Почему мне также предоставляется возможность шифровать домашнюю папку после выбора системного шифрования?


9

Я устанавливаю Ubuntu 13 с полным шифрованием, но почему я также могу зашифровать мою домашнюю папку. Наверняка домашняя папка подпадает под системное шифрование? Я смущен.

Ответы:


11

Вам предлагается 2 слоя шифрования.

Первый - это ЛУКС. С LUKS вся ваша установка (кроме / boot) будет зашифрована, включая вашу домашнюю директорию.

Второй - ecrptfs и используется для шифрования вашего домашнего каталога.

В общем случае нет необходимости использовать их вместе, но вы можете это сделать, если, например, у вас несколько пользователей и вы хотите хранить данные в зашифрованном виде между пользователями или с правами root.

Когда вы используете LUKS, при загрузке данные в вашем / home будут расшифровываться, и пока система работает, данные могут быть прочитаны пользователем root и другими пользователями.

https://wiki.ubuntu.com/SecurityTeam/Policies#Permissive_Home_Directory_Access

При желании вы можете ограничить доступ к данным в своем домашнем каталоге, изменив разрешения или зашифровав свой домашний каталог.

Если вы зашифруете свой домашний каталог, ваши личные данные останутся зашифрованными при загрузке системы и будут расшифрованы только при входе в систему.

НТН


Спасибо за дополнительную информацию. Я единственный пользователь, так что шифрование LUKS будет хорошо для меня.
Ven

2

Это 2 разных способа шифрования. Если вы /homeуже находитесь в зашифрованном разделе, то второй является избыточным. Он просто шифрует ваш /home/userпароль вашего пользователя, помещая его /home/userв виртуальное устройство.


1
Спасибо. Я не могу быть единственным, кто задумался об этом. Я нашел тот же вопрос, заданный во время поиска на стартовой странице, но без ответа. Я думаю, что это должно быть объяснено во время установки, чтобы быть более удобным для пользователя.
Ven
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.