Шифрування ноутбука Linux


5

Які мої варіанти шифрування / домашніх каталогів моїх ноутбуків Ubuntu? Наразі вони налаштовані без шифрування, а деякі мають / home як окремий розділ, а інші -. Більшість цих ноутбуків - це автономні ноутбуки для користувачів, які багато на дорозі.

Чи є encryptfs та зашифрований приватний каталог досить хорошими чи є кращі, більш безпечні варіанти? Якщо хтось узявся за ноутбук, як легко було б їм отримати доступ до зашифрованих файлів?

Подібні запитання щодо зашифрованого lvm, truecrypt та будь-якого іншого рішення я, можливо, не знаю.

Відповіді:


5

Доступні варіанти - це шифрування приватного каталогу в домашньому каталозі кожного користувача, використовуючи ecryptfs, використовуючи Truecrypt або використовуючи luks та dm-crypt. Кожен із них має свої переваги та недоліки.

Використовувати ecryptfs та приватний каталог легко встановити після встановлення системи на основі кожного користувача, але це не включено за замовчуванням більшу частину часу, це не захистить нічого, що записується поза цим приватним каталогом (включаючи / tmp, / var і поміняти місцями). Одним з головних недоліків є те, що воно не робить нічого для шифрування використовуваних імен файлів - тому люди, які отримують доступ, можуть бачити імена файлів, тільки не те, що вони містять. Існує також деяка стурбованість тим, що якщо використовується той самий пароль для входу та шифрування, то слабкою стороною є пароль для входу, який може досить швидко зламати.

Truecrypt є крос-платформою, тобто ви можете створювати зашифровані розділи, які можна прочитати і в Linux, і в Windows. Він також пропонує правдоподібну заперечуваність. Однак налаштувати та використовувати це не так просто - gui досить страшно, якщо ви не знаєте, що робите.

Luks та зашифрований lvm - найкращий спосіб забезпечити, щоб все було добре зашифровано. Головний недолік - ви не можете насправді повернутися назад і додати його після встановлення, і вам потрібен сервер або розширений інсталяційний компакт-диск, щоб увімкнути його. Зважаючи на те, що 10.04 LTS з'являється протягом наступного місяця або близько того, мій кращий варіант - почекати кілька місяців, а потім зробити чисті встановлення цього з зашифрованими LVM-розділами.


2
+1 для чистої установки за допомогою LUKS. Я використовую його на своєму основному ноутбуці, і це безболісно один раз налаштовується. Налаштування досить легко також на Ubuntu.
sleske

1

Я чув хороші речі про truecrypt , і він працює на Linux. Truecrypt навіть забезпечує правдоподібну заборону для пристроїв та розділів, окрім розділів, розміщених файлами. Truecrypt був деякий час, тому я вважаю, що він досить солідний. Я знаю, що ви беруть резервні копії, але переконайтеся, що захищено незашифровані резервні копії!

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.