• Flipper@feddit.org
    link
    fedilink
    arrow-up
    8
    ·
    4 days ago

    Ich bräuchte jemand, der mir erklärt wie bei Linux die Platte richtig verschlüsselt. Dann Wechsel ich sofort.

    • cows_are_underrated@feddit.org
      link
      fedilink
      arrow-up
      24
      ·
      4 days ago

      Verschlüsselung der Festplatte wird bei den allermeisten großen Distributionen mit einem einzelnen Mausklick bei der Installation gemacht. Das ist quasi null mehr Aufwand.

      • lluki@feddit.org
        link
        fedilink
        arrow-up
        4
        ·
        4 days ago

        Ja, ausser man will zusätzlich noch dualboot. Zumindest bei Ubuntu war das nicht im GUI installer möglich. Mit ein bisschen crypttab hacking gehts natürlich trotzdem

        • trollercoaster@sh.itjust.works
          link
          fedilink
          arrow-up
          2
          ·
          edit-2
          3 days ago

          Der GUI-Installer von Ubuntu ist halt leider auch der allegrößte halbgare Müll, den ich je gesehen hab. Die wären besser beim altenbewährten Debian-Installer geblieben, der war einfach zu bedienen und hat trotzdem recht komplexe Anpassungen der Installation unterstützt.

    • docktordreh
      link
      fedilink
      arrow-up
      19
      ·
      4 days ago

      Huch, das ist Teil der Installer vieler Distributionen. Pop!OS und Nobara bieten das auf jeden Fall, Ubuntu oä hat sowas bestimmt auch im Installer. Erklären muss man da nicht viel. Häkchen setzen für “Platte verschlüsseln” und Passwort eingeben, damit hat sich das schon

      • Mora@pawb.social
        link
        fedilink
        arrow-up
        2
        ·
        3 days ago

        Hast du Nobara im Einsatz? Ist es gut? Schon mehrfach von gehört, aber die Webseite hat mich doch abgeschreckt, weil es auf mich unseriös wirkt😅

        • docktordreh
          link
          fedilink
          arrow-up
          1
          ·
          3 days ago

          Joa, obs gut ist ist subjektiv. Ich habe es jetzt auch erst anderthalb wochen im einsatz. Es funktioniert auf jeden Fall. Eigentlich mag ich Distributionen lieber, bei denen ich selbst alles in der Hand habe und verzichte dafür gerne auf Komfort, also quasi das Gegenteil von Nobara.

          Hm, die Seite ist noch im Aufbau, meinst du das mit unseriös? 😄 Jedenfalls: Dahinter steht GloriousEggroll, den ich besonders für seine custom proton builds schätze, da diese fixes für games beinhalten, die auf dem Standard Proton nicht laufen. Die Person hat sich über die Jahre alleine damit schon Respekt verdient, ich verfolge aber nicht, was sie sonst so treibt.

    • death_to_carrots@feddit.org
      link
      fedilink
      arrow-up
      14
      arrow-down
      1
      ·
      edit-2
      4 days ago

      Was genau brauchst du?

      Der generelle Ablauf ist:

      1. EFI-Partition erstellen (kann nicht verschlüsselt sein) und mit FAT32 formatieren
      2. Rest der Platte als Partition erstellen und mit cryptsetup verschlüsseln.
      3. LVM und dann weitere Dinge oder BTRFS auf die verschlüsselte Platte bringen.
      4. System installieren
      5. Mit systemd-cryptsetup die Platte gegen das TPM binden

      Und dabei ganz viel https://wiki.archlinux.org/ lesen.