Windows Linux рд╕реНрдерд╛рдкрд┐рдд рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмрд╣реБ-рдмреБрдЯ

Windows Linux рд╕реНрдерд╛рдкрд┐рдд рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмрд╣реБ-рдмреБрдЯ
RuNet V0.2 рдорд╛ рдкреВрд░реНрдг-рдбрд┐рд╕реНрдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдирдХреЛ рд▓рд╛рдЧрд┐ рдЖрдлреНрдиреИ рдЧрд╛рдЗрдб рдЕрдкрдбреЗрдЯ рдЧрд░рд┐рдпреЛред

рдХрд╛рдЙрдмреЙрдп рд░рдгрдиреАрддрд┐:

[рдП] рд╕реНрдерд╛рдкрд┐рдд рдкреНрд░рдгрд╛рд▓реАрдХреЛ Windows 7 рдкреНрд░рдгрд╛рд▓реА рдмреНрд▓рдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рди;
[B] GNU/Linux рдкреНрд░рдгрд╛рд▓реА рдмреНрд▓рдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рди (рдбреЗрдмрд┐рдпрди) рд╕реНрдерд╛рдкрд┐рдд рдкреНрд░рдгрд╛рд▓реА (рдмреБрдЯ рд╕рд╣рд┐рдд);
[C] GRUB2 рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди, рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░/рдкреНрд░рдорд╛рдгреАрдХрд░рдг/рд╣реНрдпрд╛рд╕рд┐рдЩрдХреЛ рд╕рд╛рде рдмреБрдЯрд▓реЛрдбрд░ рд╕реБрд░рдХреНрд╖рд╛;
[рдбреА] рд╕реНрдЯреНрд░рд┐рдкрд┐рдЩтАФрдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдирдЧрд░рд┐рдПрдХреЛ рдбрд╛рдЯрд╛рдХреЛ рд╡рд┐рдирд╛рд╢;
[рдИ] рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдУрдПрд╕рдХреЛ рд╡рд┐рд╢реНрд╡рд╡реНрдпрд╛рдкреА рдмреНрдпрд╛рдХрдЕрдк;
[F] рдЖрдХреНрд░рдордг <рд╡рд╕реНрддреБ [C6]> рд▓рдХреНрд╖реНрдп - GRUB2 рдмреВрдЯрд▓реЛрдбрд░;
[G] рдЙрдкрдпреЛрдЧреА рджрд╕реНрддрд╛рд╡реЗрдЬред

тХнтФАтФАтФА#рд░реВрдо рекреж# рдХреЛ рдпреЛрдЬрдирд╛ :
тФЬтФАтФАтХ╝ Windows 7 рд╕реНрдерд╛рдкрд┐рдд - рдкреВрд░реНрдг рдкреНрд░рдгрд╛рд▓реА рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рди, рд▓реБрдХреЗрдХреЛ рдЫреИрди;
тФЬтФАтФАтХ╝ GNU/Linux рд╕реНрдерд╛рдкрдирд╛ рдЧрд░рд┐рдпреЛ (рдбреЗрдмрд┐рдпрди рд░ рд╡реНрдпреБрддреНрдкрдиреНрди рд╡рд┐рддрд░рдг) - рдкреВрд░реНрдг рдкреНрд░рдгрд╛рд▓реА рдИрдиреНрдХреНрд░рд┐рдкреНрд╢рди, рд▓реБрдХреЗрдХреЛ рдЫреИрди(/, рдмреБрдЯ рд╕рд╣рд┐рдд; рд╕реНрд╡реИрдк);
тФЬтФАтФАтХ╝ рд╕реНрд╡рддрдиреНрддреНрд░ рдмреБрдЯрд▓реЛрдбрд░рд╣рд░реВ: MBR рдорд╛ VeraCrypt рдмреБрдЯрд▓реЛрдбрд░ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЫ, GRUB2 рдмреБрдЯрд▓реЛрдбрд░ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рд╡рд┐рднрд╛рдЬрдирдорд╛ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЫ;
тФЬтФАтФАтХ╝ рдХреБрдиреИ OS рд╕реНрдерд╛рдкрдирд╛/рдкреБрдирд╕реНрдерд╛рдкрдирд╛ рдЖрд╡рд╢реНрдпрдХ рдЫреИрди;
тФФтФАтФАтХ╝рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рд╕рдлреНрдЯрд╡реЗрдпрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдпреЛ: VeraCrypt; рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк; GnuPG; рд╕рдореБрджреНрд░реА рдШреЛрдбрд╛; рд╣рд╢рджреАрдк; GRUB2 рдирд┐:рд╢реБрд▓реНрдХ/рдирд┐:рд╢реБрд▓реНрдХ рдЫред

рдорд╛рдерд┐рдХреЛ рдпреЛрдЬрдирд╛рд▓реЗ рдЖрдВрд╢рд┐рдХ рд░реВрдкрдорд╛ "рдлреНрд▓реНрдпрд╛рд╕ рдбреНрд░рд╛рдЗрднрдорд╛ рд░рд┐рдореЛрдЯ рдмреБрдЯ" рдХреЛ рд╕рдорд╕реНрдпрд╛ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрджрдЫ, рддрдкрд╛рдИрдВрд▓рд╛рдИ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдУрдПрд╕ рд╡рд┐рдиреНрдбреЛрдЬ/рд▓рд┐рдирдХреНрд╕рдХреЛ рдордЬрд╛ рд▓рд┐рди рд░ рдПрдХ рдУрдПрд╕рдмрд╛рдЯ рдЕрд░реНрдХреЛрдорд╛ "рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЪреНрдпрд╛рдирд▓" рдорд╛рд░реНрдлрдд рдбрд╛рдЯрд╛ рдЖрджрд╛рди рдкреНрд░рджрд╛рди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

рдкреАрд╕реА рдмреБрдЯ рдЕрд░реНрдбрд░ (рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ рдордзреНрдпреЗ рдПрдХ):

  • рдореЗрд╕рд┐рди рдЦреЛрд▓реНрджреИ;
  • VeraCrypt рдмреБрдЯрд▓реЛрдбрд░ рд▓реЛрдб рдЧрд░реНрджреИ (рд╕рд╣реА рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрджрд╛ Windows 7 рдмреБрдЯ рдЧрд░реНрди рдЬрд╛рд░реА рд░рд╣рдиреЗрдЫ);
  • "Esc" рдХреБрдЮреНрдЬреА рдерд┐рдЪреНрджрд╛ GRUB2 рдмреБрдЯ рд▓реЛрдбрд░ рд▓реЛрдб рд╣реБрдиреЗрдЫ;
  • GRUB2 рдмреБрдЯ рд▓реЛрдбрд░ (рд╡рд┐рддрд░рдг рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН/GNU/Linux/CLI), GRUB2 рд╕реБрдкрд░рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЖрд╡рд╢реНрдпрдХ рд╣реБрдиреЗрдЫ <login/password>;
  • рд╕рдлрд▓ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд░ рд╡рд┐рддрд░рдгрдХреЛ рдЪрдпрди рдкрдЫрд┐, рддрдкрд╛рдИрдВрд▓реЗ "/boot/initrd.img" рдЕрдирд▓рдХ рдЧрд░реНрди рдкрд╛рд╕рдлреНрд░реЗрдЬ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рд╣реБрдиреЗрдЫ;
  • рддреНрд░реБрдЯрд┐рд░рд╣рд┐рдд рдкрд╛рд╕рд╡рд░реНрдбрд╣рд░реВ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реЗрдкрдЫрд┐, GRUB2 рд▓рд╛рдИ рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐ "рдЖрд╡рд╢реНрдпрдХ" рд╣реБрдиреЗрдЫ (рддреЗрд╕реНрд░реЛ, BIOS рдкрд╛рд╕рд╡рд░реНрдб рд╡рд╛ GNU/Linux рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдЦрд╛рддрд╛ рдкрд╛рд╕рд╡рд░реНрдб - рд╡рд┐рдЪрд╛рд░ рдирдЧрд░реНрдиреБрд╣реЛрд╕реН) рдЕрдирд▓рдХ рдЧрд░реНрди рд░ GNU/Linux OS рдмреБрдЯ рдЧрд░реНрди, рд╡рд╛ рдЧреЛрдкреНрдп рдХреБрдЮреНрдЬреАрдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди (рджреБрдИ рдкрд╛рд╕рд╡рд░реНрдб + рдХреБрдЮреНрдЬреА, рд╡рд╛ рдкрд╛рд╕рд╡рд░реНрдб + рдХреБрдЮреНрдЬреА);
  • GRUB2 рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдорд╛ рдмрд╛рд╣реНрдп рдШреБрд╕рдкреИрдард▓реЗ GNU/Linux рдмреБрдЯ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд▓рд╛рдИ рдлреНрд░рд┐рдЬ рдЧрд░реНрдиреЗрдЫред

рдЕрдкреНрдареНрдпрд╛рд░реЛ? рдареАрдХ рдЫ, рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдЧрд░реМрдВред

рд╣рд╛рд░реНрдб рдбреНрд░рд╛рдЗрдн рд╡рд┐рднрд╛рдЬрди рдЧрд░реНрджрд╛ (MBR рддрд╛рд▓рд┐рдХрд╛) рдПрдХ PC рдорд╛ 4 рднрдиреНрджрд╛ рдмрдвреА рдореБрдЦреНрдп рд╡рд┐рднрд╛рдЬрдирд╣рд░реВ, рд╡рд╛ 3 рдореБрдЦреНрдп рд░ рдПрдХ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд, рд╕рд╛рдереИ рдПрдХ рдЕрдирд▓реЛрдХреЗрдЯреЗрдб рдХреНрд╖реЗрддреНрд░ рд╣реБрди рд╕рдХреНрджреИрдиред рдПрдЙрдЯрд╛ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рдЦрдгреНрдб, рдореБрдЦреНрдп рдЦрдгреНрдбрдХреЛ рд╡рд┐рдкрд░реАрдд, рдЙрдкрдЦрдгреНрдбрд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рд╣реБрди рд╕рдХреНрдЫ (рддрд╛рд░реНрдХрд┐рдХ рдбреНрд░рд╛рдЗрд╡ = рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рд╡рд┐рднрд╛рдЬрди)ред рдЕрдиреНрдп рд╢рдмреНрджрд╣рд░реВрдорд╛, HDD рдорд╛ "рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рд╡рд┐рднрд╛рдЬрди" рд▓реЗ рд╣рд╛рддрдорд╛ рдХрд╛рд░реНрдпрдХреЛ рд▓рд╛рдЧрд┐ LVM рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрджрдЫ: рдкреВрд░реНрдг рдкреНрд░рдгрд╛рд▓реА рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдпрджрд┐ рддрдкрд╛рдЗрдБрдХреЛ рдбрд┐рд╕реНрдХ 4 рдореБрдЦреНрдп рд╡рд┐рднрд╛рдЬрдирд╣рд░реВрдорд╛ рд╡рд┐рднрд╛рдЬрд┐рдд рдЫ рднрдиреЗ, рддрдкрд╛рдЗрдБрд▓реЗ lvm рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ, рд╡рд╛ рд░реВрдкрд╛рдиреНрддрд░рдгред (рдврд╛рдБрдЪрд╛ рд╕рдВрдЧ) рдЦрдгреНрдб рдореБрдЦреНрдп рджреЗрдЦрд┐ рдЙрдиреНрдирдд рд╕рдореНрдо, рд╡рд╛ рдмреБрджреНрдзрд┐рдорд╛рдиреАрдкреВрд░реНрд╡рдХ рд╕рдмреИ рдЪрд╛рд░ рдЦрдгреНрдбрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдЗрдЪреНрдЫрд┐рдд рдкрд░рд┐рдгрд╛рдо рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрджреИ рд╕рдмреИ рдХреБрд░рд╛ рдЫреЛрдбреНрдиреБрд╣реЛрд╕реНред рдпрджрд┐ рддрдкрд╛рдЗрдБ рддрдкрд╛рдЗрдБрдХреЛ рдбрд┐рд╕реНрдХ рдорд╛ рдПрдХ рд╡рд┐рднрд╛рдЬрди рдЫ рднрдиреЗ, Gparted рддрдкрд╛рдЗрдБ рддрдкрд╛рдЗрдБрдХреЛ HDD рд╡рд┐рднрд╛рдЬрди рдЧрд░реНрди рдорджреНрджрдд рдЧрд░реНрдиреЗрдЫ (рдЕрддрд┐рд░рд┐рдХреНрдд рдЦрдгреНрдбрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐) рдбрд╛рдЯрд╛ рд╣рд╛рдирд┐ рдмрд┐рдирд╛, рддрд░ рдЕрдЭреИ рдкрдирд┐ рддреНрдпрд╕реНрддрд╛ рдХрд╛рд░реНрдпрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рд╛рдиреЛ рджрдгреНрдбрдХреЛ рд╕рд╛рдеред

рд╣рд╛рд░реНрдб рдбреНрд░рд╛рдЗрдн рд▓реЗрдЖрдЙрдЯ рдпреЛрдЬрдирд╛, рдЬрд╕рдХреЛ рд╕рдореНрдмрдиреНрдзрдорд╛ рд╕рдореНрдкреВрд░реНрдг рд▓реЗрдЦ рдореМрдЦрд┐рдХ рдмрдирд╛рдЗрдиреЗрдЫ, рддрд▓рдХреЛ рддрд╛рд▓рд┐рдХрд╛рдорд╛ рдкреНрд░рд╕реНрддреБрдд рдЧрд░рд┐рдПрдХреЛ рдЫред

Windows Linux рд╕реНрдерд╛рдкрд┐рдд рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмрд╣реБ-рдмреБрдЯ
1TB рд╡рд┐рднрд╛рдЬрдирд╣рд░реВрдХреЛ рддрд╛рд▓рд┐рдХрд╛ (рдирдореНрдмрд░ 1)ред

рддрдкрд╛рдИрд╕рдБрдЧ рдкрдирд┐ рдпрд╕реНрддреИ рдХреЗрд╣рд┐ рд╣реБрдиреБрдкрд░реНрдЫред
sda1 - рдореБрдЦреНрдп рд╡рд┐рднрд╛рдЬрди рдирдореНрдмрд░ 1 NTFS (рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб);
sda2 - рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рдЦрдгреНрдб рдорд╛рд░реНрдХрд░;
sda6 - рддрд╛рд░реНрдХрд┐рдХ рдбрд┐рд╕реНрдХ (рдпрд╕рд╕рдБрдЧ GRUB2 рдмреБрдЯрд▓реЛрдбрд░ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЫ);
sda8 - рд╕реНрд╡реИрдк (рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕реНрд╡реИрдк рдлрд╛рдЗрд▓/ рд╕рдзреИрдВ рд╣реЛрдЗрди);
sda9 - рдкрд░реАрдХреНрд╖рдг рддрд╛рд░реНрдХрд┐рдХ рдбрд┐рд╕реНрдХ;
sda5 - рдЬрд┐рдЬреНрдЮрд╛рд╕реБ рд▓рд╛рдЧрд┐ рддрд╛рд░реНрдХрд┐рдХ рдбрд┐рд╕реНрдХ;
sda7 - GNU/Linux OS (рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рддрд╛рд░реНрдХрд┐рдХ рдбрд┐рд╕реНрдХрдорд╛ рдУрдПрд╕ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЧрд░рд┐рдПрдХреЛ);
sda3 - Windows 2 OS рдХреЛ рд╕рд╛рде рдореБрдЦреНрдп рд╡рд┐рднрд╛рдЬрди рдирдореНрдмрд░ 7 (рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб);
sda4 - рдореБрдЦреНрдп рдЦрдгреНрдб рдирдореНрдмрд░ 3 (рдпрд╕рдорд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдирдЧрд░рд┐рдПрдХреЛ GNU/Linux рд╕рдорд╛рд╡реЗрд╢ рдЫ, рдмреНрдпрд╛рдХрдЕрдкрдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ/рд╕рдзреИрдВ рд╣реЛрдЗрди).

[A] Windows 7 рдкреНрд░рдгрд╛рд▓реА рдмреНрд▓рдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╕рди

A1ред VeraCryptWindows Linux рд╕реНрдерд╛рдкрд┐рдд рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмрд╣реБ-рдмреБрдЯ

рдмрд╛рдЯ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрдиреБрд╣реЛрд╕реН рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рд╕рд╛рдЗрдЯ, рд╡рд╛ рдРрдирд╛рдмрд╛рдЯ sourceforge VeraCrypt рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рд╕рдлреНрдЯрд╡реЗрдпрд░ рдХреЛ рд╕реНрдерд╛рдкрдирд╛ рд╕рдВрд╕реНрдХрд░рдг (рд▓реЗрдЦ v1.24-Update3 рдХреЛ рдкреНрд░рдХрд╛рд╢рдирдХреЛ рд╕рдордпрдорд╛, VeraCrypt рдХреЛ рдкреЛрд░реНрдЯреЗрдмрд▓ рд╕рдВрд╕реНрдХрд░рдг рдкреНрд░рдгрд╛рд▓реА рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдирдХреЛ рд▓рд╛рдЧрд┐ рдЙрдкрдпреБрдХреНрдд рдЫреИрди)ред рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░рд┐рдПрдХреЛ рд╕рдлреНрдЯрд╡реЗрдпрд░рдХреЛ рдЪреЗрдХрд╕рдо рдЬрд╛рдБрдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реН

$ Certutil -hashfile "C:VeraCrypt Setup 1.24.exe" SHA256

рд░ VeraCrypt рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛ рд╡реЗрдмрд╕рд╛рдЗрдЯрдорд╛ рдкреЛрд╕реНрдЯ рдЧрд░рд┐рдПрдХреЛ CS рд╕рдБрдЧ рдкрд░рд┐рдгрд╛рдо рддреБрд▓рдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рдпрджрд┐ HashTab рд╕рдлреНрдЯрд╡реЗрдпрд░ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЫ рднрдиреЗ, рдпреЛ рдЕрдЭ рд╕рдЬрд┐рд▓реЛ рдЫ: RMB (VeraCrypt рд╕реЗрдЯрдЕрдк 1.24.exe)-рдЧреБрдгрд╣рд░реВ - рдлрд╛рдЗрд▓рд╣рд░реВрдХреЛ рд╣реНрдпрд╛рд╕ рдпреЛрдЧред

рдХрд╛рд░реНрдпрдХреНрд░рдо рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдкреНрд░рдорд╛рдгрд┐рдд рдЧрд░реНрди, рд╕рдлреНрдЯрд╡реЗрдпрд░ рд░ рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рдХреЛ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ pgp рдХреБрдЮреНрдЬреА рдкреНрд░рдгрд╛рд▓реАрдорд╛ рд╕реНрдерд╛рдкрд┐рдд рд╣реБрдиреБрдкрд░реНрдЫред gnuPG; gpg4win.

A2ред рдкреНрд░рд╢рд╛рд╕рдХ рдЕрдзрд┐рдХрд╛рд░рд╣рд░реВрд╕рдБрдЧ VeraCrypt рд╕рдлреНрдЯрд╡реЗрдпрд░ рд╕реНрдерд╛рдкрдирд╛ / рдЪрд▓рд╛рдЙрдБрджреИWindows Linux рд╕реНрдерд╛рдкрд┐рдд рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмрд╣реБ-рдмреБрдЯ

A3ред рд╕рдХреНрд░рд┐рдп рд╡рд┐рднрд╛рдЬрдирдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдгрд╛рд▓реА рдЧреБрдкреНрддрд┐рдХрд░рдг рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВ рдЪрдпрди рдЧрд░реНрджреИVeraCrypt - рдкреНрд░рдгрд╛рд▓реА - рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдкреНрд░рдгрд╛рд▓реА рд╡рд┐рднрд╛рдЬрди / рдбрд┐рд╕реНрдХ - рд╕рд╛рдорд╛рдиреНрдп - рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рд╡рд┐рдиреНрдбреЛрдЬ рдкреНрд░рдгрд╛рд▓реА рд╡рд┐рднрд╛рдЬрди - рдорд▓реНрдЯрд┐рдмреБрдЯ - (рдЪреЗрддрд╛рд╡рдиреА: "рдЕрдиреБрднрд╡реА рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рдпреЛ рд╡рд┐рдзрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░рд┐рдПрдХреЛ рдЫреИрди" рд░ рдпреЛ рд╕рддреНрдп рд╣реЛ, рд╣рд╛рдореА рд╕рд╣рдордд рдЫреМрдВ "рд╣реЛ") - рдмреБрдЯ рдбрд┐рд╕реНрдХ (тАЬрд╣реЛтАЭ, рддреНрдпрд╕реЛ рдирднрдП рдкрдирд┐ тАЬрд╣реЛтАЭ) - рдкреНрд░рдгрд╛рд▓реА рдбрд┐рд╕реНрдХрд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛ "2 рд╡рд╛ рдмрдвреА" - рдПрдХ рдбрд┐рд╕реНрдХрдорд╛ рдзреЗрд░реИ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВ "рд╣реЛ" - рдЧреИрд░-рд╡рд┐рдиреНрдбреЛрдЬ рдмреБрдЯрд▓реЛрдбрд░ "рд╣реЛрдЗрди" (рд╡рд╛рд╕реНрддрд╡рдорд╛, "рд╣реЛ," рддрд░ VeraCrypt/GRUB2 рдмреБрдЯ рд▓реЛрдбрд░рд╣рд░реВрд▓реЗ MBR рд╕рд╛рдЭрд╛ рдЧрд░реНрджреИрдирдиреН; рдЕрдЭ рд╕реНрдкрд╖реНрдЯ рд░реВрдкрдорд╛, рдмреБрдЯ рд▓реЛрдбрд░ рдХреЛрдбрдХреЛ рд╕рдмреИрднрдиреНрджрд╛ рд╕рд╛рдиреЛ рднрд╛рдЧ рдорд╛рддреНрд░ MBR/рдмреБрдЯ рдЯреНрд░реНрдпрд╛рдХрдорд╛ рднрдгреНрдбрд╛рд░ рдЧрд░рд┐рдПрдХреЛ рдЫ, рдпрд╕рдХреЛ рдореБрдЦреНрдп рднрд╛рдЧ рд╣реЛред рдлрд╛рдЗрд▓ рдкреНрд░рдгрд╛рд▓реА рднрд┐рддреНрд░ рд╕реНрдерд┐рдд) - рдорд▓реНрдЯрд┐рдмреБрдЯ - рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╕реЗрдЯрд┐рдЩрд╣рд░реВ ...

рдпрджрд┐ рддрдкрд╛рдЗрдБ рдорд╛рдерд┐рдХрд╛ рдЪрд░рдгрд╣рд░реВрдмрд╛рдЯ рд╡рд┐рдЪрд▓рд┐рдд рд╣реБрдиреБрд╣реБрдиреНрдЫ рднрдиреЗ (рдмреНрд▓рдХ рдкреНрд░рдгрд╛рд▓реА рдЧреБрдкреНрддрд┐рдХрд░рдг рдпреЛрдЬрдирд╛рд╣рд░реВ), рддреНрдпрд╕рдкрдЫрд┐ VeraCrypt рд▓реЗ рдЪреЗрддрд╛рд╡рдиреА рдЬрд╛рд░реА рдЧрд░реНрдиреЗрдЫ рд░ рддрдкрд╛рдЗрдБрд▓рд╛рдИ рд╡рд┐рднрд╛рдЬрди рдЧреБрдкреНрддрд┐рдХрд░рдг рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИрдиред

рд▓рдХреНрд╖рд┐рдд рдбрд╛рдЯрд╛ рд╕реБрд░рдХреНрд╖рд╛ рддрд░реНрдл рдЕрд░реНрдХреЛ рдЪрд░рдгрдорд╛, "рдкрд░реАрдХреНрд╖рдг" рд╕рдЮреНрдЪрд╛рд▓рди рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдпрджрд┐ рддрдкрд╛рдЗрдБрд╕рдБрдЧ рдкреБрд░рд╛рдиреЛ CPU рдЫ рднрдиреЗ, рддреНрдпрд╕рдкрдЫрд┐ рд╕рдореНрднрд╡рддрдГ рд╕рдмреИрднрдиреНрджрд╛ рдЫрд┐рдЯреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо Twofish рд╣реБрдиреЗрдЫред рдпрджрд┐ CPU рд╢рдХреНрддрд┐рд╢рд╛рд▓реА рдЫ рднрдиреЗ, рддрдкрд╛рдИрдВрд▓реЗ рднрд┐рдиреНрдирддрд╛ рджреЗрдЦреНрдиреБрд╣реБрдиреЗрдЫ: AES рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди, рдкрд░реАрдХреНрд╖рдг рдкрд░рд┐рдгрд╛рдорд╣рд░реВ рдЕрдиреБрд╕рд╛рд░, рдпрд╕рдХреЛ рдХреНрд░рд┐рдкреНрдЯреЛ рдкреНрд░рддрд┐рд╕реНрдкрд░реНрдзреАрд╣рд░реВ рднрдиреНрджрд╛ рдзреЗрд░реИ рдЧреБрдгрд╛ рдЫрд┐рдЯреЛ рд╣реБрдиреЗрдЫред AES рдПрдХ рд▓реЛрдХрдкреНрд░рд┐рдп рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рд╣реЛ; рдЖрдзреБрдирд┐рдХ CPU рдХреЛ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ "рдЧреЛрдкреНрдп" рд░ "рд╣реНрдпрд╛рдХрд┐рдВрдЧ" рджреБрд╡реИрдХреЛ рд▓рд╛рдЧрд┐ рдЕрдиреБрдХреВрд▓рд┐рдд рдЫред

VeraCrypt рд▓реЗ AES рдХреНрдпрд╛рд╕реНрдХреЗрдбрдорд╛ рдбрд┐рд╕реНрдХрд╣рд░реВ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫ(Twofish)/ рд░ рдЕрдиреНрдп рд╕рдВрдпреЛрдЬрдирд╣рд░реВред рджрд╕ рд╡рд░реНрд╖ рдкрд╣рд┐рд▓реЗрдХреЛ рдкреБрд░рд╛рдиреЛ рдХреЛрд░ Intel CPU рдорд╛ (AES, A/T рдХрд╛рд╕реНрдХреЗрдб рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдирдХреЛ рд▓рд╛рдЧрд┐ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рд╕рдорд░реНрдерди рдмрд┐рдирд╛) рдХрд╛рд░реНрдпрд╕рдореНрдкрд╛рджрдирдорд╛ рдЖрдПрдХреЛ рдХрдореА рдЕрдирд┐рд╡рд╛рд░реНрдп рд░реВрдкрдорд╛ рдЕрдХрд▓реНрдкрдиреАрдп рдЫред (рдПрдЙрдЯреИ рдпреБрдЧрдХреЛ AMD CPUs/~ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐, рдХрд╛рд░реНрдпрд╕рдореНрдкрд╛рджрди рдереЛрд░реИ рдШрдЯрд╛рдЗрдПрдХреЛ рдЫ)ред OS рдЧрддрд┐рд╢реАрд▓ рд░реВрдкрдорд╛ рдХрд╛рдо рдЧрд░реНрджрдЫ рд░ рдкрд╛рд░рджрд░реНрд╢реА рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдирдХреЛ рд▓рд╛рдЧрд┐ рд╕реНрд░реЛрдд рдЦрдкрдд рдЕрджреГрд╢реНрдп рдЫред рдпрд╕рдХреЛ рд╡рд┐рдкрд░реАрдд, рдЙрджрд╛рд╣рд░рдг рдХреЛ рд▓рд╛рдЧреА, рд╕реНрдерд╛рдкрд┐рдд рдЕрд╕реНрдерд┐рд░ рдкрд░реАрдХреНрд╖рдг рдбреЗрд╕реНрдХрдЯрдк рд╡рд╛рддрд╛рд╡рд░рдг Mate v1.20.1 рдХреЛ рдХрд╛рд░рдг рдкреНрд░рджрд░реНрд╢рди рдорд╛ рдПрдХ рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рдХрдореА рдЫред (рд╡рд╛ v1.20.2 рдорд▓рд╛рдИ рдареНрдпрд╛рдХреНрдХреИ рдпрд╛рдж рдЫреИрди) GNU/Linux рдорд╛, рд╡рд╛ Windows7тЖС рдорд╛ рдЯреЗрд▓рд┐рдореЗрдЯреНрд░реА рджрд┐рдирдЪрд░реНрдпрд╛рдХреЛ рд╕рдЮреНрдЪрд╛рд▓рдирдХреЛ рдХрд╛рд░рдгрд▓реЗред рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛, рдЕрдиреБрднрд╡реА рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдЕрдШрд┐ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдкреНрд░рджрд░реНрд╢рди рдкрд░реАрдХреНрд╖рдгрд╣рд░реВ рд╕рдЮреНрдЪрд╛рд▓рди рдЧрд░реНрдЫрдиреНред рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, Aida64/Sysbench/systemd-analyze рджреЛрд╖рд▓рд╛рдИ рдкреНрд░рдгрд╛рд▓реА рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реЗрдкрдЫрд┐ рдЙрд╣реА рдкрд░реАрдХреНрд╖рдгрдХреЛ рдирддрд┐рдЬрд╛рд╕рдБрдЧ рддреБрд▓рдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬрд╕рд▓реЗ рдЧрд░реНрджрд╛ "рдкреНрд░рдгрд╛рд▓реА рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╣рд╛рдирд┐рдХрд╛рд░рдХ рдЫ" рднрдиреНрдиреЗ рдорд┐рдердХрд▓рд╛рдИ рдЦрдгреНрдбрди рдЧрд░реНрджрдЫред рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбрд╛рдЯрд╛ рдмреНрдпрд╛рдХрдЕрдк/рдкреБрдирд░реНрд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрджрд╛ рдореЗрд╕рд┐рдирдХреЛ рдврд┐рд▓реЛрдкрди рд░ рдЕрд╕реБрд╡рд┐рдзрд╛ рджреЗрдЦреНрди рд╕рдХрд┐рдиреНрдЫ, рдХрд┐рдирднрдиреЗ "рдкреНрд░рдгрд╛рд▓реА рдбрд╛рдЯрд╛ рдмреНрдпрд╛рдХрдЕрдк" рд╕рдЮреНрдЪрд╛рд▓рди рдЖрдлреИрдорд╛ ms рдорд╛ рдорд╛рдкрди рдЧрд░рд┐рдПрдХреЛ рдЫреИрди, рд░ рдЙрд╣реА <decrypt/encrypt on the fly> рдердкрд┐рдПрдХрд╛ рдЫрдиреНред рдЕрдиреНрддрддрдГ, рдкреНрд░рддреНрдпреЗрдХ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдЬрд╕рд▓рд╛рдИ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреАрдХреЛ рд╕рд╛рде рдЯрд┐рдВрдХрд░ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдЗрдПрдХреЛ рдЫ рд╣рд╛рддрдорд╛ рднрдПрдХрд╛ рдХрд╛рд░реНрдпрд╣рд░реВрдХреЛ рд╕рдиреНрддреБрд╖реНрдЯрд┐, рддрд┐рдиреАрд╣рд░реВрдХреЛ рдкрд╛рдЧрд▓рдкрдирдХреЛ рд╕реНрддрд░, рд░ рдкреНрд░рдпреЛрдЧрдХреЛ рд╕рд╣рдЬрддрд╛ рд╡рд┐рд░реБрджреНрдз рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рджрдорд▓рд╛рдИ рд╕рдиреНрддреБрд▓рдирдорд╛ рд░рд╛рдЦреНрдЫред

PIM рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд▓рд╛рдИ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдЫреЛрдбреНрдиреБ рд░рд╛рдореНрд░реЛ рд╣реБрдиреНрдЫ, рддрд╛рдХрд┐ OS рд▓реЛрдб рдЧрд░реНрджрд╛ рддрдкрд╛рдИрдВрд▓реЗ рдкреНрд░рддреНрдпреЗрдХ рдкрдЯрдХ рд╕рд╣реА рдкреБрдирд░рд╛рд╡реГрддреНрддрд┐ рдорд╛рдирд╣рд░реВ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрдиреБрдкрд░реНрджреИрдиред VeraCrypt рд▓реЗ рд╡рд╛рд╕реНрддрд╡рдореИ "рдврд┐рд▓реЛ рд╣реНрдпрд╛рд╕" рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдзреЗрд░реИ рд╕рдВрдЦреНрдпрд╛рдорд╛ рдкреБрдирд░рд╛рд╡реГрддреНрддрд┐рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫред рдмреНрд░реБрдЯ рдлреЛрд░реНрд╕/рд░реЗрдиреНрдмреЛ рдЯреЗрдмрд▓ рд╡рд┐рдзрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдпрд╕реНрддреЛ "рдХреНрд░рд┐рдкреНрдЯреЛ рд╕реНрдиреЗрд▓" рдорд╛ рдЖрдХреНрд░рдордгрд▓реЗ рдЫреЛрдЯреЛ "рд╕рд░рд▓" рдкрд╛рд╕рдлреНрд░реЗрдЬ рд░ рдкреАрдбрд┐рддрдХреЛ рд╡реНрдпрдХреНрддрд┐рдЧрдд рдЕрдХреНрд╖рд░ рд╕реВрдЪреАрдХреЛ рд╕рд╛рде рдорд╛рддреНрд░ рдЕрд░реНрде рджрд┐рдиреНрдЫред рдкрд╛рд╕рд╡рд░реНрдб рдмрд▓рд┐рдпреЛ рдмрдирд╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐ рддрд┐рд░реНрдиреБ рдкрд░реНрдиреЗ рдореВрд▓реНрдп рдУрдПрд╕ рд▓реЛрдб рдЧрд░реНрджрд╛ рд╕рд╣реА рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрди рдврд┐рд▓рд╛рдЗ рд╣реЛред (GNU/Linux рдорд╛ VeraCrypt рднреЛрд▓реНрдпреБрдорд╣рд░реВ рдорд╛рдЙрдиреНрдЯ рдЧрд░реНрдиреБ рдзреЗрд░реИ рдЫрд┐рдЯреЛ рдЫ)ред
рдХреНрд░реВрд░ рдмрд▓ рдЖрдХреНрд░рдордгрд╣рд░реВ рд▓рд╛рдЧреВ рдЧрд░реНрди рдирд┐: рд╢реБрд▓реНрдХ рд╕рдлреНрдЯрд╡реЗрдпрд░ (VeraCrypt/LUKS рдбрд┐рд╕реНрдХ рд╣реЗрдбрд░рдмрд╛рдЯ рдкрд╛рд╕рдлреНрд░реЗрдЬ рдирд┐рдХрд╛рд▓реНрдиреБрд╣реЛрд╕реН) рд╣реНрдпрд╛рд╕рдХреНрдпрд╛рдЯред рдЬреЛрди рдж рд░рд┐рдкрд░рд▓рд╛рдИ "рднреЗрд░рд╛рдХреНрд░рд┐рдкреНрдЯ рддреЛрдбреНрди" рдХрд╕рд░реА рдерд╛рд╣рд╛ рдЫреИрди, рд░ LUKS рд╕рдБрдЧ рдХрд╛рдо рдЧрд░реНрджрд╛ рдЯреВрдлрд┐рд╕ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреА рдмреБрдЭреНрджреИрдиред

рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рджрдордХреЛ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рд╢рдХреНрддрд┐рдХреЛ рдХрд╛рд░рдг, рд░реЛрдХреНрди рдирд╕рдХрд┐рдиреЗ рд╕рд╛рдЗрдлрд░рдкрдЩреНрдХрд╣рд░реВ рдлрд░рдХ рдЖрдХреНрд░рдордг рднреЗрдХреНрдЯрд░рдХреЛ рд╕рд╛рде рд╕рдлреНрдЯрд╡реЗрдпрд░ рд╡рд┐рдХрд╛рд╕ рдЧрд░реНрджреИрдЫрдиреНред рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, RAM рдмрд╛рдЯ рдореЗрдЯрд╛рдбреЗрдЯрд╛/рдХреБрдЮреНрдЬреАрд╣рд░реВ рдирд┐рдХрд╛рд▓реНрджреИ (рдЪрд┐рд╕реЛ рдмреБрдЯ / рдкреНрд░рддреНрдпрдХреНрд╖ рдореЗрдореЛрд░реА рдкрд╣реБрдБрдЪ рдЖрдХреНрд░рдордг), рддреНрдпрд╣рд╛рдБ рдпреА рдЙрджреНрджреЗрд╢реНрдпрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╡рд┐рд╢реЗрд╖ рдирд┐: рд╢реБрд▓реНрдХ рд░ рдЧреИрд░-рдореБрдХреНрдд рд╕рдлреНрдЯрд╡реЗрдпрд░ рдЫред

рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕рдХреНрд░рд┐рдп рд╡рд┐рднрд╛рдЬрдирдХреЛ "рдЕрджреНрд╡рд┐рддреАрдп рдореЗрдЯрд╛рдбреЗрдЯрд╛" рд╕реЗрдЯрдЕрдк/рдЙрддреНрдкрдиреНрди рдЧрд░реЗрдкрдЫрд┐, VeraCrypt рд▓реЗ PC рдкреБрди: рд╕реБрд░реБ рдЧрд░реНрди рд░ рдпрд╕рдХреЛ рдмреБрдЯрд▓реЛрдбрд░рдХреЛ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдкрд░реАрдХреНрд╖рдг рдЧрд░реНрди рдкреНрд░рд╕реНрддрд╛рд╡ рдЧрд░реНрдиреЗрдЫред рд╡рд┐рдиреНрдбреЛрдЬ рд░рд┐рдмреБрдЯ/рд╕реБрд░реБ рдЧрд░реЗрдкрдЫрд┐, VeraCrypt рд╕реНрдЯреНрдпрд╛рдиреНрдбрдмрд╛рдЗ рдореЛрдбрдорд╛ рд▓реЛрдб рд╣реБрдиреЗрдЫ, рдмрд╛рдБрдХреА рд░рд╣реЗрдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдкреБрд╖реНрдЯрд┐ рдЧрд░реНрди рд╣реЛ - Yред

рдкреНрд░рдгрд╛рд▓реА рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдирдХреЛ рдЕрдиреНрддрд┐рдо рдЪрд░рдгрдорд╛, VeraCrypt рд▓реЗ "veracrypt rescue disk.iso" рдХреЛ рд░реВрдкрдорд╛ рд╕рдХреНрд░рд┐рдп рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрдирдХреЛ рд╣реЗрдбрд░рдХреЛ рдЬрдЧреЗрдбрд╛ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдкреНрд░рд╕реНрддрд╛рд╡ рдЧрд░реНрдиреЗрдЫ - рдпреЛ рдЧрд░реНрдиреБрдкрд░реНрдЫ - рдпрд╕ рд╕рдлреНрдЯрд╡реЗрдпрд░рдорд╛ рдпрд╕реНрддреЛ рдЕрдкрд░реЗрд╢рди рдЖрд╡рд╢реНрдпрдХ рдЫ (LUKS рдорд╛, рдЖрд╡рд╢реНрдпрдХрддрд╛рдХреЛ рд░реВрдкрдорд╛ - рдпреЛ рджреБрд░реНрднрд╛рдЧреНрдпрд╡рд╢ рд╣рдЯрд╛рдЗрдПрдХреЛ рдЫ, рддрд░ рдХрд╛рдЧрдЬрд╛рддрдорд╛ рдЬреЛрдб рджрд┐рдЗрдПрдХреЛ рдЫ)ред рдЙрджреНрдзрд╛рд░ рдбрд┐рд╕реНрдХ рд╕рдмреИрдХреЛ рд▓рд╛рдЧрд┐ рдХрд╛рдордорд╛ рдЖрдЙрдиреЗрдЫ, рд░ рдХреЗрд╣рд┐ рдПрдХ рдкрдЯрдХ рднрдиреНрджрд╛ рдмрдвреАрдХреЛ рд▓рд╛рдЧрд┐ред рдШрд╛рдЯрд╛ (рд╣реЗрдбрд░/MBR рдкреБрдирд░реНрд▓реЗрдЦрди) рд╣реЗрдбрд░рдХреЛ рдмреНрдпрд╛рдХрдЕрдк рдкреНрд░рддрд┐рд▓рд┐рдкрд┐рд▓реЗ OS Windows рдХреЛ рд╕рд╛рде рдбрд┐рдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрдирдорд╛ рдкрд╣реБрдБрдЪрд▓рд╛рдИ рд╕реНрдерд╛рдпреА рд░реВрдкрдорд╛ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрдиреЗрдЫред

A4ред VeraCrypt рдЙрджреНрдзрд╛рд░ USB/рдбрд┐рд╕реНрдХ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИрдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛, VeraCrypt рд▓реЗ CD рдорд╛ "~ 2-3MB рдХреЛ рдореЗрдЯрд╛рдбреЗрдЯрд╛" рдЬрд▓рд╛рдЙрди рдкреНрд░рд╕реНрддрд╛рд╡ рдЧрд░реНрджрдЫ, рддрд░ рд╕рдмреИрд╕рдБрдЧ рдбрд┐рд╕реНрдХ рд╡рд╛ DWD-ROM рдбреНрд░рд╛рдЗрднрд╣рд░реВ рдЫреИрдирдиреН, рд░ рдмреБрдЯреЗрдмрд▓ рдлреНрд▓реНрдпрд╛рд╕ рдбреНрд░рд╛рдЗрдн "VeraCrypt рдЙрджреНрдзрд╛рд░ рдбрд┐рд╕реНрдХ" рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБ рдХреЗрд╣реАрдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рд╛рд╡рд┐рдзрд┐рдХ рдЖрд╢реНрдЪрд░реНрдп рд╣реБрдиреЗрдЫ: Rufus /GUIdd-ROSA ImageWriter рд░ рдЕрдиреНрдп рд╕рдорд╛рди рд╕рдлреНрдЯрд╡реЗрдпрд░рд▓реЗ рдХрд╛рд░реНрдпрд╕рдБрдЧ рд╕рд╛рдордирд╛ рдЧрд░реНрди рд╕рдХреНрд╖рдо рд╣реБрдиреЗрдЫреИрди, рдХрд┐рдирдХрд┐ рдмреБрдЯрдмрд▓ рдлреНрд▓реНрдпрд╛рд╢ рдбреНрд░рд╛рдЗрднрдорд╛ рдЕрдлрд╕реЗрдЯ рдореЗрдЯрд╛рдбреЗрдЯрд╛ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрдирдХрд╛ рд╕рд╛рдереИ, рддрдкрд╛рдИрдВрд▓реЗ USB рдбреНрд░рд╛рдЗрднрдХреЛ рдлрд╛рдЗрд▓ рдкреНрд░рдгрд╛рд▓реА рдмрд╛рд╣рд┐рд░ рдЫрд╡рд┐ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ / рдЯрд╛рдБрд╕реНрдиреБ рдЖрд╡рд╢реНрдпрдХ рдЫ, рдЫреЛрдЯрдХрд░реАрдорд╛, MBR/рд░реЛрдбрд▓рд╛рдИ рдХрд┐рдЪреЗрдирдорд╛ рд╕рд╣реА рд░реВрдкрдорд╛ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рддрдкрд╛рдИрд▓реЗ GNU/Linux OS рдмрд╛рдЯ "dd" рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдпреЛ рдЪрд┐рдиреНрд╣рд▓рд╛рдИ рд╣реЗрд░реЗрд░ рдмреБрдЯреЗрдмрд▓ рдлреНрд▓реНрдпрд╛рд╕ рдбреНрд░рд╛рдЗрдн рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

Windows Linux рд╕реНрдерд╛рдкрд┐рдд рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмрд╣реБ-рдмреБрдЯ

рд╡рд┐рдиреНрдбреЛрдЬ рд╡рд╛рддрд╛рд╡рд░рдгрдорд╛ рдЙрджреНрдзрд╛рд░ рдбрд┐рд╕реНрдХ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБ рдлрд░рдХ рдЫред VeraCrypt рдХреЛ рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд▓реЗ рдЖрдзрд┐рдХрд╛рд░рд┐рдХрдорд╛ рдпрд╕ рд╕рдорд╕реНрдпрд╛рдХреЛ рд╕рдорд╛рдзрд╛рди рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реЗрди рдХрд╛рдЧрдЬрд╛рдд "рд░реЗрд╕реНрдХреНрдпреБ рдбрд┐рд╕реНрдХ" рджреНрд╡рд╛рд░рд╛, рддрд░ рдлрд░рдХ рддрд░рд┐рдХрд╛рдорд╛ рд╕рдорд╛рдзрд╛рди рдкреНрд░рд╕реНрддрд╛рд╡ рдЧрд░реЗ: рдЙрд╕рд▓реЗ рдЖрдлреНрдиреЛ VeraCrypt рдлреЛрд░рдордорд╛ рдирд┐: рд╢реБрд▓реНрдХ рдкрд╣реБрдБрдЪрдХреЛ рд▓рд╛рдЧрд┐ "USB рдЙрджреНрдзрд╛рд░ рдбрд┐рд╕реНрдХ" рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдердк рд╕рдлреНрдЯрд╡реЗрдпрд░ рдкреЛрд╕реНрдЯ рдЧрд░реНрдпреЛред рд╡рд┐рдиреНрдбреЛрдЬрдХреЛ рд▓рд╛рдЧрд┐ рдпрд╕ рд╕рдлреНрдЯрд╡реЗрдпрд░рдХреЛ рдЕрднрд┐рд▓реЗрдЦрдХрд░реНрддрд╛ "USB veracrypt рдЙрджреНрдзрд╛рд░ рдбрд┐рд╕реНрдХ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ рд╣реБрдиреБрд╣реБрдиреНрдЫ"ред рдЙрджреНрдзрд╛рд░ disk.iso рдмрдЪрдд рдЧрд░реЗрдкрдЫрд┐, рд╕рдХреНрд░рд┐рдп рд╡рд┐рднрд╛рдЬрдирдХреЛ рдмреНрд▓рдХ рдкреНрд░рдгрд╛рд▓реА рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдирдХреЛ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╕реБрд░реБ рд╣реБрдиреЗрдЫред рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдирдХреЛ рд╕рдордпрдорд╛, OS рдХреЛ рд╕рдЮреНрдЪрд╛рд▓рди рд░реЛрдХреНрджреИрди; рдПрдХ рдкреАрд╕реА рдкреБрди: рд╕реБрд░реБ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫреИрдиред рдЧреБрдкреНрддрд┐рдХрд░рдг рдХрд╛рд░реНрдп рдкреВрд░рд╛ рднрдПрдкрдЫрд┐, рд╕рдХреНрд░рд┐рдп рд╡рд┐рднрд╛рдЬрди рдкреВрд░реНрдг рд░реВрдкрдорд╛ рдЧреБрдкреНрддрд┐рдХрд░рдг рд╣реБрдиреНрдЫ рд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдпрджрд┐ рддрдкрд╛рдЗрдБ рдкреАрд╕реА рд╕реБрд░реБ рдЧрд░реНрджрд╛ VeraCrypt рдмреБрдЯ рд▓реЛрдбрд░ рджреЗрдЦрд╛ рдкрд░реНрджреИрди, рд░ рд╣реЗрдбрд░ рд░рд┐рдХрднрд░реА рдЕрдкрд░реЗрд╢рдирд▓реЗ рдорджреНрджрдд рдЧрд░реНрджреИрди рднрдиреЗ, "рдмреБрдЯ" рдлреНрд▓реНрдпрд╛рдЧ рдЬрд╛рдБрдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реН, рдпреЛ рд╡рд┐рдиреНрдбреЛрдЬ рдЕрд╡рд╕реНрдерд┐рдд рд░рд╣реЗрдХреЛ рд╡рд┐рднрд╛рдЬрдирдорд╛ рд╕реЗрдЯ рд╣реБрдиреБрдкрд░реНрдЫред (рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд░ рдЕрдиреНрдп OS рдХреЛ рдмрд╛рд╡рдЬреБрдж, рддрд╛рд▓рд┐рдХрд╛ рдирдореНрдмрд░ 1 рд╣реЗрд░реНрдиреБрд╣реЛрд╕реН)ред
рдпрд╕рд▓реЗ Windows OS рд╕рдБрдЧ рдмреНрд▓рдХ рдкреНрд░рдгрд╛рд▓реА рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдирдХреЛ рд╡рд┐рд╡рд░рдг рдкреВрд░рд╛ рдЧрд░реНрдЫред

[B]LUKSред GNU/Linux рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди (~ рдбреЗрдмрд┐рдпрди) рд╕реНрдерд╛рдкрд┐рдд OSред рдПрд▓реНрдЧреЛрд░рд┐рджрдо рд░ рдЪрд░рдгрд╣рд░реВ

рд╕реНрдерд╛рдкрд┐рдд рдбреЗрдмрд┐рдпрди/рдбреЗрд░рд┐рднреЗрдЯрд┐рдн рд╡рд┐рддрд░рдгрд▓рд╛рдИ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐, рддрдкрд╛рдИрдВрд▓реЗ рднрд░реНрдЪреБрдЕрд▓ рдмреНрд▓рдХ рдпрдиреНрддреНрд░рдорд╛ рддрдпрд╛рд░ рдкрд╛рд░реНрдЯрд┐рд╕рдирд▓рд╛рдИ рдореНрдпрд╛рдк рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ, рдпрд╕рд▓рд╛рдИ рдореНрдпрд╛рдк рдЧрд░рд┐рдПрдХреЛ GNU/Linux рдбрд┐рд╕реНрдХрдорд╛ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЧрд░реНрдиреБрд╣реЛрд╕реН, рд░ GRUB2 рд╕реНрдерд╛рдкрдирд╛/рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдпрджрд┐ рддрдкрд╛рдИрдВрд╕рдБрдЧ рдмреЗрдпрд░ рдореЗрдЯрд▓ рд╕рд░реНрднрд░ рдЫреИрди рднрдиреЗ, рд░ рддрдкрд╛рдИрдВрд▓реЗ рдЖрдлреНрдиреЛ рд╕рдордпрдХреЛ рдХрджрд░ рдЧрд░реНрдиреБрд╣реБрдиреНрдЫ рднрдиреЗ, рддрдкрд╛рдИрдВрд▓реЗ GUI рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ, рд░ рддрд▓ рд╡рд░реНрдгрди рдЧрд░рд┐рдПрдХрд╛ рдЕрдзрд┐рдХрд╛рдВрд╢ рдЯрд░реНрдорд┐рдирд▓ рдЖрджреЗрд╢рд╣рд░реВ "рдЪрдХ-рдиреЛрд░рд┐рд╕ рдореЛрдб" рдорд╛ рдЪрд▓рд╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐ рд╣реЛред

B1ред рд▓рд╛рдЗрдн USB GNU/Linux рдмрд╛рдЯ PC рдмреБрдЯ рдЧрд░реНрджреИ

"рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдкреНрд░рджрд░реНрд╢рдирдХреЛ рд▓рд╛рдЧрд┐ рдХреНрд░рд┐рдкреНрдЯреЛ рдкрд░реАрдХреНрд╖рдг рд╕рдЮреНрдЪрд╛рд▓рди рдЧрд░реНрдиреБрд╣реЛрд╕реН"

lscpu && ╤Бryptsetup benchmark

Windows Linux рд╕реНрдерд╛рдкрд┐рдд рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмрд╣реБ-рдмреБрдЯ

рдпрджрд┐ рддрдкрд╛рдИрдВ AES рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рд╕рдорд░реНрдердирдХреЛ рд╕рд╛рде рд╢рдХреНрддрд┐рд╢рд╛рд▓реА рдХрд╛рд░рдХреЛ рдЦреБрд╕реА рдорд╛рд▓рд┐рдХ рд╣реБрдиреБрд╣реБрдиреНрдЫ рднрдиреЗ, рдирдореНрдмрд░рд╣рд░реВ рдЯрд░реНрдорд┐рдирд▓рдХреЛ рджрд╛рд╣рд┐рдиреЗ рддрд┐рд░ рдЬрд╕реНрддреЛ рджреЗрдЦрд┐рдиреЗрдЫрдиреН; рдпрджрд┐ рддрдкрд╛рдИрдВ рдЦреБрд╕реА рдорд╛рд▓рд┐рдХ рд╣реБрдиреБрд╣реБрдиреНрдЫ, рддрд░ рдПрдиреНрдЯрд┐рдХ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░рдХреЛ рд╕рд╛рде, рдирдореНрдмрд░рд╣рд░реВ рдмрд╛рдпрд╛рдБ рддрд┐рд░ рдЬрд╕реНрддреЛ рджреЗрдЦрд┐рдиреЗрдЫрдиреНред

B2ред рдбрд┐рд╕реНрдХ рд╡рд┐рднрд╛рдЬрдиред Fs рддрд╛рд░реНрдХрд┐рдХ рдбрд┐рд╕реНрдХ HDD рдорд╛ Ext4 (Gparted) рдорд╛рдЙрдиреНрдЯ/рдлрд░реНрдореНрдпрд╛рдЯ рдЧрд░реНрджреИ

B2.1ред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб sda7 рд╡рд┐рднрд╛рдЬрди рд╣реЗрдбрд░ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИрдо рдорд╛рдерд┐ рдкреЛрд╕реНрдЯ рдЧрд░рд┐рдПрдХреЛ рдореЗрд░реЛ рд╡рд┐рднрд╛рдЬрди рддрд╛рд▓рд┐рдХрд╛ рдЕрдиреБрд╕рд╛рд░, рдпрд╣рд╛рдБ рд░ рдЕрдЧрд╛рдбрд┐, рд╡рд┐рднрд╛рдЬрдирд╣рд░реВрдХреЛ рдирд╛рдо рд╡рд░реНрдгрди рдЧрд░реНрдиреЗрдЫреБред рддрдкрд╛рдИрдВрдХреЛ рдбрд┐рд╕реНрдХ рд▓реЗрдЖрдЙрдЯ рдЕрдиреБрд╕рд╛рд░, рддрдкрд╛рдИрдВрд▓реЗ рдЖрдлреНрдиреЛ рд╡рд┐рднрд╛рдЬрди рдирд╛рдорд╣рд░реВ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрдиреБрдкрд░реНрдЫред

рддрд╛рд░реНрдХрд┐рдХ рдбреНрд░рд╛рдЗрдн рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдореНрдпрд╛рдкрд┐рдЩ (/dev/sda7 > /dev/mapper/sda7_crypt)ред
# "LUKS-AES-XTS рд╡рд┐рднрд╛рдЬрди" рдХреЛ рд╕рдЬрд┐рд▓реЛ рд╕рд┐рд░реНрдЬрдирд╛

cryptsetup -v -y luksFormat /dev/sda7

рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ:

* luksFormat - LUKS рд╣реЗрдбрд░рдХреЛ рдкреНрд░рд╛рд░рдореНрднрд┐рдХрд░рдг;
* -y -рдкрд╛рд╕рдлреНрд░реЗрдЬ (рдХреБрдЮреНрдЬреА/рдлрд╛рдЗрд▓ рд╣реЛрдЗрди);
* -v -verbalization (рдЯрд░реНрдорд┐рдирд▓рдорд╛ рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рджрд░реНрд╢рди рдЧрд░реНрджреИ);
* /dev/sda7 - рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рд╡рд┐рднрд╛рдЬрдирдмрд╛рдЯ рддрдкрд╛рдИрдВрдХреЛ рддрд╛рд░реНрдХрд┐рдХ рдбрд┐рд╕реНрдХ (рдЬрд╣рд╛рдБ рдпреЛ GNU/Linux рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг/рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрдиреЗ рдпреЛрдЬрдирд╛ рдЫ).

рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо <LUKS1: aes-xts-plain64, рдХреБрдЮреНрдЬреА: 256 рдмрд┐рдЯ, LUKS рд╣реЗрдбрд░ рд╣реНрдпрд╛рд╕рд┐рдЩ: sha256, RNG: /dev/urandom> (рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк рд╕рдВрд╕реНрдХрд░рдгрдорд╛ рдирд┐рд░реНрднрд░ рдЧрд░реНрджрдЫ)ред

#╨Я╤А╨╛╨▓╨╡╤А╨║╨░ default-╨░╨╗╨│╨╛╤А╨╕╤В╨╝╨░ ╤И╨╕╤Д╤А╨╛╨▓╨░╨╜╨╕╤П
cryptsetup  --help #╤Б╨░╨╝╨░╤П ╨┐╨╛╤Б╨╗╨╡╨┤╨╜╤П╤П ╤Б╤В╤А╨╛╨║╨░ ╨▓ ╨▓╤Л╨▓╨╛╨┤╨╡ ╤В╨╡╤А╨╝╨╕╨╜╨░╨╗╨░.

рдпрджрд┐ CPU рдорд╛ AES рдХреЛ рд▓рд╛рдЧрд┐ рдХреБрдиреИ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рд╕рдорд░реНрдерди рдЫреИрди рднрдиреЗ, рдЙрддреНрддрдо рд╡рд┐рдХрд▓реНрдк рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд "LUKS-Twofish-XTS-partition" рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБ рд╣реЛред

B2.2ред "LUKS-Twofish-XTS-рд╡рд┐рднрд╛рдЬрди" рдХреЛ рдЙрдиреНрдирдд рд╕рд┐рд░реНрдЬрдирд╛

cryptsetup luksFormat /dev/sda7 -v -y -c twofish-xts-plain64 -s 512 -h sha512 -i 1500 --use-urandom

рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ:
* luksFormat - LUKS рд╣реЗрдбрд░рдХреЛ рдкреНрд░рд╛рд░рдореНрднрд┐рдХрд░рдг;
* /dev/sda7 рддрдкрд╛рдИрдХреЛ рднрд╡рд┐рд╖реНрдпрдХреЛ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рддрд╛рд░реНрдХрд┐рдХ рдбрд┐рд╕реНрдХ рд╣реЛ;
* -v рдореМрдЦрд┐рдХреАрдХрд░рдг;
* -y рдкрд╛рд╕рдлреНрд░реЗрдЬ;
* -c рдбрд╛рдЯрд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН;
* -s рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреБрдЮреНрдЬреА рдЖрдХрд╛рд░;
* -h рд╣реНрдпрд╛рд╕рд┐рдЩ рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо/рдХреНрд░рд┐рдкреНрдЯреЛ рдкреНрд░рдХрд╛рд░реНрдп, RNG рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдпреЛ (--usage-urandom) рддрд╛рд░реНрдХрд┐рдХ рдбрд┐рд╕реНрдХ рд╣реЗрдбрд░рдХреЛ рд▓рд╛рдЧрд┐ рдПрдХ рдЕрджреНрд╡рд┐рддреАрдп рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рди/рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди рдХреБрдЮреНрдЬреА рдЙрддреНрдкрдиреНрди рдЧрд░реНрди, рдПрдХ рдорд╛рдзреНрдпрдорд┐рдХ рд╣реЗрдбрд░ рдХреБрдЮреНрдЬреА (XTS); рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбрд┐рд╕реНрдХ рд╣реЗрдбрд░рдорд╛ рднрдгреНрдбрд╛рд░рдг рдЧрд░рд┐рдПрдХреЛ рдПрдЙрдЯрд╛ рдЕрджреНрд╡рд┐рддреАрдп рдорд╛рд╕реНрдЯрд░ рдХреБрдЮреНрдЬреА, рдПрдЙрдЯрд╛ рдорд╛рдзреНрдпрдорд┐рдХ XTS рдХреБрдЮреНрдЬреА, рдпреА рд╕рдмреИ рдореЗрдЯрд╛рдбреЗрдЯрд╛ рд░ рдПрдЙрдЯрд╛ рдЧреБрдкреНрддрд┐рдХрд░рдг рджрд┐рдирдЪрд░реНрдпрд╛ рдЬреБрди, рдорд╛рд╕реНрдЯрд░ рдХреБрдЮреНрдЬреА рд░ рджреЛрд╕реНрд░реЛ XTS рдХреБрдЮреНрдЬреА рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░, рд╡рд┐рднрд╛рдЬрдирдорд╛ рдХреБрдиреИ рдкрдирд┐ рдбрд╛рдЯрд╛рд▓рд╛рдИ рдЧреБрдкреНрддрд┐рдХрд░рдг/рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрджрдЫред (рдЦрдгреНрдб рд╢реАрд░реНрд╖рдХ рдмрд╛рд╣реЗрдХ) рдЪрдпрди рдЧрд░рд┐рдПрдХреЛ рд╣рд╛рд░реНрдб рдбрд┐рд╕реНрдХ рд╡рд┐рднрд╛рдЬрдирдорд╛ ~3MB рдорд╛ рднрдгреНрдбрд╛рд░рдг рдЧрд░рд┐рдПрдХреЛ рдЫред
* -i "рд░рдХрдо" рдХреЛ рд╕рдЯреНрдЯрд╛ рдорд┐рд▓рд┐рд╕реЗрдХреЗрдиреНрдбрдорд╛ рдкреБрдирд░рд╛рд╡реГрддреНрддрд┐ (рдкрд╛рд╕рдлреНрд░реЗрдЬ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ рд╕рдордп рдврд┐рд▓рд╛рдЗрд▓реЗ OS рдХреЛ рд▓реЛрдбрд┐рдЩ рд░ рдХреБрдЮреНрдЬреАрд╣рд░реВрдХреЛ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдмрд▓рд▓рд╛рдИ рдЕрд╕рд░ рдЧрд░реНрдЫ)ред рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдмрд▓рдХреЛ рд╕рдиреНрддреБрд▓рди рдХрд╛рдпрдо рдЧрд░реНрди, "рд░реВрд╕реА" рдЬрд╕реНрддреЛ рд╕рд╛рдзрд╛рд░рдг рдкрд╛рд╕рд╡рд░реНрдбрдХреЛ рд╕рд╛рде рддрдкрд╛рдИрдВрд▓реЗ -(i) рдорд╛рди рдмрдврд╛рдЙрдиреБ рдкрд░реНрдЫ; "?8d╞▒ob/├╕fh" рдЬрд╕реНрддреЛ рдЬрдЯрд┐рд▓ рдкрд╛рд╕рд╡рд░реНрдбрдХреЛ рд╕рд╛рдердорд╛ рдорд╛рди рдШрдЯрд╛рдЙрди рд╕рдХрд┐рдиреНрдЫред
* -рдпреВрд░реЗрдиреНрдбрдо рдЕрдирд┐рдпрдорд┐рдд рдирдореНрдмрд░ рдЬрдирд░реЗрдЯрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реН, рдХреБрдЮреНрдЬреАрд╣рд░реВ рд░ рдиреБрди рдЙрддреНрдкрдиреНрди рдЧрд░реНрджрдЫред

рдЦрдгреНрдб рдореНрдпрд╛рдк рдЧрд░реЗрдкрдЫрд┐ sda7 > sda7_crypt (рдЕрдкрд░реЗрд╕рди рдЫрд┐рдЯреЛ рдЫ, рдХрд┐рдирдХрд┐ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╣реЗрдбрд░ ~3 MB рдореЗрдЯрд╛рдбреЗрдЯрд╛рдХреЛ рд╕рд╛рде рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ рдпрддрд┐ рдорд╛рддреНрд░реИ рд╣реЛ), рддрдкрд╛рдИрдВрд▓реЗ sda7_crypt рдлрд╛рдЗрд▓ рдкреНрд░рдгрд╛рд▓реА рдврд╛рдБрдЪрд╛ рд░ рдорд╛рдЙрдиреНрдЯ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред

B2.3ред рддреБрд▓рдирд╛

cryptsetup open /dev/sda7 sda7_crypt
#╨▓╤Л╨┐╨╛╨╗╨╜╨╡╨╜╨╕╨╡ ╨┤╨░╨╜╨╜╨╛╨╣ ╨║╨╛╨╝╨░╨╜╨┤╤Л ╨╖╨░╨┐╤А╨░╤И╨╕╨▓╨░╨╡╤В ╨▓╨▓╨╛╨┤ ╤Б╨╡╨║╤А╨╡╤В╨╜╨╛╨╣ ╨┐╨░╤А╨╛╨╗╤М╨╜╨╛╨╣ ╤Д╤А╨░╨╖╤Л.

рд╡рд┐рдХрд▓реНрдк:
* рдЦреЛрд▓реНрдиреБрд╣реЛрд╕реН - "рдирд╛рдо рд╕рдВрдЧ" рдЦрдгреНрдб рдорд┐рд▓рд╛рдЙрдиреБрд╣реЛрд╕реН;
* /dev/sda7 - рддрд╛рд░реНрдХрд┐рдХ рдбрд┐рд╕реНрдХ;
* sda7_crypt - рдирд╛рдо рдореНрдпрд╛рдкрд┐рдЩ рдЬреБрди рдИрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рдорд╛рдЙрдиреНрдЯ рдЧрд░реНрди рд╡рд╛ OS рдмреБрдЯ рд╣реБрдБрджрд╛ рд╕реБрд░реБ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред

B2.4. sda7_crypt рдлрд╛рдЗрд▓ рдкреНрд░рдгрд╛рд▓реА ext4 рдорд╛ рдврд╛рдБрдЪрд╛ рдЧрд░реНрджреИред OS рдорд╛ рдбрд┐рд╕реНрдХ рдорд╛рдЙрдиреНрдЯ рдЧрд░реНрджреИ(рдиреЛрдЯ: рддрдкрд╛рдИрдВ Gparted рдорд╛ рдПрдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рд╕рдВрдЧ рдХрд╛рдо рдЧрд░реНрди рд╕рдХреНрд╖рдо рд╣реБрдиреБрд╣реБрдиреЗ рдЫреИрди)

#╤Д╨╛╤А╨╝╨░╤В╨╕╤А╨╛╨▓╨░╨╜╨╕╨╡ ╨▒╨╗╨╛╤З╨╜╨╛╨│╨╛ ╤И╨╕╤Д╤А╨╛╨▓╨░╨╜╨╜╨╛╨│╨╛ ╤Г╤Б╤В╤А╨╛╨╣╤Б╤В╨▓╨░
mkfs.ext4 -v -L DebSHIFR /dev/mapper/sda7_crypt 

рд╡рд┐рдХрд▓реНрдк:
* -v - рд╢рд╛рдмреНрджрд┐рдХреАрдХрд░рдг;
* -L - рдбреНрд░рд╛рдЗрдн рд▓реЗрдмрд▓ (рдЬреБрди рдЕрдиреНрдп рдбреНрд░рд╛рдЗрднрд╣рд░реВ рдмреАрдЪ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░рдорд╛ рдкреНрд░рджрд░реНрд╢рд┐рдд рд╣реБрдиреНрдЫ)ред

рдЕрд░реНрдХреЛ, рддрдкрд╛рдИрдБрд▓реЗ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рднрд░реНрдЪреБрдЕрд▓-рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмреНрд▓рдХ рдЙрдкрдХрд░рдг /dev/sda7_crypt рдорд╛рдЙрдиреНрдЯ рдЧрд░реНрдиреБрдкрд░реНрдЫред

mount /dev/mapper/sda7_crypt /mnt

/mnt рдлреЛрд▓реНрдбрд░рдорд╛ рдлрд╛рдЗрд▓рд╣рд░реВрд╕рдБрдЧ рдХрд╛рдо рдЧрд░реНрджрд╛ sda7 рдорд╛ рдбреЗрдЯрд╛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдЧреБрдкреНрддрд┐рдХрд░рдг/рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рд╣реБрдиреЗрдЫред

рдпреЛ рдирдХреНрд╕рд╛ рдЧрд░реНрди рд░ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рдорд╛ рд╡рд┐рднрд╛рдЬрди рдорд╛рдЙрдиреНрдЯ рдЧрд░реНрди рдЕрдзрд┐рдХ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рдЫ (nautilus/caja GUI), рд╡рд┐рднрд╛рдЬрди рдкрд╣рд┐рд▓реЗ рдиреИ рдбрд┐рд╕реНрдХ рдЪрдпрди рд╕реВрдЪреАрдорд╛ рд╣реБрдиреЗрдЫ, рдбрд┐рд╕реНрдХ рдЦреЛрд▓реНрди/рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрди рдкрд╛рд╕рдлреНрд░реЗрдЬ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрди рдмрд╛рдБрдХреА рдЫред рдорд┐рд▓реНрджреЛ рдирд╛рдо рд╕реНрд╡рддрдГ рдЪрдпрди рдЧрд░рд┐рдиреЗрдЫ рд░ "sda7_crypt" рд╣реЛрдЗрди, рддрд░ рдХреЗрд╣рд┐ рдЬрд╕реНрддреИ /dev/mapper/Luks-xx-xx...

