Wie kann ich ein verschlüsseltes LVM unter Windows bereitstellen?

7

Ich habe eine virtuelle Maschine mit Ubuntu-Server mit einem verschlüsselten LVM.

Ich habe ein virtuelles Laufwerk mit imdisk eingerichtet, um auf die virtuelle Festplatte zuzugreifen, ohne die virtuelle Maschine auszuführen, aber ich kann unter Windows keine Möglichkeit finden, auf dieses verschlüsselte lvm zuzugreifen.

Gibt es ein Windows-Programm, mit dem verschlüsselte LVMs bereitgestellt werden können?

NotGaeL
quelle
1
Ich bin mir über die LVM-Schicht nicht sicher, aber die dm-Krypta scheint mit FreeOTFE verwendbar zu sein. Siehe en.wikipedia.org/wiki/Dm-crypt
Zoredache
Nur wenn das zugrunde liegende Dateisystem NTFS ist.
LawrenceC
FreeOTFE unterstützt dm-crypt / LUKS. Ich habe es installiert, aber jetzt besteht das Problem darin, dass nur eine Datei (kein kompatibler .vdi-Container) oder eine Partition auf meiner physischen Festplatte geöffnet werden kann und nur das virtuelle Laufwerk von Imdisk erstellt wurde. Irgendwelche Ideen?
NotGaeL
1
Haben Sie darüber nachgedacht, nur die virtuelle Maschine neu zu erstellen und das System so einzurichten, dass LVM nicht verwendet wird?
Zoredache
Ich habe darüber nachgedacht und es getan. Ich habe die LVM-Verschlüsselung auf dem Volume im .vdi-Container deaktiviert, um redundante Verschlüsselung zu vermeiden, und die .vdi in einen TrueCrypt-Container verschoben. Scheint die beste Alternative zu sein, aber ich würde immer noch gerne wissen, ob es eine Lösung gibt, mit der ich LVM LUKS-verschlüsselte Volumes in .vdi-Containern variabler Größe bereitstellen kann.
NotGaeL

Antworten:

4

Aus Wikipedia dm-crypt :

Auf dm-crypt- und LUKS-verschlüsselte Festplatten kann unter MS Windows mit FreeOTFE zugegriffen und verwendet werden , sofern das verwendete Dateisystem von Windows unterstützt wird (z. B. FAT / FAT32 / NTFS).

Verschlüsselte Ext2-, Ext3- und Ext4-Dateisysteme werden mithilfe von Ext2Fsd (alle ext * -Versionen) oder Ext2 Installable File System für Windows (nur ext2 und ext3) und mit FreeOTFE unterstützt .

Informationen zur Verwendung dieser Produkte finden Sie in diesem Artikel:
Mounten von LUKS / dm-crypt-Partitionen in Microsoft Windows .

Die beschriebene Methode funktioniert auf einer Partition, daher frage ich mich, ob sie nicht auch auf einer lmdisk-Partition funktioniert.

harrymc
quelle
Sicher über die LVM2-Unterstützung von Explore2fs mit dieser Beta-Version von Virtual Volumes. Leider unterstützt es keine dm-crypt / LUKS-Verschlüsselung, weder den Zugriff auf den virtuellen vdi-Festplattencontainer noch auf das virtuelle Laufwerk, auf dem imdisk diesen vdi-Container bereitstellt, sodass eine Lösung nicht annähernd möglich ist. Danke trotzdem.
NotGaeL
dm-crypt wirft einen Schraubenschlüssel in die Maschinerie. Ich habe meine Antwort umgeschrieben.
Harrymc
1
All das habe ich bereits herausgefunden, aber wie kann ich die Partitionen der virtuellen Festplatte (VDI-Container) auf der Liste genauso sehen wie die Partitionen der physischen Festplatte? Ich habe Imdisk ohne Glück ausprobiert (es ist ein Container mit variabler Größe und funktioniert nur mit VDI-Containern mit fester Größe). Ich denke, ich brauche einen virtuellen Gerätetreiber für VDI-Container oder ähnliches ...
NotGaeL
Wollen Sie damit sagen, dass das Problem darin besteht, dass FreeOTFE die Verwendung des imdisk-Laufwerks verweigert?
Harrymc
Eine andere Frage: Könnte die Verwendung von TrueCrypt anstelle von dm-crypt die Arbeit erleichtern? Hmmm, Sie könnten auf dasselbe Problem mit der Variablen vdi stoßen. Möglicherweise müssen Sie den variablen Teil aufgeben.
Harrymc