Master-X
Регистрация
|
Вход
Форум
|
Новости
|
Статьи
Главная
»
Форум
»
Программинг, Скрипты, Софт, Сервисы
»
Тема:
Ubuntu - шифровать всю систему или только home?
Новая тема
Ответить
цитата
11/10/18 в 19:11
Crimea
Есть ли какие-то за или против шифрования в Ubuntu 18 встроенным средствами? Помоему там шифруется только директория home или не?
Подскажите какие на сегшодня есть трюки спрятать активность работы в системе?
Например можно как-то установить 2 пароля, чтоб после ввода одно маунтилась реальная home, а при вводе второго фейковая?
цитата
11/10/18 в 20:32
mx-user
Crimea писал:
Помоему там шифруется только директория home или не?
Смотря как выберешь при установке. Можно только хоум, а можно прям весь винт, с перезаписью пустого простанства, шоб никто не догадался
И я поступаю именно так, ибо мало ли че-там можно раскопать по логам.
Crimea писал:
Например можно как-то установить 2 пароля, чтоб после ввода одно маунтилась реальная home, а при вводе второго фейковая?
Вот прям чтоб вот так не знаю, но если ты шифранешь раздел с паролем, а потом еще и шифранешь хоум с паролем, то подозреваю, что расшифровать это можно будет только при помощи терморектального криптоанализатора.
цитата
12/10/18 в 12:09
warmaster
шифрование всего диска ощутимо быстрее и надежней, т.к. шифруются и временные итд файлы.
цитата
12/10/18 в 13:10
AndrewStepanoff
стандартное шифрование - это палево. объясню вкратце почему:
- факт шифрования налицо
- как выше заметили, после терморектального криптоанализа можно отдать пароль и данные шифрование не спасут
- скорость работы системы падает
Взамен этого рекомендую вообще использовать TrueCrypt + хороший SSD NVMe
цитата
12/10/18 в 13:59
Crimea
А TrueCrypt - это не стандартное шифрование, если он ещё поддерживается хотябы на линуксе?
У меня как раз такие SSD, только как они помогут в обфускации шифрования до не стандартного, я не понял.
цитата
12/10/18 в 18:57
mx-user
Насколько я слышал, создатели трукрипт сами попали под анализатор
Очень эффективная штуковина, от нее ничего не спасает.
цитата
12/10/18 в 19:03
Crimea
mx-user:
да, было дело, "но это не точно"!
цитата
27/10/18 в 22:41
Dr.Syshalt
Да, зашифруешь комяк, а потом в с базой работать будешь, а она в /var держит все.
Нету смысла шифровать только хомяк, по-моему. Сразу все. И современные процы AES-N поддерживают нативно, на скорости практически не сказывается. Все остальные алгоритмы будут заметно медленнее.
Новая тема
Ответить
Эта страница в полной версии