B2.5ред рдбрд┐рд╕реНрдХ рд╣реЗрдбрд░ рдмреНрдпрд╛рдХрдЕрдк (~3MB рдореЗрдЯрд╛рдбреЗрдЯрд╛)рд╕рдмреИрднрдиреНрджрд╛ рдзреЗрд░реИ рдордзреНрдпреЗ рдПрдХ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдЕрдкрд░реЗрд╕рдирд╣рд░реВ рдЬреБрди рдврд┐рд▓рд╛рдЗ рдмрд┐рдирд╛ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ - "sda7_crypt" рд╣реЗрдбрд░рдХреЛ рдЬрдЧреЗрдбрд╛ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ред рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ рд╣реЗрдбрд░рд▓рд╛рдИ рдУрднрд░рд░рд╛рдЗрдЯ/рд╣рд╛рдирд┐ рдЧрд░реНрдиреБрднрдпреЛ рднрдиреЗ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, sda2 рд╡рд┐рднрд╛рдЬрдирдорд╛ GRUB7 рд╕реНрдерд╛рдкрдирд╛, рдЖрджрд┐ред), рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбрд╛рдЯрд╛ рд░рд┐рдХрднрд░ рдЧрд░реНрдиреЗ рдХреБрдиреИ рдкрдирд┐ рд╕рдореНрднрд╛рд╡рдирд╛ рдмрд┐рдирд╛ рдкреВрд░реНрдг рд░реВрдкрдорд╛ рд╣рд░рд╛рдЙрдиреЗрдЫ, рдХрд┐рдирдХрд┐ рдЙрд╣реА рдХреБрдЮреНрдЬреАрд╣рд░реВ рдкреБрди: рдЙрддреНрдкрдиреНрди рдЧрд░реНрди рдЕрд╕рдореНрднрд╡ рд╣реБрдиреЗрдЫ; рдХреБрдЮреНрдЬреАрд╣рд░реВ рдЕрджреНрд╡рд┐рддреАрдп рд░реВрдкрдорд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХрд╛ рдЫрдиреНред

#╨С╤Н╨║╨░╨┐ ╨╖╨░╨│╨╛╨╗╨╛╨▓╨║╨░ ╤А╨░╨╖╨┤╨╡╨╗╨░
cryptsetup luksHeaderBackup --header-backup-file ~/╨С╤Н╨║╨░╨┐_DebSHIFR /dev/sda7 

#╨Т╨╛╤Б╤Б╤В╨░╨╜╨╛╨▓╨╗╨╡╨╜╨╕╨╡ ╨╖╨░╨│╨╛╨╗╨╛╨▓╨║╨░ ╤А╨░╨╖╨┤╨╡╨╗╨░
cryptsetup luksHeaderRestore --header-backup-file <file> <device>

рд╡рд┐рдХрд▓реНрдк:
* luksHeaderBackup тАФрд╣реЗрдбрд░-рдмреНрдпрд╛рдХрдЕрдк-рдлрд╛рдЗрд▓-рдмреНрдпрд╛рдХрдЕрдк рдЖрджреЗрд╢;
* luksHeaderRestore тАФheader-backup-file -restore рдЖрджреЗрд╢;
* ~/Backup_DebSHIFR - рдЬрдЧреЗрдбрд╛ рдлрд╛рдЗрд▓;
* /dev/sda7 - рд╡рд┐рднрд╛рдЬрди рдЬрд╕рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбрд┐рд╕реНрдХ рд╣реЗрдбрд░ рдмреНрдпрд╛рдХрдЕрдк рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдмрдЪрдд рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред
рдпреЛ рдЪрд░рдгрдорд╛ <рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рд╕рд┐рд░реНрдЬрдирд╛ рд░ рд╕рдореНрдкрд╛рджрди> рд╕рдореНрдкрдиреНрди рднрдпреЛред

B3ред GNU/Linux OS рдкреЛрд░реНрдЯ рдЧрд░реНрджреИ (sda4) рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрдирдорд╛ (sda7)

рдлреЛрд▓реНрдбрд░ /mnt2 рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН (рдиреЛрдЯ - рд╣рд╛рдореА рдЕрдЭреИ рдкрдирд┐ рдкреНрд░рддреНрдпрдХреНрд╖ USB рд╕рдБрдЧ рдХрд╛рдо рдЧрд░рд┐рд░рд╣реЗрдХрд╛ рдЫреМрдВ, sda7_crypt рдорд╛рдЙрдиреНрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫ /mnt), рд░ /mnt2 рдорд╛ рд╣рд╛рдореНрд░реЛ GNU/Linux рдорд╛рдЙрдиреНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН, рдЬреБрди рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред

mkdir /mnt2
mount /dev/sda4 /mnt2

рд╣рд╛рдореА Rsync рд╕рдлреНрдЯрд╡реЗрдпрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╕рд╣реА OS рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЧрд░реНрдЫреМрдВ

rsync -avlxhHX --progress /mnt2/ /mnt

Rsync рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ рдЕрдиреБрдЪреНрдЫреЗрдж E1 рдорд╛ рд╡рд░реНрдгрди рдЧрд░рд┐рдПрдХреЛ рдЫред

рдЕрд░реНрдХреЛ рдЖрд╡рд╢реНрдпрдХ рдЫ рддрд╛рд░реНрдХрд┐рдХ рдбрд┐рд╕реНрдХ рд╡рд┐рднрд╛рдЬрди defragment

e4defrag -c /mnt/ #╨┐╨╛╤Б╨╗╨╡ ╨┐╤А╨╛╨▓╨╡╤А╨║╨╕, e4defrag ╨▓╤Л╨┤╨░╤Б╤В, ╤З╤В╨╛ ╤Б╤В╨╡╨┐╨╡╨╜╤М ╨┤╨╡╤Д╤А╨░╨│╨╝╨╡╨╜╤В╨░╤Ж╨╕╨╕ ╤А╨░╨╖╨┤╨╡╨╗╨░~"0", ╤Н╤В╨╛ ╨╖╨░╨▒╨╗╤Г╨╢╨┤╨╡╨╜╨╕╨╡, ╨║╨╛╤В╨╛╤А╨╛╨╡ ╨╝╨╛╨╢╨╡╤В ╨▓╨░╨╝ ╤Б╤В╨╛╨╕╤В╤М ╤Б╤Г╤Й╨╡╤Б╤В╨▓╨╡╨╜╨╜╨╛╨╣ ╨┐╨╛╤В╨╡╤А╨╕ ╨┐╤А╨╛╨╕╨╖╨▓╨╛╨┤╨╕╤В╨╡╨╗╤М╨╜╨╛╤Б╤В╨╕!
e4defrag /mnt/ #╨┐╤А╨╛╨▓╨╛╨┤╨╕╨╝ ╨┤╨╡╤Д╤А╨░╨│╨╝╨╡╨╜╤В╨░╤Ж╨╕╤О ╤И╨╕╤Д╤А╨╛╨▓╨░╨╜╨╜╨╛╨╣ GNU/Linux

рдпрд╕рд▓рд╛рдИ рдПрдЙрдЯрд╛ рдирд┐рдпрдо рдмрдирд╛рдЙрдиреБрд╣реЛрд╕реН: рдпрджрд┐ рддрдкрд╛рдИрдВрд╕рдБрдЧ HDD рдЫ рднрдиреЗ рд╕рдордп-рд╕рдордпрдорд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб GNU/Linux рдорд╛ e4defrag рдЧрд░реНрдиреБрд╣реЛрд╕реНред
рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рд░ рд╕рд┐рдЩреНрдХреНрд░реЛрдирд╛рдЗрдЬреЗрд╕рди [GNU/Linux > GNU/Linux-encrypted] рдпрд╕ рдЪрд░рдгрдорд╛ рдкреВрд░рд╛ рднрдпреЛред

рдПрдЯреА рекред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб sda4 рд╡рд┐рднрд╛рдЬрдирдорд╛ GNU/Linux рд╕реЗрдЯрдЕрдк рдЧрд░реНрджреИ

OS /dev/sda4 > /dev/sda7 рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЧрд░реЗрдкрдЫрд┐, рддрдкрд╛рдИрдВрд▓реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрдирдорд╛ GNU/Linux рдорд╛ рд▓рдЧ рдЗрди рдЧрд░реНрди рд░ рдердк рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдкреВрд░рд╛ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред (рдкреАрд╕реА рд░рд┐рдмреБрдЯ рдирдЧрд░реА) рдПрдХ рдИрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдкреНрд░рдгрд╛рд▓реА рд╕рд╛рдкреЗрдХреНрд╖ред рддреНрдпреЛ рд╣реЛ, рдкреНрд░рддреНрдпрдХреНрд╖ USB рдорд╛ рд╣реБрдиреБрд╣реЛрд╕реН, рддрд░ "рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб OS рдХреЛ рдореВрд▓рд╕рдБрдЧ рд╕рд╛рдкреЗрдХреНрд╖" рдЖрджреЗрд╢рд╣рд░реВ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реНред "chroot" рд▓реЗ рд╕рдорд╛рди рд╕реНрдерд┐рддрд┐ рдЕрдиреБрдХрд░рдг рдЧрд░реНрдиреЗрдЫред рддрдкрд╛рдИрдВ рд╣рд╛рд▓ рдХрд╛рдо рдЧрд░рд┐рд░рд╣рдиреБрднрдПрдХреЛ OS рдорд╛ рджреНрд░реБрдд рд░реВрдкрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди (рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд╛ рд╣реЛрдЗрди, рдХрд┐рдирдХрд┐ sda4 рд░ sda7 рдорд╛ рдбреЗрдЯрд╛ рд╕рд┐рдЩреНрдХреНрд░реЛрдирд╛рдЗрдЬ рдЧрд░рд┐рдПрдХреЛ рдЫ), OS рд▓рд╛рдИ рдбрд┐рд╕рд┐рдЩреНрдХреНрд░реЛрдирд╛рдЗрдЬ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рд░реВрдЯ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╣рд░реВрдорд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН (sda4/sda7_crypt) рдЦрд╛рд▓реА рдорд╛рд░реНрдХрд░ рдлрд╛рдЗрд▓рд╣рд░реВ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, /mnt/encryptedOS рд░ /mnt2/decryptedOSред рддрдкрд╛рдИрдВ рдХреБрди OS рдорд╛ рд╣реБрдиреБрд╣реБрдиреНрдЫ рджреНрд░реБрдд рд░реВрдкрдорд╛ рдЬрд╛рдБрдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реН (рднрд╡рд┐рд╖реНрдпрдХреЛ рд▓рд╛рдЧрд┐ рд╕рд╣рд┐рдд):

ls /<Tab-Tab>

B4.1ред "рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдУрдПрд╕рдорд╛ рд▓рдЧ рдЗрди рдЧрд░реНрдиреЗ рд╕рд┐рдореБрд▓реЗрд╢рди"

mount --bind /dev /mnt/dev
mount --bind /proc /mnt/proc
mount --bind /sys /mnt/sys
chroot /mnt

B4.2ред рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЧрд░реНрджреИ рдХрд┐ рдХрд╛рд░реНрдп рдИрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдкреНрд░рдгрд╛рд▓реА рд╡рд┐рд░реБрджреНрдз рдЧрд░рд┐рдиреНрдЫ

ls /mnt<Tab-Tab> 
#╨╕ ╨▓╨╕╨┤╨╕╨╝ ╤Д╨░╨╣╨╗ "/╤И╨╕╤Д╤А╨╛╨▓╨░╨╜╨╜╨░╤П╨Ю╨б"

history
#╨▓ ╨▓╤Л╨▓╨╛╨┤╨╡ ╤В╨╡╤А╨╝╨╕╨╜╨░╨╗╨░ ╨┤╨╛╨╗╨╢╨╜╨░ ╨┐╨╛╤П╨▓╨╕╤В╤М╤Б╤П ╨╕╤Б╤В╨╛╤А╨╕╤П ╨║╨╛╨╝╨░╨╜╨┤ su ╤А╨░╨▒╨╛╤З╨╡╨╣ ╨Ю╨б.

B4.3ред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕реНрд╡реИрдк рд╕рд┐рд░реНрдЬрдирд╛/рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИ, рдХреНрд░рд┐рдкреНрдЯрдЯреНрдпрд╛рдм/fstab рд╕рдореНрдкрд╛рджрди рдЧрд░реНрджреИрдкреНрд░рддреНрдпреЗрдХ рдкрдЯрдХ рдУрдПрд╕ рд╕реБрд░реБ рд╣реБрдБрджрд╛ рд╕реНрд╡реИрдк рдлрд╛рдЗрд▓ рдврд╛рдБрдЪрд╛рдорд╛ рднрдПрдХреЛ рд╣реБрдирд╛рд▓реЗ, рдЕрдм рддрд╛рд░реНрдХрд┐рдХ рдбрд┐рд╕реНрдХрдорд╛ рд╕реНрд╡реИрдк рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рд░ рдирдХреНрд╕рд╛ рдмрдирд╛рдЙрдиреБрдХреЛ рдХреБрдиреИ рдЕрд░реНрде рдЫреИрди, рд░ рдЕрдиреБрдЪреНрдЫреЗрдж B2.2 рдорд╛ рдЬрд╕реНрддреИ рдЖрджреЗрд╢рд╣рд░реВ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рд╕реНрд╡реИрдкрдХреЛ рд▓рд╛рдЧрд┐, рдкреНрд░рддреНрдпреЗрдХ рд╕реБрд░реБрдорд╛ рдпрд╕рдХреЛ рдЖрдлреНрдиреИ рдЕрд╕реНрдерд╛рдпреА рдЧреБрдкреНрддрд┐рдХрд░рдг рдХреБрдЮреНрдЬреАрд╣рд░реВ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдЙрддреНрдкрдиреНрди рд╣реБрдиреЗрдЫрдиреНред рд╕реНрд╡реИрдк рдХреБрдЮреНрдЬреАрд╣рд░реВрдХреЛ рдЬреАрд╡рди рдЪрдХреНрд░: рдЕрдирдорд╛рдЙрдиреНрдЯ/рдЕрдирдорд╛рдЙрдиреНрдЯ рд╕реНрд╡реИрдк рд╡рд┐рднрд╛рдЬрди (+ RAM рд╕рдлрд╛рдИ); рд╡рд╛ OS рдкреБрди: рд╕реБрд░реБ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рд╕реНрд╡реИрдк рд╕реЗрдЯ рдЕрдк рдЧрд░реНрджреИ, рдмреНрд▓рдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдпрдиреНрддреНрд░рд╣рд░реВрдХреЛ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдХреЛ рд▓рд╛рдЧрд┐ рдЬрд┐рдореНрдореЗрд╡рд╛рд░ рдлрд╛рдЗрд▓ рдЦреЛрд▓реНрджреИ (fstab рдлрд╛рдЗрд▓рдХреЛ рдЕрдиреБрд░реВрдк, рддрд░ рдХреНрд░рд┐рдкреНрдЯреЛрдХрд╛ рд▓рд╛рдЧрд┐ рдЬрд┐рдореНрдореЗрд╡рд╛рд░)ред

nano /etc/crypttab 

рд╣рд╛рдореА рд╕рдореНрдкрд╛рджрди рдЧрд░реНрдЫреМрдВ

#"рд▓рдХреНрд╖реНрдп рдирд╛рдо" "рд╕реНрд░реЛрдд рдЙрдкрдХрд░рдг" "рдХреБрдЮреНрдЬреА рдлрд╛рдЗрд▓" "рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ"
рд╕реНрд╡реИрдк /dev/sda8 /dev/urandom swap,cipher=twofish-xts-plain64,size=512,hash=sha512

рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ
* рд╕реНрд╡реИрдк - рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрджрд╛ рдореНрдпрд╛рдк рдЧрд░рд┐рдПрдХреЛ рдирд╛рдо /dev/mapper/swapред
* /dev/sda8 - рд╕реНрд╡реИрдкрдХреЛ рд▓рд╛рдЧрд┐ рдЖрдлреНрдиреЛ рддрд╛рд░реНрдХрд┐рдХ рд╡рд┐рднрд╛рдЬрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реНред
* /dev/urandom - рд╕реНрд╡реИрдкрдХреЛ рд▓рд╛рдЧрд┐ рдЕрдирд┐рдпрдорд┐рдд рдЧреБрдкреНрддрд┐рдХрд░рдг рдХреБрдЮреНрдЬреАрд╣рд░реВрдХреЛ рдЬрдирд░реЗрдЯрд░ (рдкреНрд░рддреНрдпреЗрдХ рдирдпрд╛рдБ OS рдмреБрдЯрдХреЛ рд╕рд╛рде, рдирдпрд╛рдБ рдХреБрдЮреНрдЬреАрд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рд╣реБрдиреНрдЫрдиреН)ред /dev/urandom рдЬреЗрдиреЗрд░реЗрдЯрд░ /dev/random рднрдиреНрджрд╛ рдХрдо рдЕрдирд┐рдпрдорд┐рдд рдЫ, рдкрдЫрд┐ рдЦрддрд░рдирд╛рдХ рдкрд╛рдЧрд▓ рдкрд░рд┐рд╕реНрдерд┐рддрд┐рдорд╛ рдХрд╛рдо рдЧрд░реНрджрд╛ /dev/random рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред OS рд▓реЛрдб рдЧрд░реНрджрд╛, /dev/random рд▓реЗ рдзреЗрд░реИ ┬▒ рдорд┐рдиреЗрдЯрдХреЛ рд▓рд╛рдЧрд┐ рд▓реЛрдбрд┐рдЩрд▓рд╛рдИ рдХрдо рдЧрд░реНрдЫ (рд╕рд┐рд╕реНрдЯрдо-рд╡рд┐рд╢реНрд▓реЗрд╖рдг рд╣реЗрд░реНрдиреБрд╣реЛрд╕реН).
* swap,cipher=twofish-xts-plain64,size=512,hash=sha512: - рд╡рд┐рднрд╛рдЬрдирд▓рд╛рдИ рдерд╛рд╣рд╛ рдЫ рдХрд┐ рдпреЛ рд╕реНрд╡реИрдк рд╣реЛ рд░ "рддрджрдиреБрд╕рд╛рд░" рдврд╛рдБрдЪрд╛ рдЧрд░рд┐рдПрдХреЛ рдЫ; рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рдереНрдоред

#╨Ю╤В╨║╤А╤Л╨▓╨░╨╡╨╝ ╨╕ ╨┐╤А╨░╨▓╨╕╨╝ fstab
nano /etc/fstab

рд╣рд╛рдореА рд╕рдореНрдкрд╛рджрди рдЧрд░реНрдЫреМрдВ

# рд╕реНрд╡реНрдпрд╛рдк рд╕реНрдерд╛рдкрдирд╛рдорд╛ / dev / sda8 рдорд╛ рдерд┐рдпреЛ
/dev/mapper/swap рдХреБрдиреИ рдкрдирд┐ рд╕реНрд╡реИрдк sw 0 0

/dev/mapper/swap рдирд╛рдо рд╣реЛ рдЬреБрди crypttab рдорд╛ рд╕реЗрдЯ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред

рд╡реИрдХрд▓реНрдкрд┐рдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕реНрд╡реИрдк
рдпрджрд┐ рдХреБрдиреИ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛ рддрдкрд╛рдИрдВ рд╕реНрд╡реИрдк рдлрд╛рдЗрд▓рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдореНрдкреВрд░реНрдг рд╡рд┐рднрд╛рдЬрди рдЫреЛрдбреНрди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрди рднрдиреЗ, рддреНрдпрд╕рдкрдЫрд┐ рддрдкрд╛рдИрдВ рд╡реИрдХрд▓реНрдкрд┐рдХ рд░ рд░рд╛рдореНрд░реЛ рддрд░рд┐рдХрд╛рдорд╛ рдЬрд╛рди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ: рдУрдПрд╕рд╕рдБрдЧ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрдирдорд╛ рдлрд╛рдЗрд▓рдорд╛ рд╕реНрд╡реИрдк рдлрд╛рдЗрд▓ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреЗред

fallocate -l 3G /swap #╤Б╨╛╨╖╨┤╨░╨╜╨╕╨╡ ╤Д╨░╨╣╨╗╨░ ╤А╨░╨╖╨╝╨╡╤А╨╛╨╝ 3╨У╨▒ (╨┐╨╛╤З╤В╨╕ ╨╝╨│╨╜╨╛╨▓╨╡╨╜╨╜╨░╤П ╨╛╨┐╨╡╤А╨░╤Ж╨╕╤П)
chmod 600 /swap #╨╜╨░╤Б╤В╤А╨╛╨╣╨║╨░ ╨┐╤А╨░╨▓
mkswap /swap #╨╕╨╖ ╤Д╨░╨╣╨╗╨░ ╤Б╨╛╨╖╨┤╨░╤С╨╝ ╤Д╨░╨╣╨╗ ╨┐╨╛╨┤╨║╨░╤З╨║╨╕
swapon /swap #╨▓╨║╨╗╤О╤З╨░╨╡╨╝ ╨╜╨░╤И swap
free -m #╨┐╤А╨╛╨▓╨╡╤А╤П╨╡╨╝, ╤З╤В╨╛ ╤Д╨░╨╣╨╗ ╨┐╨╛╨┤╨║╨░╤З╨║╨╕ ╨░╨║╤В╨╕╨▓╨╕╤А╨╛╨▓╨░╨╜ ╨╕ ╤А╨░╨▒╨╛╤В╨░╨╡╤В
printf "/swap none swap sw 0 0" >> /etc/fstab #╨┐╤А╨╕ ╨╜╨╡╨╛╨▒╤Е╨╛╨┤╨╕╨╝╨╛╤Б╤В╨╕ ╨┐╨╛╤Б╨╗╨╡ ╨┐╨╡╤А╨╡╨╖╨░╨│╤А╤Г╨╖╨║╨╕ swap ╨▒╤Г╨┤╨╡╤В ╨┐╨╛╤Б╤В╨╛╤П╨╜╨╜╤Л╨╣

рд╕реНрд╡реИрдк рд╡рд┐рднрд╛рдЬрди рд╕реЗрдЯрдЕрдк рдкреВрд░рд╛ рднрдпреЛред

B4.4. рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб GNU/Linux рд╕реЗрдЯрдЕрдк рдЧрд░реНрджреИ (рдХреНрд░рд┐рдкреНрдЯрдЯреНрдпрд╛рдм/fstab рдлрд╛рдЗрд▓рд╣рд░реВ рд╕рдореНрдкрд╛рджрди рдЧрд░реНрджреИ)рдорд╛рдерд┐ рд▓реЗрдЦрд┐рдП рдЕрдиреБрд╕рд╛рд░ /etc/crypttab рдлрд╛рдЗрд▓рд▓реЗ рдкреНрд░рдгрд╛рд▓реА рдмреБрдЯ рдЧрд░реНрджрд╛ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░рд┐рдПрдХрд╛ рдЧреБрдкреНрддрд┐рдХрд░рдг рдЧрд░рд┐рдПрдХрд╛ рдмреНрд▓рдХ рдпрдиреНрддреНрд░рд╣рд░реВ рд╡рд░реНрдгрди рдЧрд░реНрджрдЫред

#╨┐╤А╨░╨▓╨╕╨╝ /etc/crypttab 
nano /etc/crypttab 

рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ рдЕрдиреБрдЪреНрдЫреЗрдж B7 рдорд╛ рдЬрд╕реНрддреИ sda7>sda2.1_crypt рдЦрдгреНрдбрд╕рдБрдЧ рдореЗрд▓ рдЦрд╛рдиреБрднрдпреЛ рднрдиреЗ

# "рд▓рдХреНрд╖реНрдп рдирд╛рдо" "рд╕реНрд░реЛрдд рдЙрдкрдХрд░рдг" "рдХреБрдЮреНрдЬреА рдлрд╛рдЗрд▓" "рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ"
sda7_crypt UUID=81048598-5bb9-4a53-af92-f3f9e709e2f2 none luks

рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ рдЕрдиреБрдЪреНрдЫреЗрдж B7 рдорд╛ рдЬрд╕реНрддреИ sda7>sda2.2_crypt рдЦрдгреНрдбрд╕рдБрдЧ рдореЗрд▓ рдЦрд╛рдиреБрднрдпреЛ рднрдиреЗ

# "рд▓рдХреНрд╖реНрдп рдирд╛рдо" "рд╕реНрд░реЛрдд рдЙрдкрдХрд░рдг" "рдХреБрдЮреНрдЬреА рдлрд╛рдЗрд▓" "рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ"
sda7_crypt UUID=81048598-5bb9-4a53-af92-f3f9e709e2f2 none cipher=twofish-xts-plain64,size=512,hash=sha512

рдпрджрд┐ рддрдкрд╛рдЗрдБ рдЕрдиреБрдЪреНрдЫреЗрдж B7 рд╡рд╛ B7 рдорд╛ рдЬрд╕реНрддреИ sda2.1>sda2.2_crypt рдЦрдгреНрдбрд╕рдБрдЧ рдорд┐рд▓реНрдиреБрднрдпреЛ, рддрд░ OS рдЕрдирд▓рдХ рд░ рдмреБрдЯ рдЧрд░реНрди рдкрд╛рд╕рд╡рд░реНрдб рдкреБрди: рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрди рднрдиреЗ, рдкрд╛рд╕рд╡рд░реНрдбрдХреЛ рд╕рдЯреНрдЯрд╛ рддрдкрд╛рдЗрдБ рдЧреЛрдкреНрдп рдХреБрдЮреНрдЬреА/рдЕрдирд┐рдпрдорд┐рдд рдлрд╛рдЗрд▓ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

# "рд▓рдХреНрд╖реНрдп рдирд╛рдо" "рд╕реНрд░реЛрдд рдЙрдкрдХрд░рдг" "рдХреБрдЮреНрдЬреА рдлрд╛рдЗрд▓" "рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ"
sda7_crypt UUID=81048598-5bb9-4a53-af92-f3f9e709e2f2 /etc/skey luks

рд╡рд┐рд╡рд░рдг
* рдХреБрдиреИ рдкрдирд┐ рдЫреИрди - рд░рд┐рдкреЛрд░реНрдЯ рдЧрд░реНрджрдЫ рдХрд┐ OS рд▓реЛрдб рдЧрд░реНрджрд╛, рдЧреЛрдкреНрдп рдкрд╛рд╕рдлреНрд░реЗрдЬ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрди рд░реВрдЯ рдЕрдирд▓рдХ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред
* UUID - рд╡рд┐рднрд╛рдЬрди рдкрд╣рд┐рдЪрд╛рдирдХрд░реНрддрд╛ред рдЖрдлреНрдиреЛ ID рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрди, рдЯрд░реНрдорд┐рдирд▓рдорд╛ рдЯрд╛рдЗрдк рдЧрд░реНрдиреБрд╣реЛрд╕реН (рд╕реНрдорд░рдг рдЧрд░рд╛рдЙрдиреБрд╣реЛрд╕реН рдХрд┐ рдпрд╕ рд╕рдордп рдЕрдЧрд╛рдбрд┐рдмрд╛рдЯ, рддрдкрд╛рдЗрдБ рдХреНрд░реЛрдЯ рд╡рд╛рддрд╛рд╡рд░рдгрдорд╛ рдЯрд░реНрдорд┐рдирд▓рдорд╛ рдХрд╛рдо рдЧрд░реНрджреИ рд╣реБрдиреБрд╣реБрдиреНрдЫ, рд░ рдЕрд░реНрдХреЛ рдкреНрд░рддреНрдпрдХреНрд╖ USB рдЯрд░реНрдорд┐рдирд▓рдорд╛ рд╣реЛрдЗрди)ред

fdisk -l #╨┐╤А╨╛╨▓╨╡╤А╨║╨░ ╨▓╤Б╨╡╤Е ╤А╨░╨╖╨┤╨╡╨╗╨╛╨▓
blkid #╨┤╨╛╨╗╨╢╨╜╨╛ ╨▒╤Л╤В╤М ╤З╤В╨╛-╤В╨╛ ╨┐╨╛╨┤╨╛╨▒╨╜╨╛╨╡ 

/dev/sda7: UUID=┬л81048598-5bb9-4a53-af92-f3f9e709e2f2┬╗ TYPE=┬лcrypto_LUKS┬╗ PARTUUID=┬л0332d73c-07┬╗
/dev/mapper/sda7_crypt: LABEL=┬лDebSHIFR┬╗ UUID=┬л382111a2-f993-403c-aa2e-292b5eac4780┬╗ TYPE=┬лext4┬╗

sda7_crypt рдорд╛рдЙрдиреНрдЯ рдЧрд░рд┐рдПрдХреЛ рд▓рд╛рдЗрдн USB рдЯрд░реНрдорд┐рдирд▓рдмрд╛рдЯ blkid рдЕрдиреБрд░реЛрдз рдЧрд░реНрджрд╛ рдпреЛ рд░реЗрдЦрд╛ рджреЗрдЦрд┐рдиреЗ рдЫ)ред
рддрдкрд╛рдИрдВрд▓реЗ рдЖрдлреНрдиреЛ sdaX рдмрд╛рдЯ UUID рд▓рд┐рдиреБрд╣реБрдиреНрдЫ (sdaX_crypt рд╣реЛрдЗрди!, UUID sdaX_crypt - grub.cfg рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдЙрддреНрдкрдиреНрди рдЧрд░реНрджрд╛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдЫреЛрдбрд┐рдиреЗрдЫ)ред
* рд╕рд╛рдЗрдлрд░=twofish-xts-plain64,size=512,hash=sha512 -luks рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдЙрдиреНрдирдд рдореЛрдбрдорд╛ред
* /etc/skey - рдЧреЛрдкреНрдп рдХреБрдЮреНрдЬреА рдлрд╛рдЗрд▓, рдЬреБрди OS рдмреБрдЯ рдЕрдирд▓рдХ рдЧрд░реНрди рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рд╕рдореНрдорд┐рд▓рд┐рдд рд╣реБрдиреНрдЫ (рддреЗрд╕реНрд░реЛ рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрдиреБрдХреЛ рд╕рдЯреНрдЯрд╛)ред рддрдкрд╛рдИрдВрд▓реЗ 8MB рд╕рдореНрдордХреЛ рдХреБрдиреИ рдкрдирд┐ рдлрд╛рдЗрд▓ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, рддрд░ рдбрд╛рдЯрд╛ <1MB рдкрдврд┐рдиреЗрдЫред

#╨б╨╛╨╖╨┤╨░╨╜╨╕╨╡ "╨│╨╡╨╜╨╡╤А╨░╤Ж╨╕╤П" ╤Б╨╗╤Г╤З╨░╨╣╨╜╨╛╨│╨╛ ╤Д╨░╨╣╨╗╨░ <╤Б╨╡╨║╤А╨╡╤В╨╜╨╛╨│╨╛ ╨║╨╗╤О╤З╨░> ╤А╨░╨╖╨╝╨╡╤А╨╛╨╝ 691╨▒.
head -c 691 /dev/urandom > /etc/skey

#╨Ф╨╛╨▒╨░╨▓╨╗╨╡╨╜╨╕╨╡ ╤Б╨╡╨║╤А╨╡╤В╨╜╨╛╨│╨╛ ╨║╨╗╤О╤З╨░ (691╨▒) ╨▓ 7-╨╣ ╤Б╨╗╨╛╤В ╨╖╨░╨│╨╛╨╗╨╛╨▓╨║╨░ luks
cryptsetup luksAddKey --key-slot 7 /dev/sda7 /etc/skey

#╨Я╤А╨╛╨▓╨╡╤А╨║╨░ ╤Б╨╗╨╛╤В╨╛╨▓ "╨┐╨░╤А╨╛╨╗╨╕/╨║╨╗╤О╤З╨╕ luks-╤А╨░╨╖╨┤╨╡╨╗╨░"
cryptsetup luksDump /dev/sda7 

