреЛ рдирд╖реНрдЯ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ (Gparted рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ),рд╣рдо рдмреНрд▓реАрдЪрдмрд┐рдЯ рд╢реБрд░реВ рдХрд░рддреЗ рд╣реИрдВ, "рд░рд┐рдХреНрдд рд╕реНрдерд╛рди рдЦрд╛рд▓реА рдХрд░реЗрдВ" рдЪреБрдиреЗрдВ - рд╡рд┐рднрд╛рдЬрди рдХрд╛ рдЪрдпрди рдХрд░реЗрдВ (GNU / Linux рдХреА рдкрд┐рдЫрд▓реА рдкреНрд░рддрд┐ рдХреЗ рд╕рд╛рде рдЖрдкрдХрд╛ sdaX) , рд╕рдлрд╛рдИ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╢реБрд░реВ рд╣реЛрддреА рд╣реИред рдмреНрд▓реАрдЪрдмрд┐рдЯ - рдбрд┐рд╕реНрдХ рдХреЛ рдПрдХ рдкрд╛рд╕ рдореЗрдВ рдорд┐рдЯрд╛ рджреЗрддрд╛ рд╣реИ - рдпрд╣ рд╡рд╣ рд╣реИ рдЬреЛ рд╣рдореЗрдВ "рдЪрд╛рд╣рд┐рдП", рд▓реЗрдХрд┐рди! рдпрд╣ рдХреЗрд╡рд▓ рд╕рд┐рджреНрдзрд╛рдВрдд рдореЗрдВ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ рдпрджрд┐ рдЖрдк рдбрд┐рд╕реНрдХ рдХреЛ рд╕реНрд╡рд░реВрдкрд┐рдд рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рдЗрд╕реЗ BB v2.0 рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдореЗрдВ рд╕рд╛рдлрд╝ рдХрд░рддреЗ рд╣реИрдВредрдзреНрдпрд╛рди рджреЗрдВ ! BB рдбрд┐рд╕реНрдХ рдХреЛ рдорд┐рдЯрд╛ рджреЗрддрд╛ рд╣реИ, рдореЗрдЯрд╛рдбреЗрдЯрд╛ рдЫреЛрдбрд╝ рджреЗрддрд╛ рд╣реИ: рдирд╖реНрдЯ рдХреА рдЧрдИ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ рдирд╛рдо рдбреЗрдЯрд╛ рдЗрд░реЗрдЬрд╝рд░ (Ccleaner - рдореЗрдЯрд╛рдбреЗрдЯрд╛ рдХреЛ рдирд╣реАрдВ рдЫреЛрдбрд╝рддрд╛) рдХреЗ рджреМрд░рд╛рди рд╕рд╣реЗрдЬреЗ рдЬрд╛рддреЗ рд╣реИрдВ редрдФрд░ рдбреЗрдЯрд╛ рд░рд┐рдХрд╡рд░реА рдХрд╛ рдорд┐рдердХ рдХрд╛рдлреА рдорд┐рдердХ рдирд╣реАрдВ рд╣реИредBleachbit V2.0-2 unstable OS Debian ( : sfill; wipe-Nautilus - ) : ┬л ┬╗ HDD/ (ntfs/ext4) . , . () / / ┬л┬╗ . , , , ┬л ┬╗ 3+ .
GNU/Linux Bleachbit 2.0-2 , . : Windows CCleaner ┬л ntfs┬╗ , .
, ┬л┬╗ , Bleachbit , , ┬л / ┬╗.
┬л ┬╗ Windows CCleaner/BB ┬л┬╗. GNU/Linux ( ) ( + ( , )) , .
Bleachbit v3.0 , , .
Bleachbit v2.0 GNU/Linux Windows7.
