История изменений
Исправление TheAnonymous, (текущая версия) :
Ну внутри encfs и gocryptfs тоже aes в нормальных режимах, «расковырять за разумное время» их тоже не получится.
А xts нужен, чтобы шифровать диск, и если у тебя сопрут ноут, наковырять ничего не получится.
Другое дело, если ты загружаешь данные на вражеское облако. Особенно, если не просто один раз сделал контейнер и загрузил, а обновляешь данные в нём. Это уже открывает некоторые эфемерные уязвимости.
Исходная версия TheAnonymous, :
Ну внутри encfs и gocryptfs тоже aes в нормальных режимах, «расковырять за разумное время» их не тоже получится.
А xts нужен, чтобы шифровать диск, и если у тебя сопрут ноут, наковырять ничего не получится.
Другое дело, если ты загружаешь данные на вражеское облако. Особенно, если не просто один раз сделал контейнер и загрузил, а обновляешь данные в нём. Это уже открывает некоторые эфемерные уязвимости.