рдпреЛ рдХреЗрд╣рд┐ рдпрд╕реНрддреЛ рджреЗрдЦрд┐рдиреЗрдЫ:

(рдпреЛ рдЖрдлреИ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдЖрдлреИрд▓рд╛рдИ рд╣реЗрд░реНрдиреБрд╣реЛрд╕реН)ред

cryptsetup luksKillSlot /dev/sda7 7 #╤Г╨┤╨░╨╗╨╡╨╜╨╕╨╡ ╨║╨╗╤О╤З╨░/╨┐╨░╤А╨╛╨╗╤П ╨╕╨╖ 7 ╤Б╨╗╨╛╤В╨░

/etc/fstab рд▓реЗ рд╡рд┐рднрд┐рдиреНрди рдлрд╛рдЗрд▓ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рд╡рд░реНрдгрдирд╛рддреНрдордХ рдЬрд╛рдирдХрд╛рд░реА рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫред

#╨Я╤А╨░╨▓╨╕╨╝ /etc/fstab
nano /etc/fstab

# "рдлрд╛рдЗрд▓ рдкреНрд░рдгрд╛рд▓реА" "рдорд╛рдЙрдиреНрдЯ рдкреЛрдЗрдиреНрдЯ" "рдкреНрд░рдХрд╛рд░" "рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ" "рдбрдореНрдк" "рдкрд╛рд╕"
# / рд╕реНрдерд╛рдкрдирд╛рдХреЛ рд╕рдордпрдорд╛ / dev / sda7 рдорд╛ рдерд┐рдпреЛ
/dev/mapper/sda7_crypt/ext4 errors=remount-ro 0 1

рд╡рд┐рдХрд▓реНрдк
* /dev/mapper/sda7_crypt - sda7>sda7_crypt рдореНрдпрд╛рдкрд┐рдЩрдХреЛ рдирд╛рдо, рдЬреБрди /etc/crypttab рдлрд╛рдЗрд▓рдорд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫред
crypttab/fstab рд╕реЗрдЯрдЕрдк рдкреВрд░рд╛ рднрдпреЛред

B4.5ред рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдлрд╛рдЗрд▓рд╣рд░реВ рд╕рдореНрдкрд╛рджрди рдЧрд░реНрджреИред рдореБрдЦреНрдп рдХреНрд╖рдгB4.5.1ред рдХрдиреНрдлрд┐рдЧ рд╕рдореНрдкрд╛рджрди рдЧрд░реНрджреИ /etc/initramfs-tools/conf.d/resume

#╨Х╤Б╨╗╨╕ ╤Г ╨▓╨░╤Б ╤А╨░╨╜╨╡╨╡ ╨▒╤Л╨╗ ╨░╨║╤В╨╕╨▓╨╕╤А╨╛╨▓╨░╨╜ swap ╤А╨░╨╖╨┤╨╡╨╗, ╨╛╤В╨║╨╗╤О╤З╨╕╤В╨╡ ╨╡╨│╨╛. 
nano /etc/initramfs-tools/conf.d/resume

рд░ рдЯрд┐рдкреНрдкрдгреА рдЧрд░реНрдиреБрд╣реЛрд╕реН (рдпрджрд┐ рдЕрд╡рд╕реНрдерд┐рдд рдЫ) "#" рд▓рд╛рдЗрди "рд░рд┐рдЬреБрдо"ред рдлрд╛рдЗрд▓ рдкреВрд░реНрдг рд░реВрдкрдорд╛ рдЦрд╛рд▓реА рд╣реБрдиреБрдкрд░реНрдЫред

B4.5.2ред рдХрдиреНрдлрд┐рдЧ рд╕рдореНрдкрд╛рджрди рдЧрд░реНрджреИ /etc/initramfs-tools/conf.d/cryptsetup

nano /etc/initramfs-tools/conf.d/cryptsetup

рдорд┐рд▓реНрдиреБ рдкрд░реНрдЫ

# /etc/initramfs-tools/conf.d/cryptsetup
CRYPTSETUP=рд╣реЛ
CRYPTSETUP рдирд┐рд░реНрдпрд╛рдд рдЧрд░реНрдиреБрд╣реЛрд╕реН

B4.5.3ред /etc/default/grub рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рд╕рдореНрдкрд╛рджрди рдЧрд░реНрджреИ (рдпреЛ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди encrypted /boot рд╕рдБрдЧ рдХрд╛рдо рдЧрд░реНрджрд╛ grub.cfg рдЙрддреНрдкрдиреНрди рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛рдХреЛ рд▓рд╛рдЧрд┐ рдЬрд┐рдореНрдореЗрд╡рд╛рд░ рдЫ)

nano /etc/default/grub

рд░реЗрдЦрд╛ рдердкреНрдиреБрд╣реЛрд╕реН "GRUB_ENABLE_CRYPTODISK=y"
рдорд╛рди 'y', grub-mkconfig рд░ grub-install рд▓реЗ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбреНрд░рд╛рдЗрднрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЬрд╛рдБрдЪ рдЧрд░реНрдиреЗрдЫ рд░ рдмреБрдЯ рд╕рдордпрдорд╛ рдкрд╣реБрдБрдЪ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдердк рдЖрджреЗрд╢рд╣рд░реВ рдЙрддреНрдкрдиреНрди рдЧрд░реНрдиреЗрдЫред (insmods ).
рддреНрдпрд╣рд╛рдБ рд╕рдорд╛рдирддрд╛ рд╣реБрдиреБрдкрд░реНрдЫ

GRUB_DEFAULT = реж
GRUB_TIMEOUT =ред
GRUB_DISTRIBUTOR=`lsb_release -i -s 2> /dev/null || рдЗрдХреЛ рдбреЗрдмрд┐рдпрди'
GRUB_CMDLINE_LINUX_DEFAULT="acpi_backlight=рд╡рд┐рдХреНрд░реЗрддрд╛"
GRUB_CMDLINE_LINUX="рд╢рд╛рдиреНрдд рд╕реНрдкреНрд▓реНрдпрд╛рд╢ рдиреЛрдЖрдЯреЛрдорд╛рдЙрдиреНрдЯ"
GRUB_ENABLE_CRYPTODISK=y

B4.5.4ред рдХрдиреНрдлрд┐рдЧ рд╕рдореНрдкрд╛рджрди рдЧрд░реНрджреИ /etc/cryptsetup-initramfs/conf-hook

nano /etc/cryptsetup-initramfs/conf-hook

рд▓рд╛рдЗрди рдЬрд╛рдБрдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдЯрд┐рдкреНрдкрдгреА рдЧрд░реЗ <#>ред
рднрд╡рд┐рд╖реНрдпрдорд╛ (рд░ рдЕрд╣рд┐рд▓реЗ рдкрдирд┐, рдпреЛ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рдХреЛ рдХреБрдиреИ рдЕрд░реНрде рд░рд╣рдиреЗрдЫреИрди, рддрд░ рдХрд╣рд┐рд▓реЗрдХрд╛рд╣реАрдБ рдпрд╕рд▓реЗ initrd.img рдЫрд╡рд┐ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░реНрди рд╣рд╕реНрддрдХреНрд╖реЗрдк рдЧрд░реНрджрдЫ)ред

B4.5.5ред рдХрдиреНрдлрд┐рдЧ рд╕рдореНрдкрд╛рджрди рдЧрд░реНрджреИ /etc/cryptsetup-initramfs/conf-hook

nano /etc/cryptsetup-initramfs/conf-hook

рдердкреНрдиреБрд╣реЛрд╕реН

KEYFILE_PATTERN="/etc/skey"
UMASK=0077

рдпрд╕рд▓реЗ рдЧреЛрдкреНрдп рдХреБрдЮреНрдЬреА "рдЖрдХрд╛рд╢" initrd.img рдорд╛ рдкреНрдпрд╛рдХ рдЧрд░реНрдиреЗрдЫ, OS рдмреБрдЯ рд╣реБрдБрджрд╛ рд░реВрдЯ рдЕрдирд▓рдХ рдЧрд░реНрди рдХреБрдЮреНрдЬреА рдЖрд╡рд╢реНрдпрдХ рд╣реБрдиреНрдЫред (рдпрджрд┐ рддрдкрд╛рдЗрдБ рдлреЗрд░рд┐ рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрди рднрдиреЗ, "skey" рдХреБрдЮреНрдЬреА рдХрд╛рд░рдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫ)ред

B4.6. рдЕрдкрдбреЗрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН /boot/initrd.img [рд╕рдВрд╕реНрдХрд░рдг]рдЧреБрдкреНрдд рдХреБрдЮреНрдЬреА initrd.img рдорд╛ рдкреНрдпрд╛рдХ рдЧрд░реНрди рд░ рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк рдлрд┐рдХреНрд╕рд╣рд░реВ рд▓рд╛рдЧреВ рдЧрд░реНрди, рдЫрд╡рд┐ рдЕрдкрдбреЗрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН

update-initramfs -u -k all

initrd.img рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░реНрджрд╛ (рдЬрд╕рд░реА рддрд┐рдиреАрд╣рд░реВ рднрдиреНрдЫрдиреН "рдпреЛ рд╕рдореНрднрд╡ рдЫ, рддрд░ рдпреЛ рдирд┐рд╢реНрдЪрд┐рдд рдЫреИрди") рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдкрд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рдЪреЗрддрд╛рд╡рдиреАрд╣рд░реВ рджреЗрдЦрд╛ рдкрд░реНрдиреЗрдЫ, рд╡рд╛, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, Nvidia рдореЛрдбреНрдпреБрд▓рд╣рд░реВ рд╣рд░рд╛рдЙрдиреЗ рдмрд╛рд░реЗ рд╕реВрдЪрдирд╛ - рдпреЛ рд╕рд╛рдорд╛рдиреНрдп рдЫред рдлрд╛рдЗрд▓ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░реЗрдкрдЫрд┐, рдЬрд╛рдБрдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдХрд┐ рдпреЛ рд╡рд╛рд╕реНрддрд╡рдорд╛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░рд┐рдПрдХреЛ рдЫ, рд╕рдордп рд╣реЗрд░реНрдиреБрд╣реЛрд╕реН (chroot рд╡рд╛рддрд╛рд╡рд░рдгрд╕рдБрдЧ рд╕рд╛рдкреЗрдХреНрд╖ред/boot/initrd.img)ред рд╕рд╛рд╡рдзрд╛рдиреА рдкрд╣рд┐рд▓реЗ [update-initramfs -u -k all] cryptsetup рдЦреБрд▓рд╛ рдЫ рднрдиреЗрд░ рдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНрдиреБрд╣реЛрд╕реН /dev/sda7 sda7_crypt - рдпреЛ /etc/crypttab рдорд╛ рджреЗрдЦрд╛ рдкрд░реНрдиреЗ рдирд╛рдо рд╣реЛ, рдЕрдиреНрдпрдерд╛ рд░рд┐рдмреБрдЯ рдкрдЫрд┐ рд╡реНрдпрд╕реНрдд рдмрд╛рдХрд╕ рддреНрд░реБрдЯрд┐ рд╣реБрдиреЗрдЫ)
рдпрд╕ рдЪрд░рдгрдорд╛, рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдлрд╛рдЗрд▓рд╣рд░реВ рд╕реЗрдЯрдЕрдк рдкреВрд░рд╛ рднрдпреЛред

[C] GRUB2/Protection рд╕реНрдерд╛рдкрдирд╛ рд░ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИ

C1ред рдЖрд╡рд╢реНрдпрдХ рднрдПрдорд╛, рдмреБрдЯрд▓реЛрдбрд░рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдкрд┐рдд рд╡рд┐рднрд╛рдЬрди рдврд╛рдБрдЪрд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН (рдПрдХ рд╡рд┐рднрд╛рдЬрди рдХрдореНрддрд┐рдорд╛ 20MB рдЪрд╛рд╣рд┐рдиреНрдЫ)

mkfs.ext4 -v -L GRUB2 /dev/sda6

C2ред рдорд╛рдЙрдиреНрдЯ /dev/sda6 рджреЗрдЦрд┐ /mntрддреНрдпрд╕реИрд▓реЗ рд╣рд╛рдореА chroot рдорд╛ рдХрд╛рдо рдЧрд░реНрдЫреМрдВ, рддреНрдпрд╕рдкрдЫрд┐ рд░реВрдЯрдорд╛ /mnt2 рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рд╣реБрдиреЗрдЫреИрди, рд░ /mnt рдлреЛрд▓реНрдбрд░ рдЦрд╛рд▓реА рд╣реБрдиреЗрдЫред
GRUB2 рд╡рд┐рднрд╛рдЬрди рдорд╛рдЙрдиреНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН

mount /dev/sda6 /mnt

рдпрджрд┐ рддрдкрд╛рдЗрдБрд╕рдБрдЧ GRUB2 рдХреЛ рдкреБрд░рд╛рдиреЛ рд╕рдВрд╕реНрдХрд░рдг рд╕реНрдерд╛рдкрд┐рдд рдЫ рднрдиреЗ, /mnt/boot/grub/i-386-pc рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ (рдЕрдиреНрдп рдкреНрд▓реЗрдЯрдлрд░реНрдо рд╕рдореНрднрд╡ рдЫ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, "i386-pc" рд╣реЛрдЗрди) рдХреБрдиреИ рдХреНрд░рд┐рдкреНрдЯреЛ рдореЛрдбреНрдпреБрд▓рд╣рд░реВ рдЫреИрдирдиреН (рдЫреЛрдЯреЛрдорд╛, рдлреЛрд▓реНрдбрд░рдорд╛ рдпреА .mod: cryptodisk; luks; gcry_twofish; gcry_sha512; signature_test.mod рд╕рд╣рд┐рдд рдореЛрдбреНрдпреБрд▓рд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рд╣реБрдиреБрдкрд░реНрдЫ), рдпрд╕ рдЕрд╡рд╕реНрдерд╛рдорд╛, GRUB2 рд╣рд▓реНрд▓рд╛рдЙрдиреБ рдЖрд╡рд╢реНрдпрдХ рдЫред

apt-get update
apt-get install grub2 

рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг! рднрдгреНрдбрд╛рд░рдмрд╛рдЯ GRUB2 рдкреНрдпрд╛рдХреЗрдЬ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░реНрджрд╛, рдмреВрдЯрд▓реЛрдбрд░ рдХрд╣рд╛рдБ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреЗ "рдЫрдиреЛрдЯ рдЧрд░реНрдиреЗ рдмрд╛рд░реЗ" рд╕реЛрдзреНрджрд╛, рддрдкрд╛рдИрдВрд▓реЗ рд╕реНрдерд╛рдкрдирд╛ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрдиреБрдкрд░реНрдЫред (рдХрд╛рд░рдг - GRUB2 рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ - "MBR" рд╡рд╛ рд▓рд╛рдЗрдн USB рдорд╛)ред рдЕрдиреНрдпрдерд╛ рддрдкрд╛рдИрдВрд▓реЗ VeraCrypt рд╣реЗрдбрд░/рд▓реЛрдбрд░рд▓рд╛рдИ рдиреЛрдХреНрд╕рд╛рди рдЧрд░реНрдиреБрд╣реБрдиреЗрдЫред GRUB2 рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░реЗрдкрдЫрд┐ рд░ рд╕реНрдерд╛рдкрдирд╛ рд░рджреНрдж рдЧрд░реЗрдкрдЫрд┐, рдмреБрдЯ рд▓реЛрдбрд░ MBR рдорд╛ рд╣реЛрдЗрди, рддрд╛рд░реНрдХрд┐рдХ рдбрд┐рд╕реНрдХрдорд╛ рдореНрдпрд╛рдиреБрдЕрд▓ рд░реВрдкрдорд╛ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреБрдкрд░реНрдЫред рдпрджрд┐ рддрдкрд╛рдИрдВрдХреЛ рднрдгреНрдбрд╛рд░рдорд╛ GRUB2 рдХреЛ рдкреБрд░рд╛рдиреЛ рд╕рдВрд╕реНрдХрд░рдг рдЫ рднрдиреЗ, рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдЕрдкрдбреЗрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдпреЛ рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рд╡реЗрдмрд╕рд╛рдЗрдЯрдмрд╛рдЯ рд╣реЛ - рдпрд╕рд▓рд╛рдИ рдЬрд╛рдБрдЪ рдЧрд░рд┐рдПрдХреЛ рдЫреИрди (рдирдпрд╛рдБ GRUB 2.02 ~ BetaX рдмреБрдЯ рд▓реЛрдбрд░рд╣рд░реВрд╕рдБрдЧ рдХрд╛рдо рдЧрд░реЗрдХреЛ рдЫ)ред

C3ред рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рд╡рд┐рднрд╛рдЬрдирдорд╛ GRUB2 рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрджреИ [sda6]рддрдкрд╛рдИрдВрд╕рдБрдЧ рдорд╛рдЙрдиреНрдЯ рдЧрд░рд┐рдПрдХреЛ рд╡рд┐рднрд╛рдЬрди рд╣реБрдиреБрдкрд░реНрдЫ [рд╡рд╕реНрддреБ C.2]

grub-install --force --root-directory=/mnt /dev/sda6

рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ
* тАФрдмрд▓ - рдмреВрдЯрд▓реЛрдбрд░рдХреЛ рд╕реНрдерд╛рдкрдирд╛, рд▓рдЧрднрдЧ рд╕рдзреИрдВ рдЕрд╡рд╕реНрдерд┐рдд рд╕рдмреИ рдЪреЗрддрд╛рд╡рдиреАрд╣рд░реВ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реНрджреИ рд░ рд╕реНрдерд╛рдкрдирд╛рд▓рд╛рдИ рд░реЛрдХреНрдиреБрд╣реЛрд╕реН (рдЖрд╡рд╢реНрдпрдХ рдЭрдгреНрдбрд╛)ред
* --root-directory - рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рд╕реНрдерд╛рдкрдирд╛ sda6 рдХреЛ рдореВрд▓рдорд╛ред
* /dev/sda6 - рддрдкрд╛рдИрдВрдХреЛ sda╨е рд╡рд┐рднрд╛рдЬрди (/mnt /dev/sda6 рдмреАрдЪ <space> рдирдЫреБрдЯрд╛рдЙрдиреБрд╣реЛрд╕реН)ред

C4ред рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдлрд╛рдЗрд▓ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ [grub.cfg]"update-grub2" рдЖрджреЗрд╢рдХреЛ рдмрд╛рд░реЗрдорд╛ рдмрд┐рд░реНрд╕рдиреБрд╣реЛрд╕реН, рд░ рдкреВрд░реНрдг рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдлрд╛рдЗрд▓ рдЙрддреНрдкрд╛рджрди рдЖрджреЗрд╢ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реН

grub-mkconfig -o /mnt/boot/grub/grub.cfg

grub.cfg рдлрд╛рдЗрд▓рдХреЛ рдЬреЗрдирд░реЗрд╢рди/рдЕрдкрдбреЗрдЯрд┐рдЩ рдкреВрд░рд╛ рдЧрд░реЗрдкрдЫрд┐, рдЖрдЙрдЯрдкреБрдЯ рдЯрд░реНрдорд┐рдирд▓рд▓реЗ рдбрд┐рд╕реНрдХрдорд╛ рдлреЗрд▓рд╛ рдкрд░реЗрдХреЛ рдУрдПрд╕рд╕рдБрдЧ рд▓рд╛рдЗрди(рд╣рд░реВ) рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрдиреБрдкрд░реНрдЫред ("grub-mkconfig" рд▓реЗ рд╕рдореНрднрд╡рддрдГ рд▓рд╛рдЗрдн USB рдмрд╛рдЯ OS рдлреЗрд▓рд╛ рдкрд╛рд░реНрдиреЗрдЫ, рдпрджрд┐ рддрдкрд╛рдЗрдБрд╕рдБрдЧ Windows 10 рд╕рдБрдЧ рдорд▓реНрдЯрд┐рдмреБрдЯ рдлреНрд▓реНрдпрд╛рд╕ рдбреНрд░рд╛рдЗрдн рд░ рд▓рд╛рдЗрдн рд╡рд┐рддрд░рдгрдХреЛ рдЧреБрдЪреНрдЫрд╛ рдЫ рднрдиреЗ - рдпреЛ рд╕рд╛рдорд╛рдиреНрдп рд╣реЛ)ред рдпрджрд┐ рдЯрд░реНрдорд┐рдирд▓ "рдЦрд╛рд▓реА" рдЫ рд░ "grub.cfg" рдлрд╛рдЗрд▓ рдЙрддреНрдкрдиреНрди рднрдПрдХреЛ рдЫреИрди рднрдиреЗ, рдкреНрд░рдгрд╛рд▓реАрдорд╛ GRUB рдмрдЧрд╣рд░реВ рд╣реБрдБрджрд╛ рдпреЛ рдЙрд╣реА рдорд╛рдорд▓рд╛ рд╣реЛред (рд░ рд╕рдореНрднрд╡рддрдГ рднрдгреНрдбрд╛рд░рдХреЛ рдкрд░реАрдХреНрд╖рдг рд╢рд╛рдЦрд╛рдмрд╛рдЯ рд▓реЛрдбрд░), рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд╕реНрд░реЛрддрд╣рд░реВрдмрд╛рдЯ GRUB2 рдкреБрди: рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реНред
"рд╕рд░рд▓ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди" рд╕реНрдерд╛рдкрдирд╛ рд░ GRUB2 рд╕реЗрдЯрдЕрдк рдкреВрд░рд╛ рднрдпреЛред

C5ред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб GNU/Linux OS рдХреЛ рдкреНрд░рдорд╛рдг-рдкрд░реАрдХреНрд╖рдгрд╣рд╛рдореАрд▓реЗ рдХреНрд░рд┐рдкреНрдЯреЛ рдорд┐рд╕рди рд╕рд╣реА рддрд░рд┐рдХрд╛рд▓реЗ рдкреВрд░рд╛ рдЧрд░реНрдЫреМрдВред рд╕рд╛рд╡рдзрд╛рдиреАрдкреВрд░реНрд╡рдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб GNU/Linux рдЫреЛрдбреНрдиреБрд╣реЛрд╕реН (chroot рд╡рд╛рддрд╛рд╡рд░рдг рдмрд╛рд╣рд┐рд░ рдирд┐рд╕реНрдХрдиреБрд╣реЛрд╕реН)ред

umount -a #╤А╨░╨╖╨╝╨╛╨╜╤В╨╕╤А╨╛╨▓╨░╨╜╨╕╨╡ ╨▓╤Б╨╡╤Е ╤Б╨╝╨╛╨╜╤В╨╕╤А╨╛╨▓╨░╨╜╨╜╤Л╤Е ╤А╨░╨╖╨┤╨╡╨╗╨╛╨▓ ╤И╨╕╤Д╤А╨╛╨▓╨░╨╜╨╜╨╛╨╣ GNU/Linux
Ctrl+d #╨▓╤Л╤Е╨╛╨┤ ╨╕╨╖ ╤Б╤А╨╡╨┤╤Л chroot
umount /mnt/dev
umount /mnt/proc
umount /mnt/sys
umount -a #╤А╨░╨╖╨╝╨╛╨╜╤В╨╕╤А╨╛╨▓╨░╨╜╨╕╨╡ ╨▓╤Б╨╡╤Е ╤Б╨╝╨╛╨╜╤В╨╕╤А╨╛╨▓╨░╨╜╨╜╤Л╤Е ╤А╨░╨╖╨┤╨╡╨╗╨╛╨▓ ╨╜╨░ live usb
reboot

рдкреАрд╕реА рд░рд┐рдмреБрдЯ рдЧрд░реЗрдкрдЫрд┐, VeraCrypt рдмреБрдЯрд▓реЛрдбрд░ рд▓реЛрдб рд╣реБрдиреБрдкрд░реНрдЫред
Windows Linux рд╕реНрдерд╛рдкрд┐рдд рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмрд╣реБ-рдмреБрдЯ

*рд╕рдХреНрд░рд┐рдп рд╡рд┐рднрд╛рдЬрдирдХреЛ рд▓рд╛рдЧрд┐ рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрджрд╛ рд╡рд┐рдиреНрдбреЛрдЬ рд▓реЛрдб рд╣реБрди рд╕реБрд░реБ рд╣реБрдиреЗрдЫред
*"Esc" рдХреБрдЮреНрдЬреА рдерд┐рдЪреНрджрд╛ GRUB2 рдорд╛ рдирд┐рдпрдиреНрддреНрд░рдг рд╣рд╕реНрддрд╛рдиреНрддрд░рдг рд╣реБрдиреЗрдЫ, рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб GNU/Linux рдЪрдпрди рдЧрд░реНрдиреБрднрдпреЛ рднрдиреЗ - /boot/initrd.img рдЕрдирд▓рдХ рдЧрд░реНрди рдкрд╛рд╕рд╡рд░реНрдб (sda7_crypt) рдЖрд╡рд╢реНрдпрдХ рд╣реБрдиреЗрдЫ (рдпрджрд┐ grub2 рд▓реЗ uuid "рдлреЗрд▓рд╛ рдкрд░реЗрди" рд▓реЗрдЦреНрдЫ - рдпреЛ рдПрдЙрдЯрд╛ рд╣реЛ grub2 рдмреБрдЯрд▓реЛрдбрд░рд╕рдБрдЧ рд╕рдорд╕реНрдпрд╛ рдЫ, рдпрд╕рд▓рд╛рдИ рдкреБрди: рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреБрдкрд░реНрдЫ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдкрд░реАрдХреНрд╖рдг рд╢рд╛рдЦрд╛/рд╕реНрдерд┐рд░ рдЖрджрд┐рдмрд╛рдЯ)ред
Windows Linux рд╕реНрдерд╛рдкрд┐рдд рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмрд╣реБ-рдмреБрдЯ

*рддрдкрд╛рдИрдБрд▓реЗ рдкреНрд░рдгрд╛рд▓реА рдХрд╕рд░реА рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрдиреБрднрдпреЛ рднрдиреНрдиреЗ рдЖрдзрд╛рд░рдорд╛ (рдЕрдиреБрдЪреНрдЫреЗрдж B4.4/4.5 рд╣реЗрд░реНрдиреБрд╣реЛрд╕реН), /boot/initrd.img рдЫрд╡рд┐ рдЕрдирд▓рдХ рдЧрд░реНрди рд╕рд╣реА рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реЗрдкрдЫрд┐, рддрдкрд╛рдИрдБрд▓рд╛рдИ OS рдХрд░реНрдиреЗрд▓/рд░реВрдЯ, рд╡рд╛ рдЧреЛрдкреНрдп рд▓реЛрдб рдЧрд░реНрди рдкрд╛рд╕рд╡рд░реНрдб рдЪрд╛рд╣рд┐рдиреНрдЫред рдХреБрдЮреНрдЬреА рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ "рд╕реНрдХрд╛рдИ" рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рд╣реБрдиреЗрдЫ, рдкрд╛рд╕рдлреНрд░реЗрдЬ рдкреБрди: рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рд╣рдЯрд╛рдЙрдБрджреИред
Windows Linux рд╕реНрдерд╛рдкрд┐рдд рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмрд╣реБ-рдмреБрдЯ
(рд╕реНрдХреНрд░рд┐рди "рдЧреЛрдкреНрдп рдХреБрдЮреНрдЬреАрдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди")ред

* рддреНрдпрд╕рдкрдЫрд┐ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдЦрд╛рддрд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХреЛ рд╕рд╛рде GNU/Linux рд▓реЛрдб рдЧрд░реНрдиреЗ рдкрд░рд┐рдЪрд┐рдд рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдкрдЫреНрдпрд╛рдЙрдиреЗрдЫред
Windows Linux рд╕реНрдерд╛рдкрд┐рдд рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмрд╣реБ-рдмреБрдЯ

*рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рд░ OS рдорд╛ рд▓рдЧрдЗрди рдкрдЫрд┐, рддрдкрд╛рдИрдВрд▓реЗ /boot/initrd.img рдлреЗрд░рд┐ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред (B4.6 рд╣реЗрд░реНрдиреБрд╣реЛрд╕реН)ред

update-initramfs -u -k all

рд░ GRUB2 рдореЗрдиреБрдорд╛ рдЕрддрд┐рд░рд┐рдХреНрдд рд▓рд╛рдЗрдирд╣рд░реВрдХреЛ рдорд╛рдорд▓рд╛рдорд╛ (рд▓рд╛рдЗрдн USB рд╕рдВрдЧ OS-m рдкрд┐рдХрдЕрдкрдмрд╛рдЯ) рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ рдЫреБрдЯрдХрд╛рд░рд╛ рдкрд╛рдЙрдиреБрд╣реЛрд╕реН

mount /dev/sda6 /mnt
grub-mkconfig -o /mnt/boot/grub/grub.cfg

GNU/Linux рдкреНрд░рдгрд╛рд▓реА рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдирдХреЛ рджреНрд░реБрдд рд╕рд╛рд░рд╛рдВрд╢:

  • GNU/Linuxinux /boot/kernel рд░ initrd рд╕рд╣рд┐рдд рдкреВрд░реНрдг рд░реВрдкрдорд╛ рдЧреБрдкреНрддрд┐рдХрд░рдг рдЧрд░рд┐рдПрдХреЛ рдЫ;
  • рдЧреБрдкреНрдд рдХреБрдЮреНрдЬреА initrd.img рдорд╛ рдкреНрдпрд╛рдХреЗрдЬ рдЧрд░рд┐рдПрдХреЛ рдЫ;
  • рд╡рд░реНрддрдорд╛рди рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдпреЛрдЬрдирд╛ (initrd рдЕрдирд▓рдХ рдЧрд░реНрди рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрджреИ; рдУрдПрд╕ рдмреБрдЯ рдЧрд░реНрди рдкрд╛рд╕рд╡рд░реНрдб/рдХреБрдЮреНрдЬреА; рд▓рд┐рдирдХреНрд╕ рдЦрд╛рддрд╛ рдЕрдзрд┐рдХреГрдд рдЧрд░реНрди рдкрд╛рд╕рд╡рд░реНрдб).

рдмреНрд▓рдХ рд╡рд┐рднрд╛рдЬрдирдХреЛ "рд╕рд░рд▓ GRUB2 рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди" рдкреНрд░рдгрд╛рд▓реА рдЧреБрдкреНрддрд┐рдХрд░рдг рдкреВрд░рд╛ рднрдпреЛред

C6ред рдЙрдиреНрдирдд GRUB2 рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдиред рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ + рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕реБрд░рдХреНрд╖рд╛ рд╕рдВрдЧ рдмреВрдЯрд▓реЛрдбрд░ рд╕реБрд░рдХреНрд╖рд╛GNU/Linux рдкреВрд░реНрдг рд░реВрдкрдорд╛ рдЧреБрдкреНрддрд┐рдХрд░рдг рдЧрд░рд┐рдПрдХреЛ рдЫ, рддрд░ рдмреБрдЯрд▓реЛрдбрд░рд▓рд╛рдИ рдЧреБрдкреНрддрд┐рдХрд░рдг рдЧрд░реНрди рд╕рдХрд┐рдБрджреИрди - рдпреЛ рдЕрд╡рд╕реНрдерд╛ BIOS рджреНрд╡рд╛рд░рд╛ рдирд┐рд░реНрджреЗрд╢рд┐рдд рдЫред рдпрд╕ рдХрд╛рд░рдгрдХреЛ рд▓рд╛рдЧрд┐, GRUB2 рдХреЛ рдПрдХ рдЪреЗрди рдЧрд░рд┐рдПрдХреЛ рдИрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмреБрдЯ рд╕рдореНрднрд╡ рдЫреИрди, рддрд░ рдПрдХ рд╕рд╛рдзрд╛рд░рдг рдЪреЗрди рдЧрд░рд┐рдПрдХреЛ рдмреБрдЯ рд╕рдореНрднрд╡ рдЫ/рдЙрдкрд▓рдмреНрдз рдЫ, рддрд░ рд╕реБрд░рдХреНрд╖рд╛ рджреГрд╖реНрдЯрд┐рдХреЛрдгрдмрд╛рдЯ рдпреЛ рдЖрд╡рд╢реНрдпрдХ рдЫреИрди [рд╣реЗрд░реНрдиреБрд╣реЛрд╕реНред P. F]ред
"рдХрдордЬреЛрд░" GRUB2 рдХреЛ рд▓рд╛рдЧрд┐, рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ "рд╣рд╕реНрддрд╛рдХреНрд╖рд░/рдкреНрд░рдорд╛рдгреАрдХрд░рдг" рдмреБрдЯрд▓реЛрдбрд░ рд╕реБрд░рдХреНрд╖рд╛ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рд▓рд╛рдЧреВ рдЧрд░реЗред

  • рдЬрдм рдмреБрдЯрд▓реЛрдбрд░ "рдпрд╕рдХреЛ рдЖрдлреНрдиреИ рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░" рджреНрд╡рд╛рд░рд╛ рд╕реБрд░рдХреНрд╖рд┐рдд рд╣реБрдиреНрдЫ, рдлрд╛рдЗрд▓рд╣рд░реВрдХреЛ рдмрд╛рд╣реНрдп рдкрд░рд┐рдорд╛рд░реНрдЬрди, рд╡рд╛ рдпрд╕ рдмреБрдЯрд▓реЛрдбрд░рдорд╛ рдердк рдореЛрдбреНрдпреБрд▓рд╣рд░реВ рд▓реЛрдб рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕рд▓реЗ, рдмреБрдЯ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЕрд╡рд░реБрджреНрдз рд╣реБрди рдЬрд╛рдиреНрдЫред
  • рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХреЛ рд╕рд╛рде рдмреВрдЯрд▓реЛрдбрд░рд▓рд╛рдИ рд╕реБрд░рдХреНрд╖рд┐рдд рдЧрд░реНрджрд╛, рд╡рд┐рддрд░рдг рд▓реЛрдб рдЧрд░реНрдиреЗ рдЪрдпрди рдЧрд░реНрди, рд╡рд╛ CLI рдорд╛ рдердк рдЖрджреЗрд╢рд╣рд░реВ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрди, рддрдкрд╛рдИрдВрд▓реЗ superuser-GRUB2 рдХреЛ рд▓рдЧрдЗрди рд░ рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рд╣реБрдиреЗрдЫред

C6.1. рдмреБрдЯрд▓реЛрдбрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕реБрд░рдХреНрд╖рд╛рддрдкрд╛рдИрдВрд▓реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдУрдПрд╕рдорд╛ рдЯрд░реНрдорд┐рдирд▓рдорд╛ рдХрд╛рдо рдЧрд░рд┐рд░рд╣рдиреБрднрдПрдХреЛ рдЫ рднрдиреА рдЬрд╛рдБрдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реН

ls /<Tab-Tab> #╨╛╨▒╨╜╨░╤А╤Г╨╢╨╕╤В╤М ╤Д╨░╨╣╨╗-╨╝╨░╤А╨║╨╡╤А

GRUB2 рдорд╛ рдкреНрд░рд╛рдзрд┐рдХрд░рдгрдХреЛ рд▓рд╛рдЧрд┐ рд╕реБрдкрд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╛рд╕рд╡рд░реНрдб рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН

grub-mkpasswd-pbkdf2 #╨▓╨▓╨╡╨┤╨╕╤В╨╡/╨┐╨╛╨▓╤В╨╛╤А╨╕╤В╨╡ ╨┐╨░╤А╨╛╨╗╤М ╤Б╤Г╨┐╨╡╤А╨┐╨╛╨╗╤М╨╖╨╛╨▓╨░╤В╨╡╨╗╤П. 

