Привет всем!
Думаю, как лучше обеспечить конфиденциальность данных. Ничего особенного, но хотелось бы иметь защиту на случай, например, потери носителя (вместе с компьютером :-). Данные:
* Файлы рабочего проекта
* Ключи от рабочего сервера
* Личная переписка
* Всякое разное: документы, фото, какие-то заметки
* Ничего наказуемого
Погуглил, вижу такие, понятные мне решения: LUKS, eCryptfs, fscrypt.
Размышления следующие:
* Кажется, для меня нет смысла в шифровании системного раздела или всего блочного устройства. Зачем шифровать стандартные пакеты и настройки в /etc? Если система будет скомпрометирована, то в любом случае проще всё переустановить. Так же, возможно, будет отдельный пользователь, которого не надо защищать, для игр и всякой ерунды. Т.е., если шифровать не всё, то это должно положительно отразиться на производительности.
* Следовательно, eCryptfs или fscrypt для домашней директории целиком будут лучше, чем целое блочное устройство.
* eCryptfs это «слоёная файловая система», файлы доступны и в зашифрованном виде (нижний слой). Я думаю, что можно прямо так, с нижнего слоя, делать резервные копии на другой носитель, тогда его отдельно не надо будет шифровать. И можно хоть в облако загрузить. Или лучше не надо?
* С другой стороны, fscrypt это элемент самой файловой системы ext4, а не надстройка сверху, значит работать должно быстрее.
* В нескольких местах читал, что дистрибутивы отказываются от eCryptfs, мол разработка заглохла, не развивается. Там реально есть какие-то проблемы с безопасностью, потерей данных и производительностью или это просто перестало быть модным?
Я пока склоняюсь к eCryptfs. Носитель SSD.

Ответ на:
комментарий
от KivApple




Ответ на:
комментарий
от mxfm


Ответ на:
комментарий
от ls-h

Ответ на:
комментарий
от ls-h




Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум шифрование (2014)
- Форум Шифрование (2024)
- Форум шифрование (2013)
- Форум шифрование (2010)
- Форум шифрование (2009)
- Форум Шифрование (2007)
- Форум Шифрование (2006)
- Форум шифрование (2006)
- Форум шифрование (2004)
- Форум LUSK. Шифрование. (2015)