|
2.2, hefenud (ok), 20:56, 12/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
Хотя бы тем, что ecryptfs более не разрабатывается и объявлен депрекейтед
Уязвимости в нем не будут фиксится, разработка прекращена 5 лет назад
| |
|
|
4.6, hefenud (ok), 12:56, 13/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
Нет, я по привычке все LUKS'ом шифрую
Когда в ext4 добавили шифрование посмотрел, подумал, что может быть полезно, но привычки менять не стал
| |
|
|
4.9, hefenud (ok), 14:03, 13/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
Ну я это помню по убунтовской рассылке, в объяснениях почему именно от него отказываются
Просто я сам его использовал на десктопе и когда было объявлено, что разработка сворачивается и он депрекейтед пришлось отказаться для хома(как у настоящего параноика у меня вся система была под LUKS'ом, а /home еще и ecryptfs)
Если меня ввели в заблуждение те кто сообщали об этом в рассылке и кто соответственно убрал из Ubuntu шифрование хома, то прошу прощения, так отложилось в голове
С другой стороны раз оно выкинуто из мэйнстрим-десктопа, то ну его к черту, мало ли там будет уязвимостей которые могут использовать злоумышленники
| |
|
|
4.11, hefenud (ok), 14:00, 14/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
> https://www.chromium.org/chromium-os/chromiumos-design-docs/protecting-cached-
>> Chromium OS uses the eCryptfs stacked filesystem with per-user vault directories and keysets to separate and protect each user’s cached data.
> Даже так. Хотя последний релиз ecryptfs был еще 2016-05-02. В общем, странно
> все это. Не понятно, безопасно ее использовать или нет...
Ну я бы инструменту безопасности который не обновляется 5 лет не доверял
Есть известные и живые проекты, лучше пользоваться ими
| |
|
5.22, rinat85 (ok), 14:54, 05/10/2021 [^] [^^] [^^^] [ответить]
| +/– |
плюсую, пользуюсь долго на больших объемах и gocryptfs и нативным шифрованием отдельных датазетов zfs (домашние каталоги), всё прекрасно работает, смысла в LUKS особого не вижу, сенситивна обычно отдельные данные или места, где могут сохранится пароли и профили браузера, нафига шифровать например корневой раздел или вообще любой другой раздел или диск в целом вместе с куском того, что надо шифровать, шифровать и то, что не нужно было?
| |
|
6.26, Аноним (26), 02:23, 16/10/2021 [^] [^^] [^^^] [ответить]
| +/– |
Чтобы после загрузки не выяснить что /bin/ls на самом деле создает туннель с шеллом до чужого сервера: кто-то воспользовался вашим компом пока вас не было/загружались в зараженную винду.
| |
|
7.28, rinat85 (ok), 16:15, 16/10/2021 [^] [^^] [^^^] [ответить]
| +/– |
> Чтобы после загрузки не выяснить что /bin/ls на самом деле создает туннель
> с шеллом до чужого сервера: кто-то воспользовался вашим компом пока вас
> не было/загружались в зараженную винду.
согласен, если есть опасность того, что будет физический доступ без того, чтобы было известно хозяину, то такое возможно.
| |
|
|
|
|
|
2.4, Аноним (4), 04:00, 13/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
А установка убунточки до сих пор вроде предлагает зашифровать /home и конечно же там ecryptfs (который типа деприкейдет?)
Странно
| |
|
3.7, hefenud (ok), 12:56, 13/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
> А установка убунточки до сих пор вроде предлагает зашифровать /home и конечно
> же там ecryptfs (который типа деприкейдет?)
> Странно
Неа, с 18.04 не предлагает, предлагает криптовать всё уже 3 года, с использованием LUKS
| |
|
2.18, Аноним (18), 22:37, 20/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
Тем, что ecryptfs - ломучий кусок добра, корраптящий данные при отказе питания или панике.
| |
|
1.13, Аноним (13), 22:58, 14/09/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Шифрование данных на существующем разделе NTFS без его переформатирования
1. Нажмите правой кнопкой по диску, выберите пункт Включить Bitlocker
2. Готово
| |
|
|
3.24, noLimits (?), 00:42, 14/10/2021 [^] [^^] [^^^] [ответить]
| +/– |
кто тут убогий так это этот ... юзер с битлокером, зашифрует себя так что потом фиг че достать
| |
|
4.25, пох. (?), 08:23, 14/10/2021 [^] [^^] [^^^] [ответить]
| +/– |
> кто тут убогий так это этот ... юзер с битлокером, зашифрует себя
> так что потом фиг че достать
кoкoкoкoкoнечно! То ли дело адепты шва6одки - всегда могут все достать, даже если пароли забыли и ключи потеряли. Поскольку on-disk шифрования у них нет, и где-нибудь валяется нешифрованный оригинал, который забыли удалить/удалили но восстановим.
| |
|
5.27, Аноним (26), 02:25, 16/10/2021 [^] [^^] [^^^] [ответить]
| +/– |
>> кто тут убогий так это этот ... юзер с битлокером, зашифрует себя
>> так что потом фиг че достать
> кoкoкoкoкoнечно! То ли дело адепты шва6одки - всегда могут все достать, даже
> если пароли забыли и ключи потеряли. Поскольку on-disk шифрования у них
> нет, и где-нибудь валяется нешифрованный оригинал, который забыли удалить/удалили но восстановим.
Но то что битлокер ломается (как миниум определенные версии) и у служб в нем есть закладки известно давно, а про luks такого не скажешь.
| |
|
4.29, Гость (??), 15:29, 20/10/2021 [^] [^^] [^^^] [ответить]
| +/– |
При шифровании битлокером предлагается сохранить в надёжном месте ключ для восстановления. Если юзер проигнорировал рекомендацию или сохранил этот ключ в ненадёжном месте - его проблема, а не битлокера.
| |
|
|
2.17, Аноним (17), 20:49, 19/09/2021 [^] [^^] [^^^] [ответить]
| +/– |
А бэкап всего диска, ключ и пароль от ключа для надёжности отправляются в облако? А то вдруг забуду или потеряю...
| |
2.30, Аноним (30), 15:11, 21/10/2021 [^] [^^] [^^^] [ответить]
| +1 +/– |
не отвлекайтесь, молодой человек, продолжайте переустанавливать шындоус
| |
|
1.15, kusb (?), 21:51, 15/09/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А зашифровать корень в первом варианте и чем тогда он будет хуже обычного? Или папку нужно пересоздавать. Наверное можно обойти.
| |
1.21, Карабьян (?), 06:15, 01/10/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Хочу добавить, в e4crypt каталог шифрования можно указать сразу при создания ключа командой add_key
| |
1.34, Сталинус (?), 09:09, 02/05/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А толку выстовлять в линукс галочку на зашифровать все если в итоге пароль на ликс сбрасывается на раз два. Известная проблнма на которую всем пох. Пароль сбрасывается легче чем на винде. И еще линь любит все безбожно журналировать как бы ты неусерался шифрованием всегда найдется файлик с блокнотом которое аждое нажатие кнопки журналирует. Т.е пишит логи.
| |
|