Eu tenho uma unidade totalmente criptografada, então, quando meu laptop estiver desligado, ninguém poderá acessar meus dados, mas e quando a tela estiver bloqueada com minha senha root?
Muitas vezes, é impraticável desligar o computador toda vez que deixo meu laptop sem vigilância e, como todos os meus dados são salvos em backup e o laptop é muito barato, não me incomodo muito em roubá-lo desde que saiba que meus dados estão seguros.
Eu sei que existe um hack para ignorar o login ou redefinir a senha de root em uma unidade não criptografada, mas isso requer uma reinicialização, portanto não seria um problema para mim, pois a senha de criptografia é necessária antes de qualquer senha de root e minha senha de criptografia é provavelmente muito mais complexo que a maioria das pessoas. Levei muito tempo para memorizá-lo.
Minha senha root é segura, mas menos segura que a senha de criptografia, pois seria impraticável digitar algo muito longo cada vez que eu quero o sudo ou para desbloquear a tela.
Se alguém roubar meu laptop quando ele estiver bloqueado, mas ligado, e depois conectá-lo a uma fonte de energia para que a bateria não acabe, seria fácil para eles obter acesso, desde que tivessem tempo de sobra?
Além de tentar fazer força bruta, minha senha existe alguma outra maneira de entrar no meu computador, desde que ela permaneça ligada? Quando digito a senha de login incorreta, o sistema diz "verificando" por alguns segundos, mesmo sabendo que a senha está incorreta, mas vejo que isso é um atraso para evitar suposições rápidas sobre força bruta. Não estou preocupado com um ataque de dicionário, pois isso levaria anos com esse atraso.
Desculpe se esta pergunta foi respondida, mas não consigo encontrar nenhuma resposta conclusiva.
Eu preciso correr para a loja agora para alguns suprimentos. Quero deixar meus downloads em execução com uma tela bloqueada. Devo ficar preocupado com um ladrão roubando meu laptop enquanto estiver fora e lendo meu histórico de navegação embaraçoso?
editar:
TL; DR
Se eu deixar meu laptop ligado e a tela estiver bloqueada, alguém poderá acessar se roubar meu computador? Minha unidade é criptografada no caso de reiniciar.
Respostas:
Eles podem tentar forçar sua senha com força bruta; convém configurá-la para que as contas sejam bloqueadas após muitas tentativas falhas. Você não perguntou como, mas se estiver interessado, pode ler mais aqui http://blog.bodhizazen.com/linux/ubuntu-how-to-faillog/ )
Editar : incluindo etapas conforme solicitado
Abra
/etc/pam.d/common-auth
e adicione a linha NA PARTE SUPERIOR DO ARQUIVO:Para definir o número de tentativas permitidas e o tempo limite
Onde 3 é o número de tentativas permitidas e 3600 segundos (1 hora) é por quanto tempo bloquear a conta.
Você pode omitir a
-l
parte e a conta ficará bloqueada para sempre, no entanto, eu realmente não recomendaria isso, já que seu disco rígido está criptografado. Isso tornaria seus arquivos muito difíceis de recuperar se você se trancasse. Se você optar por omitir o tempo de bloqueio, eu aumentaria pelo menos o número de tentativas, porque não é tão difícil digitar sua senha incorretamente três vezes.fonte
auth required pam_tally2.so file=/var/log/tallylog deny=3 even_deny_root unlock_time=1200
. Tirei da resposta por "slm" em unix.stackexchange.com/questions/78182/… . Isso também explica muito bem.De qualquer forma? Sim, procure os ataques de RAM de nitrogênio líquido . É sempre uma questão de quão seguro você quer ser, não sendo invencível. Se um atacante precisar de um dewer de LN disponível para derrotá-lo, é provável que você o veja chegando.
fonte