Ao instalar o Ubuntu 16.04, eu escolhi criptografar o sistema de arquivos e agora sou solicitada uma senha antes que o Ubuntu seja inicializado.
Gostaria de saber o quão seguro isso torna meu conteúdo? Especificamente:
Tudo na unidade está criptografado (incluindo meus dados)?
Quão forte é essa criptografia? (Eu sei, é uma questão de tempo, recursos e qual senha eu escolhi, mas eu quero dizer no sentido prático ... qualquer um pode invadir minha porta da frente, mas o ladrão comum não tem os recursos ou a inclinação para dominar um casa). Por exemplo, se eu enviar meu laptop para reparos, ou se ele for perdido ou roubado, preciso me preocupar com alguém sem motivo realmente urgente para tentar descriptografá-lo para ter acesso fácil? (Eu sei que uma pergunta semelhante foi feita aqui , mas isso foi há um bom tempo, então talvez as coisas tenham mudado?)
Além disso, a criptografia me impede de (a) instalar o SSD com o sistema de arquivos criptografado em um dispositivo diferente ou (b) fazer um backup completo da unidade (usando uma versão ao vivo do Ubuntu, por exemplo) e em algum momento restaurando esse backup?
Além disso, se todo o sistema de arquivos estiver criptografado, existe algum valor em criptografar também minha pasta pessoal no Ubuntu?
fonte
Respostas:
dd
, mas lembre-se de que essas imagens não serão compactadas para uma quantidade significativa. Isso ocorre porque a natureza dos dados criptografados é indistinguível dos dados aleatórios sem a senha.fonte
/boot
partição não criptografada armazena o (s) kernel (s), arquivos initrd correspondentes, arquivos de configuração e suporte do GRUB e algumas outras probabilidades e fins. Esses arquivos não são sensíveis (todos fazem parte do Ubuntu, exceto os arquivos de configuração), portanto não são uma grande preocupação; mas eles identificariam o computador como executando o Ubuntu.Nem tudo no seu disco é criptografado, mas seus dados são.
A parte que não é criptografada é a sua
/boot
área, pois é usada durante a inicialização. Algumas conseqüências interessantes que daí resultam podem ser encontradas aqui .Você pode descobrir a força de criptografia de sua instalação específica executando
A saída será YOUR_CRYPT
Exemplo:
Seu nível de criptografia variará com base na instalação do Ubuntu e em qual versão você está usando, mas uma configuração ainda mais antiga será bastante forte e provavelmente resistirá a rachaduras ocasionais. Uma boa discussão sobre criptografia no nível de bloco do Ubuntu: Quão segura é a criptografia de disco completo padrão do Ubuntu?
Iniciar a unidade criptografada em hardware diferente não será um problema. Se você fizer uma cópia bit por bit da sua unidade criptografada, ainda poderá inicializá-la normalmente e fazer login nela usando sua senha. A operação de cópia deve ser feita enquanto "offline" (com a unidade desmontada, após um desligamento). É improvável que uma captura de dados on-line funcione, mas não tenho 100% de certeza.
A criptografia "Pasta pessoal" baseia-se na idéia de "pasta doméstica em um arquivo". Se o sistema não estivesse criptografado e o sistema de arquivos fosse montado, o diretório inicial criptografado seria um único arquivo grande, criptografado usando o cryptsetup. Dessa forma, criptografar sua pasta pessoal em um sistema criptografado aumentaria a dificuldade de obter seus arquivos pessoais. No entanto, pode haver uma troca de desempenho. Mais sobre casa criptografada.
fonte
Respostas curtas e simples:
Tudo na unidade está criptografado (incluindo meus dados)? :
Quão forte é essa criptografia? :
Além disso, a criptografia me impede de (a) instalar o SSD com o sistema de arquivos criptografado em um dispositivo diferente ou (b) fazer um backup completo da unidade (usando uma versão ao vivo do Ubuntu, por exemplo) e em algum momento restaurando esse backup? :
Além disso, se todo o sistema de arquivos estiver criptografado, existe algum valor em criptografar também minha pasta pessoal no Ubuntu? :
Mais Informações:
Nesse link que você compartilhou, cito um link que segui:
Observe a seção em negrito , mais informações . Como eu disse Se você é fraco ou descuidado na maneira como lida com suas coisas, então espere problemas. Ele dava sempre conselhos para desmontar ou fechar quando você não o usava.
fonte