Je réinstalle Ubuntu et souhaite effectuer un chiffrement complet du disque. Après l'avoir sélectionné, j'ai le choix de crypter également le dossier d'accueil.
Étant donné qu'Ubuntu n'utilise pas de partition distincte pour le dossier d'accueil (afaik), le chiffrement complet du disque ne couvrirait-il pas déjà le dossier d'accueil? L'ajout du chiffrement du dossier d'accueil ajoute-t-il une sécurité supplémentaire?
la source
Si vous utilisez le chiffrement intégral du disque guidé, votre partition domestique fera partie du LVM chiffré et vous avez donc raison, elle est déjà couverte par cela.
Je pense que cela n'apportera guère de sécurité mais de complexité si vous encodez toujours votre dossier personnel. (encodage transparent dans l'encodage au niveau du bloc)
Un cas d'utilisation possible pourrait être que vous partagez la machine avec d'autres utilisateurs (qui connaissent la phrase secrète du disque) et que vous souhaitez que vos données soient inaccessibles par eux.
Donc, je suis essentiellement d'accord avec vos suppositions:]
la source
Je pense que cette option couvre le cas dans lequel vous choisissez de placer le dossier de départ dans un autre lecteur / partition. Remarquez comment vous pouvez définir différents points de montage dans différents lecteurs / partitions lorsque vous choisissez «Autre chose» lors de l'étape «Type d'installation» du processus d'installation:
C'est la seule image que j'ai pu trouver, elle provient d'une ancienne distribution, mais la même chose s'applique toujours aux dernières versions
la source
18.04 Mise à jour
Seul le cryptage complet du disque est standard avec 18.04, le cryptage domestique a disparu du programme d'installation.
Après avoir effectué une installation entièrement cryptée sur USB, j'ai examiné les résultats avec les disques et GParted.
La partition étendue chiffrée était entièrement chiffrée. Swap est un fichier de cette partition (et non une partition à part entière) et est également crypté.
Home est un répertoire dans la partition chiffrée et est donc également chiffré.
La partition de démarrage n'est pas chiffrée. Le disque doit d'abord être démarré avant de pouvoir être déchiffré.
la source