Normalmente, não desligo mais meu notebook em favor do uso da suspensão para RAM. A desvantagem é que minha partição pessoal criptografada fica completamente acessível após o resumo, sem digitar a senha. Uma má idéia se alguém roubar seu notebook ...
Olhando a página de manual do cryptsetup . Aprendi que o LUKS agora suporta o comando luksSuspend
e luksResume
. Foi luksSuspend
e luksResume
foi integrado nos scripts fazendo suspensão para RAM e currículo?
encryption
suspend
ecryptfs
luks
Stefan Armbruster
fonte
fonte
Respostas:
Problema atual
Ao usar a Criptografia de disco completo do Ubuntu (que é baseada no dm-crypt com LUKS) para configurar a criptografia completa do sistema, a chave de criptografia é mantida na memória ao suspender o sistema. Essa desvantagem anula o objetivo da criptografia se você carrega muito seu laptop suspenso. Pode-se usar o comando cryptsetup luksSuspend para congelar todas as E / S e liberar a chave da memória.
Solução
O ubuntu-luks-suspend é uma tentativa de alterar o mecanismo de suspensão padrão. A idéia básica é mudar para um chroot fora da raiz criptografada fs e bloqueá-la (withcryptsetup luksSuspend)
fonte
aqui está outro exemplo do uks Ubuntu 14.04 cryptsetup luks suspender / retomar a partição raiz "quase funciona" :-)
uma razão pela qual ele funciona para o arch e "quase funciona" para o ubuntu pode ser o kernel do ubuntu a partir de
ainda é "muito antigo": o seguinte patch ainda não está lá:
torne opcional sync () na suspensão para RAM opcional
portanto, qualquer um
pm-utils
ouuser code
que emita qualquer forma de chave clara e solicitação de suspensão , como:resultará no kernel em uma chamada na
sys_sync()
qual, por sua vez, causa um impassedm-crypt
(por design, após a suspensão do luks)fonte
Na verdade, você só precisa garantir que sua senha de proteção de tela seja necessária ao suspender o currículo e você estará seguro.
Isso garantirá que alguém que retome a suspensão do laptop tenha que digitar uma senha antes de poder entrar no computador.
fonte