며칠 전에 새 노트북을 구입했는데 운영 체제가 없습니다. 저는 대학에서 가끔 Windows에서만 실행되는 소프트웨어를 사용해야 하기 때문에 Arch Linux와 Windows 10을 설치할 계획입니다. 모바일 장치이기 때문에 드라이브 또는 최소한 아치 파티션을 암호화하고 싶습니다. Windows 파티션을 암호화하는 쉬운 방법이 있다면 그렇게 할 것입니다. 그렇지 않으면 그곳에 민감한 데이터가 없어도 큰 문제가 되지 않을 것입니다. 두 운영 체제를 모두 암호화하기 위해 수행할 수 있는 작업을 간략하게(또는 원하시면 자세히) 설명해 주시겠습니까? 저는 Microsoft의 부트 로더로 이중 부팅을 시도한 적이 없기 때문에 GRUB을 부트 로더로 사용하고 싶습니다.
답변1
일반적인 Linux 암호화 솔루션은 블록 장치별로 적용되는 것 같습니다. 즉, 각 운영 체제에 대해 별도의 솔루션을 찾아야 한다는 의미입니다. Arch Linux에는 이를 수행하는 방법에 대한 문서가 있습니다(https://wiki.archlinux.org/index.php/Disk_encryption); 언급된 일부 옵션은 loop-AES 및 dm-crypt입니다.
귀하의 질문 중 Windows 부분에 대해서는 언급할 수 없지만 비슷한 옵션이 많이 있을 것이라고 가정합니다.
답변2
TrueCrypt의 문제는 Windows 시스템의 보안 문제로 인해 개발이 중단되었다는 것입니다. 저는 개인적으로 암호화에 VeraCrypt를 사용하며 크로스 플랫폼이고 사용하기 매우 쉽고 TrueCrypt와 유사하다고 생각합니다.
내 설정은 귀하의 설정과 거의 동일하지만 노트북 대신 데스크탑에 있습니다. 아치 리눅스에서 grub에 문제가 있습니다. 설정할 수 없습니다. 동일한 문제가 있고 UEFI/GPT 설정이 있는 경우 systemd-boot(gummiboot)를 사용하는 것이 좋습니다. 잘 작동합니다. grub보다 더 간단합니다(링크 -https://wiki.archlinux.org/index.php/Beginners%27_guide#UEFI.2FGPT).
답변3
TrueCrypt는 신뢰할 수 있고 어딘가에서 복사본을 찾을 수 있으면 작동할 수 있습니다. 한동안 사용하지 않았지만 iirc에서는 OS 클래스와 전체 하드 드라이브 암호화를 지원합니다.