рдЗрд╕ рдЪрд░рдг рдкрд░, "рдбрд┐рд╕реНрдХ рдХреНрд▓реАрдирдЕрдк" рдкреВрд░рд╛ рд╣реЛ рдЧрдпрд╛ рд╣реИред[рдИ] рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдУрдПрд╕ рдХрд╛ рдпреВрдирд┐рд╡рд░реНрд╕рд▓ рдмреИрдХрдЕрдк
рдкреНрд░рддреНрдпреЗрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдкрд╛рд╕ рдбреЗрдЯрд╛ рдмреИрдХрдЕрдк рдХреА рдЕрдкрдиреА рд╡рд┐рдзрд┐ рд╣реИ, рд▓реЗрдХрд┐рди "рд╕рд┐рд╕реНрдЯрдо OS" рдХреЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбреЗрдЯрд╛ рдХреЛ рдХрд╛рд░реНрдп рдХреЗ рд▓рд┐рдП рдереЛрдбрд╝рд╛ рдЕрд▓рдЧ рджреГрд╖реНрдЯрд┐рдХреЛрдг рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред рдПрдХреАрдХреГрдд рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдЬреИрд╕реЗ Clonezilla рдФрд░ рд╕рдорд╛рди рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рд╕реАрдзреЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдП рдЧрдП рдбреЗрдЯрд╛ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдирд╣реАрдВ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВредрдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмреНрд▓реЙрдХ рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рдмреИрдХрдЕрдк рдХрд╛ рдХрд╛рд░реНрдп рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдирд╛:- рд╕рд╛рд░реНрд╡рднреМрдорд┐рдХрддрд╛ - рд╡рд┐рдВрдбреЛрдЬ / рд▓рд┐рдирдХреНрд╕ рдХреЗ рд▓рд┐рдП рдПрдХ рд╣реА рдмреИрдХрдЕрдк рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо / рд╕реЙрдлреНрдЯрд╡реЗрдпрд░;
- рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рдбрд╛рдЙрдирд▓реЛрдб рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреЗ рдмрд┐рдирд╛ рдХрд┐рд╕реА рднреА рд▓рд╛рдЗрд╡ рдпреВрдПрд╕рдмреА GNU / рд▓рд┐рдирдХреНрд╕ рдХреЗ рд╕рд╛рде рдХрдВрд╕реЛрд▓ рдореЗрдВ рдХрд╛рдо рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ (рд▓реЗрдХрд┐рди рдЕрднреА рднреА рдПрдХ рдЬреАрдпреВрдЖрдИ рдХреА рд╕рд┐рдлрд╛рд░рд┐рд╢) ;
- рдмреИрдХрдЕрдк рд╕реБрд░рдХреНрд╖рд╛ - рд╕рдВрдЧреНрд░рд╣реАрдд "рдЪрд┐рддреНрд░" рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ / рдкрд╛рд╕рд╡рд░реНрдб рд╕реЗ рд╕рдВрд░рдХреНрд╖рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП;
- рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдП рдЧрдП рдбреЗрдЯрд╛ рдХрд╛ рдЖрдХрд╛рд░ рдХреЙрдкреА рдХрд┐рдП рдЬрд╛ рд░рд╣реЗ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдбреЗрдЯрд╛ рдХреЗ рдЖрдХрд╛рд░ рд╕реЗ рдореЗрд▓ рдЦрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП;
- рдмреИрдХрдЕрдк рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рд╕реЗ рдЖрд╡рд╢реНрдпрдХ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХрд╛ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рдирд┐рд╖реНрдХрд░реНрд╖рдг (рдкрд╣рд▓реЗ рд╡рд┐рднрд╛рдЬрди рдХреЛ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреА рдХреЛрдИ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ)ред
рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдмреИрдХрдЕрдк / "dd" рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдкреБрдирд░реНрд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ dd if=/dev/sda7 of=//sda7.img bs=7M conv=sync,noerror dd if=//sda7.img of=/dev/sda7 bs=7M conv=sync,noerror
рдпрд╣ рдХрд╛рд░реНрдп рдХреЗ рд▓рдЧрднрдЧ рд╕рднреА рдмрд┐рдВрджреБрдУрдВ рд╕реЗ рдореЗрд▓ рдЦрд╛рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рджрд╛рд╡реЗ 4 рдХреЗ рдЕрдиреБрд╕рд╛рд░ рдпрд╣ рдЖрд▓реЛрдЪрдирд╛ рддрдХ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рдбрд┐рд╕реНрдХ рдХреЗ рдкреВрд░реЗ рд╡рд┐рднрд╛рдЬрди рдХреА рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдмрдирд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдореБрдХреНрдд рд╕реНрдерд╛рди рднреА рд╢рд╛рдорд┐рд▓ рд╣реИ - рдпрд╣ рджрд┐рд▓рдЪрд╕реНрдк рдирд╣реАрдВ рд╣реИредрдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЕрднрд┐рд▓реЗрдЦрд╛рдЧрд╛рд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ GNU / Linux рдХрд╛ рдмреИрдХрдЕрдк [рдЯрд╛рд░ | gpg] "рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ", рд▓реЗрдХрд┐рди рд╡рд┐рдВрдбреЛрдЬ рдмреИрдХрдЕрдк рдХреЗ рд▓рд┐рдП рдЖрдкрдХреЛ рджреВрд╕рд░реЗ рд╕рдорд╛рдзрд╛рди рдХреА рддрд▓рд╛рд╢ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ - рджрд┐рд▓рдЪрд╕реНрдк рдирд╣реАрдВредрдИ 1ред рдпреВрдирд┐рд╡рд░реНрд╕рд▓ рдмреИрдХрдЕрдк рдСрдл рд╡рд┐рдВрдбреЛрдЬ / рд▓рд┐рдирдХреНрд╕ (rsync (Grsync) рдмрдВрдбрд▓ + VeraCrypt рд╡реЙрд▓реНрдпреВрдо) рдФрд░ рдСрдЯреЛрдорд╛рдЙрдВрдЯ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбреНрд░рд╛рдЗрд╡:- (/) VeraCrypt ;
- / Rsync VeraCrypt;
- VeraCrypt www.
