В течение некоторого времени я успешно использовал полнодисковое шифрование в Linux, но я хотел бы избежать дополнительного уровня сложности, который он добавляет, например, сложность резервного копирования / восстановления системы, отсутствие поддержки TRIM для SSD, и т.п. В идеале, я бы просто зашифровал каждый каталог (например, «Документы»), который содержит конфиденциальные данные.
Как однопользовательский компьютер, я не особо беспокоюсь о том, что root может увидеть смонтированные данные. Я беспокоюсь только о том, чтобы кто-то взломал и ушел с оборудованием и имел доступ к данным.
У рассматриваемой машины есть 16 ГБ оперативной памяти и работает твердотельный накопитель, поэтому у меня нет раздела подкачки. Если приложению некуда поменяться, обычно мне не нужно беспокоиться о том, что оно записывается в какое-либо незащищенное / незашифрованное место.
Мой вопрос заключается в том, стоит ли мне беспокоиться о других каталогах, в которых приложение может временно хранить файлы. Например, стоит ли мне пытаться зашифровать каталог '/tmp'?