Собственно вопрос касается восновном разделов на laptopах, но информация про desktop тоже будет интересна. Если да, то причины (кроме паранои) и средство шифрования :D
Нет никакой особой причины, кроме паранойи. Собственно, та же причина, по которой я, уходя из дома, закрываю дверь, а не просто захлопываю её :) Нормальное такое обывательское недоверие ко всему и вся.
Хмм. Дело в том, что при установке не подумал о шифровании, а теперь хочется. Но всё с нуля не охота :-( Есть ли безболезненный способ зашифровать уже рабочий хомяк? или надо всё делать "с нуля" дабы всё было не через одно место?
в лаборатии один парень на рабочем ноуте шифровал раздел. почему узнал об этом: потому что парень рассказал, что винт нагнулся. чем занимался: не моё дело, но по этой причине данные (результаты исследований и выводы) были шифрованные. ноут в сеть не подключался вообще.
а у меня вот желание что-то вроде cramfs шифрованного раздела иметь и подключать его в -o loop. для небольших объёмов данных. мп3 шифровать смысла как-то нет. или сейчас уже новые средства появились?
не шифруюсь, т.к. не вижу смысла в защите того что есть на машине. конечно можно было бы для интереса, но это может стать источником дополнительных проблем. минимализм =)
Насколько я знаю, truecrypt под виндой такое может, но про линукс вовсе не уверен и один чёрт нужно сначала бэкап полный делать :) Так что лучше с нуля, если собираешься шифровать систему, а если хомяк на отдельном разделе, то можно и "на живом".
для хомяка раздел LUKS+плюс отдельно шифрование домашних папок пользователей, так что домашняя папка находиться в зашифрованом файле-контейнере на зашифрованом разделе и монтируеться только после логина юзера.Шифрация домашних папок регулируеться из гуя, в любое время можно зашифровать\разшифровать.
Домашний раздел и бэкап на внешнем диске. После ряда тестов остановился на такой конфигурации -- полное шифрование кушает слишком много ресурсов, коих на лаптопе (особливо батареи) часто нехватает.
Во первых да - в лом (не люблю насиловать мозги асмом, а такие вещи делаются только на асме, если нужна скорость).
А во вторых: ну напишу я, положим свою реализацию, и толку. По нашему законодательству нужно же ещё сертификат получать, без которого его и юзать то нельзя, кроме как для личного употребления.
Всю информацию храню на внешнем винте (усб-сата переходник + сата 2.5 винт). Магнит лежит в верхнем ящике. Когда ухожу - винт беру с собой. Когда моюсь - винт накрываю полотенцем, чтоб влагу не впитывал.