С нами с 31.12.16
Сообщения: 97
Рейтинг: 142
|
Добавлено: 11/10/18 в 19:11 |
Есть ли какие-то за или против шифрования в Ubuntu 18 встроенным средствами? Помоему там шифруется только директория home или не?
Подскажите какие на сегшодня есть трюки спрятать активность работы в системе?
Например можно как-то установить 2 пароля, чтоб после ввода одно маунтилась реальная home, а при вводе второго фейковая?
|
|
|
|
С нами с 19.05.17
Сообщения: 191
Рейтинг: 326
|
Добавлено: 11/10/18 в 20:32 |
Crimea писал: | Помоему там шифруется только директория home или не? |
Смотря как выберешь при установке. Можно только хоум, а можно прям весь винт, с перезаписью пустого простанства, шоб никто не догадался
И я поступаю именно так, ибо мало ли че-там можно раскопать по логам.
Crimea писал: | Например можно как-то установить 2 пароля, чтоб после ввода одно маунтилась реальная home, а при вводе второго фейковая? |
Вот прям чтоб вот так не знаю, но если ты шифранешь раздел с паролем, а потом еще и шифранешь хоум с паролем, то подозреваю, что расшифровать это можно будет только при помощи терморектального криптоанализатора.
|
|
|
|
С нами с 20.05.07
Сообщения: 94
Рейтинг: 57
|
Добавлено: 12/10/18 в 12:09 |
шифрование всего диска ощутимо быстрее и надежней, т.к. шифруются и временные итд файлы.
|
|
|
|
С нами с 22.09.13
Сообщения: 84
Рейтинг: -60
|
Добавлено: 12/10/18 в 13:10 |
стандартное шифрование - это палево. объясню вкратце почему:
- факт шифрования налицо
- как выше заметили, после терморектального криптоанализа можно отдать пароль и данные шифрование не спасут
- скорость работы системы падает
Взамен этого рекомендую вообще использовать TrueCrypt + хороший SSD NVMe
|
|
|
|
С нами с 31.12.16
Сообщения: 97
Рейтинг: 142
|
Добавлено: 12/10/18 в 13:59 |
А TrueCrypt - это не стандартное шифрование, если он ещё поддерживается хотябы на линуксе?
У меня как раз такие SSD, только как они помогут в обфускации шифрования до не стандартного, я не понял.
|
|
|
|
С нами с 19.05.17
Сообщения: 191
Рейтинг: 326
|
Добавлено: 12/10/18 в 18:57 |
Насколько я слышал, создатели трукрипт сами попали под анализатор Очень эффективная штуковина, от нее ничего не спасает.
|
|
|
|
С нами с 31.12.16
Сообщения: 97
Рейтинг: 142
|
Добавлено: 12/10/18 в 19:03 |
mx-user: да, было дело, "но это не точно"!
|
|
|
|
Чингачгук, вождь красноглазых
С нами с 14.05.04
Сообщения: 4744
Рейтинг: 1824
|
Добавлено: 27/10/18 в 22:41 |
Да, зашифруешь комяк, а потом в с базой работать будешь, а она в /var держит все.
Нету смысла шифровать только хомяк, по-моему. Сразу все. И современные процы AES-N поддерживают нативно, на скорости практически не сказывается. Все остальные алгоритмы будут заметно медленнее.
|
|
|
|
Текстовая реклама в форме ответа Заголовок и до четырех строчек текста Длина текста до 350 символов Купить рекламу в этом месте! |