Які переваги / недоліки нової функції шифрування в ubuntu 13.10


41

Я в середині встановлення 13.10, і на сторінці Ubuntu, яку я слідкував, як встановити USB-накопичувач, нічого не сказано про ці два варіанти (на екрані типу інсталяції):

1) Зашифруйте нову установку Ubuntu для захисту (виберете ключ безпеки на наступному кроці).

2) Використовуйте LVM з новою установкою Ubuntu (це налагодить управління логічним томом. Це дозволяє робити знімки та простіше змінити розмір розділів)

Я письменник, який в основному використовує комп’ютер для написання електронних книг, але я також роблю все те, що робить більшість людей: купую речі в Інтернеті, інтернет-банкінг тощо. Я хочу, щоб моя інформація була безпечною, але я не хочу перевантажувати свою систему безпекою речі теж. І я читав багато подібних тематичних запитань тут на форумі, але всі вони стосувалися речей, більш технічних, ніж мене хвилює.

Чи може хтось, будь ласка, просто сказати мені в реальному розумінні про наслідки цих двох варіантів? Дякую.


Зауважте, що якщо ви не захочете шифрувати встановлення, згодом ви можете шифрувати лише домашню папку. Це дозволить зберегти будь-які документи, фотографії та іншу особисту інформацію, не заважаючи шифрувати код операційної системи та програм, що зазвичай не потрібно.
dericke

Відповіді:


47

1) Зашифруйте нову установку Ubuntu для захисту (виберете ключ безпеки на наступному кроці).

Що означає цей варіант

Увімкнувши цю опцію, ви включаєте повне шифрування вашого розділу Ubuntu на жорсткому диску. Кожен раз, коли ви завантажуєте комп'ютер на Ubuntu, вам потрібно буде надати парольну фразу, щоб мати доступ до свого розділу Ubuntu. Зауважте, що це окремо від пароля, який ви використовуєте для входу в користувач, який вам все одно потрібно буде надати після надання парольної фрази.

Коли ви не шифруєте, ваші дані відображаються у простому тексті, який кожен може прочитати; дані не зберігаються з урахуванням безпеки. У ситуації, коли ваш комп'ютер викрадений, злодії могли легко прочитати будь-які дані, що містяться у вашій операційній системі. Ваш пароль користувача не обов'язково захищає ваші дані, оскільки злодії можуть просто використовувати Ubuntu LiveCD (наприклад), щоб обійти це, щоб отримати доступ.

Іншими словами, ваш пароль схожий на ключ від вхідних дверей до вашого будинку, який містить добре організовані цінності (дані). На жаль, існують альтернативи обійти цю безпеку, як, наприклад, розбити вікно, тож врешті-решт у злодія не виникне особливих проблем у пошуку та крадіжці будь-якого цінного у вашому організованому будинку.

Перевага

Перевага шифрування розділу Ubuntu полягає в тому, що ви можете бути впевнені, що "зловмисник", який має фізичний доступ до вашого диска, навряд чи зможе відновити будь-які дані. Пам'ятайте, що сюди будуть включені дані, які ви не можете вважати важливими, такі як ваші програмні файли, оскільки весь розділ Ubuntu стає зашифрованим.

Щоб продовжити аналогію, ваш будинок зараз є повноцінним смітником; зашифровані дані видаються скремблированими і випадковими. Навіть якщо злодій отримає доступ до будинку, їм буде важко знайти / отримати щось цінне.

Недоліки

Недоліками (принаймні, стільки, про що я можу придумати або зіткнутися) є:

  1. Є деякі обчислювальні накладні витрати, тобто ваша система буде працювати повільніше. Хоча це, як правило, не суттєво для сучасних процесорів з апаратним забезпеченням AES-NI.
  2. Ви повинні запам'ятати парольну фразу, а також пароль для входу, щоб почати користуватися Ubuntu.
  3. Якщо ви користуєтеся програмним забезпеченням проти крадіжок, таким як Prey, злодію буде важко ввійти в систему. Отже, ці протиугінні засоби можуть стати марними. Однак цього можна обійти, надавши злодію альтернативний макетний розділ ОС, який ти зазвичай не використовуєш.
  4. Відновлення даних стає складніше, оскільки ви не можете просто "переглянути" свій розділ, ви також повинні розшифрувати його.
  5. Втрата або забуття парольної фрази означатиме, що ви втратите доступ до важливих даних; вас вважатимуть невідмінним злодієм. Це справді ніколи не повинно відбуватися, якщо ви не отримаєте важкої травми голови. Хоча ви можете уникнути цієї несподіваної катастрофи, створивши резервні копії важливих даних в інших місцях, які вам слід робити незалежно.

Також ...

Слід сказати, що існує «легший» ваговий спосіб шифрування, просто шифруючи ваш Ubuntu '/ home'; / home, як правило, там, де типовий користувач зберігає щось цінне). Під час використання цього методу вам потрібен пароль користувача лише під час завантаження та входу в систему. Вибрану парольну фразу ви використовуєте тільки колись, коли вам потрібно відновити дані, і ви більше не можете ввійти, наприклад, тому що ваш Ubuntu якимось чином зіпсувався.

2) Використовуйте LVM з новою установкою Ubuntu (це налагодить управління логічним томом. Це дозволяє робити знімки та простіше змінити розмір розділів)

Ця сторінка добре підсумовує LVM. По суті, якщо ви плануєте часто грати з перегородками або вимагаєте розширеного та гнучкого розбиття, тоді ви можете подумати про те, щоб позначити це, щоб полегшити життя. Насправді немає жодних недоліків для типового користувача.


1
Установник ubuntu дозволяє мені вибрати цей параметр, а також зашифрувати / home каталог. Я припускаю, що я не повинен обирати обидва?
Костянтин Шуберт

2

Величезний ВІДМОВА (для мене), якщо ви користуєтесь варіантом №. 1 і зашифруйте ваш жорсткий диск, це те, що: 1) якщо ви забудете або втратите свою фразу / ключ, ви втратите все і більше нічого не можете отримати доступ, і 2) якщо ваша установка Ubuntu повністю розбита (не завантажується, не пошкоджується тощо) ) або якщо обладнання комп'ютера виходить з ладу, принаймні всі ваші файли очищені, і ви все ще можете їх читати на будь-якому комп’ютері!

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.