Master-X
Форум | Новости | Статьи
Главная » Форум » Программинг, Скрипты, Софт, Сервисы » 
Тема: Ubuntu - шифровать всю систему или только home?
цитата
11/10/18 в 19:11
 Crimea
Есть ли какие-то за или против шифрования в Ubuntu 18 встроенным средствами? Помоему там шифруется только директория home или не?
Подскажите какие на сегшодня есть трюки спрятать активность работы в системе?
Например можно как-то установить 2 пароля, чтоб после ввода одно маунтилась реальная home, а при вводе второго фейковая?
цитата
11/10/18 в 20:32
 mx-user
Crimea писал:
Помоему там шифруется только директория home или не?

Смотря как выберешь при установке. Можно только хоум, а можно прям весь винт, с перезаписью пустого простанства, шоб никто не догадался smail101.gif
И я поступаю именно так, ибо мало ли че-там можно раскопать по логам.
Crimea писал:
Например можно как-то установить 2 пароля, чтоб после ввода одно маунтилась реальная home, а при вводе второго фейковая?

Вот прям чтоб вот так не знаю, но если ты шифранешь раздел с паролем, а потом еще и шифранешь хоум с паролем, то подозреваю, что расшифровать это можно будет только при помощи терморектального криптоанализатора.
цитата
12/10/18 в 12:09
 warmaster
шифрование всего диска ощутимо быстрее и надежней, т.к. шифруются и временные итд файлы.
цитата
12/10/18 в 13:10
 AndrewStepanoff
стандартное шифрование - это палево. объясню вкратце почему:
- факт шифрования налицо
- как выше заметили, после терморектального криптоанализа можно отдать пароль и данные шифрование не спасут
- скорость работы системы падает

Взамен этого рекомендую вообще использовать TrueCrypt + хороший SSD NVMe
цитата
12/10/18 в 13:59
 Crimea


А TrueCrypt - это не стандартное шифрование, если он ещё поддерживается хотябы на линуксе?
У меня как раз такие SSD, только как они помогут в обфускации шифрования до не стандартного, я не понял.
цитата
12/10/18 в 18:57
 mx-user
Насколько я слышал, создатели трукрипт сами попали под анализатор smail101.gif Очень эффективная штуковина, от нее ничего не спасает.
цитата
12/10/18 в 19:03
 Crimea
mx-user: да, было дело, "но это не точно"! icon_smile.gif
цитата
27/10/18 в 22:41
 Dr.Syshalt
Да, зашифруешь комяк, а потом в с базой работать будешь, а она в /var держит все.

Нету смысла шифровать только хомяк, по-моему. Сразу все. И современные процы AES-N поддерживают нативно, на скорости практически не сказывается. Все остальные алгоритмы будут заметно медленнее.


Эта страница в полной версии