Чи безпечний екран блокування?


10

У мене повністю зашифрований накопичувач, тому я знаю, коли мій ноутбук відключений, що ніхто не може отримати доступ до моїх даних, а як бути, коли екран заблокований моїм кореневим паролем?

Часто недоцільно вимикати комп’ютер щоразу, коли я залишаю свій ноутбук без нагляду, і оскільки всі мої дані резервні копії, а ноутбук досить дешевий, я не надто переживаю, якщо його вкрадуть, якщо я знаю, що мої дані захищені.

Я знаю, що є хак для обходу входу або скидання кореневого пароля на незашифрованому диску, але це вимагає перезавантаження, тому це не буде проблемою для мене, оскільки потрібний пароль криптовалюти перед початком пароля root, а мій пароль криптовалюти - ймовірно, набагато складніше, ніж більшість людей. Мені знадобилося багато часу, щоб запам'ятати це.

Мій кореневий пароль захищений, але менш безпечний, ніж пароль шифрування, оскільки було б занадто недоцільно вводити щось занадто довго кожного разу, коли я хочу судо чи розблокувати екран.

Якщо хтось вкраде мій ноутбук, коли він заблокований, але увімкнений, а потім підключить його до джерела живлення, щоб акумулятор не вмирав, чи буде їм легко отримати доступ, якщо вважати, що у них вистачає часу?

Окрім того, щоб спробувати змусити мій пароль, чи є інший спосіб, як вони могли потрапити до мого комп'ютера, поки він залишається увімкненим? Коли я ввожу неправильний пароль для входу, система каже "перевірка" протягом декількох секунд, хоча він вже знає, що він помиляється, але я можу побачити, що це затримка, щоб запобігти швидким здогадам грубої сили. Я не переживаю за атаку словника, оскільки це зайняло б роки з такою затримкою.

Вибачте, якщо на це питання відповіли, але я не можу знайти жодної переконливої ​​відповіді.

Мені потрібно здійснити пробіг до магазину за деякими витратами. Я хочу залишити свої завантаження із заблокованим екраном. Чи повинен я турбуватися про те, що грабіжник вкрав мій ноутбук, поки я не поїду і читаю свою неприємну історію перегляду?

редагувати:

TL; DR

Якщо я залишу ноутбук увімкненим, а екран заблокований, може хтось отримати доступ, якщо він вкраде мій комп'ютер? Мій диск шифрується на випадок, якщо вони перезавантажуються.


1
Маючи достатньо часу та фізичного доступу до обладнання, достатньо рішуча людина може пробити будь-який захід безпеки. Ніщо не говорить про те, що вони не можуть взяти в оренду пару тисяч екзафлопсів потужності від Google або когось, і жорстоко змусити ваше шифрування.
YouAGitForNotUsingGit

2
На відміну від старої заставки gnome, новий блокування екрану єдності - це неможливий процес - я це перевірив. Тепер за замовчуванням немає функції заборони. Але якщо я правильно згадую, є спосіб встановити блокування облікового запису після 3 невдалих спроб. Це має допомогти при жорстоких атаках
Сергій Колодяжний

Чи дійсно ваш зашифрований привід працює на перезавантаження? У мене немає, і його було б легко перезавантажити, завантажувати ОС на палицю та копіювати всі (прозоро розшифровані) дані. Або ви використовуєте програмне шифрування? Я припускав, що ви використовуєте
самозашифровуючий

Відповіді:


1

Вони можуть спробувати обрати ваш пароль, можливо, ви захочете його встановити, щоб облікові записи були заблоковані після занадто багатьох невдалих спроб. Ви не запитували, як, але якщо вас цікавить, ви можете прочитати більше тут http://blog.bodhizazen.com/linux/ubuntu-how-to-faillog/ )

Редагувати : включаючи етапи, як вимагається

Відкрийте /etc/pam.d/common-authі додайте рядок у верхній частині файлу:

auth required pam_tally.so per_user magic_root onerr=fail

Щоб встановити кількість дозволених спроб та тайм-аут

faillog -m 3 -l 3600

Де 3 - кількість дозволених спроб, а 3600 секунд (1 година) - це тривалість блокування облікового запису.

Ви можете опустити -lчастину, і обліковий запис буде заблоковано назавжди, проте я б не рекомендував цього робити, оскільки ваш жорсткий диск зашифрований. Ваші файли було б важко відновити, якщо ви заблокували себе. Якщо ви вирішите пропустити час блокування, я б принаймні збільшив кількість спроб, оскільки не так складно ввести свій пароль неправильно в 3 рази.


Ви все ще можете навести тут кроки, посилання та їх зміст можуть змінитися або зовсім зникнути, і тоді ваша відповідь не буде набагато більше як коментар та тупик.
Videonauth

Ця відповідь не працювала для мене в lubuntu 16.04. Це спрацювало: auth required pam_tally2.so file=/var/log/tallylog deny=3 even_deny_root unlock_time=1200. Я взяв його від відповіді на «ОДС» на unix.stackexchange.com/questions/78182 / ... . Це також це дуже добре пояснює.
Sruli

1

Будь-який спосіб? Так, шукайте атаки ОЗУ рідкого азоту . Це завжди питання про те, наскільки безпечним ти хочеш бути, не бути непобедимим. Якщо зловмиснику потрібен власниця LN під рукою, щоб перемогти вас, ви, швидше за все, побачите, що він приходить.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.