Ответы:
Существует два основных «стандартных» инструмента для разбиений:
Есть также cryptoloop, предшественник dm-crypt
Я использую Debian с зашифрованной файловой системой и три года без проблем меняю свой ноутбук.
Он запрашивает пароль в начале загрузки Linux, а затем продолжает загружаться прямо на мой рабочий стол (я отключил диалог входа в систему).
Это примерно sda5 -> sda5_crypt -> физический том dm-0 -> группа томов Linux -> логические тома / dev / Linux / root для / и / dev / Linux / swap для подкачки.
Своп зашифрован, чтобы избежать утечки информации.
Существует также незашифрованный загрузочный раздел на 200 МБ для ядра, grub и т. Д.
Я помню, что это был сложный танец в установщике Debian, пока я не понял это правильно.
Я уже использовал True Crypt и считаю, что он работает очень хорошо.
Есть несколько вариантов.
Такие дистрибутивы, как OpenSUSE / SLES, предлагают возможность шифровать один или несколько разделов во время установки.
В большинстве случаев это не вариант, поскольку есть вероятность, что вы не хотите переустанавливать операционную систему.
Я использую файловую систему «encfs», это должно работать как на Linux, MacOS, так и на FreeBSD, так как encfs построен поверх FUSE (http://fuse.sourceforge.net/):
Идея состоит в том, что вы можете назначить определенные каталоги зашифрованными каталогами, и для их доступа вам потребуется ввести пароль во время монтирования.