Я установил Kubuntu 20.10. Я выбрал LVM с полным шифрованием диска.
Я не понимаю, какой у меня шифр. У меня есть AES-256? Мастер установки НЕ позволял мне выбирать шифр.
Как я могу быть уверен, что в алгоритм шифрования не встроен бэкдор NSA?
Вы можете использовать cryptsetup(8)
, чтобы узнать, какой шифр используется в вашей системе.На моем ноутбуке, например:
$ ls -l /dev/mapper
total 0
crw------- 1 root root 10, 236 Nov 12 20:22 control
lrwxrwxrwx 1 root root 7 Nov 12 20:22 luks1 -> ../dm-0
$ sudo cryptsetup status luks1
/dev/mapper/luks1 is active and is in use.
type: LUKS2
cipher: aes-xts-plain64
keysize: 256 bits
key location: keyring
device: /dev/nvme0n1p4
sector size: 512
offset: 32768 sectors
size: 1998277263 sectors
mode: read/write
flags: discards
$
Обнаружение бэкдоров — сложная тема, которую невозможно осветить в сжатой форме.Исходный код всех компонентов доступен для просмотра, пересборки, просмотра собранных версий и т. д. en проблема в информатике.