рдкрд╛рд╕рд╡рд░реНрдб рд╣реНрдпрд╛рд╕ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдпрд╕реНрддреИ рдХреЗрд╣рд┐

grub.pbkdf2.sha512.10000.DE10E42B01BB6FEEE46250FC5F9C3756894A8476A7F7661A9FFE9D6CC4D0A168898B98C34EBA210F46FC10985CE28277D0563F74E108FCE3ACBD52B26F8BA04D.27625A4D30E4F1044962D3DD1C2E493EF511C01366909767C3AF9A005E81F4BFC33372B9C041BE9BA904D7C6BB141DE48722ED17D2DF9C560170821F033BCFD8

GRUB рд╡рд┐рднрд╛рдЬрди рдорд╛рдЙрдиреНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН

mount /dev/sda6 /mnt 

рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рд╕рдореНрдкрд╛рджрди рдЧрд░реНрдиреБрд╣реЛрд╕реН

nano -$ /mnt/boot/grub/grub.cfg 

рдлрд╛рдЗрд▓ рдЦреЛрдЬ рдЬрд╛рдБрдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдХрд┐ "grub.cfg" ("-рдЕрдкреНрд░рддрд┐рдмрдВрдзрд┐рдд" "-рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛" рдорд╛ рдХрддреИ рдкрдирд┐ рдЭрдгреНрдбрд╛рд╣рд░реВ рдЫреИрдирдиреНред
рдзреЗрд░реИ рдЕрдиреНрдд рдорд╛ рдердкреНрдиреБрд╣реЛрд╕реН (рд▓рд╛рдЗрди ### END рдЕрдШрд┐ /etc/grub.d/41_custom ###)
"рд╕реБрдкрд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕реЗрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН = "рд░реВрдЯ"
password_pbkdf2 рд░реВрдЯ рд╣реНрдпрд╛рд╕ред"

рдпреЛ рдХреЗрд╣рд┐ рдпрд╕реНрддреЛ рд╣реБрдиреБрдкрд░реНрдЫ

# рдпреЛ рдлрд╛рдЗрд▓рд▓реЗ рдЕрдиреБрдХреВрд▓рди рдореЗрдиреБ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рд╣рд░реВ рдердкреНрди рд╕рдЬрд┐рд▓реЛ рддрд░рд┐рдХрд╛ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред рдмрд╕ рдЯрд╛рдЗрдк рдЧрд░реНрдиреБрд╣реЛрд╕реН
# рдореЗрдиреБ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рд╣рд░реВ рддрдкрд╛рдИрдВрд▓реЗ рдпреЛ рдЯрд┐рдкреНрдкрдгреА рдкрдЫрд┐ рдердкреНрди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрдЫред рдкрд░рд┐рд╡рд░реНрддрди рд╣реБрди рдирджрд┐рди рд╕рдЪреЗрдд рд░рд╣рдиреБрд╣реЛрд╕реН
# рдорд╛рдерд┐рдХреЛ 'рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЯреЗрд▓' рд▓рд╛рдЗрдиред
### END /etc/grub.d/40_custom ###

### BEGIN /etc/grub.d/41_custom ###
рдпрджрд┐ [ -f ${config_directory}/custom.cfg]; рддреНрдпрд╕рдкрдЫрд┐
рд╕реНрд░реЛрдд ${config_directory}/custom.cfg
elif [ -z "${config_directory}" -a -f $prefix/custom.cfg ]; рддреНрдпрд╕рдкрдЫрд┐
рд╕реНрд░реЛрдд $prefix/custom.cfg;
fi
superusers="root" рд╕реЗрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН
password_pbkdf2 root grub.pbkdf2.sha512.10000.DE10E42B01BB6FEEE46250FC5F9C3756894A8476A7F7661A9FFE9D6CC4D0A168898B98C34EBA210F46FC10985CE28277D0563F74E108FCE3ACBD52B26F8BA04D.27625A4D30E4F1044962D3DD1C2E493EF511C01366909767C3AF9A005E81F4BFC33372B9C041BE9BA904D7C6BB141DE48722ED17D2DF9C560170821F033BCFD8
### END /etc/grub.d/41_custom ###
#

рдпрджрд┐ рддрдкрд╛рдЗрдБ рдкреНрд░рд╛рдп: "grub-mkconfig -o /mnt/boot/grub/grub.cfg" рдЖрджреЗрд╢ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реБрдиреНрдЫ рд░ рд╣рд░реЗрдХ рдкрдЯрдХ grub.cfg рдорд╛ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрди рднрдиреЗ, рдорд╛рдерд┐рдХрд╛ рд░реЗрдЦрд╛рд╣рд░реВ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реНред (рд▓рдЧрдЗрди: рдкрд╛рд╕рд╡рд░реНрдб) рдзреЗрд░реИ рддрд▓рдХреЛ GRUB рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд▓рд┐рдкрд┐рдорд╛

nano /etc/grub.d/41_custom 

рдмрд┐рд░рд╛рд▓реЛ <<EOF
superusers="root" рд╕реЗрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН
password_pbkdf2 root grub.pbkdf2.sha512.10000.DE10E42B01BB6FEEE46250FC5F9C3756894A8476A7F7661A9FFE9D6CC4D0A168898B98C34EBA210F46FC10985CE28277D0563F74E108FCE3ACBD52B26F8BA04D.27625A4D30E4F1044962D3DD1C2E493EF511C01366909767C3AF9A005E81F4BFC33372B9C041BE9BA904D7C6BB141DE48722ED17D2DF9C560170821F033BCFD8
рдИрдУрдПрдл

"grub-mkconfig -o /mnt/boot/grub/grub.cfg" рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдЙрддреНрдкрдиреНрди рдЧрд░реНрджрд╛, рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХрд╛ рд▓рд╛рдЧрд┐ рдЬрд┐рдореНрдореЗрд╡рд╛рд░ рд░реЗрдЦрд╛рд╣рд░реВ grub.cfg рдорд╛ рд╕реНрд╡рддрдГ рдердкрд┐рдиреЗрдЫрдиреНред
рдпреЛ рдЪрд░рдгрд▓реЗ GRUB2 рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕реЗрдЯрдЕрдк рдкреВрд░рд╛ рдЧрд░реНрджрдЫред

C6.2ред рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд╕рдВрдЧ рдмреВрдЯрд▓реЛрдбрд░ рд╕реБрд░рдХреНрд╖рд╛рдпреЛ рдорд╛рдирд┐рдиреНрдЫ рдХрд┐ рддрдкрд╛рдЗрдБрд╕рдБрдЧ рдкрд╣рд┐рд▓реЗ рдиреИ рддрдкрд╛рдЗрдБрдХреЛ рд╡реНрдпрдХреНрддрд┐рдЧрдд pgp рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреБрдЮреНрдЬреА рдЫ (рд╡рд╛ рдпрд╕реНрддреЛ рдХреБрдЮреНрдЬреА рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН)ред рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рд╕рдлреНрдЯрд╡реЗрдпрд░ рд╕реНрдерд╛рдкрдирд╛ рднрдПрдХреЛ рд╣реБрдиреБрдкрд░реНрдЫ: gnuPG; kleopatra/GPA; рд╕рдореБрджреНрд░реА рдШреЛрдбрд╛ред рдХреНрд░рд┐рдкреНрдЯреЛ рд╕рдлреНрдЯрд╡реЗрдпрд░рд▓реЗ рддрдкрд╛рдЗрдБрдХреЛ рдЬреАрд╡рдирд▓рд╛рдИ рддреНрдпрд╕реНрддрд╛ рд╕рдмреИ рдорд╛рдорд┐рд▓рд╛рдорд╛ рдзреЗрд░реИ рд╕рдЬрд┐рд▓реЛ рдмрдирд╛рдЙрдБрджрдЫред Seahorse - рдкреНрдпрд╛рдХреЗрдЬ 3.14.0 рдХреЛ рд╕реНрдерд┐рд░ рд╕рдВрд╕реНрдХрд░рдг (рдЙрдЪреНрдЪ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, V3.20, рджреЛрд╖рдкреВрд░реНрдг рдЫрдиреН рд░ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдмрдЧрд╣рд░реВ рдЫрдиреН)ред

PGP рдХреБрдЮреНрдЬреА su рд╡рд╛рддрд╛рд╡рд░рдгрдорд╛ рдорд╛рддреНрд░ рдЙрддреНрдкрдиреНрди/рд╕реБрд░реБ/рдердкреНрди рдЖрд╡рд╢реНрдпрдХ рдЫ!

рд╡реНрдпрдХреНрддрд┐рдЧрдд рдЧреБрдкреНрддрд┐рдХрд░рдг рдХреБрдЮреНрдЬреА рдЙрддреНрдкрдиреНрди рдЧрд░реНрдиреБрд╣реЛрд╕реН

gpg - -gen-key

рдЖрдлреНрдиреЛ рдХреБрдЮреНрдЬреА рдирд┐рд░реНрдпрд╛рдд рдЧрд░реНрдиреБрд╣реЛрд╕реН

gpg --export -o ~/perskey

OS рдорд╛ рддрд╛рд░реНрдХрд┐рдХ рдбрд┐рд╕реНрдХ рдорд╛рдЙрдиреНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдпрджрд┐ рдпреЛ рдкрд╣рд┐рд▓реЗ рдиреИ рдорд╛рдЙрдиреНрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫреИрди

mount /dev/sda6 /mnt #sda6 тАУ ╤А╨░╨╖╨┤╨╡╨╗ GRUB2

GRUB2 рд╡рд┐рднрд╛рдЬрди рд╕рдлрд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН

rm -rf /mnt/

рдореБрдЦреНрдп GRUB рдЫрд╡рд┐ "core.img" рдорд╛ рдЖрдлреНрдиреЛ рдирд┐рдЬреА рдХреБрдЮреНрдЬреА рд░рд╛рдЦреЗрд░ sda2 рдорд╛ GRUB6 рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

grub-install --force --modules="gcry_sha256 gcry_sha512 signature_test gcry_dsa gcry_rsa" -k ~/perskey --root-directory=/mnt /dev/sda6

рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ
* --force - рд╕рдБрдзреИ рдЕрд╡рд╕реНрдерд┐рдд рд╕рдмреИ рдЪреЗрддрд╛рд╡рдиреАрд╣рд░реВрд▓рд╛рдИ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реНрджреИ, рдмреВрдЯрд▓реЛрдбрд░ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН (рдЖрд╡рд╢реНрдпрдХ рдЭрдгреНрдбрд╛)ред
* тАФmodules="gcry_sha256 gcry_sha512 signature_test gcry_dsa gcry_rsa" - PC рд╕реБрд░реБ рд╣реБрдБрджрд╛ GRUB2 рд▓рд╛рдИ рдЖрд╡рд╢реНрдпрдХ рдореЛрдбреНрдпреБрд▓рд╣рд░реВ рдкреНрд░рд┐рд▓реЛрдб рдЧрд░реНрди рдирд┐рд░реНрджреЗрд╢рди рджрд┐рдиреНрдЫред
* -k ~/perskey - "PGP рдХреБрдЮреНрдЬреА" рдХреЛ рд▓рд╛рдЧрд┐ рдорд╛рд░реНрдЧ (рдЫрд╡рд┐рдорд╛ рдХреБрдЮреНрдЬреА рдкреНрдпрд╛рдХ рдЧрд░реЗрдкрдЫрд┐, рдпрд╕рд▓рд╛рдИ рдореЗрдЯрд╛рдЙрди рд╕рдХрд┐рдиреНрдЫ)ред
* --root-directory - рдмреБрдЯ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд▓рд╛рдИ sda6 рдХреЛ рд░реВрдЯрдорд╛ рд╕реЗрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН
/dev/sda6 - рддрдкрд╛рдИрдВрдХреЛ sdaX рд╡рд┐рднрд╛рдЬрдиред

grub.cfg рдЙрддреНрдкрдиреНрди/рдЕрдкрдбреЗрдЯ рдЧрд░реНрджреИ

grub-mkconfig  -o /mnt/boot/grub/grub.cfg

"grub.cfg" рдлрд╛рдЗрд▓рдХреЛ рдЕрдиреНрддреНрдпрдорд╛ "trust /boot/grub/perskey" рд▓рд╛рдЗрди рдердкреНрдиреБрд╣реЛрд╕реНред (pgp рдХреБрдЮреНрдЬреАрдХреЛ рдмрд▓ рдкреНрд░рдпреЛрдЧред) рд╣рд╛рдореАрд▓реЗ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдореЛрдбреНрдпреБрд▓ "signature_test.mod" рд╕рд╣рд┐рдд рдореЛрдбреНрдпреБрд▓рд╣рд░реВрдХреЛ рд╕реЗрдЯрдХреЛ рд╕рд╛рде GRUB2 рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реЗрдХрд╛рд▓реЗ, рдпрд╕рд▓реЗ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдорд╛ "рд╕реЗрдЯ check_signatures=enforce" рдЬрд╕реНрддрд╛ рдЖрджреЗрд╢рд╣рд░реВ рдердкреНрдиреБ рдкрд░реНрдиреЗ рдЖрд╡рд╢реНрдпрдХрддрд╛рд▓рд╛рдИ рд╣рдЯрд╛рдЙрдБрдЫред

рдпреЛ рдХреЗрд╣рд┐ рдпрд╕реНрддреЛ рджреЗрдЦрд┐рдиреБ рдкрд░реНрдЫ (grub.cfg рдлрд╛рдЗрд▓рдорд╛ рдЕрдиреНрддреНрдп рд░реЗрдЦрд╛рд╣рд░реВ)

### BEGIN /etc/grub.d/41_custom ###
рдпрджрд┐ [ -f ${config_directory}/custom.cfg]; рддреНрдпрд╕рдкрдЫрд┐
рд╕реНрд░реЛрдд ${config_directory}/custom.cfg
elif [ -z "${config_directory}" -a -f $prefix/custom.cfg ]; рддреНрдпрд╕рдкрдЫрд┐
рд╕реНрд░реЛрдд $prefix/custom.cfg;
fi
рд╡рд┐рд╢реНрд╡рд╛рд╕ /boot/grub/perskey
superusers="root" рд╕реЗрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН
password_pbkdf2 root grub.pbkdf2.sha512.10000.DE10E42B01BB6FEEE46250FC5F9C3756894A8476A7F7661A9FFE9D6CC4D0A168898B98C34EBA210F46FC10985CE28277D0563F74E108FCE3ACBD52B26F8BA04D.27625A4D30E4F1044962D3DD1C2E493EF511C01366909767C3AF9A005E81F4BFC33372B9C041BE9BA904D7C6BB141DE48722ED17D2DF9C560170821F033BCFD8
### END /etc/grub.d/41_custom ###
#

"/boot/grub/perskey" рдХреЛ рдорд╛рд░реНрдЧрд▓рд╛рдИ рд╡рд┐рд╢реЗрд╖ рдбрд┐рд╕реНрдХ рд╡рд┐рднрд╛рдЬрдирдорд╛ рдФрдВрд▓реНрдпрд╛рдЙрдиреБ рдЖрд╡рд╢реНрдпрдХ рдЫреИрди, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐ hd0,6; рдмреБрдЯрд▓реЛрдбрд░рдХреЛ рд▓рд╛рдЧрд┐, "рд░реВрдЯ" рд╡рд┐рднрд╛рдЬрдирдХреЛ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдорд╛рд░реНрдЧ рд╣реЛ рдЬрд╕рдорд╛ GRUB2 рд╕реНрдерд╛рдкрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЫред (рд╕реЗрдЯ рд░реЛрдЯ =...) рд╣реЗрд░реНрдиреБрд╣реЛрд╕реНред

GRUB2 рдорд╛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЧрд░реНрджреИ (рд╕рдмреИ рдлрд╛рдЗрд▓рд╣рд░реВ рд╕рдмреИ /GRUB рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╣рд░реВрдорд╛) рддрдкрд╛рдЗрдБрдХреЛ рдХреБрдЮреНрдЬреА "рдкрд░реНрд╕реНрдХреА" рд╕рдВрдЧред
рдХрд╕рд░реА рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЧрд░реНрдиреЗ рдорд╛ рдПрдХ рд╕рд░рд▓ рд╕рдорд╛рдзрд╛рди (рдирдЯрд┐рд▓рд╕/рдХрд╛рдЬрд╛ рдЕрдиреНрд╡реЗрд╖рдХрдХрд╛ рд▓рд╛рдЧрд┐): рднрдгреНрдбрд╛рд░рдмрд╛рдЯ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░рдХреЛ рд▓рд╛рдЧрд┐ "рд╕рдореБрджреНрд░реА рдШреЛрдбрд╛" рд╡рд┐рд╕реНрддрд╛рд░ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рддрдкрд╛рдИрдБрдХреЛ рдХреБрдЮреНрдЬреА su рд╡рд╛рддрд╛рд╡рд░рдгрдорд╛ рдердкрд┐рдиреБрдкрд░реНрдЫред
sudo "/mnt/boot" - RMB - рдЪрд┐рдиреНрд╣рдХреЛ рд╕рд╛рде рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рдЦреЛрд▓реНрдиреБрд╣реЛрд╕реНред рд╕реНрдХреНрд░рд┐рдирдорд╛ рдпреЛ рдпрд╕реНрддреЛ рджреЗрдЦрд┐рдиреНрдЫ

Windows Linux рд╕реНрдерд╛рдкрд┐рдд рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмрд╣реБ-рдмреБрдЯ

рдХреБрдЮреНрдЬреА рдЖрдлреИрдВ рд╣реЛ "/ mnt/boot/grub/perskey" (рдЧреНрд░рдм рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрдиреБрд╣реЛрд╕реН) рдЖрдлреНрдиреЛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд▓реЗ рдкрдирд┐ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЧрд░реНрдиреБрдкрд░реНрдЫред рдЬрд╛рдБрдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдХрд┐ [*.sig] рдлрд╛рдЗрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд╣рд░реВ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА/рдЙрдкрдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рд╣рд░реВрдорд╛ рджреЗрдЦрд╛ рдкрд░реНрджрдЫред
рдорд╛рдерд┐ рд╡рд░реНрдгрди рдЧрд░рд┐рдПрдХреЛ рд╡рд┐рдзрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░, "/boot" рдорд╛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЧрд░реНрдиреБрд╣реЛрд╕реН (рд╣рд╛рдореНрд░реЛ рдХрд░реНрдиреЗрд▓, initrd)ред рдпрджрд┐ рддрдкрд╛рдЗрдБрдХреЛ рд╕рдордп рдХреЗрд╣рд┐ рдореВрд▓реНрдпрд╡рд╛рди рдЫ рднрдиреЗ, рддрдм рдпреЛ рд╡рд┐рдзрд┐рд▓реЗ "рдзреЗрд░реИ рдлрд╛рдЗрд▓рд╣рд░реВ" рд╕рд╛рдЗрди рдЗрди рдЧрд░реНрди рдмреНрдпрд╛рд╕ рд▓рд┐рдкрд┐ рд▓реЗрдЦреНрдиреБ рдкрд░реНрдиреЗ рдЖрд╡рд╢реНрдпрдХрддрд╛рд▓рд╛рдИ рд╣рдЯрд╛рдЙрдБрдЫред

рд╕рдмреИ рдмреБрдЯрд▓реЛрдбрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд╣рд░реВ рд╣рдЯрд╛рдЙрди (рдпрджрд┐ рдХреЗрд╣рд┐ рдЧрд▓рдд рднрдпреЛ рднрдиреЗ)

rm -f $(find /mnt/boot/grub -type f -name '*.sig')

рдкреНрд░рдгрд╛рд▓реА рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░реЗрдкрдЫрд┐ рдмреБрдЯрд▓реЛрдбрд░рдорд╛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдирдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐, рд╣рд╛рдореАрд▓реЗ GRUB2 рд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рд╕рдмреИ рдЕрдкрдбреЗрдЯ рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВ рдлреНрд░рд┐рдЬ рдЧрд░реНрдЫреМрдВред

apt-mark hold grub-common grub-pc grub-pc-bin grub2 grub2-common

рдпрд╕ рдЪрд░рдгрдорд╛ <рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рдХреЛ рд╕рд╛рде рдмреВрдЯрд▓реЛрдбрд░рд▓рд╛рдИ рд╕реБрд░рдХреНрд╖рд┐рдд рдЧрд░реНрдиреБрд╣реЛрд╕реН> GRUB2 рдХреЛ рдЙрдиреНрдирдд рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдкреВрд░рд╛ рднрдпреЛред

C6.3. GRUB2 рдмреБрдЯрд▓реЛрдбрд░рдХреЛ рдкреНрд░рдорд╛рдг-рдкрд░реАрдХреНрд╖рдг, рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рджреНрд╡рд╛рд░рд╛ рд╕реБрд░рдХреНрд╖рд┐рддGRUB2ред рдХреБрдиреИ рдкрдирд┐ GNU/Linux рд╡рд┐рддрд░рдг рдЪрдпрди рдЧрд░реНрджрд╛ рд╡рд╛ CLI рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрджрд╛ (рдХрдорд╛рдВрдб рд▓рд╛рдЗрди) рд╕реБрдкрд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдЖрд╡рд╢реНрдпрдХ рд╣реБрдиреЗрдЫред рд╕рд╣реА рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо/рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реЗрдкрдЫрд┐, рддрдкрд╛рдИрдВрд▓рд╛рдИ initrd рдкрд╛рд╕рд╡рд░реНрдб рдЪрд╛рд╣рд┐рдиреНрдЫ

Windows Linux рд╕реНрдерд╛рдкрд┐рдд рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмрд╣реБ-рдмреБрдЯ
GRUB2 рд╕реБрдкрд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рд╕рдлрд▓ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХреЛ рд╕реНрдХреНрд░рд┐рдирд╕рдЯред

рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ рдХреБрдиреИ рдкрдирд┐ GRUB2 рдлрд╛рдЗрд▓рд╣рд░реВрд╕рдБрдЧ рдЫреЗрдбрдЫрд╛рдб рдЧрд░реНрдиреБрднрдпреЛ/ grub.cfg рдорд╛ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрдиреБрднрдпреЛ, рд╡рд╛ рдлрд╛рдЗрд▓/рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдореЗрдЯрд╛рдЙрдиреБрднрдпреЛ, рд╡рд╛ рдЦрд░рд╛рдм рдореЛрдбреНрдпреБрд▓ рд▓реЛрдб рдЧрд░реНрдиреБрднрдпреЛ рднрдиреЗ, рдПрдХ рд╕рдореНрдмрдиреНрдзрд┐рдд рдЪреЗрддрд╛рд╡рдиреА рджреЗрдЦрд╛ рдкрд░реНрдиреЗрдЫред GRUB2 рд▓реЗ рд▓реЛрдбрд┐рдЩ рдкрдЬ рдЧрд░реНрдиреЗрдЫред

Windows Linux рд╕реНрдерд╛рдкрд┐рдд рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмрд╣реБ-рдмреБрдЯ
рд╕реНрдХреНрд░рд┐рдирд╕рдЯ, "рдмрд╛рд╣рд┐рд░рдмрд╛рдЯ" GRUB2 рдорд╛ рд╣рд╕реНрддрдХреНрд╖реЗрдк рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ред

"рд╕рд╛рдорд╛рдиреНрдп" рдмреБрдЯрд┐рдЩ "рд╡рд┐рдирд╛ рдШреБрд╕рдкреИрда" рдХреЛ рд╕рдордпрдорд╛, рдкреНрд░рдгрд╛рд▓реА рдирд┐рдХрд╛рд╕ рдХреЛрдб рд╕реНрдерд┐рддрд┐ "реж" рд╣реЛред рддреНрдпрд╕реИрд▓реЗ рд╕рдВрд░рдХреНрд╖рдгрд▓реЗ рдХрд╛рдо рдЧрд░реНрдЫ рдХрд┐ рдЧрд░реНрджреИрди рднрдиреНрдиреЗ рдерд╛рд╣рд╛ рдЫреИрди (рдЕрд░реНрдерд╛рдд, "рдмреБрдЯрд▓реЛрдбрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рд╕рд╛рде рд╡рд╛ рдмрд┐рдирд╛" рд╕рд╛рдорд╛рдиреНрдп рд▓реЛрдбрд┐рдЩрдХреЛ рдмреЗрд▓рд╛ рд╕реНрдерд┐рддрд┐ рд╕рдорд╛рди "0" рд╣реБрдиреНрдЫ - рдпреЛ рдЦрд░рд╛рдм рдЫ)ред

рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд╕реБрд░рдХреНрд╖рд╛ рдХрд╕рд░реА рдЬрд╛рдБрдЪ рдЧрд░реНрдиреЗ?

рдЬрд╛рдБрдЪ рдЧрд░реНрдиреЗ рдПрдХ рдЕрд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рддрд░рд┐рдХрд╛: GRUB2 рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдореЛрдбреНрдпреБрд▓ рдирдХреНрдХрд▓реА/рд╣рдЯрд╛рдЙрдиреБрд╣реЛрд╕реН, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рд╣рд╕реНрддрд╛рдХреНрд╖рд░ luks.mod.sig рд╣рдЯрд╛рдЙрдиреБрд╣реЛрд╕реН рд░ рддреНрд░реБрдЯрд┐ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рд╕рд╣реА рддрд░рд┐рдХрд╛: рдмреВрдЯрд▓реЛрдбрд░ CLI рдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реН рд░ рдЖрджреЗрд╢ рдЯрд╛рдЗрдк рдЧрд░реНрдиреБрд╣реЛрд╕реН

trust_list

рдЬрд╡рд╛рдлрдорд╛, рддрдкрд╛рдИрдВрд▓реЗ "рдкрд░реНрд╕реНрдХреА" рдлрд┐рдВрдЧрд░рдкреНрд░рд┐рдиреНрдЯ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдиреБрдкрд░реНрдЫ; рдпрджрд┐ рд╕реНрдерд┐рддрд┐ "реж," рд╣реЛ рднрдиреЗ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд╕реБрд░рдХреНрд╖рд╛рд▓реЗ рдХрд╛рдо рдЧрд░реНрджреИрди, рдЕрдиреБрдЪреНрдЫреЗрдж C0 рдбрдмрд▓-рдЬрд╛рдБрдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реНред
рдпрд╕ рдЪрд░рдгрдорд╛, рдЙрдиреНрдирдд рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди "рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕рдВрдЧ GRUB2 рдХреЛ рд╕реБрд░рдХреНрд╖рд╛" рдкреВрд░рд╛ рднрдпреЛред

C7 рд╣реНрдпрд╛рд╕рд┐рдЩ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ GRUB2 рдмреБрдЯрд▓реЛрдбрд░ рд╕реБрд░рдХреНрд╖рд┐рдд рдЧрд░реНрдиреЗ рд╡реИрдХрд▓реНрдкрд┐рдХ рд╡рд┐рдзрд┐рдорд╛рдерд┐ рд╡рд░реНрдгрди рдЧрд░рд┐рдПрдХреЛ "CPU рдмреБрдЯ рд▓реЛрдбрд░ рд╕реБрд░рдХреНрд╖рд╛/рдкреНрд░рдорд╛рдгреАрдХрд░рдг" рд╡рд┐рдзрд┐ рдХреНрд▓рд╛рд╕рд┐рдХ рд╣реЛред GRUB2 рдХреЛ рдЕрдкреВрд░реНрдгрддрд╛рдХрд╛ рдХрд╛рд░рдг, рдкрд╛рдЧрд▓ рдЕрд╡рд╕реНрдерд╛рд╣рд░реВрдорд╛ рдпреЛ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдЖрдХреНрд░рдордгрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд╣реБрдиреНрдЫ, рдЬреБрди рдо рдЕрдиреБрдЪреНрдЫреЗрдж [F] рдорд╛ рддрд▓ рджрд┐рдиреЗрдЫреБред рдердк рд░реВрдкрдорд╛, OS/kernel рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░реЗрдкрдЫрд┐, рдмреБрдЯрд▓реЛрдбрд░ рдкреБрди: рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рд╣реБрдиреБрдкрд░реНрдЫред

рд╣реНрдпрд╛рд╕рд┐рдЩ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ GRUB2 рдмреБрдЯрд▓реЛрдбрд░рд▓рд╛рдИ рд╕реБрд░рдХреНрд╖рд┐рдд рдЧрд░реНрджреИ

рдХреНрд▓рд╛рд╕рд┐рдХреНрд╕ рднрдиреНрджрд╛ рдлрд╛рдЗрджрд╛рд╣рд░реВ:

  • рд╡рд┐рд╢реНрд╡рд╕рдиреАрдпрддрд╛ рдХреЛ рдЙрдЪреНрдЪ рд╕реНрддрд░ (рд╣реНрдпрд╛рд╕рд┐рдЩ/рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдПрдХ рдЧреБрдкреНрддрд┐рдХрд░рдг рдЧрд░рд┐рдПрдХреЛ рд╕реНрдерд╛рдиреАрдп рд╕реНрд░реЛрддрдмрд╛рдЯ рдорд╛рддреНрд░ рд╣реБрдиреНрдЫред GRUB2 рдЕрдиреНрддрд░реНрдЧрдд рд╕рдореНрдкреВрд░реНрдг рдЖрд╡рдВрдЯрд┐рдд рд╡рд┐рднрд╛рдЬрди рдХреБрдиреИ рдкрдирд┐ рдкрд░рд┐рд╡рд░реНрддрдирдХреЛ рд▓рд╛рдЧрд┐ рдирд┐рдпрдиреНрддреНрд░рдг рдЧрд░рд┐рдиреНрдЫ, рд░ рдЕрд░реВ рд╕рдмреИ рдХреБрд░рд╛ рдЧреБрдкреНрддрд┐рдХрд░рдг рдЧрд░рд┐рдПрдХреЛ рдЫ; CPU рд▓реЛрдбрд░ рд╕реБрд░рдХреНрд╖рд╛/рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХреЛ рд╕рд╛рде рдХреНрд▓рд╛рд╕рд┐рдХ рдпреЛрдЬрдирд╛рдорд╛, рдлрд╛рдЗрд▓рд╣рд░реВ рдорд╛рддреНрд░ рдирд┐рдпрдиреНрддреНрд░рдг рдЧрд░рд┐рдиреНрдЫ, рддрд░ рдирд┐:рд╢реБрд▓реНрдХ рд╣реБрдБрджреИрдиред рд╕реНрдкреЗрд╕, рдЬрд╕рдорд╛ "рдХреЗрд╣рд┐" рдХреЗрд╣рд┐ рдЕрд╢реБрдн" рдердкреНрди рд╕рдХрд┐рдиреНрдЫ)ред
  • рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд▓рдЧрд┐рдЩ (рдорд╛рдирд╡-рдкрдвреНрди рд╕рдХрд┐рдиреЗ рд╡реНрдпрдХреНрддрд┐рдЧрдд рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд▓рдЧ рдпреЛрдЬрдирд╛рдорд╛ тАЛтАЛрдердкрд┐рдПрдХреЛ рдЫ)ред
  • рдЧрддрд┐ (GRUB2 рдХрд╛ рд▓рд╛рдЧрд┐ рдЫреБрдЯреНрдпрд╛рдЗрдПрдХреЛ рд╕рдореНрдкреВрд░реНрдг рд╡рд┐рднрд╛рдЬрдирдХреЛ рд╕реБрд░рдХреНрд╖рд╛/рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд▓рдЧрднрдЧ рддреБрд░реБрдиреНрддреИ рд╣реБрдиреНрдЫ)ред
  • рд╕рдмреИ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВрдХреЛ рд╕реНрд╡рдЪрд╛рд▓рдиред

рдХреНрд▓рд╛рд╕рд┐рдХреНрд╕ рднрдиреНрджрд╛ рдмреЗрдлрд╛рдЗрджрд╛рд╣рд░реВред

  • рдирдХреНрдХрд▓реА рд╣рд╕реНрддрд╛рдХреНрд╖рд░ (рд╕реИрджреНрдзрд╛рдиреНрддрд┐рдХ рд░реВрдкрдорд╛, рджрд┐рдЗрдПрдХреЛ рд╣реНрдпрд╛рд╕ рдкреНрд░рдХрд╛рд░реНрдп рдЯрдХреНрдХрд░ рдлреЗрд▓рд╛ рдкрд╛рд░реНрди рд╕рдореНрднрд╡ рдЫ)ред
  • рдХрдард┐рдирд╛рдИ рд╕реНрддрд░ рдмрдвреНрдпреЛ (рдХреНрд▓рд╛рд╕рд┐рдХрдХреЛ рддреБрд▓рдирд╛рдорд╛, GNU/Linux OS рдорд╛ рдЕрд▓рд┐ рдмрдвреА рд╕реАрдкрд╣рд░реВ рдЖрд╡рд╢реНрдпрдХ рдЫ)ред

GRUB2/partition рд╣реНрдпрд╛рд╕рд┐рдЩ рд╡рд┐рдЪрд╛рд░ рдХрд╕рд░реА рдХрд╛рдо рдЧрд░реНрджрдЫ

GRUB2 рд╡рд┐рднрд╛рдЬрди "рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд" рдЫ; рдЬрдм OS рдмреБрдЯ рд╣реБрдиреНрдЫ, рдмреБрдЯ рд▓реЛрдбрд░ рд╡рд┐рднрд╛рдЬрди рдЕрдкрд░рд┐рд╡рд░реНрддрдиреАрдпрддрд╛рдХреЛ рд▓рд╛рдЧрд┐ рдЬрд╛рдБрдЪ рдЧрд░рд┐рдиреНрдЫ, рддреНрдпрд╕рдкрдЫрд┐ рд╕реБрд░рдХреНрд╖рд┐рдд (рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб) тАЛтАЛрд╡рд╛рддрд╛рд╡рд░рдгрдорд╛ рд▓рдЧ рдЗрди рдЧрд░реЗрд░ред рдпрджрд┐ рдмреБрдЯрд▓реЛрдбрд░ рд╡рд╛ рдпрд╕рдХреЛ рд╡рд┐рднрд╛рдЬрди рд╕рдореНрдЭреМрддрд╛ рдЧрд░рд┐рдПрдХреЛ рдЫ рднрдиреЗ, рдШреБрд╕рдкреИрда рд▓рдЧрдХреЛ рдЕрддрд┐рд░рд┐рдХреНрдд, рдирд┐рдореНрди рд╕реБрд░реВ рдЧрд░рд┐рдПрдХреЛ рдЫ:

рдХреБрд░рд╛редWindows Linux рд╕реНрдерд╛рдкрд┐рдд рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмрд╣реБ-рдмреБрдЯ

рдпрд╕реНрддреИ рдЬрд╛рдБрдЪ рджрд┐рдирдХреЛ рдЪрд╛рд░ рдкрдЯрдХ рд╣реБрдиреНрдЫ, рдЬрд╕рд▓реЗ рдкреНрд░рдгрд╛рд▓реА рд╕реНрд░реЛрддрд╣рд░реВ рд▓реЛрдб рдЧрд░реНрджреИрдиред
"-$ check_GRUB" рдЖрджреЗрд╢ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░, рд▓рдЧрдЗрди рдирдЧрд░реА рдХреБрдиреИ рдкрдирд┐ рд╕рдордпрдорд╛ рддрддреНрдХрд╛рд▓ рдЬрд╛рдБрдЪ рд╣реБрдиреНрдЫ, рддрд░ CLI рдорд╛ рдЬрд╛рдирдХрд╛рд░реА рдЖрдЙрдЯрдкреБрдЯрдХреЛ рд╕рд╛рдеред
"-$ sudo signature_GRUB" рдЖрджреЗрд╢ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░, GRUB2 рдмреБрдЯ рд▓реЛрдбрд░/рд╡рд┐рднрд╛рдЬрди рддреБрд░реБрдиреНрддреИ рдкреБрди: рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рд╣реБрдиреНрдЫ рд░ рдпрд╕рдХреЛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рд▓рдЧрд┐рдЩ рд╣реБрдиреНрдЫред (OS/рдмреБрдЯ рдЕрдкрдбреЗрдЯ рдкрдЫрд┐ рдЖрд╡рд╢реНрдпрдХ), рд░ рдЬреАрд╡рди рдЪрд▓реНрдЫред

рдмреБрдЯрд▓реЛрдбрд░ рд░ рдпрд╕рдХреЛ рдЦрдгреНрдбрдХреЛ рд▓рд╛рдЧрд┐ рд╣реНрдпрд╛рд╕рд┐рдЩ рд╡рд┐рдзрд┐рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди

0) рдкрд╣рд┐рд▓реЗ рдпрд╕рд▓рд╛рдИ /media/username рдорд╛ рдорд╛рдЙрдиреНрдЯ рдЧрд░реЗрд░ GRUB рдмреБрдЯрд▓реЛрдбрд░/рдкрд╛рд░реНрдЯрд┐рд╕рдирдорд╛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЧрд░реМрдВред

-$ hashdeep -c md5 -r /media/username/GRUB > /podpis.txt

1) рд╣рд╛рдореАрд▓реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб OS ~/podpis рдХреЛ рд░реВрдЯрдорд╛ рдПрдХреНрд╕реНрдЯреЗрдиреНрд╕рди рдмрд┐рдирд╛ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдЫреМрдВ, рдЖрд╡рд╢реНрдпрдХ 744 рд╕реБрд░рдХреНрд╖рд╛ рдЕрдзрд┐рдХрд╛рд░рд╣рд░реВ рд▓рд╛рдЧреВ рдЧрд░реНрдЫреМрдВ рд░ рдпрд╕рд▓рд╛рдИ рд╕реБрд░рдХреНрд╖рд┐рдд рд╕реБрд░рдХреНрд╖рд╛ рджрд┐рдиреНрдЫреМрдВред

рдпрд╕рдХреЛ рд╕рд╛рдордЧреНрд░реАрд╣рд░реВ рднрд░реНрджреИ

#!/bin/bash

#╨Я╤А╨╛╨▓╨╡╤А╨║╨░ ╨▓╤Б╨╡╨│╨╛ ╤А╨░╨╖╨┤╨╡╨╗╨░ ╨▓╤Л╨┤╨╡╨╗╨╡╨╜╨╜╨╛╨│╨╛ ╨┐╨╛╨┤ ╨╖╨░╨│╤А╤Г╨╖╤З╨╕╨║ GRUB2 ╨╜╨░ ╨╜╨╡╨╕╨╖╨╝╨╡╨╜╨╜╨╛╤Б╤В╤М.
#╨Т╨╡╨┤╨╡╤В╤Б╤П ╨╗╨╛╨│ "╨╛ ╨▓╤В╨╛╤А╨╢╨╡╨╜╨╕╨╕/╤Г╤Б╨┐╨╡╤И╨╜╨╛╨╣ ╨┐╤А╨╛╨▓╨╡╤А╨║╨╡ ╨║╨░╤В╨░╨╗╨╛╨│╨░", ╨║╨╛╤А╨╛╤З╨╡ ╨│╨╛╨▓╨╛╤А╤П ╨▓╨╡╨┤╨╡╤В╤Б╤П ╨┐╨╛╨╗╨╜╤Л╨╣ ╨╗╨╛╨│ ╤Б ╤В╤А╨╛╨╣╨╜╨╛╨╣ ╨▓╨╡╤А╨▒╨░╨╗╨╕╨╖╨░╤Ж╨╕╨╡╨╣. ╨Т╨╜╨╕╨╝╨░╨╜╨╕╨╡! ╨╛╨▒╤А╨░╤В╨╕╤В╤М ╨▓╨╖╨╛╤А ╨╜╨░ ╨┐╤Г╤В╨╕: ╤Е╤А╨░╨╜╨╕╤В╤М ╨ж╨Я GRUB2 ╤В╨╛╨╗╤М╨║╨╛ ╨╜╨░ ╨╖╨░╤И╨╕╤Д╤А╨╛╨▓╨░╨╜╨╜╨╛╨╝ ╤А╨░╨╖╨┤╨╡╨╗╨╡ OS GNU/Linux. 
echo -e "******************************************************************n" >> '/var/log/podpis.txt' && date >> '/var/log/podpis.txt' && hashdeep -vvv -a -k '/podpis.txt' -r '/media/username/GRUB' >> '/var/log/podpis.txt'

a=`tail '/var/log/podpis.txt' | grep failed` #╨╜╨╡ ╨╕╤Б╨┐╨╛╨╗╤М╨╖╨╛╨▓╨░╤В╤М "cat"!! 
b="hashdeep: Audit failed"

#╨г╤Б╨╗╨╛╨▓╨╕╨╡: ╨▓ ╤Б╨╗╤Г╤З╨░╨╡ ╨╗╤О╨▒╤Л╤Е ╨║╨░╨║╨╕╤Е-╨╗╨╕╨▒╨╛ ╨╕╨╖╨╝╨╡╨╜╨╡╨╜╨╕╨╣ ╨▓ ╤А╨░╨╖╨┤╨╡╨╗╨╡ ╨▓╤Л╨┤╨╡╨╗╨╡╨╜╨╜╨╛╨╝ ╨┐╨╛╨┤ GRUB2 ╨║ ╨┐╨╛╨╗╨╜╨╛╨╝╤Г ╨╗╨╛╨│╤Г ╨┐╨╕╤И╨╡╤В╤Б╤П ╨▓╤В╨╛╤А╨╛╨╣ ╨╛╤В╨┤╨╡╨╗╤М╨╜╤Л╨╣ ╨║╤А╨░╤В╨║╨╕╨╣ ╨╗╨╛╨│ "╤В╨╛╨╗╤М╨║╨╛ ╨╛ ╨▓╤В╨╛╤А╨╢╨╡╨╜╨╕╨╕" ╨╕ ╨▓╤Л╨▓╨╛╨┤╨╕╤В╤Б╤П ╨╜╨░ ╨╝╨╛╨╜╨╕╤В╨╛╤А ╨╝╨╕╨│╨░╨╜╨╕╨╡ gif-╨║╨╕ "warning".
if [[ "$a" = "$b" ]] 
then
echo -e "****n" >> '/var/log/vtorjenie.txt' && echo "vtorjenie" >> '/var/log/vtorjenie.txt' && date >> '/var/log/vtorjenie.txt' & sudo -u username DISPLAY=:0 eom '/warning.gif' 
fi

рдмрд╛рдЯ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЪрд▓рд╛рдЙрдиреБрд╣реЛрд╕реН su, GRUB рд╡рд┐рднрд╛рдЬрди рд░ рдпрд╕рдХреЛ рдмреБрдЯрд▓реЛрдбрд░рдХреЛ рд╣реНрдпрд╛рд╕рд┐рдЩ рдЬрд╛рдБрдЪ рдЧрд░рд┐рдиреЗрдЫ, рд▓рдЧ рдмрдЪрдд рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, GRUB2 рд╡рд┐рднрд╛рдЬрдирдорд╛ "рджреБрд░реНрднрд╛рд╡рдкреВрд░реНрдг рдлрд╛рдЗрд▓" [virus.mod] рд╕рд┐рд░реНрдЬрдирд╛ рд╡рд╛ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реМрдВ рд░ рдЕрд╕реНрдерд╛рдпреА рд╕реНрдХреНрдпрд╛рди/рдкрд░реАрдХреНрд╖рдг рдЪрд▓рд╛рдЙрдиреБрд╣реЛрд╕реН:

-$ hashdeep -vvv -a -k '/podpis.txt' -r '/media/username/GRUB

CLI рд▓реЗ рд╣рд╛рдореНрд░реЛ -рдЧрдврд╝рдХреЛ рдЖрдХреНрд░рдордг рджреЗрдЦреНрдиреБ рдкрд░реНрдЫ-# CLI рдорд╛ рдЯреНрд░рд┐рдо рдЧрд░рд┐рдПрдХреЛ рд▓рдЧ

╨б╤А ╤П╨╜╨▓  2 11::41 MSK 2020
/media/username/GRUB/boot/grub/virus.mod: Moved from /media/username/GRUB/1nononoshifr
/media/username/GRUB/boot/grub/i386-pc/mda_text.mod: Ok
/media/username/GRUB/boot/grub/grub.cfg: Ok
hashdeep: Audit failed
   Input files examined: 0
  Known files expecting: 0
          Files matched: 325
Files partially matched: 0
            Files moved: 1
        New files found: 0
  Known files not found: 0

# рддрдкрд╛рдИрд▓реЗ рджреЗрдЦреНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, "рдлрд╛рдЗрд▓рд╣рд░реВ рд╕рд╛рд░рд┐рдпреЛ: 1 рд░ рдЕрдбрд┐рдЯ рдЕрд╕рдлрд▓ рднрдпреЛ" рджреЗрдЦрд╛ рдкрд░реНрджрдЫ, рдЬрд╕рдХреЛ рдорддрд▓рдм рдЪреЗрдХ рдЕрд╕рдлрд▓ рднрдпреЛред
"рдирдпрд╛рдБ рдлрд╛рдЗрд▓рд╣рд░реВ рдлреЗрд▓рд╛ рдкрд░реНрдпреЛ" > "рдлрд╛рдЗрд▓рд╣рд░реВ рд╕рд╛рд░рд┐рдпреЛ" рдХреЛ рд╕рдЯреНрдЯрд╛ рдкрд░реАрдХреНрд╖рдг рднрдЗрд░рд╣реЗрдХреЛ рд╡рд┐рднрд╛рдЬрдирдХреЛ рдкреНрд░рдХреГрддрд┐рдХрд╛ рдХрд╛рд░рдг

2) рдпрд╣рд╛рдБ gif рд░рд╛рдЦреНрдиреБрд╣реЛрд╕реН > ~/warning.gif, рдЕрдиреБрдорддрд┐рд╣рд░реВ 744 рдорд╛ рд╕реЗрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

3) рдмреБрдЯрдорд╛ GRUB рд╡рд┐рднрд╛рдЬрди рд╕реНрд╡рддрдГ рдорд╛рдЙрдиреНрдЯ рдЧрд░реНрди fstab рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИ

-$ sudo nano /etc/fstab

LABEL=GRUB /media/username/GRUB ext4 рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд реж реж

4) рд▓рдЧ рдШреБрдорд╛рдЙрдБрджреИ

-$ sudo nano /etc/logrotate.d/podpis 

/var/log/podpis.txt {
рджреИрдирд┐рдХ
rot рдШреБрдорд╛рдЙрдиреБрд╣реЛрд╕реН
рдЖрдХрд╛рд░ резрежM
рдорд┐рддрд┐
рдХрдореНрдкреНрд░реЗрд╕ рдЧрд░реНрдиреБрд╣реЛрд╕реН
рдврд┐рд▓рд╛рдЗрдореНрдкреНрд░реЗрд╕
olddir /var/log/old
}

/var/log/vtorjenie.txt {
рдорд╛рд╕рд┐рдХ
rot рдШреБрдорд╛рдЙрдиреБрд╣реЛрд╕реН
рдЖрдХрд╛рд░ резрежM
рдорд┐рддрд┐
olddir /var/log/old
}

5) cron рдорд╛ рдХрд╛рдо рдердкреНрдиреБрд╣реЛрд╕реН

-$ sudo crontab -e

рд░рд┐рдмреБрдЯ '/ рд╕рджрд╕реНрдпрддрд╛'
0 */6 * * * '/podpis

6) рд╕реНрдерд╛рдпреА рдЙрдкрдирд╛рдорд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ

-$ sudo su
-$ echo "alias ╨┐╨╛╨┤╨┐╨╕╤Б╤М_GRUB='hashdeep -c md5 -r /media/username/GRUB > /podpis.txt'" >> /root/.bashrc && bash
-$ echo "alias ╨┐╤А╨╛╨▓╨╡╤А╨║╨░_GRUB='hashdeep -vvv -a -k '/podpis.txt' -r /media/username/GRUB'" >> .bashrc && bash

рдУрдПрд╕ рдЕрдкрдбреЗрдЯ рдкрдЫрд┐ -$ apt-get upgrade рд╣рд╛рдореНрд░реЛ GRUB рд╡рд┐рднрд╛рдЬрди рдкреБрди: рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЧрд░реНрдиреБрд╣реЛрд╕реН
-$ ╨┐╨╛╨┤╨┐╨╕╤Б╤М_GRUB
рдпрд╕ рдмрд┐рдиреНрджреБрдорд╛, GRUB рд╡рд┐рднрд╛рдЬрдирдХреЛ рд╣реНрдпрд╛рд╕рд┐рдЩ рд╕реБрд░рдХреНрд╖рд╛ рдкреВрд░рд╛ рднрдпреЛред

[рдбреА] рд╡рд╛рдЗрдкрд┐рдЩ - рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдирдЧрд░рд┐рдПрдХреЛ рдбрд╛рдЯрд╛рдХреЛ рд╡рд┐рдирд╛рд╢

рд╕рд╛рдЙрде рдХреНрдпрд╛рд░реЛрд▓рд┐рдирд╛рдХрд╛ рдкреНрд░рд╡рдХреНрддрд╛ рдЯреНрд░реЗ рдЧрд╛рдЙрдбреАрдХрд╛ рдЕрдиреБрд╕рд╛рд░ рдЖрдлреНрдиреЛ рд╡реНрдпрдХреНрддрд┐рдЧрдд рдлрд╛рдЗрд▓рд╣рд░реВ рдкреВрд░реНрдг рд░реВрдкрдорд╛ рдореЗрдЯрд╛рдЙрдиреБрд╣реЛрд╕реН рдХрд┐ "рднрдЧрд╡рд╛рдирд▓реЗ рдкрдирд┐ рдкрдвреНрди рд╕рдХреНрджреИрдирдиреНред"

рд╕рд╛рдорд╛рдиреНрдп рд░реВрдкрдорд╛, рддреНрдпрд╣рд╛рдБ рд╡рд┐рднрд┐рдиреНрди "рдорд┐рдердХрд╣рд░реВ рд░ рдХрд┐рдВрд╡рджрдиреНрддреАрд╣рд░реВ", рд╣рд╛рд░реНрдб рдбреНрд░рд╛рдЗрднрдмрд╛рдЯ рдореЗрдЯрд╛рдЗрдПрдкрдЫрд┐ рдбреЗрдЯрд╛ рдкреБрдирд░реНрд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреЗ рдмрд╛рд░реЗред рдпрджрд┐ рддрдкрд╛рдЗрдБ рд╕рд╛рдЗрдмрд░рд╡рд┐рдЪрдХреНрд░рд╛рдлреНрдЯрдорд╛ рд╡рд┐рд╢реНрд╡рд╛рд╕ рдЧрд░реНрдиреБрд╣реБрдиреНрдЫ, рд╡рд╛ рдбрд╛ рд╡реЗрдм рд╕рдореБрджрд╛рдпрдХреЛ рд╕рджрд╕реНрдп рд╣реБрдиреБрд╣реБрдиреНрдЫ рд░ рдпрд╕рд▓рд╛рдИ рдореЗрдЯрд╛рдЗрдП/рдУрднрд░рд░рд╛рдЗрдЯ рдЧрд░реЗ рдкрдЫрд┐ рдбрд╛рдЯрд╛ рд░рд┐рдХрднрд░реАрдХреЛ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрдиреБрднрдПрди рднрдиреЗред (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдЖрд░-рд╕реНрдЯреБрдбрд┐рдпреЛ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд░рд┐рдХрднрд░реА), рддрдм рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рд╡рд┐рдзрд┐ рддрдкрд╛рдИрд▓рд╛рдИ рдЙрдкрдпреБрдХреНрдд рдирд╣реБрди рд╕рдХреНрдЫ, рддрдкрд╛рдИрдХреЛ рдирдЬрд┐рдХрдХреЛ рдХреБрд░рд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

GNU/Linux рд▓рд╛рдИ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрдирдорд╛ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЧрд░реЗрдкрдЫрд┐, рдкреБрд░рд╛рдиреЛ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдбрд╛рдЯрд╛ рд░рд┐рдХрднрд░реАрдХреЛ рд╕рдореНрднрд╛рд╡рдирд╛ рдмрд┐рдирд╛ рдиреИ рдореЗрдЯрд╛рдЗрдиреБрдкрд░реНрдЫред рд╡рд┐рд╢реНрд╡рд╡реНрдпрд╛рдкреА рд╕рдлрд╛рдИ рд╡рд┐рдзрд┐: Windows/Linux рдирд┐: рд╢реБрд▓реНрдХ GUI рд╕рдлреНрдЯрд╡реЗрдпрд░рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдлреНрдЯрд╡реЗрдпрд░ рдмреНрд▓реАрдЪрдмрд┐рдЯ.
рдЫрд┐рдЯреЛ рдЦрдгреНрдб рдврд╛рдБрдЪрд╛, рдЬрд╕рдорд╛ рдбрд╛рдЯрд╛ рдирд╖реНрдЯ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ (Gparted рдорд╛рд░реНрдлрдд) BleachBit рд╕реБрд░реБ рдЧрд░реНрдиреБрд╣реЛрд╕реН, "рдЦрд╛рд▓реА рдард╛рдЙрдБ рдЦрд╛рд▓реА рдЧрд░реНрдиреБрд╣реЛрд╕реН" рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН - рд╡рд┐рднрд╛рдЬрди рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН (GNU/Linux рдХреЛ рдЕрдШрд┐рд▓реНрд▓реЛ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐рдХреЛ рд╕рд╛рде рддрдкрд╛рдИрдВрдХреЛ sdaX), рд╕реНрдЯреНрд░рд┐рдкрд┐рдЩ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╕реБрд░реБ рд╣реБрдиреЗрдЫред BleachBit - рдПрдХ рдкрд╛рд╕рдорд╛ рдбрд┐рд╕реНрдХ рд╡рд╛рдЗрдк рдЧрд░реНрджрдЫ - рдпреЛ рдХреЗ рд╣реЛ "рд╣рд╛рдореАрд▓рд╛рдИ рдЪрд╛рд╣рд┐рдиреНрдЫ", рддрд░! рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ рдбрд┐рд╕реНрдХ рдврд╛рдБрдЪрд╛ рдЧрд░реНрдиреБрднрдпреЛ рд░ BB v2.0 рд╕рдлреНрдЯрд╡реЗрдпрд░рдорд╛ рд╕рдлрд╛ рдЧрд░реНрдиреБрднрдпреЛ рднрдиреЗ рдпрд╕рд▓реЗ рд╕рд┐рджреНрдзрд╛рдиреНрддрдорд╛ рдорд╛рддреНрд░ рдХрд╛рдо рдЧрд░реНрджрдЫред

рд╕рд╛рд╡рдзрд╛рдиреА! BB рд▓реЗ рдореЗрдЯрд╛рдбреЗрдЯрд╛ рдЫреЛрдбреЗрд░ рдбрд┐рд╕реНрдХ рд╡рд╛рдЗрдк рдЧрд░реНрдЫ; рдбрд╛рдЯрд╛ рд╣рдЯрд╛рдЙрдБрджрд╛ рдлрд╛рдЗрд▓ рдирд╛рдорд╣рд░реВ рд╕реБрд░рдХреНрд╖рд┐рдд рд╣реБрдиреНрдЫрдиреН (Ccleaner - рдореЗрдЯрд╛рдбреЗрдЯрд╛ рдЫреЛрдбреНрджреИрди)ред

рд░ рдбрд╛рдЯрд╛ рд░рд┐рдХрднрд░реАрдХреЛ рд╕рдореНрднрд╛рд╡рдирд╛рдХреЛ рдмрд╛рд░реЗрдорд╛ рдорд┐рдердХ рдкреВрд░реНрдгрддрдпрд╛ рдорд┐рдердХ рд╣реЛрдЗрдиредBleachbit V2.0-2 рдкреВрд░реНрд╡ рдЕрд╕реНрдерд┐рд░ OS Debian рдкреНрдпрд╛рдХреЗрдЬ (рд░ рдХреБрдиреИ рдкрдирд┐ рдЕрдиреНрдп рд╕рдорд╛рди рд╕рдлреНрдЯрд╡реЗрдпрд░: sfill; рд╡рд╛рдЗрдк-рдирдЯрд┐рд▓рд╕ - рдпреЛ рдлреЛрд╣реЛрд░ рд╡реНрдпрд╡рд╕рд╛рдпрдорд╛ рдкрдирд┐ рджреЗрдЦрд┐рдпреЛ) рд╡рд╛рд╕реНрддрд╡рдорд╛ рдПрдЙрдЯрд╛ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдмрдЧ рдерд┐рдпреЛ: "рдореБрдХреНрдд рдард╛рдЙрдБ рдЦрд╛рд▓реА рдЧрд░реНрдиреЗ" рдкреНрд░рдХрд╛рд░реНрдп рдпреЛ рдЧрд▓рдд рдХрд╛рдо рдЧрд░реНрджрдЫ HDD/рдлреНрд▓реНрдпрд╛рд╕ рдбреНрд░рд╛рдЗрднрд╣рд░реВрдорд╛ (ntfs/ext4)ред рдпрд╕ рдкреНрд░рдХрд╛рд░рдХреЛ рд╕рдлреНрдЯрд╡реЗрдпрд░, рдЦрд╛рд▓реА рдард╛рдЙрдБ рдЦрд╛рд▓реА рдЧрд░реНрджрд╛, рд╕рдореНрдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдЕрдзрд┐рд▓реЗрдЦрди рдЧрд░реНрджреИрди, рдзреЗрд░реИ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рд╕реЛрдЪреЗ рдЬрд╕реНрддреИред рд░ рдХреЗрд╣реА (рдзреЗрд░реИ) рдореЗрдЯрд╛рдЗрдПрдХреЛ рдбрд╛рдЯрд╛ рдУрдПрд╕/рд╕рдлреНрдЯрд╡реЗрдпрд░рд▓реЗ рдпреЛ рдбрд╛рдЯрд╛рд▓рд╛рдИ рди-рдореЗрдЯрд┐рдПрдХреЛ/рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдбрд╛рдЯрд╛рдХреЛ рд░реВрдкрдорд╛ рд▓рд┐рдиреНрдЫ рд░ "рдУрдПрд╕рдкреА" рд╕рдлрд╛ рдЧрд░реНрджрд╛ рдпрд╕рд▓реЗ рдпреА рдлрд╛рдЗрд▓рд╣рд░реВрд▓рд╛рдИ рдЫреЛрдбреНрдЫред рд╕рдорд╕реНрдпрд╛ рдпрддрд┐ рд▓рд╛рдореЛ рд╕рдордп рдкрдЫрд┐, рдбрд┐рд╕реНрдХ рд╕рдлрд╛ рдЧрд░реНрди "рдореЗрдЯрд╛рдЗрдПрдХрд╛ рдлрд╛рдЗрд▓рд╣рд░реВ" рдкреБрди: рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ рдбрд┐рд╕реНрдХ рд╡рд╛рдЗрдк рдЧрд░реЗрдХреЛ рей+ рдкрд╛рд╕ рдкрдЫрд┐ рдкрдирд┐ред
Bleachbit рдорд╛ GNU/Linux рдорд╛ 2.0-2 рд╕реНрдерд╛рдпреА рд░реВрдкрдорд╛ рдлрд╛рдЗрд▓рд╣рд░реВ рд░ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╣рд░реВ рдореЗрдЯрд╛рдЙрдиреЗ рдХрд╛рд░реНрдпрд╣рд░реВ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд░реВрдкрдорд╛ рдХрд╛рдо рдЧрд░реНрджрдЫ, рддрд░ рдЦрд╛рд▓реА рдард╛рдЙрдБ рдЦрд╛рд▓реА рдЧрд░реНрджреИрдиред рддреБрд▓рдирд╛рдХреЛ рд▓рд╛рдЧрд┐: CCleaner рдорд╛ Windows рдорд╛ "ntfs рдХреЛ рд▓рд╛рдЧреА OSP" рдкреНрд░рдХрд╛рд░реНрдпрд▓реЗ рдареАрдХрд╕рдБрдЧ рдХрд╛рдо рдЧрд░реНрджрдЫ, рд░ рднрдЧрд╡рд╛рдирд▓реЗ рдореЗрдЯрд╛рдЗрдПрдХреЛ рдбрд╛рдЯрд╛ рдкрдвреНрди рд╕рдХреНрд╖рдо рд╣реБрдиреБрд╣реБрдиреЗрдЫреИрдиред

рд░ рддреНрдпрд╕реИрд▓реЗ, рд░рд╛рдореНрд░рд░реА рд╣рдЯрд╛рдЙрди "рд╕рдореНрдЭреМрддрд╛" рдкреБрд░рд╛рдиреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбрд╛рдЯрд╛, Bleachbit рд▓рд╛рдИ рдпрд╕ рдбрд╛рдЯрд╛рдорд╛ рдкреНрд░рддреНрдпрдХреНрд╖ рдкрд╣реБрдБрдЪ рдЪрд╛рд╣рд┐рдиреНрдЫ, рддреНрдпрд╕рдкрдЫрд┐, "рд╕реНрдерд╛рдпреА рд░реВрдкрдорд╛ рдлрд╛рдЗрд▓рд╣рд░реВ/рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╣рд░реВ рдореЗрдЯрд╛рдЙрдиреБрд╣реЛрд╕реН" рдкреНрд░рдХрд╛рд░реНрдп рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реНред
Windows рдорд╛ "рдорд╛рдирдХ OS рдЙрдкрдХрд░рдгрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдореЗрдЯрд╛рдЗрдПрдХрд╛ рдлрд╛рдЗрд▓рд╣рд░реВ" рд╣рдЯрд╛рдЙрди, "OSP" рдкреНрд░рдХрд╛рд░реНрдпрдХреЛ рд╕рд╛рде CCleaner/BB рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реНред GNU/Linux рдорд╛ рдпрд╕ рд╕рдорд╕реНрдпрд╛рдорд╛ (рдореЗрдЯрд╛рдЗрдПрдХрд╛ рдлрд╛рдЗрд▓рд╣рд░реВ рдореЗрдЯрд╛рдЙрдиреБрд╣реЛрд╕реН) рддрдкрд╛рдИ рдЖрдлреИрд▓реЗ рдЕрднреНрдпрд╛рд╕ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ (рдбреЗрдЯрд╛ рдореЗрдЯрд╛рдЙрдБрджреИ + рдпрд╕рд▓рд╛рдИ рдкреБрдирд░реНрд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреЗ рд╕реНрд╡рддрдиреНрддреНрд░ рдкреНрд░рдпрд╛рд╕ рд░ рддрдкрд╛рдИрдВрд▓реЗ рд╕рдлреНрдЯрд╡реЗрдпрд░ рд╕рдВрд╕реНрдХрд░рдгрдорд╛ рднрд░ рдкрд░реНрдиреБ рд╣реБрдБрджреИрди (рдпрджрд┐ рдмреБрдХрдорд╛рд░реНрдХ рд╣реЛрдЗрди рднрдиреЗ рдмрдЧ)), рдХреЗрд╡рд▓ рдпрд╕ рдорд╛рдорд▓рд╛ рдорд╛ рддрдкрд╛рдИрдВ рдпрд╕ рд╕рдорд╕реНрдпрд╛ рдХреЛ рд╕рдВрдпрдиреНрддреНрд░ рдмреБрдЭреНрди рд░ рдореЗрдЯрд╛рдЗрдПрдХреЛ рдбрд╛рдЯрд╛ рдкреВрд░реНрдг рдЫреБрдЯрдХрд╛рд░рд╛ рдкрд╛рдЙрди рд╕рдХреНрд╖рдо рд╣реБрдиреЗрдЫред

рдореИрд▓реЗ Bleachbit v3.0 рдХреЛ рдкрд░реАрдХреНрд╖рдг рдЧрд░реЗрдХреЛ рдЫреИрди, рд╕рдорд╕реНрдпрд╛ рдкрд╣рд┐рд▓реЗ рдиреИ рдлрд┐рдХреНрд╕ рдЧрд░рд┐рдПрдХреЛ рд╣реБрди рд╕рдХреНрдЫред
Bleachbit v2.0 рдЗрдорд╛рдирджрд╛рд░реАрдкреВрд░реНрд╡рдХ рдХрд╛рдо рдЧрд░реНрджрдЫред

рдпрд╕ рдЪрд░рдгрдорд╛, рдбрд┐рд╕реНрдХ рд╡рд╛рдЗрдкрд┐рдЩ рдкреВрд░рд╛ рднрдпреЛред

[E] рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб OS рдХреЛ рд╡рд┐рд╢реНрд╡рд╡реНрдпрд╛рдкреА рдмреНрдпрд╛рдХрдЕрдк

