LINUX.ORG.RU
ФорумAdmin

Стоит ли при шифровании раздела указывать дополнительные параметры или отказаться от паранои и довериться дефолту?

 


0

1

Года два уже как предпочитаю шифровать раздел при установке системы. Ну и сам вопрос в шапке. Будет ли иметь значение или какой-то выйгрыш в производительности

cryptsetup -v -y -c aes-xts-plain64 -s 512 -h sha512 -l 5000 --use-random luksFormat /dev/nvme0n1p3

или достаточно скомандовать

cryptsetup luksFormat /dev/nvme0n1p3

Ответ на: комментарий от praseodim

Я уже не помню чем дефолт строже него выходит.

Первый и второй вариант можно сравнить с выхлопом команды luksDump и указанием девайса.

cryptsetup luksDump /dev/nvme0n1p3

У себя вижу, что дефолт выбрал хеш sha256, а в первом варианте я его явно указал sha512.
В любом случае, мне кажется, что даже при дефолте, вероятность открыть закриптованный раздел без пассворда - ничтожна.

Dodik
() автор топика
Ответ на: комментарий от antonio-an

а от кого или чего Вы шифруете?

Ну изначально в целях образования и понимания как это настроить, а дальше всякие моменты.
На одной из обслуживающих компаний, для меня выделено рабочее место, на котором у меня настроены подключения к другим компаниям. Завтра их руководство решит мне не платить и уйду я из этой компании. Какой-нибудь сотрудник-кулцхакер решит полюбопытствовать что там на диске и чрутнится в раздел, скомпрометировав все мои данные на нём. А при шифровании я такое исключаю.

Dodik
() автор топика
Ответ на: комментарий от Zhbert

По работе или самоволка?

А чо…? =)
Конечно же самоволка =)
Учитывая свои обязательства перед банком и цены на всё, без самоволки я буду существовать, а не жить

Dodik
() автор топика
Последнее исправление: Dodik (всего исправлений: 4)