LINUX.ORG.RU

Шифруете ли вы свой раздел /home на ноутбуке?


0

1
  1. Нет. 698 (57%)

    ********************************************************************************************************************************************************************************************************************************************************************************************************************************

  2. А почему вы спрашиваете? 373 (30%)

    ***************************************************************************************************************************************************************************

  3. Да. 71 (6%)

    ********************************

  4. Шифрую не только /home. 50 (4%)

    **********************

  5. Шифрую не весь /home. 38 (3%)

    *****************

Всего голосов: 1230

★★★★★

Проверено: post-factum ()
Последнее исправление: post-factum (всего исправлений: 2)

Ответ на: комментарий от Homura_Akemi

Если вы используете ноутбук исключительно на диване, то это не значить, что все используют ноутбук только на диване.

BlackMan
()

по требованию отдела по информационной безопасности, должен зашифровать, да руки всё не доходят

Dominat ★★
()
Ответ на: комментарий от BlackMan

Так ведь нет у вас фактов, в том и дело. Потому и теоретик :)

Disk I/O? Да бросьте, ноутбучные диски слишком медленные, чтобы был какой-то performance impact от шифрования. Энергопотребление? От яркости подсветки дисплея оно зависит намного сильнее, чем от нескольких десятков секунд процессорного времени в час.

Homura_Akemi
()
Ответ на: комментарий от Homura_Akemi

Ладно всё равно хотел 12,10 попробовать, выберу шифрование /home, чтоб не быть, как вы соизволили выразиться «диванным теоретиком» и проверю, как оно грузит слабенький amd Athlon || x2 P340.

BlackMan
()

Кстати, любители шифрования хомяка, а ну-ка рассказывайте, как это делаете: через pam, или же на стадии загрузки пароль вводите, или еще как (например, логинимся рутом, монтируем хомяк, разлогинимся, заходим в иксы, логинимся пользователем)?

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от BlackMan

Cлабенький Athlon || x2 P340.

как оно грузит слабенький amd Athlon || x2 P340.

У меня был зашифрованый / с Athlon XP 3000+. Правда производительность я не мерял, но на глаз не было заметно.

Camel ★★★★★
()
Ответ на: комментарий от amorpher

Ну блин, кто его у меня разбирать будет без спроса/незаметно :)

Тебя свяжут, будут пытать, когда им надоест вытягивать из тебя пароль, они возьмут ноут и сбросят пароль на биос. А ты будешь с ужасом смотреть, как твоя киношка попадает в руки злоумышленников.

cipher ★★★★★
()
Последнее исправление: cipher (всего исправлений: 1)
Ответ на: комментарий от Eddy_Em

Очевидно, что выбор между PAM и /etc/crypttab зависит в первую очередь от точки монтирования: /home логично подключать на стадии загрузки, а /home/vasya — при логине. PAM также удобнее, если пароли пользователя и контейнера совпадают, а кроме того, использование pam_mount (в идеале) гарантирует, что контейнер будет открыт лишь во время пользовательской сессии.

Homura_Akemi
()
Ответ на: комментарий от Eddy_Em

Шифровал всё.

Кстати, любители шифрования хомяка, а ну-ка рассказывайте, как это делаете: через pam, или же на стадии загрузки пароль вводите, или еще как (например, логинимся рутом, монтируем хомяк, разлогинимся, заходим в иксы, логинимся пользователем)?

У меня открыт был только /boot, а шифрование наложено на раздел на котором файловая система. При загрузке cryptsetup из initrd спрашивал пароль.

Camel ★★★★★
()
Ответ на: комментарий от thriller

Я имел в виду, что проживает он в Москве, а говорит будто у нас за шифрование судят. И вообще, что если ключа к зашифрованным данным просто не существует? всё? ад и и-раиль?

SjZ ★★★★★
()
Ответ на: Шифровал всё. от Camel

Неудобно же.

Еще можно другой вид зонда сделать: положить ключ на флешку и брать его в момент монтирования оттуда.

Eddy_Em ☆☆☆☆☆
()

Нет

В первую очередь потому что нет ноутбука. Наверное было бы лучше, если бы был отдельный вариант с этим.

