Warum ist die automatische Anmeldung für Benutzer mit verschlüsseltem Zuhause deaktiviert?

Antworten:

15

Das Problem besteht darin, dass Ihr Kennwort erforderlich ist, um die Mount-Passphrase zu entschlüsseln, die zum Entschlüsseln des Ausgangsverzeichnisses von eCryptfs verwendet wird. Ohne das ist es nicht möglich; Das System verfügt noch nicht über den Verschlüsselungsschlüssel.

Diese Anmeldestile schließen sich gegenseitig aus. Sie können sich entweder automatisch anmelden (damit jeder mit physischem Zugriff auf Ihren Computer auf Ihre Daten zugreifen kann) oder Ihr Home-Verzeichnis verschlüsseln (ohne eine Passphrase verschlüsselt und vor dem Zugriff geschützt), aber nicht beides.

Kees Cook
quelle
2
Grundsätzlich gilt: Wenn Sie etwas geheim halten möchten, müssen Sie ein Geheimnis angeben, um darauf zugreifen zu können.
3.
und wenn ich es nur manchmal geheim halten will? Zum Beispiel: nur an Feiertagen / auf Reisen. Zu Hause brauche ich es nicht geheim ...
Cupakob
Die Frage wurde ursprünglich beantwortet unter: bugs.launchpad.net/ubuntu/+source/ecryptfs-utils/+bug/353446/…
Dustin Kirkland
@cupakob: Wenn Sie eine automatische Anmeldung und ein verschlüsseltes Verzeichnis wünschen, können Sie nur ein Unterverzeichnis von home verschlüsseln, wie zum Beispiel hier beschrieben: help.ubuntu.com/community/EncryptedPrivateDirectory
pabouk