Bei der Installation von Ubuntu 16.04 habe ich mich für die Verschlüsselung des Dateisystems entschieden und werde nun aufgefordert, ein Kennwort einzugeben, bevor Ubuntu gestartet wird.
Ich frage mich, wie sicher das meine Inhalte macht. Speziell:
Ist alles auf dem Laufwerk verschlüsselt (einschließlich meiner Daten)?
Wie stark ist diese Verschlüsselung? (Ich weiß, es ist eine Frage der Zeit und der Ressourcen und des Passworts, das ich gewählt habe, aber ich meine im praktischen Sinne ... jeder könnte durch meine Haustür schleichen, aber der durchschnittliche Dieb hat nicht die Ressourcen oder die Neigung, sich vor einem zu fürchten Haus). Muss ich mir zum Beispiel Sorgen machen, wenn ich meinen Laptop zur Reparatur sende oder wenn er verloren geht oder gestohlen wird, dass jemand ohne dringenden Grund versucht, ihn zu entschlüsseln, um einen einfachen Zugriff zu erhalten? (Ich weiß , dass hier eine ähnliche Frage gestellt wurde , aber das ist schon eine Weile her, also haben sich die Dinge vielleicht geändert?)
Hält mich die Verschlüsselung auch davon ab, (a) die SSD mit dem verschlüsselten Dateisystem auf einem anderen Gerät zu installieren oder (b) eine vollständige Sicherung des Laufwerks durchzuführen (z. B. mit einer Live-Version von Ubuntu) und zu einem bestimmten Zeitpunkt diese Sicherung wiederherstellen?
Auch wenn das gesamte Dateisystem verschlüsselt ist, gibt es einen Wert darin, auch meinen Home-Ordner in Ubuntu zu verschlüsseln?
quelle
Antworten:
dd
erstellen. Beachten Sie jedoch, dass diese Images nicht in nennenswertem Umfang komprimiert werden. Dies liegt daran, dass verschlüsselte Daten ohne die Passphrase nicht von zufälligen Daten unterschieden werden können.quelle
/boot
Partition befinden sich der Kernel, die entsprechenden initrd-Dateien, die GRUB-Konfigurations- und -Unterstützungsdateien sowie einige andere Kleinigkeiten. Diese Dateien sind nicht vertraulich (mit Ausnahme der Konfigurationsdateien sind sie alle Bestandteil von Ubuntu), sodass sie kein großes Problem darstellen. Aber sie würden den Computer als Ubuntu-Computer identifizieren.Nicht alles auf Ihrem Laufwerk ist verschlüsselt, aber Ihre Daten sind verschlüsselt.
Der Teil, der nicht verschlüsselt ist
/boot
, ist Ihr Bereich, wie er beim Start verwendet wird. Einige interessante Konsequenzen, die sich daraus ergeben, finden Sie hier .Sie können die Verschlüsselungsstärke Ihrer spezifischen Installation durch Ausführen von ermitteln
Die Ausgabe ist YOUR_CRYPT
Beispiel:
Ihr Verschlüsselungsgrad hängt davon ab, wann Sie Ubuntu installiert haben und welche Version Sie verwenden, aber auch ältere Setups sind ziemlich stark und können gelegentlichem Cracken standhalten. Eine gute Diskussion über die Ubuntu-Verschlüsselung auf Blockebene: Wie sicher ist die Ubuntu-Standardverschlüsselung für Festplatten?
Das Booten Ihres verschlüsselten Laufwerks auf einer anderen Hardware ist kein Problem. Wenn Sie eine Bit-für-Bit-Kopie Ihres verschlüsselten Laufwerks erstellen, können Sie diese weiterhin wie gewohnt starten und sich mit Ihrem Kennwort anmelden. Der Kopiervorgang sollte "offline" erfolgen (nach dem Herunterfahren ist das Laufwerk nicht gemountet). Es ist unwahrscheinlich, dass eine Online-Datenerfassung funktioniert, aber ich bin nicht zu 100% sicher.
Die Verschlüsselung für "Privatordner" basiert auf der Idee "Privatordner in einer Datei". Wenn das System nicht verschlüsselt und das Dateisystem eingehängt wäre, wäre das verschlüsselte Basisverzeichnis eine einzelne große Datei, die mit cryptsetup verschlüsselt wurde. Das Verschlüsseln Ihres privaten Ordners in einem verschlüsselten System würde die Schwierigkeit erhöhen, Ihre persönlichen Dateien zu erhalten. Es kann jedoch einen Performance-Kompromiss geben. Mehr zu verschlüsseltem Zuhause.
quelle
Kurze einfache Antworten:
Ist alles auf dem Laufwerk verschlüsselt (einschließlich meiner Daten)? :
Wie stark ist diese Verschlüsselung? :
Hält mich die Verschlüsselung auch davon ab, (a) die SSD mit dem verschlüsselten Dateisystem auf einem anderen Gerät zu installieren oder (b) eine vollständige Sicherung des Laufwerks durchzuführen (z. B. mit einer Live-Version von Ubuntu) und zu einem bestimmten Zeitpunkt diese Sicherung wiederherstellen? :
Auch, wenn das gesamte Dateisystem verschlüsselt ist, gibt es einen Wert, um auch meinen Home-Ordner in Ubuntu zu verschlüsseln? :
Mehr Informationen:
Von diesem Link, den du geteilt hast, zitiere ich einen Link, dem ich gefolgt bin:
Beachten Sie den fett gedruckten Abschnitt, um mehr Informationen zu erhalten . Wie ich schon sagte Wenn Sie schwach oder nachlässig im Umgang mit Ihren Sachen sind, dann erwarten Sie Ärger. Er gab Ratschläge, immer abzusteigen oder zu schließen, wenn Sie es nicht benutzen.
quelle