Lors de l'installation d'Ubuntu 16.04, j'ai choisi de crypter le système de fichiers et je suis maintenant invité à entrer un mot de passe avant le démarrage d'Ubuntu.
Je me demande dans quelle mesure cela sécurise mon contenu? Plus précisément:
Tout sur le disque est-il crypté (y compris mes données)?
Quelle est la force de ce cryptage? (Je sais, c'est une question de temps et de ressources et quel mot de passe j'ai choisi, mais je veux dire dans un sens pratique ... n'importe qui pourrait passer au bulldozer par ma porte d'entrée, mais le voleur moyen n'a pas les ressources ou l'inclination à ternir un maison). Par exemple, si j'envoie mon ordinateur portable pour réparation, ou si mon ordinateur portable est perdu ou volé, ai-je besoin de m'inquiéter pour quelqu'un sans raison vraiment pressante pour essayer de le décrypter pour un accès facile? (Je sais qu'une question similaire a été posée ici , mais c'était il y a longtemps, alors peut-être que les choses ont changé?)
De plus, le cryptage m'empêche-t-il (a) d'installer le SSD avec le système de fichiers crypté dans un autre appareil ou (b) de faire une sauvegarde complète du lecteur (en utilisant une version live d'Ubuntu, par exemple) et à un moment donné restaurer cette sauvegarde?
De plus, si l'intégralité du système de fichiers est chiffré, y a-t-il une valeur à chiffrer également mon dossier personnel dans Ubuntu?
la source
Réponses:
dd
, mais sachez que ces images ne seront pas compressées de manière significative. Cela est dû au fait que les données chiffrées ne peuvent être distinguées des données aléatoires sans phrase secrète.la source
/boot
partition non chiffrée contient le (s) noyau (s), les fichiers initrd correspondants, les fichiers de configuration et de support GRUB, et quelques autres probabilités. Ces fichiers ne sont pas sensibles (ils font tous partie de stock d'Ubuntu, à l'exception des fichiers de configuration), ils ne sont donc pas une préoccupation majeure; mais ils identifieraient l'ordinateur comme exécutant Ubuntu.Tout ce qui se trouve sur votre disque n'est pas crypté, mais vos données le sont.
La partie qui n'est pas chiffrée est votre
/boot
zone, car elle est utilisée lors du démarrage. Certaines conséquences intéressantes qui en découlent peuvent être trouvées ici .Vous pouvez connaître la force de chiffrement de votre installation spécifique en exécutant
La sortie sera YOUR_CRYPT
Exemple:
Votre niveau de cryptage variera en fonction du moment où vous avez installé sur Ubuntu et de la version que vous utilisez, mais même une configuration plus ancienne sera assez solide et résistera probablement au cracking occasionnel. Une bonne discussion sur le chiffrement au niveau du bloc Ubuntu: dans quelle mesure le chiffrement complet du disque par défaut d'Ubuntu est-il sécurisé?
Le démarrage de votre lecteur chiffré sur un matériel différent ne sera pas un problème. Si vous effectuez une copie bit à bit de votre lecteur chiffré, vous pouvez toujours le démarrer normalement et vous y connecter en utilisant votre mot de passe. L'opération de copie doit être effectuée en mode «hors ligne» (avec le lecteur démonté, après un arrêt). Il est peu probable qu'une saisie de données en ligne fonctionne, mais je ne suis pas sûr à 100%.
Le cryptage du "dossier personnel" est basé sur l'idée du "dossier personnel dans un fichier". Si le système n'était pas chiffré et que le système de fichiers était monté, le répertoire de départ chiffré serait un seul fichier volumineux, chiffré à l'aide de cryptsetup. En tant que tel, le cryptage de votre dossier de départ dans un système crypté augmenterait la difficulté d'obtenir vos fichiers personnels. Il peut cependant y avoir un compromis de performance. Plus d'informations sur la maison cryptée.
la source
Réponses simples et courtes:
Tout sur le disque est-il crypté (y compris mes données)? :
Quelle est la force de ce cryptage? :
De plus, le cryptage m'empêche-t-il (a) d'installer le SSD avec le système de fichiers crypté dans un autre appareil ou (b) de faire une sauvegarde complète du lecteur (en utilisant une version live d'Ubuntu, par exemple) et à un moment donné restaurer cette sauvegarde? :
De plus, si l'intégralité du système de fichiers est chiffré, y a-t-il une valeur à chiffrer également mon dossier personnel dans Ubuntu? :
Plus d'information:
À partir de ce lien que vous avez partagé, je cite un lien que j'ai suivi:
Notez la section en gras pour plus d'informations . Comme je l'ai dit Si vous êtes faible ou négligent dans la façon dont vous gérez vos affaires, attendez-vous à des ennuis. Il a donné des conseils toujours démonter ou fermer lorsque vous ne l'utilisez pas.
la source