r/voidlinux • u/milli2vanilli • 13d ago
Imposible instalarlo con encriptacion
Llevo días intentando instalar Void Linux con encriptación y siempre me falla, todos los errores posibles, sigo multitud de guias y nada, como es posible que el maldito instalador no cuente con la opcion de cifrar la particion? Estamos en 2026 y un portatil puede ser robado, tus documentos, fotos...que manera de complicar todo, a su lado la instalacion de Arch es un juego de niños, pero de Arch ya estoy harto, quiero instalar Void sin tener diez millones de problemas!
1
u/LowKeyBrit36 13d ago
I had trouble with the official Void Linux advice for disk encryption. I solved it by making separate encryption volumes and using a key file to unlock them, so I didn't have to worry about storage volumes.
Might help your case, if not, read the documentation on the official website specifically.
1
u/brunorro 13d ago
Qué tipo de cifrado necesitas, disco entero o sólo home? Para full disk encryption seguí las instrucciones de aquí usando BTRFS como sistema de ficheros (compresión y snapshots)
https://docs.voidlinux.org/installation/guides/fde.html
No estoy seguro de si a día de hoy las nuevas versiones de grub ya soportan correctamente LUKS2, yo tuve que utilizar LUKS1. No estoy seguro de cuán mnos seguro es, pero quien necesite ver los contenidos de mi disco va a tener trabajo igualmente.
1
u/milli2vanilli 12d ago
Cuando uso Arch o Fedora suelo encriptar la partición root y home, tengo que seguir con mucho cuidado la guía de Void, y mira que la de Arch tiene lo suyo, pero en esta para el cifrado de las particiones, siendo algo hoy en día básico en un portátil, lo encuentro muy enrevesado. Por lo que he visto Grub si soporta Luks2:
- GRUB 2.06 a 2.13: Solo soporta el algoritmo de derivación de claves PBKDF2. No soporta el valor predeterminado de LUKS2, que es Argon2. Esto significa que si el disco está cifrado con Argon2, GRUB no podrá descifrarlo sin parches personalizados (como el paquete
grub-improved-luks2-git).- GRUB 2.14 en adelante: Añadió soporte completo integrado para LUKS2 y Argon2, eliminando la necesidad de parches manuales para la mayoría de las distribuciones modernas.
2
u/brunorro 12d ago
En ese caso puedes seguir la guía pero modificando el cifrado. Al ser un proceso que se hace una vez es normal que sea complicado, personalmente prefiero que lo sea antes que tener un instalador "opaco" que cuando falla no sabes por qué lo ha hecho. Mi consejo sería probarlo en una máquina virtual antes de ir a hardware (y recordar que los nombres de dispositivo serán diferentes)
1
u/Simple_Hamster_4096 12d ago
This may seem silly to ask, but does your laptop bios have the ability to set a hard disk password? With this set the data cannot be accessed without first entering the hard disk password - at boot, or even if the drive is removed and transferred to another machine. The password is stored in the drive's internal controller chip.
I set a hard disk password for my my laptops and desktops - is this not sufficient security?
Perhaps someone more knowledgeable in both types of encryption can explain the difference between hard disk password set in bios and LUKS disk encryption. If there is no real difference, then perhaps setting a bios hard disk password would be sufficient?
1
u/milli2vanilli 12d ago
"LUKS (Linux Unified Key Setup) is a robust full-disk encryption standard that mathematically scrambles data, ensuring it remains inaccessible if the drive is physically removed and mounted on another system. In contrast, a BIOS hard disk password (often ATA Security) is primarily a lock/unlock mechanism that prevents the drive from functioning or booting within the original system, but it does not inherently encrypt the data on the platters.
So, The BIOS passwd only protects against booting or access via the specific motherboard's interface. If the drive is removed and connected to another machine, the password is often bypassed or the drive can be reset, leaving the raw data exposed.
5
u/No_Elderberry862 13d ago
Did you try folliwing the actual Void documentation?