рдкреНрд░рддреНрдпреЗрдХ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╕рдБрдЧ рдбрд╛рдЯрд╛ рдмреНрдпрд╛рдХрдЕрдк рдЧрд░реНрдиреЗ рдЖрдлреНрдиреИ рд╡рд┐рдзрд┐ рд╣реБрдиреНрдЫ, рддрд░ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдкреНрд░рдгрд╛рд▓реА OS рдбрд╛рдЯрд╛рд▓рд╛рдИ рдХрд╛рд░реНрдпрдХреЛ рд▓рд╛рдЧрд┐ рдЕрд▓рд┐ рдлрд░рдХ рджреГрд╖реНрдЯрд┐рдХреЛрдг рдЪрд╛рд╣рд┐рдиреНрдЫред рдПрдХреАрдХреГрдд рд╕рдлреНрдЯрд╡реЗрдпрд░, рдЬрд╕реНрддреИ Clonezilla рд░ рд╕рдорд╛рди рд╕рдлреНрдЯрд╡реЗрдпрд░, рдИрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбрд╛рдЯрд╛ рд╕рдВрдЧ рд╕реАрдзрд╛ рдХрд╛рдо рдЧрд░реНрди рд╕рдХреНрджреИрдиред

рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмреНрд▓рдХ рдпрдиреНрддреНрд░рд╣рд░реВ рдмреНрдпрд╛рдХрдЕрдк рдЧрд░реНрдиреЗ рд╕рдорд╕реНрдпрд╛рдХреЛ рдХрдерди:

  1. рд╕рд╛рд░реНрд╡рднреМрдорд┐рдХрддрд╛ - рд╡рд┐рдиреНрдбреЛрдЬ/рд▓рд┐рдирдХреНрд╕рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд╛рди рдмреНрдпрд╛рдХрдЕрдк рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо/рд╕рдлреНрдЯрд╡реЗрдпрд░;
  2. рдЕрддрд┐рд░рд┐рдХреНрдд рд╕рдлреНрдЯрд╡реЗрдпрд░ рдбрд╛рдЙрдирд▓реЛрдбрд╣рд░реВрдХреЛ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдмрд┐рдирд╛ рдХреБрдиреИ рдкрдирд┐ рдкреНрд░рддреНрдпрдХреНрд╖ USB GNU/Linux рд╕рдБрдЧ рдХрдиреНрд╕реЛрд▓рдорд╛ рдХрд╛рдо рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ (рддрд░ рдЕрдЭреИ рдкрдирд┐ GUI рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░реНрдиреБрд╣реЛрд╕реН);
  3. рдмреНрдпрд╛рдХрдЕрдк рдкреНрд░рддрд┐рд▓рд┐рдкрд┐рд╣рд░реВрдХреЛ рд╕реБрд░рдХреНрд╖рд╛ - рднрдгреНрдбрд╛рд░рдг рдЧрд░рд┐рдПрдХрд╛ "рдЫрд╡рд┐рд╣рд░реВ" рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб/рдкрд╛рд╕рд╡рд░реНрдб-рд╕реБрд░рдХреНрд╖рд┐рдд рд╣реБрдиреБрдкрд░реНрдЫ;
  4. рдИрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбрд╛рдЯрд╛рдХреЛ рд╕рд╛рдЗрдЬ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдбрд╛рдЯрд╛рдХреЛ рдЖрдХрд╛рд░рд╕рдБрдЧ рдореЗрд▓ рдЦрд╛рдиреБрдкрд░реНрдЫред
  5. рдмреНрдпрд╛рдХрдЕрдк рдкреНрд░рддрд┐рд▓рд┐рдкрд┐рдмрд╛рдЯ рдЖрд╡рд╢реНрдпрдХ рдлрд╛рдЗрд▓рд╣рд░реВрдХреЛ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рдирд┐рдХрд╛рд╕реА (рдкрд╣рд┐рд▓реЗ рд╕рдореНрдкреВрд░реНрдг рдЦрдгреНрдб рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрди рдХреБрдиреИ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЫреИрди)ред

рдЙрджрд╛рд╣рд░рдг рдХреЛ рд▓рд╛рдЧреА, "dd" рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдорд╛рд░реНрдлрдд рдмреНрдпрд╛рдХрдЕрдк/рд░рд┐рд╕реНрдЯреЛрд░ рдЧрд░реНрдиреБрд╣реЛрд╕реН

dd if=/dev/sda7 of=/╨┐╤Г╤В╤М/sda7.img bs=7M conv=sync,noerror
dd if=/╨┐╤Г╤В╤М/sda7.img of=/dev/sda7 bs=7M conv=sync,noerror

рдпреЛ рдХрд╛рд░реНрдпрдХреЛ рд▓рдЧрднрдЧ рд╕рдмреИ рдмрд┐рдиреНрджреБрд╣рд░реВрд╕рдБрдЧ рдореЗрд▓ рдЦрд╛рдиреНрдЫ, рддрд░ рдмрд┐рдиреНрджреБ 4 рдЕрдиреБрд╕рд╛рд░ рдпреЛ рдЖрд▓реЛрдЪрдирд╛рдорд╛ рдЦрдбрд╛ рд╣реБрдБрджреИрди, рдХрд┐рдирдХрд┐ рдпрд╕рд▓реЗ рдЦрд╛рд▓реА рдард╛рдЙрдБ рд╕рд╣рд┐рдд рд╕рдореНрдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рд╡рд┐рднрд╛рдЬрди рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрджрдЫ - рд░реЛрдЪрдХ рдЫреИрдиред

рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдЖрд░реНрдХрд╛рдЗрднрд░ [tar" | рдорд╛рд░реНрдлрдд GNU/Linux рдмреНрдпрд╛рдХрдЕрдк gpg] рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рдЫ, рддрд░ Windows рдмреНрдпрд╛рдХрдЕрдкрдХреЛ рд▓рд╛рдЧрд┐ рддрдкрд╛рдИрдВрд▓реЗ рдЕрд░реНрдХреЛ рд╕рдорд╛рдзрд╛рди рдЦреЛрдЬреНрдиреБ рдкрд░реНрдЫ - рдпреЛ рд░реЛрдЪрдХ рдЫреИрдиред

E1ред рдпреБрдирд┐рднрд░реНрд╕рд▓ рд╡рд┐рдиреНрдбреЛрдЬ/рд▓рд┐рдирдХреНрд╕ рдмреНрдпрд╛рдХрдЕрдкред рд▓рд┐рдЩреНрдХ rsync (Grsync) + VeraCrypt рднреЛрд▓реНрдпреБрдордмреНрдпрд╛рдХрдЕрдк рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдмрдирд╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐ рдПрд▓реНрдЧреЛрд░рд┐рджрдо:

  1. рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдХрдиреНрдЯреЗрдирд░ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ (рднреЛрд▓реНрдпреБрдо/рдлрд╛рдЗрд▓) OS рдХреЛ рд▓рд╛рдЧрд┐ VeraCrypt;
  2. VeraCrypt рдХреНрд░рд┐рдкреНрдЯреЛ рдХрдиреНрдЯреЗрдирд░рдорд╛ Rsync рд╕рдлреНрдЯрд╡реЗрдпрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдУрдПрд╕ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг/рд╕рд┐рдВрдХреНрд░реЛрдирд╛рдЗрдЬ рдЧрд░реНрдиреБрд╣реЛрд╕реН;
  3. рдЖрд╡рд╢реНрдпрдХ рднрдПрдорд╛, www рдорд╛ VeraCrypt рднреЛрд▓реНрдпреБрдо рдЕрдкрд▓реЛрдб рдЧрд░реНрджреИред

рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб VeraCrypt рдХрдиреНрдЯреЗрдирд░ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреЗ рдпрд╕рдХреЛ рдЖрдлреНрдиреИ рд╡рд┐рд╢реЗрд╖рддрд╛рд╣рд░реВ рдЫрдиреН:
рдЧрддрд┐рд╢реАрд▓ рднреЛрд▓реНрдпреБрдо рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ (DT рдХреЛ рд╕рд┐рд░реНрдЬрдирд╛ рд╡рд┐рдиреНрдбреЛрдЬрдорд╛ рдорд╛рддреНрд░ рдЙрдкрд▓рдмреНрдз рдЫ, GNU/Linux рдорд╛ рдкрдирд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ);
рдирд┐рдпрдорд┐рдд рднреЛрд▓реНрдпреБрдо рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН, рддрд░ рддреНрдпрд╣рд╛рдБ "рдкрд╛рд░рд╛рдиреЛрдЗрдб рдХреНрдпрд╛рд░реЗрдХреНрдЯрд░" рдХреЛ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЫ (рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рдХрд╛ рдЕрдиреБрд╕рд╛рд░) - рдХрдиреНрдЯреЗрдирд░ рдврд╛рдБрдЪрд╛ред

Windows рдорд╛ рдПрдХ рдЧрддрд┐рд╢реАрд▓ рднреЛрд▓реНрдпреБрдо рд▓рдЧрднрдЧ рддреБрд░реБрдиреНрддреИ рд╕рд┐рд░реНрдЬрдирд╛ рд╣реБрдиреНрдЫ, рддрд░ GNU/Linux > VeraCrypt DT рдмрд╛рдЯ рдбрд╛рдЯрд╛ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрджрд╛, рдмреНрдпрд╛рдХрдЕрдк рд╕рдЮреНрдЪрд╛рд▓рдирдХреЛ рд╕рдордЧреНрд░ рдХрд╛рд░реНрдпрд╕рдореНрдкрд╛рджрди рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рд░реВрдкрдорд╛ рдШрдЯреНрдЫред

рдПрдХ рдирд┐рдпрдорд┐рдд 70 GB Twofish рднреЛрд▓реНрдпреБрдо рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЫ (рдмрд╕ рднрдиреМрдВ, рдФрд╕рдд рдкреАрд╕реА рдкрд╛рд╡рд░рдорд╛) HDD ~ рдЖрдзрд╛ рдШрдгреНрдЯрд╛рдорд╛ (рдкреВрд░реНрд╡ рдХрдиреНрдЯреЗрдирд░ рдбрд╛рдЯрд╛рд▓рд╛рдИ рдПрдХ рдкрд╛рд╕рдорд╛ рдУрднрд░рд░рд╛рдЗрдЯ рдЧрд░реНрдиреБ рд╕реБрд░рдХреНрд╖рд╛ рдЖрд╡рд╢реНрдпрдХрддрд╛рд╣рд░реВрдХреЛ рдХрд╛рд░рдг рд╣реЛ)ред рднреЛрд▓реНрдпреБрдо рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджрд╛ рдпрд╕рд▓рд╛рдИ рджреНрд░реБрдд рд░реВрдкрдорд╛ рдврд╛рдБрдЪрд╛ рдЧрд░реНрдиреЗ рдХрд╛рд░реНрдп VeraCrypt Windows/Linux рдмрд╛рдЯ рд╣рдЯрд╛рдЗрдпреЛ, рддреНрдпрд╕реИрд▓реЗ рдХрдиреНрдЯреЗрдирд░ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди "рд╡рди-рдкрд╛рд╕ рдкреБрди: рд▓реЗрдЦрди" рд╡рд╛ рдХрдо-рдкреНрд░рджрд░реНрд╢рди рдЧрддрд┐рд╢реАрд▓ рднреЛрд▓реНрдпреБрдо рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реЗрд░ рдорд╛рддреНрд░ рд╕рдореНрднрд╡ рдЫред

рдирд┐рдпрдорд┐рдд VeraCrypt рднреЛрд▓реНрдпреБрдо рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН (рдЧрддрд┐рд╢реАрд▓/ntfs рд╣реЛрдЗрди), рддреНрдпрд╣рд╛рдБ рдХреБрдиреИ рд╕рдорд╕реНрдпрд╛ рд╣реБрдиреБ рд╣реБрдБрджреИрдиред

VeraCrypt GUI> GNU/Linux live usb рдорд╛ рдХрдиреНрдлрд┐рдЧрд░/рд╕рд┐рд░реНрдЬрдирд╛/рдЦреЛрд▓реНрдиреБрд╣реЛрд╕реН (рднреЛрд▓реНрдпреБрдо /media/veracrypt2 рдорд╛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд╣реБрдиреЗрдЫ, Windows OS рднреЛрд▓реНрдпреБрдо /media/veracrypt1 рдорд╛ рдорд╛рдЙрдиреНрдЯ рдЧрд░рд┐рдиреЗрдЫ)ред GUI rsync рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ Windows OS рдХреЛ рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмреНрдпрд╛рдХрдЕрдк рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ (grsync)рдмрдХреНрд╕рд╣рд░реВ рдЬрд╛рдБрдЪ рдЧрд░реЗрд░ред

Windows Linux рд╕реНрдерд╛рдкрд┐рдд рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмрд╣реБ-рдмреБрдЯ

рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдкреВрд░рд╛ рдЧрд░реНрди рдкрд░реНрдЦрдиреБрд╣реЛрд╕реНред рдмреНрдпрд╛рдХрдЕрдк рдкреВрд░рд╛ рднрдПрдкрдЫрд┐, рд╣рд╛рдореАрд╕рдБрдЧ рдПрдЙрдЯрд╛ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдлрд╛рдЗрд▓ рд╣реБрдиреЗрдЫред

рддреНрдпрд╕реНрддреИ рдЧрд░реА, rsync GUI рдорд╛ "Windows рдХрдореНрдкреНрдпрд╛рдЯрд┐рдмрд┐рд▓рд┐рдЯреА" рдЪреЗрдХрдмрдХреНрд╕ рдЕрдирдЪреЗрдХ рдЧрд░реЗрд░ GNU/Linux OS рдХреЛ рдмреНрдпрд╛рдХрдЕрдк рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдмрдирд╛рдЙрдиреБрд╣реЛрд╕реНред

рд╕рд╛рд╡рдзрд╛рдиреА! рдлрд╛рдЗрд▓ рдкреНрд░рдгрд╛рд▓реАрдорд╛ "GNU/Linux рдмреНрдпрд╛рдХрдЕрдк" рдХреЛ рд▓рд╛рдЧрд┐ Veracrypt рдХрдиреНрдЯреЗрдирд░ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН ext4ред рдпрджрд┐ рддрдкрд╛рдЗрдБ ntfs рдХрдиреНрдЯреЗрдирд░рдорд╛ рдмреНрдпрд╛рдХрдЕрдк рдЧрд░реНрдиреБрд╣реБрдиреНрдЫ рднрдиреЗ, рддрдкрд╛рдЗрдБрд▓реЗ рдпрд╕реНрддреЛ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдкреБрдирд░реНрд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрджрд╛, рддрдкрд╛рдЗрдБ рддрдкрд╛рдЗрдБрдХреЛ рд╕рдмреИ рдбреЗрдЯрд╛рдорд╛ рд╕рдмреИ рдЕрдзрд┐рдХрд╛рд░/рд╕рдореВрд╣рд╣рд░реВ рдЧреБрдорд╛рдЙрдиреБрд╣реБрдиреЗрдЫред

рд╕рдмреИ рдХрд╛рд░реНрдпрд╣рд░реВ рдЯрд░реНрдорд┐рдирд▓рдорд╛ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред rsync рдХреЛ рд▓рд╛рдЧрд┐ рдЖрдзрд╛рд░рднреВрдд рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ:
* -g -рд╕рдореВрд╣рд╣рд░реВ рдмрдЪрдд рдЧрд░реНрдиреБрд╣реЛрд╕реН;
* -P -рдкреНрд░рдЧрддрд┐ - рдлрд╛рдЗрд▓рдорд╛ рдХрд╛рдо рдмрд┐рддрд╛рдПрдХреЛ рд╕рдордпрдХреЛ рд╕реНрдерд┐рддрд┐;
* -H - рд╣рд╛рд░реНрдбрд▓рд┐рдЩреНрдХрд╣рд░реВ рдЬрд╕реНрддреИ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрдиреБрд╣реЛрд╕реН;
* -рдПрдХ -рд╕рдВрдЧреНрд░рд╣ рдореЛрдб (рдмрд╣реБ rlptgoD рдЭрдгреНрдбрд╛);
* -v - рд╢рд╛рдмреНрджрд┐рдХреАрдХрд░рдгред

рдпрджрд┐ рддрдкрд╛рдЗрдБ рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк рд╕рдлреНрдЯрд╡реЗрдпрд░рдорд╛ рдХрдиреНрд╕реЛрд▓ рдорд╛рд░реНрдлрдд "Windows VeraCrypt рднреЛрд▓реНрдпреБрдо" рдорд╛рдЙрдиреНрдЯ рдЧрд░реНрди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрдЫ рднрдиреЗ, рддрдкрд╛рдЗрдБ рдЙрдкрдирд╛рдо (su) рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

echo "alias veramount='cryptsetup open --veracrypt --tcrypt-system --type tcrypt /dev/sdaX Windows_crypt && mount /dev/mapper/ Windows_crypt /media/veracrypt1'" >> .bashrc && bash

рдЕрдм "veramount рдЪрд┐рддреНрд░рд╣рд░реВ" рдЖрджреЗрд╢рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдкрд╛рд╕рдлреНрд░реЗрдЬ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрди рдкреНрд░рдореНрдкреНрдЯ рдЧрд░реНрдиреЗрдЫ, рд░ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рдиреНрдбреЛрдЬ рдкреНрд░рдгрд╛рд▓реА рднреЛрд▓реНрдпреБрдо OS рдорд╛ рдорд╛рдЙрдиреНрдЯ рдЧрд░рд┐рдиреЗрдЫред

рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк рдЖрджреЗрд╢рдорд╛ рдирдХреНрд╕рд╛/рдорд╛рдЙрдиреНрдЯ VeraCrypt рдкреНрд░рдгрд╛рд▓реА рднреЛрд▓реНрдпреБрдо

cryptsetup open --veracrypt --tcrypt-system --type tcrypt /dev/sdaX Windows_crypt
mount /dev/mapper/Windows_crypt /mnt

рдирдХреНрд╕рд╛/рдорд╛рдЙрдиреНрдЯ VeraCrypt рд╡рд┐рднрд╛рдЬрди/рдХрдиреНрдЯреЗрдирд░ cryptsetup рдЖрджреЗрд╢рдорд╛

cryptsetup open --veracrypt --type tcrypt /dev/sdaY test_crypt
mount /dev/mapper/test_crypt /mnt

рдЙрдкрдирд╛рдордХреЛ рд╕рдЯреНрдЯрд╛, рд╣рд╛рдореА Windows OS рд╕рдБрдЧ рдкреНрд░рдгрд╛рд▓реА рднреЛрд▓реНрдпреБрдо рд░ GNU/Linux рд╕реНрдЯрд╛рд░реНрдЯрдЕрдкрдорд╛ рддрд╛рд░реНрдХрд┐рдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб ntfs рдбрд┐рд╕реНрдХ (рд╕реНрдЯрд╛рд░реНрдЯрдЕрдкрдХреЛ рд▓рд╛рдЧрд┐ рд╕реНрдХреНрд░рд┐рдкреНрдЯ) рдердкреНрдиреЗрдЫреМрдВред

рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдпрд╕рд▓рд╛рдИ ~/VeraOpen.sh рдорд╛ рдмрдЪрдд рдЧрд░реНрдиреБрд╣реЛрд╕реН

printf 'Ym9i' | base64 -d | cryptsetup open --veracrypt --tcrypt-system --type tcrypt /dev/sda3 Windows_crypt && mount /dev/mapper/Windows_crypt /media/Winda7 #╨┤╨╡╨║╨╛╨┤╨╕╤А╤Г╨╡╨╝ ╨┐╨░╤А╨╛╨╗╤М ╨╕╨╖ base64 (bob) ╨╕ ╨╛╤В╨┐╤А╨░╨▓╨╗╤П╨╡╨╝ ╨╡╨│╨╛ ╨╜╨░ ╨╖╨░╨┐╤А╨╛╤Б ╨▓╨▓╨╛╨┤╨░ ╨┐╨░╤А╨╛╨╗╤П ╨┐╤А╨╕ ╨╝╨╛╨╜╤В╨╕╤А╨╛╨▓╨░╨╜╨╕╨╕ ╤Б╨╕╤Б╤В╨╡╨╝╨╜╨╛╨│╨╛ ╨┤╨╕╤Б╨║╨░ ╨Ю╨б Windows.
printf 'Ym9i' | base64 -d | cryptsetup open --veracrypt --type tcrypt /dev/sda1 ntfscrypt && mount /dev/mapper/ntfscrypt /media/╨Ъ╨╛╨╜╤В╨╡╨╣╨╜╨╡╤А╨Э╤В╤Д╤Б #╨░╨╜╨░╨╗╨╛╨│╨╕╤З╨╜╨╛, ╨╜╨╛ ╨╝╨╛╨╜╤В╨╕╤А╤Г╨╡╨╝ ╨╗╨╛╨│╨╕╤З╨╡╤Б╨║╨╕╨╣ ╨┤╨╕╤Б╨║ ntfs.

рд╣рд╛рдореА "рд╕рд╣реА" рдЕрдзрд┐рдХрд╛рд░рд╣рд░реВ рд╡рд┐рддрд░рдг рдЧрд░реНрдЫреМрдВ:

sudo chmod 100 /VeraOpen.sh

/etc/rc.local рд░ ~/etc/init.d/rc.local рдорд╛ рджреБрдИ рд╕рдорд╛рди рдлрд╛рдЗрд▓рд╣рд░реВ (рдПрдЙрдЯреИ рдирд╛рдо!) рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН
рдлрд╛рдЗрд▓рд╣рд░реВ рднрд░реНрджреИ

#!/bin/sh -e
#
# rc.local
#
# This script is executed at the end of each multiuser runlevel.
# Make sure that the script will ┬лexit 0┬╗ on success or any other
# value on error.
#
# In order to enable or disable this script just change the execution
# bits.
#
# By default this script does nothing.

sh -c "sleep 1 && '/VeraOpen.sh'" #╨┐╨╛╤Б╨╗╨╡ ╨╖╨░╨│╤А╤Г╨╖╨║╨╕ ╨Ю╨б, ╨╢╨┤╤С╨╝ ~ 1╤Б ╨╕ ╤В╨╛╨╗╤М╨║╨╛ ╨┐╨╛╤В╨╛╨╝ ╨╝╨╛╨╜╤В╨╕╤А╤Г╨╡╨╝ ╨┤╨╕╤Б╨║╨╕.
exit 0

рд╣рд╛рдореА "рд╕рд╣реА" рдЕрдзрд┐рдХрд╛рд░рд╣рд░реВ рд╡рд┐рддрд░рдг рдЧрд░реНрдЫреМрдВ:

sudo chmod 100 /etc/rc.local && sudo chmod 100 /etc/init.d/rc.local 

рдпреЛ рд╣реЛ, рдЕрдм GNU/Linux рд▓реЛрдб рдЧрд░реНрджрд╛ рд╣рд╛рдореАрд▓реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб ntfs рдбрд┐рд╕реНрдХрд╣рд░реВ рдорд╛рдЙрдиреНрдЯ рдЧрд░реНрди рдкрд╛рд╕рд╡рд░реНрдбрд╣рд░реВ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрдиреБрдкрд░реНрджреИрди, рдбрд┐рд╕реНрдХрд╣рд░реВ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдорд╛рдЙрдиреНрдЯ рд╣реБрдиреНрдЫрдиреНред

рдЪрд░рдг-рджрд░-рдЪрд░рдг рдЕрдиреБрдЪреНрдЫреЗрдж E1 рдорд╛ рдорд╛рдерд┐ рд╡рд░реНрдгрди рдЧрд░рд┐рдПрдХреЛ рдХреБрд░рд╛рдХреЛ рдмрд╛рд░реЗрдорд╛ рд╕рдВрдХреНрд╖рд┐рдкреНрдд рдиреЛрдЯ (рддрд░ рдЕрдм OS GNU/Linux рдХреЛ рд▓рд╛рдЧрд┐)
рез) Veracrypt [Cryptbox] рдорд╛ fs ext1 > 4gb (рдлрд╛рдЗрд▓рдХреЛ рд▓рд╛рдЧрд┐) рд▓рд┐рдирдХреНрд╕рдорд╛ рднреЛрд▓реНрдпреБрдо рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реНред
реи) рд▓рд╛рдЗрдн USB рдорд╛ рд░рд┐рдмреБрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реНред
3) ~$ рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк рдЦреЛрд▓реНрдиреБрд╣реЛрд╕реН /dev/sda7 Lunux #mapping рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрдиред
4) ~$ mount /dev/mapper/Linux /mnt #рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрдирд▓рд╛рдИ /mnt рдорд╛ рдорд╛рдЙрдиреНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реНред
5) ~$ mkdir mnt2 # рднрд╡рд┐рд╖реНрдпрдХреЛ рдмреНрдпрд╛рдХрдЕрдкрдХреЛ рд▓рд╛рдЧрд┐ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИред
6) ~$ рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк рдЦреЛрд▓реНрдиреБрд╣реЛрд╕реН тАФveracrypt тАФрдЯрд╛рдЗрдк tcrypt ~/CryptoBox CryptoBox && mount /dev/mapper/CryptoBox /mnt2 # "CryptoBox" рдирд╛рдордХреЛ Veracrypt рднреЛрд▓реНрдпреБрдо рдирдХреНрд╕рд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ CryptoBox рд▓рд╛рдИ /mnt2 рдорд╛ рдорд╛рдЙрдиреНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реНред
7) ~$ rsync -avlxhHX тАФprogress /mnt /mnt2/ #рдмреНрдпрд╛рдХрдЕрдк рдЕрдкрд░реЗрд╢рди рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрдирдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб Veracrypt рднреЛрд▓реНрдпреБрдордорд╛ред

(p/s/ рд╕рд╛рд╡рдзрд╛рдиреА! рдпрджрд┐ рддрдкрд╛рдЗрдБ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб GNU/Linux рд▓рд╛рдИ рдПрдЙрдЯрд╛ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░/рдореЗрд╕рд┐рдирдмрд╛рдЯ рдЕрд░реНрдХреЛрдорд╛ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЧрд░реНрджреИ рд╣реБрдиреБрд╣реБрдиреНрдЫ рднрдиреЗ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, Intel > AMD (рдЕрд░реНрдерд╛рдд, рдПрдЙрдЯрд╛ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрдирдмрд╛рдЯ рдЕрд░реНрдХреЛ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб Intel > AMD рд╡рд┐рднрд╛рдЬрдирдорд╛ рдмреНрдпрд╛рдХрдЕрдк рдбрд┐рдкреНрд▓реЛрдЗ рдЧрд░реНрдиреЗ), рдирдмрд┐рд░реНрд╕рдиреБ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб OS рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЧрд░реЗрдкрдЫрд┐, рдкрд╛рд╕рд╡рд░реНрдбрдХреЛ рд╕рдЯреНрдЯрд╛ рдЧреЛрдкреНрдп рд╡рд┐рдХрд▓реНрдк рдХреБрдЮреНрдЬреА рд╕рдореНрдкрд╛рджрди рдЧрд░реНрдиреБрд╣реЛрд╕реН, рд╣реБрдирд╕рдХреНрдЫред рдЕрдШрд┐рд▓реНрд▓реЛ рдХреБрдЮреНрдЬреА ~/etc/skey - рдЕрдм рдЕрд░реНрдХреЛ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрдирдорд╛ рдлрд┐рдЯ рд╣реБрдиреЗ рдЫреИрди, рд░ рдХреНрд░реБрдЯ рдореБрдирд┐рдмрд╛рдЯ рдирдпрд╛рдБ рдХреБрдЮреНрдЬреА "cryptsetup luksAddKey" рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рд╕рд▓реНрд▓рд╛рд╣ рджрд┐рдЗрдБрджреИрди - рдПрдХ рддреНрд░реБрдЯрд┐ рд╕рдореНрднрд╡ рдЫ, рдХреЗрд╡рд▓ ~/etc/crypttab рдорд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реНред "/etc/skey" рдЕрд╕реНрдерд╛рдпреА рд░реВрдкрдорд╛ "рдХреБрдиреИ рдкрдирд┐ рдЫреИрди" ", рд░рд┐рдмреЛрдЯ рд░ OS рдорд╛ рд▓рдЧ рдЗрди рдЧрд░реЗрдкрдЫрд┐, рддрдкрд╛рдЗрдБрдХреЛ рдЧреЛрдкреНрдп рд╡рд╛рдЗрд▓реНрдбрдХрд╛рд░реНрдб рдХреБрдЮреНрдЬреА рдкреБрди: рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН)ред

IT рджрд┐рдЧреНрдЧрдЬрд╣рд░реВрдХрд╛ рд░реВрдкрдорд╛, рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб Windows/Linux OS рд╡рд┐рднрд╛рдЬрдирд╣рд░реВрдХреЛ рд╣реЗрдбрд░рд╣рд░реВрдХреЛ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдмреНрдпрд╛рдХрдЕрдкрд╣рд░реВ рдмрдирд╛рдЙрди рдирдмрд┐рд░реНрд╕рдиреБрд╣реЛрд╕реН, рдЕрдиреНрдпрдерд╛ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╕рди рддрдкрд╛рдИрдВрдХреЛ рд╡рд┐рд░реБрджреНрдзрдорд╛ рд╣реБрдиреЗрдЫред
рдпрд╕ рдЪрд░рдгрдорд╛, рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб OS рдХреЛ рдмреНрдпрд╛рдХрдЕрдк рдкреВрд░рд╛ рднрдпреЛред

[F] GRUB2 рдмреБрдЯрд▓реЛрдбрд░рдорд╛ рдЖрдХреНрд░рдордг

╨Я╨╛╨┤╤А╨╛╨▒╨╜╨╛╤Б╤В╨╕рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ рдЖрдлреНрдиреЛ рдмреБрдЯрд▓реЛрдбрд░рд▓рд╛рдИ рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд░/рд╡рд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХреЛ рд╕рд╛рде рд╕реБрд░рдХреНрд╖рд┐рдд рдЧрд░реНрдиреБрднрдПрдХреЛ рдЫ рднрдиреЗ (рдмрд┐рдиреНрджреБ C6 рд╣реЗрд░реНрдиреБрд╣реЛрд╕реНред), рддрдм рдпрд╕рд▓реЗ рднреМрддрд┐рдХ рдкрд╣реБрдБрдЪ рд╡рд┐рд░реБрджреНрдз рд╕реБрд░рдХреНрд╖рд╛ рдЧрд░реНрджреИрдиред рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбрд╛рдЯрд╛ рдЕрдЭреИ рдкрдирд┐ рдкрд╣реБрдБрдЪрдпреЛрдЧреНрдп рд╣реБрдиреЗрдЫ, рддрд░ рд╕реБрд░рдХреНрд╖рд╛ рдмрд╛рдЗрдкрд╛рд╕ рд╣реБрдиреЗрдЫ (рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд╕рдВрд░рдХреНрд╖рдг рд░рд┐рд╕реЗрдЯ) GRUB2 рд▓реЗ рд╕рд╛рдЗрдмрд░-рдЦрд▓рдирд╛рдпрдХрд▓рд╛рдИ рдЖрдлреНрдиреЛ рдХреЛрдб рдмреБрдЯрд▓реЛрдбрд░рдорд╛ рд╢рдВрдХрд╛ рдирдЧрд░реА рд╕реБрдИ рджрд┐рди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред (рдЬрдмрд╕рдореНрдо рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓реЗ рдмреБрдЯрд▓реЛрдбрд░ рд╕реНрдерд┐рддрд┐ рдореНрдпрд╛рдиреБрдЕрд▓ рд░реВрдкрдорд╛ рдирд┐рдЧрд░рд╛рдиреА рдЧрд░реНрджреИрди, рд╡рд╛ grub.cfg рдХреЛ рд▓рд╛рдЧрд┐ рдЖрдлреНрдиреИ рдмрд▓рд┐рдпреЛ рд╕реНрд╡реИрдЪреНрдЫрд┐рдХ-рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛрдбрдХреЛ рд╕рд╛рде рдЖрдЙрдБрджреИрди)ред

рдЖрдХреНрд░рдордг рдПрд▓реНрдЧреЛрд░рд┐рдереНрдоред рдШреБрд╕рдкреИрда рдЧрд░реНрдиреЗ

