Шифрование [СТАНДАРТ] Ubuntu?

Во время установки Ubuntu я поставил галочку в системе шифрования и зашифровал поля домашних папок. Но я слышал, что глупо шифровать домашнюю папку, когда я уже зашифровал свою систему.

Итак, где я могу увидеть, что зашифровано [и как я могу расшифровать мою домашнюю папку]? И я также хочу лучшего шифрования моей системы, потому что у меня как у бизнесмена есть много разумных данных. Итак, как повысить безопасность шифрования моей системы?

И какой шифровальщик является лучшим и бесплатным для Linux [самый безопасный]?

Резюме:

Как администрировать стандартное шифрование и как сделать шифрование системы настолько надежно, насколько это возможно в Linux? Как удалить шифрование в моей домашней папке [и как контролировать, что зашифровано на моем компьютере]? И какая программа является бесплатной и лучшей для Linux [самая безопасная]?

С уважением и большое спасибо за помощь! Basilius

0
задан 3 October 2014 в 17:03

1 ответ

Для получения дополнительной информации о шифровании "Корневого каталога" см. https://help.ubuntu.com/community/EncryptedPrivateDirectory.

Для получения дополнительной информации о "Целом Диске" шифрование, см. https://help.ubuntu.com/community/EncryptedFilesystems.

, Если компьютер используется исключительно единственным человеком, то да, шифрование "Корневого каталога" предлагает очень мало дополнительной безопасности, если "Целый Диск" существует. Если это совместно используется несколькими людьми, однако, или Вы все совместно используете пароль для целого шифрования диска, или у Вас есть отдельные ключи, что каждый разблокировал целое шифрование диска.

, Если у Вас действительно есть шифрование "Корневого каталога", на самом деле не имеет место, что Ваш весь корневой каталог шифруется. Скорее у Вас есть каталог ~/Private, что можно хранить файлы (или точечные файлы символьной ссылки) в, поддержанный каталогом ~/.Private. Кто-то, кто может стать корнем в системе, видит грубые размеры файла, времена последнего изменения и глубина дерева каталогов в рамках того каталога. Кроме того, при использовании программы для редактирования одного из тех файлов, возможно, что unencryted чувствительный материал мог быть записан для свопинга или временные файлы.

Для "удаления шифрования", просто перемещают файлы из ~/Private с mv.

2
ответ дан 7 October 2019 в 00:33

Другие вопросы по тегам:

Похожие вопросы: