LUKS oder VeraCrypt auf USB/SD für Live Mode Distribution

AccountPasswort

Lt. Junior Grade
Registriert
Aug. 2015
Beiträge
258
Ich komm drauf nicht so richtig klar.

Ziel: Ein bootbares Linux, gleich welcher Art, auf einem komplett verschlüsselten USB/SD Medium.

Ich brauche mal ganz einfach die Abläufe wie man LUKS oder VC zum verschlüsseln eines bootbaren Mediums benutzt.
Wie sieht das auf dem Medium aus, ist er voll oder teil verschlüsselt?

Wie ich das System drauf bekomme ist einfach, *iso oder *img mit Rufus-Windows draufladen.
Rufus formatiert und lädt das Teil drauf. Fertig. Macht auch Win32diskImager so.
Doch nun soll der Stick ja verschlüsselt sein mit VC oder LUKS.

Bei LUKS Tutorials setzt man wohl Linux voraus, hab ich aber nur virtuell. Hier weiß ich auch, dass nach dem verschlüsseln das *img in einen Container abgelegt wird. Aber wenn das Virtual läuft bin mir nicht sicher obs überhaupt geht und ob es bootable ist.

Bei VC muss nur eine Partition verschlüsselt werden, die ich ja festlegen müsste und der VC-Bootloader unverschlüsselt sein.
Das heißt das Medium bootet direkt zum VC-Bootloader, Passphrase eingeben und dann startet Linux?

  • Wenn der Stick vorher mit LUKS über einer linux-VM verschlüsselt wird, dann formatiert Rufus aber den Stick wieder....dann is ja alles wieder weg?
  • Wenn ich mit VC (Vera Crypt) sowas mache muss irgendwo der VC-bootloader hin, unverschlüsselt? Muss ich da nicht mehrere Partitionen einrichten und nur bestimmte verschlüsseln?
  • Wie bekomm ich dann das System auf die Partition wenn Rufus-windows wieder formatiert?
  • Was ist die Reihenfolge um LUKS Verschlüsselung auf USB oder SD zu bekommen, wenn man nativ Windows nutzt oder Linux nur in einer Box hat?
  • Muss ich das Medium erst mit LUKS verschlüsseln und dann das Bootable *img draufziehen oder kann ich auch vom Livesystem LUKS aufs laufende System anwenden?
Danke
 
Man verschlüsselt nicht das Medium sondern die Daten die da drauf liegen... was da an Daten vorher drauf ist, inklusive Crypto-Container, interessiert Rufus kein Stück, der hat nur die Aufgabe die Bytes aus einer Image-Datei auf dein Speichermedium zu kopieren.

Du erstellst ein Installationsmedium zum Installieren deiner favorisierten Distribution und installierst diese dann ganz normal ... nur eben nicht auf eine interne Festplatte sondern auf einen USB-Stick. Im Installationsprozess kannst du dann auch die LUKS-Verschlüsselung konfigurieren.
Wer mitzählt stellt fest, dass man folglich 2 USB-Sticks braucht.

Die Frage LUKS<>VC stellt sich nicht, da Linux von VeraCrypt-Volumes nicht booten kann.
 
  • Gefällt mir
Reaktionen: K-BV und UNDERESTIMATED
Zurück
Oben