* рдкреНрд░рддреНрдпрдХреНрд╖ USB рдмрд╛рдЯ PC рдмреБрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдХреБрдиреИ рдкрдирд┐ рдкрд░рд┐рд╡рд░реНрддрди (рдЙрд▓реНрд▓рдВрдШрди рдЧрд░реНрдиреЗ) рдлрд╛рдЗрд▓рд╣рд░реВрд▓реЗ рдкреАрд╕реАрдХреЛ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдорд╛рд▓рд┐рдХрд▓рд╛рдИ рдмреВрдЯрд▓реЛрдбрд░рдорд╛ рдШреБрд╕рдкреИрдардХреЛ рдмрд╛рд░реЗрдорд╛ рд╕реВрдЪрд┐рдд рдЧрд░реНрдиреЗрдЫред рддрд░ grub.cfg рд░рд╛рдЦреНрджреИ GRUB2 рдХреЛ рдПрдХ рд╕рд╛рдзрд╛рд░рдг рдкреБрди: рд╕реНрдерд╛рдкрдирд╛ (рд░ рдпрд╕рд▓рд╛рдИ рд╕рдореНрдкрд╛рджрди рдЧрд░реНрдиреЗ рдкрдЫрд┐рдХреЛ рдХреНрд╖рдорддрд╛) рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд▓рд╛рдИ рдХреБрдиреИ рдкрдирд┐ рдлрд╛рдЗрд▓ рд╕рдореНрдкрд╛рджрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреЗрдЫ (рдпрд╕ рдЕрд╡рд╕реНрдерд╛рдорд╛, GRUB2 рд▓реЛрдб рдЧрд░реНрджрд╛, рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рд╕реВрдЪрд┐рдд рдЧрд░рд┐рдиреЗ рдЫреИрдиред рд╕реНрдерд┐рддрд┐ рдЙрд╕реНрддреИ рдЫ <0>)
* рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдирдЧрд░рд┐рдПрдХреЛ рд╡рд┐рднрд╛рдЬрди рдорд╛рдЙрдиреНрдЯ рдЧрд░реНрджрдЫ, "/mnt/boot/grub/grub.cfg" рднрдгреНрдбрд╛рд░ рдЧрд░реНрджрдЫред
* рдмреВрдЯрд▓реЛрдбрд░ рдкреБрди: рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрджрдЫ (core.img рдЫрд╡рд┐рдмрд╛рдЯ "рдкрд░реНрд╕реНрдХреА" рд╣рдЯрд╛рдЙрдБрджреИ)

grub-install --force --root-directory=/mnt /dev/sda6

* "grub.cfg" > "/mnt/boot/grub/grub.cfg" рдлрд░реНрдХрд╛рдЙрдБрдЫ, рдЖрд╡рд╢реНрдпрдХ рднрдПрдорд╛ рд╕рдореНрдкрд╛рджрди рдЧрд░реНрджрдЫ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, "grub.cfg" рдорд╛ рд▓реЛрдбрд░ рдореЛрдбреНрдпреБрд▓рд╣рд░реВ рднрдПрдХреЛ рдлреЛрд▓реНрдбрд░рдорд╛ рддрдкрд╛рдИрдВрдХреЛ рдореЛрдбреНрдпреБрд▓ "keylogger.mod" рдердкреНрджреИред > рд▓рд╛рдЗрди "insmod keylogger"ред рд╡рд╛, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдпрджрд┐ рджреБрд╢реНрдорди рдЪрд╛рд▓рд╛рдХ рдЫ, рддреНрдпрд╕рдкрдЫрд┐ GRUB2 рдкреБрди: рд╕реНрдерд╛рдкрдирд╛ рдкрдЫрд┐ (рд╕рдмреИ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд╣рд░реВ рдард╛рдЙрдБрдорд╛ рд░рд╣рдиреНрдЫрдиреН) рдпрд╕рд▓реЗ "рд╡рд┐рдХрд▓реНрдк (-c) рд╕рдБрдЧ grub-mkimage" рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдореБрдЦреНрдп GRUB2 рдЫрд╡рд┐ рдмрдирд╛рдЙрдБрдЫред "-c" рд╡рд┐рдХрд▓реНрдкрд▓реЗ рддрдкрд╛рдЗрдБрд▓рд╛рдИ рдореБрдЦреНрдп "grub.cfg" рд▓реЛрдб рдЧрд░реНрдиреБ рдЕрдШрд┐ рддрдкрд╛рдЗрдБрдХреЛ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рд▓реЛрдб рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреЗрдЫред рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдорд╛ рдХреЗрд╡рд▓ рдПрдЙрдЯрд╛ рд░реЗрдЦрд╛ рд╕рдорд╛рд╡реЗрд╢ рд╣реБрди рд╕рдХреНрдЫ: рдХреБрдиреИ рдкрдирд┐ "modern.cfg" рдорд╛ рд░рд┐рдбрд┐рд░реЗрд╕рди, рдорд┐рд╢реНрд░рд┐рдд, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, ~ 400 рдлрд╛рдЗрд▓рд╣рд░реВрд╕рдБрдЧ (рдореЛрдбреНрдпреБрд▓ + рд╣рд╕реНрддрд╛рдХреНрд╖рд░) рдлреЛрд▓реНрдбрд░рдорд╛ "/boot/grub/i386-pc"ред рдпрд╕ рдЕрд╡рд╕реНрдерд╛рдорд╛, рдПрдХ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рд▓реЗ "/boot/grub/grub.cfg" рд▓рд╛рдИ рдЕрд╕рд░ рдирдЧрд░реА рдордирдорд╛рдиреА рдХреЛрдб рдШреБрд╕рд╛рдЙрди рд░ рдореЛрдбреНрдпреБрд▓рд╣рд░реВ рд▓реЛрдб рдЧрд░реНрди рд╕рдХреНрдЫ, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓реЗ рдлрд╛рдЗрд▓рдорд╛ "hashsum" рд▓рд╛рдЧреВ рдЧрд░реЗрдХреЛ рд░ рд╕реНрдХреНрд░рд┐рдирдорд╛ рдЕрд╕реНрдерд╛рдпреА рд░реВрдкрдорд╛ рдкреНрд░рджрд░реНрд╢рди рдЧрд░реЗрдХреЛ рднрдП рдкрдирд┐ред
рдПрдХ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд▓реЗ GRUB2 рд╕реБрдкрд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд▓рдЧрдЗрди/рдкрд╛рд╕рд╡рд░реНрдб рд╣реНрдпрд╛рдХ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрджреИрди; рдЙрд╕рд▓реЗ рдХреЗрд╡рд▓ рд▓рд╛рдЗрдирд╣рд░реВ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рд╣реБрдиреЗрдЫред (рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХрд╛ рд▓рд╛рдЧрд┐ рдЬрд┐рдореНрдореЗрд╡рд╛рд░) "/boot/grub/grub.cfg" рд▓рд╛рдИ рддрдкрд╛рдЗрдБрдХреЛ "modern.cfg" рдорд╛

superusers="root" рд╕реЗрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН
password_pbkdf2 root grub.pbkdf2.sha512.10000.DE10E42B01BB6FEEE46250FC5F9C3756894A8476A7F7661A9FFE9D6CC4D0A168898B98C34EBA210F46FC10985CE28277D0563F74E108FCE3ACBD52B26F8BA04D.27625A4D30E4F1044962D3DD1C2E493EF511C01366909767C3AF9A005E81F4BFC33372B9C041BE9BA904D7C6BB141DE48722ED17D2DF9C560170821F033BCFD8

рд░ PC рдорд╛рд▓рд┐рдХ рдЕрдЭреИ рдкрдирд┐ GRUB2 рд╕реБрдкрд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рд░реВрдкрдорд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╣реБрдиреЗрдЫред

рдЪреЗрди рд▓реЛрдб рдЧрд░реНрджреИ (рдмреБрдЯрд▓реЛрдбрд░рд▓реЗ рдЕрд░реНрдХреЛ рдмреБрдЯрд▓реЛрдбрд░ рд▓реЛрдб рдЧрд░реНрджрдЫ), рдореИрд▓реЗ рдорд╛рдерд┐ рд▓реЗрдЦреЗ рдЬрд╕реНрддреИ, рдЕрд░реНрде рдЫреИрди (рдпреЛ рдлрд░рдХ рдЙрджреНрджреЗрд╢реНрдпрдХреЛ рд▓рд╛рдЧрд┐ рд╣реЛ)ред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмреБрдЯрд▓реЛрдбрд░ BIOS рдХреЛ рдХрд╛рд░рдгрд▓реЗ рд▓реЛрдб рдЧрд░реНрди рд╕рдХрд┐рдБрджреИрди (рдЪреЗрди рдмреБрдЯ рдкреБрди: рд╕реБрд░реБ рд╣реБрдиреНрдЫ GRUB2 > рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб GRUB2, рддреНрд░реБрдЯрд┐!)ред рдпрджреНрдпрдкрд┐, рдпрджрд┐ рддрдкрд╛рдЗрдБ рдЕрдЭреИ рдкрдирд┐ рдЪреЗрди рд▓реЛрдбрд┐рдЩрдХреЛ рд╡рд┐рдЪрд╛рд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реБрдиреНрдЫ рднрдиреЗ, рддрдкрд╛рдЗрдБ рдирд┐рд╢реНрдЪрд┐рдд рд╣реБрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рдХрд┐ рдпреЛ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╣реЛ рдЬреБрди рд▓реЛрдб рднрдЗрд░рд╣реЗрдХреЛ рдЫред (рдЖрдзреБрдирд┐рдХреАрдХрд░рдг рдЧрд░рд┐рдПрдХреЛ рдЫреИрди) рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрдирдмрд╛рдЯ "grub.cfg"ред рд░ рдпреЛ рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рдЭреВрдЯреЛ рднрд╛рд╡рдирд╛ рдкрдирд┐ рд╣реЛ, рдХрд┐рдирдХрд┐ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб "grub.cfg" рдорд╛ рд╕рдВрдХреЗрдд рдЧрд░рд┐рдПрдХреЛ рд╕рдмреИ рдХреБрд░рд╛ред (рдореЛрдбреНрдпреБрд▓ рд▓реЛрдбрд┐рдЩ) рд▓реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдирдЧрд░рд┐рдПрдХреЛ GRUB2 рдмрд╛рдЯ рд▓реЛрдб рдЧрд░рд┐рдПрдХрд╛ рдореЛрдбреНрдпреБрд▓рд╣рд░реВрдорд╛ рдердкреНрдЫред

рдпрджрд┐ рддрдкрд╛рдЗрдБ рдпрд╕рд▓рд╛рдИ рдЬрд╛рдБрдЪ рдЧрд░реНрди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрдЫ рднрдиреЗ, рддреНрдпрд╕рдкрдЫрд┐ рдЕрд░реНрдХреЛ рд╡рд┐рднрд╛рдЬрди sdaY рдЖрд╡рдВрдЯрд┐рдд/рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН, рдпрд╕рдорд╛ GRUB2 рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрдиреБрд╣реЛрд╕реН (рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрдирдорд╛ grub-install рд╕рдЮреНрдЪрд╛рд▓рди рд╕рдореНрднрд╡ рдЫреИрди) рд░ "grub.cfg" рдорд╛ (рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдирдЧрд░рд┐рдПрдХреЛ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди) рдпрд╕реНрддрд╛ рд░реЗрдЦрд╛рд╣рд░реВ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрдиреБрд╣реЛрд╕реН

рдореЗрдиреБрдПрдиреНрдЯреНрд░реА 'GRUBx2' --class рддреЛрддрд╛ --class gnu-linux --class gnu --class os $menuentry_id_option 'gnulinux-simple-382111a2-f993-403c-aa2e-292b5eac4780' {
load_video
insmod gzio
рдпрджрд┐ [x$grub_platform = xxen]; рддреНрдпрд╕рдкрдЫрд┐ insmod xzio; insmod lzopio; fi
insmod part_msdos
insmod рдХреНрд░рд┐рдкреНрдЯреЛрдбрд┐рд╕реНрдХ
insmod lux
insmod gcry_twofish
insmod gcry_twofish
insmod gcry_sha512
insmod ext2
cryptomount -u 15c47d1c4bd34e5289df77bcf60ee838
set root=тАЩcryptouuid/15c47d1c4bd34e5289df77bcf60ee838тА▓
рд╕рд╛рдорд╛рдиреНрдп /boot/grub/grub.cfg
}

рддрд╛рд░
* insmod - рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбрд┐рд╕реНрдХрд╕рдБрдЧ рдХрд╛рдо рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдЖрд╡рд╢реНрдпрдХ рдореЛрдбреНрдпреБрд▓рд╣рд░реВ рд▓реЛрдб рдЧрд░реНрджреИ;
* GRUBx2 - GRUB2 рдмреБрдЯ рдореЗрдиреБрдорд╛ рдкреНрд░рджрд░реНрд╢рд┐рдд рд▓рд╛рдЗрдирдХреЛ рдирд╛рдо;
* cryptomount -u 15c47d1c4bd34e5289df77bcf60ee838 -рд╣реЗрд░реНрдиреБрд╣реЛрд╕реНред fdisk -l (sda9);
* рд░реВрдЯ рд╕реЗрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН - рд░реВрдЯ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН;
* рд╕рд╛рдорд╛рдиреНрдп /boot/grub/grub.cfg - рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрдирдорд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдпреЛрдЧреНрдп рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдлрд╛рдЗрд▓ред

GRUB рдореЗрдиреБрдорд╛ "GRUBx2" рд▓рд╛рдИ рдЪрдпрди рдЧрд░реНрджрд╛ рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрди/рдЕрдирд▓рдХ рдЧрд░реНрдиреЗ "sdaY" рдХреЛ рд▓рд╛рдЧреА рдпреЛ рдИрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб "grub.cfg" рд╣реЛ рднрдиреНрдиреЗ рд╡рд┐рд╢реНрд╡рд╛рд╕ рд╕рдХрд╛рд░рд╛рддреНрдордХ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рд╣реЛред

CLI рдорд╛ рдХрд╛рдо рдЧрд░реНрджрд╛, рднреНрд░рдорд┐рдд рдирд╣реЛрд╕реН (рд░ рдЬрд╛рдБрдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдХрд┐ "рд╕реЗрдЯ рд░реВрдЯ" рд╡рд╛рддрд╛рд╡рд░рдг рдЪрд░рд▓реЗ рдХрд╛рдо рдЧрд░реНрдпреЛ), рдЦрд╛рд▓реА рдЯреЛрдХрди рдлрд╛рдЗрд▓рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕реЗрдХреНрд╕рди "/shifr_grub" рдорд╛, рдЕрдирдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕реЗрдХреНрд╕рди "/noshifr_grub" рдорд╛ред CLI рдорд╛ рдЬрд╛рдБрдЪ рдЧрд░реНрджреИ

cat /Tab-Tab

рдорд╛рдерд┐ рдЙрд▓реНрд▓реЗрдЦ рдЧрд░рд┐рдП рдЕрдиреБрд╕рд╛рд░, рдпрджрд┐ рддреНрдпрд╕реНрддрд╛ рдореЛрдбреНрдпреБрд▓рд╣рд░реВ рддрдкрд╛рдЗрдБрдХреЛ PC рдорд╛ рд╕рдорд╛рдкреНрдд рднрдПрдорд╛ рдпрд╕рд▓реЗ рдЦрд░рд╛рдм рдореЛрдбреНрдпреБрд▓рд╣рд░реВ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрди рдорджреНрджрдд рдЧрд░реНрджреИрдиред рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдХрд┐рд▓рдЧрд░ рдЬрд╕рд▓реЗ рдлрд╛рдЗрд▓рдорд╛ рдХрд┐рд╕реНрдЯреНрд░реЛрдХрд╣рд░реВ рдмрдЪрдд рдЧрд░реНрди рд░ рдкреАрд╕реАрдорд╛ рднреМрддрд┐рдХ рдкрд╣реБрдБрдЪ рднрдПрдХреЛ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрджреНрд╡рд╛рд░рд╛ рдбрд╛рдЙрдирд▓реЛрдб рдирдЧрд░реЗрд╕рдореНрдо рдпрд╕рд▓рд╛рдИ "~/i386" рдорд╛ рдЕрдиреНрдп рдлрд╛рдЗрд▓рд╣рд░реВрд╕рдБрдЧ рдорд┐рдХреНрд╕ рдЧрд░реНрди рд╕рдХреНрд╖рдо рд╣реБрдиреЗрдЫред

рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд╕реБрд░рдХреНрд╖рд╛ рд╕рдХреНрд░рд┐рдп рд░реВрдкрдорд╛ рдХрд╛рдо рдЧрд░рд┐рд░рд╣реЗрдХреЛ рдЫ рднрдиреЗрд░ рдкреНрд░рдорд╛рдгрд┐рдд рдЧрд░реНрдиреЗ рд╕рдмреИрднрдиреНрджрд╛ рд╕рдЬрд┐рд▓реЛ рддрд░рд┐рдХрд╛ (рд░рд┐рд╕реЗрдЯ рдЫреИрди), рд░ рдХрд╕реИрд▓реЗ рдкрдирд┐ рдмреВрдЯрд▓реЛрдбрд░рдорд╛ рдЖрдХреНрд░рдордг рдЧрд░реЗрдХреЛ рдЫреИрди, CLI рдорд╛ рдЖрджреЗрд╢ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН

list_trusted

рдЬрд╡рд╛рдлрдорд╛ рд╣рд╛рдореАрд▓реЗ рд╣рд╛рдореНрд░реЛ "рдкрд░реНрд╕реНрдХреА" рдХреЛ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдЫреМрдВ, рд╡рд╛ рдпрджрд┐ рд╣рд╛рдореАрдорд╛рдерд┐ рдЖрдХреНрд░рдордг рднрдпреЛ рднрдиреЗ рд╣рд╛рдореАрд▓реЗ рдХреЗрд╣реА рдкрдирд┐ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрджреИрдиреМрдВ (рддрдкрд╛рдИрдБрд▓реЗ "рд╕реЗрдЯ check_signatures=enforce" рдкрдирд┐ рдЬрд╛рдБрдЪ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ).
рдпрд╕ рдЪрд░рдгрдХреЛ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рд╣рд╛рдирд┐ рднрдиреЗрдХреЛ рдЖрджреЗрд╢рд╣рд░реВ рдореНрдпрд╛рдиреБрдЕрд▓ рд░реВрдкрдорд╛ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрдиреБ рд╣реЛред рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ рдпреЛ рдЖрджреЗрд╢ "grub.cfg" рдорд╛ рдердкреНрдиреБрднрдпреЛ рд░ рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рдХреЛ рд╕рд╛рде рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рд╕реБрд░рдХреНрд╖рд┐рдд рдЧрд░реНрдиреБрднрдпреЛ рднрдиреЗ, рд╕реНрдХреНрд░рд┐рдирдорд╛ рдХреБрдЮреНрдЬреА рд╕реНрдиреНрдпрд╛рдкрд╕рдЯрдХреЛ рдкреНрд░рд╛рд░рдореНрднрд┐рдХ рдЖрдЙрдЯрдкреБрдЯ рд╕рдордпрдХреЛ рд╣рд┐рд╕рд╛рдмрд▓реЗ рдзреЗрд░реИ рдЫреЛрдЯреЛ рдЫ, рд░ рддрдкрд╛рдИрдВрд╕рдБрдЧ GRUB2 рд▓реЛрдб рдЧрд░реЗрдкрдЫрд┐ рдЖрдЙрдЯрдкреБрдЯ рд╣реЗрд░реНрди рд╕рдордп рдирд╣реБрди рд╕рдХреНрдЫред ред
рддреНрдпрд╣рд╛рдБ рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рджрд╛рд╡реА рдЧрд░реНрдиреЗ рдХреЛрд╣реА рдЫреИрди: рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛ рдЙрд╕рдХреЛ рдорд╛ рдХрд╛рдЧрдЬрд╛рдд рдЦрдгреНрдб 18.2 рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рд░реВрдкрдорд╛ рдШреЛрд╖рдгрд╛ рдЧрд░реНрджрдЫ

"рдзреНрдпрд╛рди рджрд┐рдиреБрд╣реЛрд╕реН рдХрд┐ GRUB рдкрд╛рд╕рд╡рд░реНрдб рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рд╕рд╛рдердорд╛ рдкрдирд┐, GRUB рд▓реЗ рдореЗрд╕рд┐рдирдорд╛ рднреМрддрд┐рдХ рдкрд╣реБрдБрдЪ рднрдПрдХрд╛ рдХрд╕реИрд▓рд╛рдИ рдореЗрд╕рд┐рдирдХреЛ рдлрд░реНрдорд╡реЗрдпрд░ (рдЬрд╕реНрддреИ, Coreboot рд╡рд╛ BIOS) рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирд▓рд╛рдИ рдлрд░рдХ (рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛-рдирд┐рдпрдиреНрддреНрд░рд┐рдд) рдпрдиреНрддреНрд░рдмрд╛рдЯ рдмреБрдЯ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрдирдмрд╛рдЯ рд░реЛрдХреНрди рд╕рдХреНрджреИрдиред GRUB рд╕реБрд░рдХреНрд╖рд┐рдд рдмреБрдЯ рдЪреЗрдирдорд╛ рдПрдЙрдЯрд╛ рдорд╛рддреНрд░ рд▓рд┐рдЩреНрдХ рд╣реЛред"

GRUB2 рдзреЗрд░реИ рдлрдВрдХреНрд╢рдирд╣рд░реВрд╕рдБрдЧ рдУрднрд░рд▓реЛрдб рдЧрд░рд┐рдПрдХреЛ рдЫ рдЬрд╕рд▓реЗ рдЭреВрдЯрд╛ рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рднрд╛рд╡рдирд╛ рджрд┐рди рд╕рдХреНрдЫ, рд░ рдпрд╕рдХреЛ рд╡рд┐рдХрд╛рд╕рд▓реЗ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛рдХреЛ рд╕рдиреНрджрд░реНрднрдорд╛ MS-DOS рд▓рд╛рдИ рдкрд╣рд┐рд▓реЗ рдиреИ рдкрдЫрд╛рдбрд┐ рдкрд╛рд░реЗрдХреЛ рдЫ, рддрд░ рдпреЛ рдХреЗрд╡рд▓ рдПрдХ рдмреБрдЯрд▓реЛрдбрд░ рд╣реЛред рдпреЛ рд╣рд╛рд╕реНрдпрд╛рд╕реНрдкрдж рдЫ рдХрд┐ GRUB2 - "рднреЛрд▓рд┐" OS рдмрдиреНрди рд╕рдХреНрдЫ, рд░ рдпрд╕рдХреЛ рд▓рд╛рдЧрд┐ рдмреБрдЯреЗрдмрд▓ GNU/Linux рднрд░реНрдЪреБрдЕрд▓ рдореЗрд╕рд┐рдирд╣рд░реВред

рдореИрд▓реЗ рдХрд╕рд░реА GRUB2 рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд╕реБрд░рдХреНрд╖рд╛ рд░рд┐рд╕реЗрдЯ рдЧрд░реНрдЫреБ рд░ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рдореЗрд░реЛ рдШреБрд╕рдкреИрда рдШреЛрд╖рдгрд╛ рдЧрд░реНрдЫреБ рднрдиреНрдиреЗ рдмрд╛рд░реЗрдорд╛ рдПрдЙрдЯрд╛ рдЫреЛрдЯреЛ рднрд┐рдбрд┐рдпреЛ (рдореИрд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдбрд░рд╛рдПрдХреЛ рдерд┐рдПрдБ, рддрд░ рднрд┐рдбрд┐рдпреЛрдорд╛ рджреЗрдЦрд╛рдЗрдПрдХреЛ рдХреБрд░рд╛рдХреЛ рд╕рдЯреНрдЯрд╛, рддрдкрд╛рдИрдВрд▓реЗ рдЧреИрд░-рд╣рд╛рдирд┐рд░рд╣рд┐рдд рд╕реНрд╡реЗрдЪреНрдЫрд╛рдЪрд╛рд░реА рдХреЛрдб/.mod рд▓реЗрдЦреНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ).

рдирд┐рд╖реНрдХрд░реНрд╖:

1) Windows рдХреЛ рд▓рд╛рдЧрд┐ рдмреНрд▓рдХ рдкреНрд░рдгрд╛рд▓реА рдИрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд▓рд╛рдЧреВ рдЧрд░реНрди рд╕рдЬрд┐рд▓реЛ рдЫ, рд░ GNU/Linux рдмреНрд▓рдХ рдкреНрд░рдгрд╛рд▓реА рдИрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╕рдВрдЧ рдзреЗрд░реИ рдкрд╛рд╕рд╡рд░реНрдб рд╕рдВрдЧ рд╕реБрд░рдХреНрд╖рд╛ рднрдиреНрджрд╛ рдПрдХ рдкрд╛рд╕рд╡рд░реНрдб рд╕рдВрдЧ рд╕реБрд░рдХреНрд╖рд╛ рдЕрдзрд┐рдХ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рдЫ, рдирд┐рд╖реНрдкрдХреНрд╖ рд╣реБрди: рдкрдЫрд┐рд▓реНрд▓реЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдЫред

реи) рдореИрд▓реЗ рд▓реЗрдЦрд▓рд╛рдИ рд╕рд╛рдиреНрджрд░реНрднрд┐рдХ рд░ рд╡рд┐рд╕реНрддреГрдд рд░реВрдкрдорд╛ рд▓реЗрдЦреЗрдХреЛ рдЫреБ рд╕рд░рд▓ рдПрдЙрдЯрд╛ рдШрд░рдХреЛ рдореЗрд╕рд┐рдирдорд╛ рдкреВрд░реНрдг-рдбрд┐рд╕реНрдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рди VeraCrypt/LUKS рдХреЛ рд▓рд╛рдЧрд┐ рдЧрд╛рдЗрдб, рдЬреБрди RuNet (IMHO) рдорд╛ рд╕рдмреИрднрдиреНрджрд╛ рд░рд╛рдореНрд░реЛ рдЫред рдЧрд╛рдЗрдб> релрежk рдХреНрдпрд╛рд░реЗрдХреНрдЯрд░ рд▓рд╛рдореЛ рдЫ, рддреНрдпрд╕реИрд▓реЗ рдпрд╕рд▓реЗ рдХреЗрд╣реА рд░реЛрдЪрдХ рдЕрдзреНрдпрд╛рдпрд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджреИрди: рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд░рд╣рд░реВ рдЬреЛ рдЧрд╛рдпрдм рд╣реБрдиреНрдЫрдиреН/рдЫрд╛рдпрд╛рд╣рд░реВрдорд╛ рд░рд╛рдЦреНрдЫрдиреН; рд╡рд┐рднрд┐рдиреНрди GNU/Linux рдкреБрд╕реНрддрдХрд╣рд░реВрдорд╛ рддрд┐рдиреАрд╣рд░реВрд▓реЗ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреАрдХреЛ рдмрд╛рд░реЗрдорд╛ рдереЛрд░реИ рд▓реЗрдЦреНрдЫрдиреН/рд▓реЗрдЦреНрджреИрдирдиреН рднрдиреНрдиреЗ рддрдереНрдпрдХреЛ рдмрд╛рд░реЗрдорд╛; рд░реВрд╕реА рд╕рдВрдШ рдХреЛ рд╕рдВрд╡рд┐рдзрд╛рди рдХреЛ рдЕрдиреБрдЪреНрдЫреЗрдж 50 рдХреЛ рдмрд╛рд░реЗ рдорд╛; рдУ рдЗрдЬрд╛рдЬрддрдкрддреНрд░/ рдкреНрд░рддрд┐рдмрдиреНрдз рд░реВрд╕реА рд╕рдВрдШ рдорд╛ рдЧреБрдкреНрддрд┐рдХрд░рдг, рдХрд┐рди рддрдкрд╛рдИрдВрд▓реЗ "рд░реВрдЯ/рдмреБрдЯ" рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рдЧрд╛рдИрдб рдПрдХрджрдо рд╡реНрдпрд╛рдкрдХ, рддрд░ рд╡рд┐рд╕реНрддреГрдд рднрдпреЛред (рд╕рд░рд▓ рдЪрд░рдгрд╣рд░реВ рдкрдирд┐ рд╡рд░реНрдгрди рдЧрд░реНрджреИ), рдмрд╛рд░реАрдорд╛, рдпрд╕рд▓реЗ рддрдкрд╛рдЗрдБрдХреЛ рдзреЗрд░реИ рд╕рдордп рдмрдЪрдд рдЧрд░реНрдиреЗрдЫ рдЬрдм рддрдкрд╛рдЗрдБ "рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди" рдорд╛ рдкреБрдЧреНрдиреБрд╣реБрдиреНрдЫред

3) рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╕рди Windows 7 64 рдорд╛ рдкреНрд░рджрд░реНрд╢рди рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ; GNU/Linux Parrot 4x; GNU/Debian 9.0/9.5.

4) рдорд╛ рд╕рдлрд▓ рдЖрдХреНрд░рдордг рд▓рд╛рдЧреВ рдЧрд░рд┐рдпреЛ рдЙрдирдХреЛ GRUB2 рдмреБрдЯрд▓реЛрдбрд░ред

5) рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓ CIS рдорд╛ рд╕рдмреИ рдкрд╛рдЧрд▓ рдорд╛рдирд┐рд╕рд╣рд░реВрд▓рд╛рдИ рдорджреНрджрдд рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рдЬрд╣рд╛рдБ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рдирд╕рдБрдЧ рдХрд╛рдо рдЧрд░реНрди рд╡рд┐рдзрд╛рдпрд┐рдХрд╛ рд╕реНрддрд░рдорд╛ рдЕрдиреБрдорддрд┐ рдЫред рд░ рдореБрдЦреНрдп рд░реВрдкрдорд╛ рддрд┐рдиреАрд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рдЬреЛ рддрд┐рдиреАрд╣рд░реВрдХреЛ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░рд┐рдПрдХреЛ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВ рдзреНрд╡рд╕реНрдд рдирдЧрд░реА рдкреВрд░реНрдг-рдбрд┐рд╕реНрдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд░реЛрд▓ рдЖрдЙрдЯ рдЧрд░реНрди рдЪрд╛рд╣рдиреНрдЫрдиреНред

6) рдореЗрд░реЛ рдореНрдпрд╛рдиреБрдЕрд▓ рдкреБрди: рдХрд╛рдо рд░ рдЕрдкрдбреЗрдЯ рдЧрд░рд┐рдпреЛ, рдЬреБрди реирежреиреж рдорд╛ рд╕рд╛рдиреНрджрд░реНрднрд┐рдХ рдЫред

[G] рдЙрдкрдпреЛрдЧреА рджрд╕реНрддрд╛рд╡реЗрдЬ

  1. TrueCrypt рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдЧрд╛рдЗрдб (рдлреЗрдмреНрд░реБрдЕрд░реА реирежрезреи RU)
  2. VeraCrypt рдХрд╛рдЧрдЬрд╛рдд
  3. /usr/share/doc/cryptsetup(-run) [рд╕реНрдерд╛рдиреАрдп рд╕реНрд░реЛрдд] (рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ GNU/Linux рдЗрдиреНрдХреНрд░рд┐рдкреНрд╕рди рд╕реЗрдЯрдЕрдк рдЧрд░реНрдиреЗ рдмрд╛рд░реЗ рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рд╡рд┐рд╕реНрддреГрдд рджрд╕реНрддрд╛рд╡реЗрдЬ)
  4. рдЖрдзрд┐рдХрд╛рд░рд┐рдХ FAQ рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк (рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ GNU/Linux рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╕реЗрдЯрдЕрдк рдЧрд░реНрдиреЗ рдмрд╛рд░реЗ рд╕рдВрдХреНрд╖рд┐рдкреНрдд рджрд╕реНрддрд╛рд╡реЗрдЬ)
  5. LUKS рдЙрдкрдХрд░рдг рдЗрдиреНрдХреНрд░рд┐рдкреНрд╕рди (archlinux рджрд╕реНрддрд╛рд╡реЗрдЬ)
  6. рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк рд╕рд┐рдиреНрдЯреНрдпрд╛рдХреНрд╕рдХреЛ рд╡рд┐рд╕реНрддреГрдд рд╡рд┐рд╡рд░рдг (рдЖрд░реНрдХ рдореНрдпрд╛рди рдкреГрд╖реНрда)
  7. Crypttab рдХреЛ рд╡рд┐рд╕реНрддреГрдд рд╡рд┐рд╡рд░рдг (рдЖрд░реНрдХ рдореНрдпрд╛рди рдкреГрд╖реНрда)
  8. рдЖрдзрд┐рдХрд╛рд░рд┐рдХ GRUB2 рдХрд╛рдЧрдЬрд╛рдд.

рдЯреНрдпрд╛рдЧрд╣рд░реВ: рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдИрдиреНрдХреНрд░рд┐рдкреНрд╢рди, рд╡рд┐рднрд╛рдЬрди рдИрдиреНрдХреНрд░рд┐рдкреНрд╢рди, рд▓рд┐рдирдХреНрд╕ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдИрдиреНрдХреНрд░рд┐рдкреНрд╢рди, LUKS1 рдкреВрд░реНрдг рдкреНрд░рдгрд╛рд▓реА рдИрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред

рджрд░реНрддрд╛ рднрдПрдХрд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдорд╛рддреНрд░ рд╕рд░реНрд╡реЗрдХреНрд╖рдгрдорд╛ рднрд╛рдЧ рд▓рд┐рди рд╕рдХреНрдЫрдиреНред рд╕рд╛рдЗрди рдЗрди рдЧрд░реНрдиреБрд╣реЛрд╕реНрдХреГрдкрдпрд╛

рдХреЗ рддрдкрд╛рдЗрдБ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрджреИ рд╣реБрдиреБрд╣реБрдиреНрдЫ?

  • 17,1%рдореИрд▓реЗ рд╕рдХреНрдиреЗ рд╕рдмреИ рдХреБрд░рд╛ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрдЫреБред рдо рдкрд╛рдЧрд▓ рдЫреБред14

  • 34,2%рдо рдХреЗрд╡рд▓ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдбрд╛рдЯрд╛ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрджрдЫред28

  • 14,6%рдХрд╣рд┐рд▓реЗрдХрд╛рд╣реАрдБ рдо рдЧреБрдкреНрддрд┐рдХрд░рдг рдЧрд░реНрдЫреБ, рдХрд╣рд┐рд▓реЗ рдмрд┐рд░реНрд╕рдиреНрдЫреБред12

  • 34,2%рд╣реЛрдЗрди, рдо рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрджрд┐рди, рдпреЛ рдЕрд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рд░ рдорд╣рдБрдЧреЛ рдЫред28

82 рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдорддрджрд╛рди рдЧрд░реЗред реи рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд░реЛрдХрд┐рдПред

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди