Perché mi viene data la possibilità di crittografare anche la mia cartella home dopo aver selezionato la crittografia di sistema?


9

Sto installando Ubuntu 13 con la crittografia completa, ma perché mi viene data la possibilità di crittografare anche la mia cartella home. Sicuramente la cartella principale è coperta dalla crittografia di sistema? Non ho capito bene.

Risposte:


11

Ti vengono offerti 2 livelli di crittografia.

Il primo è LUKS. Con LUKS l'intera installazione (tranne / boot) verrà crittografata, inclusa la directory home.

Il secondo è ecrptfs e viene utilizzato per crittografare la directory home.

In generale non è necessario utilizzare i due insieme, ma è possibile se, ad esempio, si hanno più utenti e si desidera mantenere i dati crittografati tra gli utenti o dall'accesso root.

Quando si utilizza LUKS, all'avvio, i dati in / home verranno decrittografati e finché il sistema è in esecuzione, i dati possono essere letti dal root e da altri utenti.

https://wiki.ubuntu.com/SecurityTeam/Policies#Permissive_Home_Directory_Access

Se lo desideri, puoi limitare l'accesso ai dati nella tua home directory modificando le autorizzazioni o crittografando anche la tua home directory.

Se si crittografa la directory principale, i dati personali rimarranno crittografati all'avvio del sistema e verranno decrittografati solo al momento dell'accesso.

HTH


Grazie per le informazioni aggiuntive. Sono l'unico utente, quindi la crittografia LUKS andrà bene per me.
Ven

2

Questi sono 2 modi diversi di crittografia. Se risiedi /homegià su una partizione crittografata, la seconda è ridondante. Ti crittografa semplicemente /home/usercon la password del tuo utente inserendola /home/userin un dispositivo virtuale.


1
Grazie. Non posso essere il solo a chiedersi questo. Ho trovato la stessa domanda posta durante la ricerca sulla pagina iniziale ma senza una risposta. Penso che questo dovrebbe essere spiegato durante l'installazione per essere più user friendly.
Ven
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.