openSUSE Tumbleweed 将默认启动加载器更换为 GRUB2-BLS,以简化新功能集成并支持全盘加密。GRUB2-BLS 兼容启动加载器规范,用户可通过 YaST 自动安装。新系统将内核文件存放于 FAT32 格式的 ESP 分区,并支持 TPM2 和 FIDO2 进行安全验证。
作者不再进行完整系统备份,而是将每台电脑视为可替代单元,依靠全盘加密和分布式数据副本降低风险。通过使用Dropbox和GitHub存储数据,确保多台电脑上都有最新版本。此方法创建了Omarchy,使系统配置安装时间缩短至两分钟,避免了电脑故障导致的数据丢失或恢复过程漫长的问题。
本文介绍了在NixOS上实现全盘加密的步骤,包括分区、格式化、加密和配置启动选项。用户需使用命令行工具gdisk和cryptsetup,并可选择通过USB解锁。最后,通过生成配置并运行nixos-install完成设置。
openSUSE 项目在 MicroOS 和 Tumbleweed 中引入了支持 BLS 的新版 GRUB2。新子包提供了 grubbls.efi 文件,支持动态生成启动菜单,对全盘加密有帮助,并简化了引导加载器的安装和更新。虽然 YaST2 目前不支持自动安装,但可以手动完成。
Aeon团队宣布Aeon Desktop进入候选版本3(RC3),新增全盘加密功能和自动配置。RC3预计是最后一个需要重新安装的候选版本,未来将支持自动升级。此外,该版本还带来了技术和社区改进,为正式发布做准备。
Aeon 桌面的“Pre-RC3”映像已发布,鼓励用户进行测试。新版本引入全盘加密功能,并替换了旧的安装程序后端。用户需重新安装以使用新功能,原地升级不可行。测试人员可反馈问题,若被接受,将进入正式发布阶段。
Windows 11 24H2 RTM预览版默认启用BitLocker加密。从Windows 11 24H2开始,家庭版和专业版都将使用全盘加密。用户可能不会注意到加密,因为它会自动解锁,无需密码。然而,如果未将恢复密钥保存到Microsoft账户中,存在数据丢失的风险。用户可以在OOBE阶段通过修改注册表来禁用BitLocker加密。支持的设备也可以在Windows 11设置中禁用加密。
Windows 11 24H2版本将默认启用BitLocker全盘加密,包括Home版。但启用加密可能会导致性能损失。在Windows 11安装过程中有三种方法可以禁用默认加密。
Canonical发布了Ubuntu 23.10版本,支持滚动发布、全盘加密和附加模式,仅有9个月生命周期。下载地址包括多个镜像站。
本文介绍了在PostgreSQL中使用全盘加密(FDE)来保护数据的重要性和方法,以及如何在Kubernetes上使用Percona Operator for PostgreSQL实现。同时也提到了在公共云中启用加密存储的方法,以及为现有集群启用加密存储的步骤。虽然存储级别的加密有限制,但仍然强烈建议加密数据。
本文介绍了如何在Kubernetes上使用Percona Operator for PostgreSQL实现全盘加密(FDE),包括创建新集群和将现有集群的存储加密。需要修改StorageClass资源以提供加密存储卷。文章还介绍了如何在不同的云提供商或存储项目中实现存储加密。
最近评估了Linux Mint和elementary OS。两者基于Ubuntu,安装简单且无需配置打印机。elementary OS在全盘加密方面存在问题,用户体验不佳,但安装过程友好。Linux Mint则更全面,软件安装和系统维护简单,界面美观,适合普通用户。总体推荐Linux Mint给普通用户,elementary OS若持续改进也有潜力。
文章讨论了电脑安全性,特别是USB启动和PXE Boot功能的风险。建议用户关闭这些功能,并设置BIOS密码以防止未授权访问。此外,使用BitLocker等全盘加密技术可以保护硬盘数据,保持良好习惯如从官网下载软件也是重要的安全措施。
本文介绍如何在 Ubuntu 20.04 中使用 ZFS 文件系统进行全盘加密,包括下载镜像、制作 U 盘 LiveCD、修改系统文件以添加加密参数,最终安装 Ubuntu,从而实现对 Root Boot 等目录的加密,提升系统安全性。
完成下面两步后,将自动完成登录并继续当前操作。