Psych218 ★★★★★
()

а где вариант «шифрую, но не /home»?

q11q11 ★★★★★
()
Ответ на: комментарий от Homura_Akemi

Связываться с ядром затратно, проще подменить initramfs :)

Это, собственно, если его поддержка в ядре включена. У меня например на домашнем десктопе выключена, ибо нафиг там не нужна (/root не LVM, не криптованый, не md, не по сети и т.д.). Если же выключена, по любому ядро придётся подменять))

mcdebugger ★★
()
Ответ на: комментарий от at

Не хватает варианта «Шифрую, но не весь HOME».

+1 Проголосовал «Да», но реально шифрую далеко не весь HOME

anc ★★★★★
()
Ответ на: комментарий от SIvan32

Вдруг я что-нибудь сломаю, и придётся копировать /home с помощью LiveCD. Можно, наверное, как-нибудь расшифровать, я даже не сомневаюсь, но мне влом :)

Админы делятся на две категории: которые еще не делают бэкап и которые уже делают бэкап. (с)

anc ★★★★★
()
Ответ на: комментарий от Eddy_Em

Ну всякое бывает. Просят тебя срочно подготовить %отчет_по_данным%, а данных то нема:|
И с одной стороны хорошо: украсть с ноутбука могут ровно ничего. А с другой стороны есть шанс..

destructiond
()

Нет. А почему вы спрашиваете?

Jayrome ★★★★★
()
Ответ на: комментарий от Homura_Akemi

У тебя на ноуте есть рейд? А посыпется винт и как ты с него будешь вытягивать «тот модуль, нужный на позавчера, который забыл пушнуть»?

gear ★★★
()

У меня нет ноутбука, так что нет.

Miguel ★★★★★
()
Ответ на: комментарий от at

У меня ~/Documents это отдельный раздел. Шифровать весь HOME не вижу смысла.

Пример: потерял ноутбук. Пароли в браузере уплыли, пароли мессенжеров и почты - тоже уплыли...

c0smonaut
()
Ответ на: комментарий от c0smonaut

На устройстве которым могут пользоваться другие (даже члены семьи) никогда не сохраняю пароли в браузере и т.д. Пасы в keepassx файл ~/Documents/pass/default.kdb.

at ★★
()
Ответ на: комментарий от c0smonaut

А использовать мастер-пароль не проще?

Eddy_Em ☆☆☆☆☆
()

Не шифрую ниче, не надо и не интересно.

KUZMA
()

Никогда такими делами не занимался.

A_Dungeon
()
Ответ на: комментарий от at

На устройстве которым могут пользоваться другие

Ты - нет. Они - могут :)

А использовать мастер-пароль не проще?

Не проще, если речь не только о браузере. Не все программы умеют такие штуки (почтовые клиенты, например).

c0smonaut
()

Стандартная галочка в Ubuntu «шифровать содержимое /home» считается? Где про это можно почитать?

Ramzes001 ★★
()

Шифрую и /home и /var. Сплю спокойно.

iBliss
()
Ответ на: комментарий от Homura_Akemi

Тогда не понимаю зачем там нужно шифрование. Винт без уникальных данных ни для кого никакого интереса не представляет.

gear ★★★
()
Ответ на: комментарий от gear

Винт без уникальных данных ни для кого никакого интереса не представляет.

Под отсутствием уникальных данных я подразумеваю отсутствие того, что есть на основном компьютере. Это не означает, что на лэптопе нет паролей к разным сервисам и машинам, а также личных документов, которые, возможно, придётся править не дома :)

Homura_Akemi
()

Нет, так как не имею его.

a1batross ★★★★★
()

Только некоторые каталоги

DrF
()
Ответ на: комментарий от Homura_Akemi

Ага. Теперь всё стало на свои места:) В таком случае действительно есть толк с шифрования.

gear ★★★
()

А поцчему ви таки спгашиваете?

ktulhu666 ☆☆☆
()

Нет. Ничего интересного там нет (все ценное на отдельных носителях), да я и не прячусь.

amalofeev
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.