Создание LiveCD
Уважаемые криптоспецы, подскажите пожалуйста, как мне образ дистрибутива засунуть в криптоконтейнер и на основании всего этого создать LiveCD. Я смотрел в сторону Liberte Linux, но там сам черт ногу сломит. Помогите пожалуйста.
Стоит задача – как можно параноидальнее защитить загружаемый в память образ Linux.
И еще вопрос – по Вашему опыту, что скажите на счет Plop Boot Manager? или лучше привычный GRUB, просто Plop покрасивее будет.
Спасибо.
Ссылки
[link1] https://www.pgpru.com/comment60371
В чём смысл? Какова модель угрозы?
Смысл – максимально зашифровать файлы дистрибутива, поместить в криптоконтейнер.
Модель угрозы – флешка с данным LiveCD дистрибутивом может в любой момент попасть в руки недоброжелателям. Соответственно задача использовать максимально криптостойкие алгоритмы при создании контейнера для образа Linux
Как правило, на LiveCD размещается только операционная система. ОС не является секретом, шифровать её, по большому счёту, бессмысленно. Поскольку при загрузке ОС монтируется в ОЗУ, никаких временных файлов на исходном носителе не остаётся (собственно, он в любом случае доступен только для чтения). Пользовательские же данные обычно находятся на других носителях (на портативном HDD, флешках и пр.), которые могут быть любым образом зашифрованы независимо от ОС.
Короче, цель Вашего мероприятия для меня по-прежнему не ясна.
В общем, как я уже говорил – ориентир держал на Liberte Linux, т.к. он изначально хранится в криптоконтейнере, который можно открыть и ТруКриптом. Вот хочу сделать примерно такое-же. Хочу понять, как это реализовать.
/comment60371[link1]
Если диск является кастомным и собирается под себя, это позволяет скрыть список установленного софта и использованных системных настроек. По большому счёту, любая информация о используемом софте и его настройках — дополнительные биты в описание пользователя.
Топикстартер, очевидно, хотел зашифровать стандартный дистрибутив с LiveCD, а не кастомную сборку.