VeraCrypt :
- ( Windows , GNU/Linux) ;
- , ┬л ┬╗ ( ) тАУ .
Windows, GNU/Linux > VeraCrypt , .
Twofish 70
( , ) HDD ~
( , ). VeraCrypt Windows/Linux , ┬л ┬╗, .
2017 VeraCrypt ┬л GNU/Linux┬╗.
en > ru :
,
, .тАж
Linux.
, .
, .
, VeraCrypt HDD .
, ,
( ┬л┬╗ ).VeraCrypt 1.24-Update3 GNU/Linux, (/dev/sdaX).

/ тАФ VeraCrypt-.
VeraCrypt
(/ntfs) , .
// VeraCrypt GUI > GNU/Linux live usb
( /media/veracrypt2, Windows /media/veracrypt1). Windows GUI rsync
(grsync) , .

. , .
GNU/Linux, GUI rsync ┬л Windows┬╗.
! Veracrypt ┬л GNU/Linux┬╗
ext4 . ntfs, / .
. rsync:
* -g - ;
* -P --progress тАФ ;
* -H - , ;
* - -
( rlptgoD) ;
* -v -.
┬л Windows VeraCrypt┬╗ cryptsetup, alias (su)
echo "alias veramount='cryptsetup open --veracrypt --tcrypt-system --type tcrypt /dev/sdaX Windows_crypt && mount /dev/mapper/ Windows_crypt /media/veracrypt1'" >> .bashrc && bash
┬лveramount
pictures ┬╗ , - , Windows.
/
VeraCrypt cryptsetup
cryptsetup open --veracrypt --tcrypt-system --type tcrypt /dev/sdaX Windows_crypt mount /dev/mapper/Windows_crypt /mnt
/
/ VeraCrypt cryptsetup
cryptsetup open --veracrypt --type tcrypt /dev/sdaY test_crypt mount /dev/mapper/test_crypt /mnt
alias- ( ) Windows ntfs GNU/Linux /
~/VeraOpen.sh
echo 'Ym9i' | base64 -d | cryptsetup open --veracrypt --tcrypt-system --type tcrypt /dev/sda3 Windows_crypt && mount /dev/mapper/Windows_crypt /media/Winda7
┬л┬╗ :
sudo chmod 100 /VeraOpen.sh
( !) /etc/rc.local ~/etc/init.d/rc.local
┬л┬╗ :
sudo chmod 100 /etc/rc.local && sudo chmod 100 /etc/init.d/rc.local
, GNU/Linux ntfs, .
, :
systemd-analyze && systemd-analyze blame
, .E1 ( / OS GNU/Linux)1) ext4 > 4gb ( ) Linux Veracrypt [].
2) Reboot live usb.
3) ~$ cryptsetup open /dev/sda7 Lunux # .
4) ~$ mount /dev/mapper/Linux /mnt # /mnt.
5) ~$ mkdir mnt2 # .
6) ~$ cryptsetup open --veracrypt --type tcrypt ~/ && mount /dev/mapper/ /mnt2 # Veracrypt ┬л┬╗ /mnt2.
7) ~$ rsync -avlxhHX --delete --progress /mnt/ /mnt2 # / Veracrypt . "--delete" ( ), .. .
