Сегодня я получаю нетбук, и я намерен использовать в нем двойную загрузку Ubuntu и XP, зашифровывая жесткий диск по понятным причинам. Проблема в том, что я знаю, что шифрование всего жесткого диска в системе с двойной загрузкой вызовет у меня головную боль, поэтому я просто зашифрую свой раздел /home в Ubuntu (которая будет основной ОС). И это приводит к моему вопросу:

Этого достаточно для защиты моих личных данных? Хранит ли Ubuntu какие-либо личные данные вне / дома?

Я надеюсь, что я достаточно ясно Благодарю.

4 ответа4

6

Есть почта в /var/mail и личные файлы в /var/lib/crontab , которые, вероятно, редко используются на персональных компьютерах. Кроме того, в /var/log есть файлы журналов, в которых подробно описывается то, что вы делали на машине, поэтому их можно рассматривать как личные данные, и такие вещи, как /var/cache/samba и /var/lib/samba которые содержат такие вещи, как спулы принтера. Также /etc может содержать сетевые пароли в разных местах. И так далее, и так далее.

Короткий ответ, я бы этого не делал. Просто зашифруйте весь диск и меньше беспокойтесь.

5

За пределами каталога /home не должно быть никаких личных данных, которые могли бы беспокоить разумного человека.

Однако возможно, что на каком-то этапе разработчик мусорных приложений решил сохранить некоторые файлы, которые вы хотели бы включить в зашифрованный раздел где-то еще, и что никто никогда не получал их.

Достаточно ли шифрования вашего / дома, зависит от того, насколько вы параноик. Например, рассмотрите возможность шифрования вашего подкачки, так как он содержит прямые дампы памяти и обычно не стирается после использования, поэтому может быть прочитан некоторыми инструментами восстановления. Но если кто-то завладеет вашей машиной, насколько вероятно, что он начнет пробовать такие вещи? Если вы - Барак Обама, и китайские шпионы получают ваш компьютер, у вас могут быть проблемы, но если в нем содержится роман, который вы пишете, и он был украден некоторыми наркоманами после его продажи, вам, вероятно, не придется сильно волноваться. около.

2

Учтите, что многие вещи, которые вы, возможно, не хотите, чтобы посторонние находили, могут отображаться в /tmp .

Если бы я тебя, я бы следовать Питер Eisentraut «s предложение и зашифровать весь диск.

0

Рискуя звучать как тролль, я бы хотел отметить, что "по понятным причинам" в вашем вопросе звучит смешно для некоторых людей и страшно для других. Потенциальный читатель вашего вопроса почти наверняка заменит это "по очевидным причинам" некоторыми из своих скрытых страхов или предположений, которые не подкреплены какими-либо фактами. Например, "это может быть инопланетянин"/"это может быть шпион"/"это может быть террорист"/"это может быть педофил"/[укажите свой любимый здесь]. Этот потенциальный читатель больше не доверяет вам, и вы упустите шанс получить от него ответ.

Но это психология. Давайте вернемся к технической части.

Брюс Шнайер, гуру безопасности, сказал: «Безопасность - это процесс». Это не просто некоторые мудрые слова, которые звучат круто и заставляют вас выглядеть умнее, когда вы говорите их другим людям. Это важный общий критерий, который вы должны применять к любой ситуации, связанной с безопасностью.

Итак, давайте поговорим о вашей ситуации. Допустим, у вас есть полностью зашифрованный жесткий диск и вы используете надежный ключ шифрования. Ты в безопасности? Это зависит. Потому что это статичная ситуация. И процесс непрерывный, а не статичный. Ваш компьютер подключен к интернету? Если это так, у вас есть много новых факторов для рассмотрения. У вас есть личная почта, хранящаяся на вашем зашифрованном жестком диске? Да? Хорошо. Там относительно безопасно. Вы получили его через сервер pop3/imap и не использовали зашифрованное соединение? Ну, вот и ты провалился. Кто-то мог его прослушать, и ему не нужно взламывать ваш зашифрованный жесткий диск. Вы использовали SSL при загрузке почты, но почтовый сервер не использует зашифрованное хранилище для хранения почты? Ну, теоретически у вас снова проблемы. Поскольку почтовый сервер сейчас является самым слабым местом, и потенциальный злоумышленник попытается пойти на это вместо того, чтобы пойти на ваш зашифрованный жесткий диск, если он захочет получить к вам доступ.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .