Шифрование загрузочных CD(DVD) и загрузочных флешек
Коллеги, известна ли кому-нибудь программа (свободная?:-), которая умеет шифровать загрузочные CD(DVD) и флешки?
Пока получается узкое место в безопасности:
Ж.диски, в т.ч. - загрузочные, качественно и удобно шифруются трукриптом, дисккриптором, или, соответственно, линуксовскими средствами.
А как быть с загрузочными ЦД(ДВД) и загрузочными флешками? (LiveCD, дистрибутивы, "карманные" операционные системы.)
Есть ли удобное средство для их шифрования?
С линуксом, как обычно, всё проще :))
Стандартные линуксовские установочные LiveCD шифровать не имеет смысла. А загрузочная флешка с рабочим линуксом, видимо, шифруется также, как и обычная линуксовская система.
Хотя и в случае линукса может быть интерес к этой теме - Вы можете создать свой LiveCD, со своими настройками, паролями, адресами, а также инструментиками всевозможными..., на которые кто-то может посмотреть очень косо ;-)
А ещё бывают нелинуксовские установочные диски и LiveCD... Вдруг они представляют для тебя некоторую "историческую ценность", а показывать ты их "стесняешься"? (Ещё бы, всё прогрессивное человечество переходит на линукс, а тут такой позор ;-)))
В общем, нечто, работающее по такой схеме:
Скармливаешь "нечту" ISO-шку. Задаёшь пароль. Получаешь опять ISO-шку, но уже зашифрованную, с приделанным к ней дешифровальным загрузчиком.
Записываешь это дело на CD или DVD (или загрузочную флешку). И пользуешься!
Грузишь компьютер с этого носителя. Желательно без сообщений о "КРИПТОГРАФИЧЕСКОМ НОСИТЕЛЕ - ВВЕДИТЕ ПАРОЛЬ!" ;-))))) Но вводишь пароль - и дешифруется, и грузится своим чередом, исходная ISO-шка.
(Либо она только дешифруется, а загрузка продолжается с ж.диска, но содержимое ISO-шки доступно на каком-то фиктивном CD).
Наверное это должно быть сделано в виде сидящего в памяти фиктивного контроллера сидирома? И вот тут-то "собака и порылась"?
Существуют ли готовые решения такого рода?
Или, может, кто-то морально готофф взяться за это дело? (Во мне пока недостаточно "сил богатырских" по этой теме, так что дарю идею! :-)
Был бы подвиг славный и достойный!
comrade
18 апреля, 2010 - 04:41
В линуксе, похоже, и правда можно! :-))
(с помощью пакета live-helper)
http://www.opennet.ru/tips/info/2039.shtml
http://www.debian-administration.org/article/Encrypted_Debian_Live_USB_key
Комментировать