Normalerweise fahre ich mein Notebook nicht mehr herunter, um Suspend-to-RAM zu verwenden. Der Nachteil ist, dass meine verschlüsselte Home-Partition nach dem Fortsetzen ohne Eingabe der Passphrase vollständig zugänglich ist. Eine schlechte Idee, wenn jemand Ihr Notizbuch stiehlt ...
Schauen Sie sich die Manpage von cryptsetup an . Ich habe gelernt, dass LUKS jetzt den Befehl luksSuspend
und unterstützt luksResume
. Wurde luksSuspend
und luksResume
wurde in die Skripte integriert, die Suspend-to-RAM und Resume ausführen?
encryption
suspend
ecryptfs
luks
Stefan Armbruster
quelle
quelle
Antworten:
Aktuelles Problem
Wenn Sie Ubuntu Full Disk Encryption (das auf dm-crypt mit LUKS basiert) verwenden, um die vollständige Systemverschlüsselung einzurichten, bleibt der Verschlüsselungsschlüssel im Speicher, wenn Sie das System anhalten. Dieser Nachteil macht den Zweck der Verschlüsselung zunichte, wenn Sie Ihren schwebenden Laptop häufig bei sich haben. Mit dem Befehl cryptsetup luksSuspend können Sie alle E / A-Vorgänge einfrieren und den Schlüssel aus dem Speicher löschen.
Lösung
ubuntu-luks-suspend ist ein Versuch, den Standard-Suspend-Mechanismus zu ändern. Die Grundidee ist, zu einer Chroot außerhalb der verschlüsselten Root- Fs zu wechseln und diese dann zu sperren (withcryptsetup luksSuspend).
quelle
Hier ist ein weiteres Beispiel für Ubuntu 14.04. cryptsetup luks suspend / resume root partition "fast funktioniert" :-)
Ein Grund, warum es für Arch und "fast" für Ubuntu funktioniert, könnte der Ubuntu-Kernel ab sein
ist noch "zu alt": der folgende patch ist noch nicht da:
Machen Sie sync () für Suspend-to-RAM optional
so dass alle
pm-utils
oderuser code
die Probleme jede Form von klaren Tasten & Schlafanforderung , wie zB:führt im Kernel zu einem Aufruf,
sys_sync()
der wiederum einen Deadlock verursachtdm-crypt
(beabsichtigt, nachdem Luks suspendiert wurden)quelle
Eigentlich müssen Sie nur sicherstellen, dass Ihre Bildschirmschoner-Passphrase beim Fortsetzen nach dem Suspendieren erforderlich ist, und Sie sind sicher.
Dadurch wird sichergestellt, dass jemand, der Ihren Laptop aus dem Standby-Modus reaktiviert, ein Kennwort eingeben muss, bevor er in den Computer eindringen kann.
quelle