(p/s/
! GNU/Linux / , , Intel > AMD
( Intel > AMD) ,
, . ~/etc/skey тАФ , ┬лcryptsetup luksAddKey┬╗ chroot тАФ , ~/etc/crypttab "/etc/skey" ┬лnone┬╗, rebot- .
IT Windows/Linux, ./ . [F] GRUB2 рдмреВрдЯрд▓реЛрдбрд░ рдкрд░ рд╣рдорд▓рд╛
рд╡рд┐рд╡рд░рдг/
( .C6.) , . - ,
( ) GRUB2 ,
( , -- grub.cfg)..
* live usb.
() . GRUB2 grub.cfg
( ) ( , GRUB2, . <0>)* , "/mnt/boot/grub/grub.cfg".
*
( ┬лperskey┬╗ core.img) grub-install --force --root-directory=/mnt /dev/sda6
* ┬лgrub.cfg┬╗ > "/mnt/boot/grub/grub.cfg", , , ┬лkeylogger.mod┬╗ , ┬лgrub.cfg┬╗ > ┬лinsmod keylogger┬╗. , , , GRUB2
( ) GRUB2, ┬лgrub-mkimage (-).┬╗ ┬л-┬╗ ┬лgrub.cfg┬╗. : ┬лmodern.cfg┬╗, , , ~400
(+) "/boot/grub/i386-pc". , "/boot/grub/grub.cfg", ┬лhashsum┬╗ .
/ GRUB2 ,
( ) "/boot/grub/grub.cfg" ┬лmodern.cfg┬╗
set superusers=┬лroot┬╗
password_pbkdf2 root grub.pbkdf2.sha512.10000.DE10E42B01BB6FEEE46250FC5F9C3756894A8476A7F7661A9FFE9D6CC4D0A168898B98C34EBA210F46FC10985CE28277D0563F74E108FCE3ACBD52B26F8BA04D.27625A4D30E4F1044962D3DD1C2E493EF511C01366909767C3AF9A005E81F4BFC33372B9C041BE9BA904D7C6BB141DE48722ED17D2DF9C560170821F033BCFD8
- GRUB2.
( ) , ,
( ) . - BIOS
( GRUB2 > GRUB2, !) . - , ,
( ) ┬лgrub.cfg┬╗ . , , , ┬лgrub.cfg┬╗
( ) , GRUB2., / sdaY, GRUB2
( grub-install ) ┬лgrub.cfg┬╗
( )menuentry 'GRUBx2' --class parrot --class gnu-linux --class gnu --class os $menuentry_id_option 'gnulinux-simple-382111a2-f993-403c-aa2e-292b5eac4780' {
load_video
insmod gzio
if [ x$grub_platform = xxen ]; then insmod xzio; insmod lzopio; fi
insmod part_msdos
insmod cryptodisk
insmod luks
insmod gcry_twofish
insmod gcry_twofish
insmod gcry_sha512
insmod ext2
cryptomount -u 15c47d1c4bd34e5289df77bcf60ee838
set root='cryptouuid/15c47d1c4bd34e5289df77bcf60ee838'
normal /boot/grub/grub.cfg
}
* insmod - ;
* GRUBx2 - GRUB2;
* cryptomount -u 15c47d1c4bd34e5289df77bcf60ee838 -. fdisk -l (sda9);
* set root - ;
* normal /boot/grub/grub.cfg - .
, ┬лgrub.cfg┬╗ тАФ / ┬лsdaY┬╗ ┬лGRUBx2┬╗ GRUB.
CLI,
( ┬лset root┬╗), , , "/shifr_grub", "/noshifr_grub". CLI
cat /Tab-Tab
, , . , , "~/i386", .
,
( ) , , CLI
list_trusted
┬лperskey┬╗, ,
( ┬лset check_signatures=enforce┬╗) .
, . ┬лgrub.cfg┬╗ , , , GRUB2.
:
.18.2
┬лNote that even with GRUB password protection, GRUB itself cannot prevent someone with physical access to the machine from altering that machine's firmware (eg, Coreboot or BIOS) configuration to cause the machine to boot from a different (attacker-controlled) device. GRUB is at best only one link in a secure boot chain┬╗.
GRUB2 тАФ , , MS-DOS, . , GRUB2 тАФ ┬л┬╗ , GNU/Linux .
, , GRUB2,
(, , тАУ /.mod) .
рдирд┐рд╖реНрдХрд░реНрд╖:
1) рд╡рд┐рдВрдбреЛрдЬ рдХреЗ рд▓рд┐рдП рдмреНрд▓реЙрдХ рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЛ рд▓рд╛рдЧреВ рдХрд░рдирд╛ рдЖрд╕рд╛рди рд╣реИ, рдФрд░ рдПрдХ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд╕рд╛рде рд╕реБрд░рдХреНрд╖рд╛ рдЬреАрдПрдирдпреВ / рд▓рд┐рдирдХреНрд╕ рдмреНрд▓реЙрдХ рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рд╕рд╛рде рдХрдИ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд╕рд╛рде рд╕реБрд░рдХреНрд╖рд╛ рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рдЕрдзрд┐рдХ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рд╣реИ, рдиреНрдпрд╛рдп рдХреЗ рд▓рд┐рдП: рдмрд╛рдж рд╡рд╛рд▓рд╛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд╣реИред2) рд▓реЗрдЦ рдПрдХ рдкреНрд░рд╛рд╕рдВрдЧрд┐рдХ, рд╡рд┐рд╕реНрддреГрдд, рд╕рд░рд▓ рдЧрд╛рдЗрдб рдХреЗ рд░реВрдк рдореЗрдВ рдлреБрд▓ рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди VeraCrypt / LUKS рдХреЗ рд░реВрдк рдореЗрдВ рдПрдХ рдШрд░ рдореЗрдВ рдорд╢реАрди рдкрд░ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рдерд╛ , рдЬреЛ рдЕрдм рддрдХ рд░рдирдЯ (IMHO) рдореЗрдВ рд╕рд░реНрд╡рд╢реНрд░реЗрд╖реНрда рд╣реИред рдореИрдиреБрдЕрд▓> 60k рд╡рд░реНрдгреЛрдВ рдиреЗ рдЗрд╕рд▓рд┐рдП рдЗрд╕рдореЗрдВ рдХреБрдЫ рджрд┐рд▓рдЪрд╕реНрдк рдЕрдзреНрдпрд╛рдп рдирд╣реАрдВ рд▓рд┐рдЦреЗ: рдЙрди рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдл рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬреЛ рдЧрд╛рдпрдм рд╣реЛ рдЬрд╛рддреЗ рд╣реИрдВ / рдЫрд╛рдпрд╛ рдореЗрдВ рд░рд╣рддреЗ рд╣реИрдВ ; рд╡рд┐рднрд┐рдиреНрди рдЬреАрдПрдирдпреВ / рд▓рд┐рдирдХреНрд╕ рдкреБрд╕реНрддрдХреЛрдВ рдореЗрдВ рдмрд╣реБрдд рдХрдо / рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреА рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдирд╣реАрдВ рд▓рд┐рдЦрддреЗ рд╣реИрдВ; рд░реВрд╕реА рд╕рдВрдШ рдХреЗ рд╕рдВрд╡рд┐рдзрд╛рди рдХреЗ рдЕрдиреБрдЪреНрдЫреЗрдж 51 рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ; рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд▓рд╛рдЗрд╕реЗрдВрд╕ / рдЕрдХреНрд╖рдо рд░реВрд╕ рдореЗрдВ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдирдЗрд╕ рдмрд╛рд░реЗ рдореЗрдВ рдХрд┐ рдЖрдкрдХреЛ "рд░реВрдЯ / рдмреВрдЯ" рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреА рдХреНрдпрд╛ рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдореИрдиреБрдЕрд▓ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдХрд╛рдлреА рдирд┐рдХрд▓рд╛, рд▓реЗрдХрд┐рди рд╡рд┐рд╕реНрддреГрдд (рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ рд╕рд░рд▓ рдЪрд░рдгреЛрдВ рдХрд╛ рд╡рд░реНрдгрди рдХрд░рддреЗ рд╣реБрдП) , рдмрджрд▓реЗ рдореЗрдВ, рдпрд╣ рдЖрдкрдХреЛ рдмрд╣реБрдд рд╕рдордп рдмрдЪрд╛рдПрдЧрд╛ рдЬрдм рдЖрдк "рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди" рдХрд░рддреЗ рд╣реИрдВред3) рд╡рд┐рдВрдбреЛрдЬ 7 64 рдкрд░ рдЖрдпреЛрдЬрд┐рдд рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди; рдЬреАрдПрдирдпреВ / рд▓рд┐рдирдХреНрд╕ рддреЛрддрд╛ 4x; рдЬреАрдПрдирдпреВ / рдбреЗрдмрд┐рдпрди 9.0 / 9.5ред4) рдЕрдкрдиреЗ GRUB2 рдмреВрдЯрд▓реЛрдбрд░ рдкрд░ рдПрдХ рд╕рдлрд▓ рд╣рдорд▓реЗ рдХреЛ рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ ред5) рд╕рднреА рдкрд╛рдЧрд▓ рд╕реАрдЖрдИрдПрд╕ рджреЗрд╢реЛрдВ рдХреА рдорджрдж рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓ рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рдерд╛ , рдЬрд╣рд╛рдВ рд╡рд┐рдзрд╛рдпреА рд╕реНрддрд░ рдкрд░ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреА рдЕрдиреБрдорддрд┐ рд╣реИред рдФрд░ рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рдЙрди рд▓реЛрдЧреЛрдВ рдХреЗ рд▓рд┐рдП рдЬреЛ рдЕрдкрдиреЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдП рдЧрдП рд╕рд┐рд╕реНрдЯрдо рдХреЛ рдзреНрд╡рд╕реНрдд рдХрд┐рдП рдмрд┐рдирд╛ рдлреБрд▓-рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд░реЛрд▓ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВред6) рд╕рдВрд╢реЛрдзрд┐рдд рдФрд░ рдЗрд╕рдХреЗ рдореИрдиреБрдЕрд▓ рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд┐рдпрд╛, рдЬреЛ 2020 рдореЗрдВ рдкреНрд░рд╛рд╕рдВрдЧрд┐рдХ рд╣реИред[рдЬреА] рдЙрдкрдпреЛрдЧреА рджрд╕реНрддрд╛рд╡реЗрдЬ
- TrueCrypt рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЧрд╛рдЗрдб (рдлрд░рд╡рд░реА 2012 рдЖрд░рдпреВ)
- VeraCrypt рдкреНрд░рд▓реЗрдЦрди
- / usr / share / doc / cryptsetup (-run) [рд╕реНрдерд╛рдиреАрдп рд╕рдВрд╕рд╛рдзрди] (GNU / Linux рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЛ рдХреНрд░рд╛рдпрд╕рд┐рдкреЗрдЯрдЕрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдкрд░ рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рд╡рд┐рд╕реНрддреГрдд рджрд╕реНрддрд╛рд╡реЗрдЬ)
- рдЖрдзрд┐рдХрд╛рд░рд┐рдХ cryptsetup FAQ (рдЬреАрдПрдирдпреВ / рд▓рд┐рдирдХреНрд╕ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕рдВрдХреНрд╖рд┐рдкреНрдд рд╡рд┐рд╡рд░рдг
- LUKS рдбрд┐рд╡рд╛рдЗрд╕ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди (рдЖрд░реНрдЪреНрд▓рд┐рдирдХреНрд╕-рдбреЙрдХреНрдпреВрдореЗрдВрдЯреЗрд╢рди)
- рдХреНрд░рд╛рдпрд╕рдкреЗрдЯрд╕реЗрдЯ рд╕рд┐рдВрдЯреИрдХреНрд╕ (рдЖрд░реНрдХ рдореИрдиреБрдЕрд▓ рдкреЗрдЬ) рдХрд╛ рд╡рд┐рд╕реНрддреГрдд рд╡рд┐рд╡рд░рдг
- рдХреНрд░рд┐рдкреНрдЯреИрдм рдХрд╛ рд╡рд┐рд╕реНрддреГрдд рд╡рд┐рд╡рд░рдг (рдЖрд░реНрдЪ рдореИрдиреБрдЕрд▓ рдкреЗрдЬ)
- GRUB2 рдХрд╛ рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рдкреНрд░рд▓реЗрдЦрди ред
рдЯреИрдЧ: VeraCrypt, рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди, рд╡рд┐рднрд╛рдЬрди рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди, рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд▓рд┐рдирдХреНрд╕, рдкреВрд░реНрдг рдкреНрд░рдгрд╛рд▓реА рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди LUKS1 / LUKS2редрдИрд╕реНрдЯрд░ рдЕрдВрдбрд╛
┬й , .
ne555 2018-2020