Risposta breve: Sì e no .
Il root può vedere la mia cartella crittografata / home?
Sì . Finché hai effettuato l'accesso, root e qualsiasi utente sudo possono vedere i tuoi file decifrati . Inoltre, quando ti svegli dal sonno, la tua /home
volontà verrà comunque decifrata.
Inoltre c'è un bug ecryptfs
che impedisce di smontare la /home
cartella decifrata al logout. Dovresti invece spegnere o riavviare la macchina o smontare manualmente la cartella da un altro utente sudo / root. Vedi questa domanda per maggiori informazioni.
Un altro utente con privilegio di root può modificare la mia password, quindi accedere al mio account utilizzando la nuova password per vedere la mia crittografata / home?
No . La tua /home
cartella non è crittografata con la tua password, ma con una passphrase che è crittografata con la tua password. Un altro utente che modifica la password non influisce sulla passphrase.
Al primo accesso dopo una modifica della password di amministrazione, devi montare manualmente la tua casa crittografata e reinserire la passphrase. Per queste attività hai bisogno della tua vecchia e della nuova password
ecryptfs-mount-private
ecryptfs-rewrap-passphrase ~/.ecryptfs/wrapped-passphrase
Quando si modifica la password, la passphrase della home directory viene nuovamente crittografata con la nuova password, pertanto è necessario avere accesso continuo ai file con la nuova password. Questo viene gestito tramite PAM (Pluggable Authentication Modules) ( via ).
Vedi questa domanda correlata.
ecryptfs
e systemd. Una volta che un utente ha effettuato l'accesso e la cartella principale viene decrittografata, rimane tale se l'utente rimane o si disconnette. L'unico modo per crittografare nuovamente la cartella principale è riavviare il sistema. Questo errore non è stato ancora corretto.