При установке Ubuntu 16.04 я выбрал шифрование файловой системы, и теперь мне предлагается ввести пароль перед загрузкой Ubuntu.
Мне интересно, насколько безопасно это делает мой контент? В частности:
Все ли на диске зашифровано (включая мои данные)?
Насколько сильно это шифрование? (Я знаю, это вопрос времени и ресурсов и того, какой пароль я выбрал, но я имею в виду в практическом смысле ... любой мог бы пройтись через мою парадную дверь, но средний вор не имеет ресурсов или склонности разгонять дом). Например, если я отправляю свой ноутбук на ремонт, или если мой ноутбук утерян или украден, нужно ли мне беспокоиться о ком-то, у кого нет действительно веских причин пытаться расшифровать его, чтобы получить легкий доступ? (Я знаю, что подобный вопрос был задан здесь , но это было довольно давно, поэтому, возможно, все изменилось?)
Кроме того, предотвращает ли шифрование мне (а) установку SSD с зашифрованной файловой системой на другое устройство или (б) полное резервное копирование диска (например, с использованием действующей версии Ubuntu) и в какой-то момент восстановление этой резервной копии?
Кроме того, если вся файловая система зашифрована, есть ли смысл также шифровать мою домашнюю папку в Ubuntu?
источник
Ответы:
dd
, но имейте в виду, что эти образы не будут сжиматься до какой-либо значительной суммы. Это связано с тем, что зашифрованные данные неотличимы от случайных данных без ключевой фразы.источник
/boot
раздел, содержащий ядро (я), соответствующие файлы (ы) initrd, файлы конфигурации и поддержки GRUB и несколько других шансов и результатов. Эти файлы не являются конфиденциальными (все они являются частью Ubuntu, за исключением файлов конфигурации), поэтому они не представляют серьезной проблемы; но они бы идентифицировали компьютер под управлением Ubuntu.Не все на вашем диске зашифровано, но ваши данные.
Часть, которая не зашифрована, является вашей
/boot
областью, так как она используется во время запуска. Некоторые интересные последствия, которые вытекают из этого, можно найти здесь .Вы можете узнать силу шифра вашей конкретной установки, запустив
Выход будет YOUR_CRYPT
Пример:
Степень шифрования будет зависеть от того, когда вы установили Ubuntu и какую версию вы используете, но даже более старая установка будет довольно сильной и, вероятно, противостоит случайному взлому. Хорошая дискуссия о блочном шифровании Ubuntu: Насколько безопасным является полнодисковое шифрование Ubuntu по умолчанию?
Загрузка зашифрованного диска на другом оборудовании не будет проблемой. Если вы делаете побитовую копию своего зашифрованного диска, вы все равно можете загрузить его как обычно и войти в него, используя свой пароль. Операция копирования должна выполняться в автономном режиме (с отключенным диском после выключения). Онлайн-захват данных вряд ли сработает, но я не уверен на 100%.
Шифрование «Домашняя папка» основано на идее «Домашняя папка в файле». Если система не была зашифрована и файловая система была бы смонтирована, зашифрованный домашний каталог был бы одним большим файлом, зашифрованным с помощью cryptsetup. Таким образом, шифрование вашей домашней папки в зашифрованной системе увеличит сложность получения ваших личных файлов. Там может быть компромисс производительности, однако. Подробнее о зашифрованном доме.
источник
Короткие простые ответы:
Все ли на диске зашифровано (включая мои данные)? :
Насколько сильно это шифрование? :
Кроме того, предотвращает ли шифрование мне (а) установку SSD с зашифрованной файловой системой на другое устройство или (б) полное резервное копирование диска (например, с использованием действующей версии Ubuntu) и в какой-то момент восстановление этой резервной копии? :
Кроме того, если вся файловая система зашифрована, есть ли смысл также шифровать мою домашнюю папку в Ubuntu? :
Дополнительная информация:
По той ссылке, которой вы поделились, я цитирую ссылку, по которой я следовал:
Обратите внимание на жирный раздел, чтобы узнать больше . Как я уже сказал, если вы слабы или небрежны в том, как вы справляетесь со своими вещами, тогда ожидайте неприятностей. Он давал советы всегда отключать или закрывать, когда вы им не пользуетесь.
источник