История изменений
Исправление leg0las, (текущая версия) :
Много написано, но как я понял народ не совсем понял цель сего занятия.
Если вы хотите хранить что-то очень ценное, например данные, составляющие коммерческую тайну - используйте несистемные носители с жесткими алгоритмами шифрования вроде truecrypt, и переносные устройства - не самый лучший вариант.
В моем случае - это защитить ~/ (ssh-ключи, автозаполненные формы в браузере) и несколько файлов в /etc, где у меня настроен ipsec+l2tp. Доступы можно поменять, поэтому пока теоретический кулхацкер вася будет заниматься переписыванием загрузчика и поиском эксплойта, доступы будут сменены.
Исходная версия leg0las, :
Много написано, но как я понял народ не совсем понял цель сего занятия.
Если вы хотите хранить что-то очень ценное, например данные, составляющие коммерческую тайну - используйте несистемные носители с жесткими алгоритмами шифрования вроде trucecrypt, и переносные устройства - не самый лучший вариант.
В моем случае - это защитить ~/ (ssh-ключи, автозаполненные формы в браузере) и несколько файлов в /etc, где у меня настроен ipsec+l2tp. Доступы можно поменять, поэтому пока теоретический кулхацкер вася будет заниматься переписыванием загрузчика и поиском эксплойта, доступы будут сменены.