Enkripsi Disk Penuh + Enkripsi folder rumah diperlukan? Bukankah Enkripsi Disk Penuh akan mendapatkan folder Beranda?

14

Saya menginstal ulang Ubuntu, dan ingin melakukan enkripsi disk penuh. Setelah memilihnya, saya diberi pilihan untuk juga mengenkripsi folder Beranda.

Karena Ubuntu tidak menggunakan partisi terpisah untuk folder Home (afaik), bukankah enkripsi disk lengkap sudah mencakup folder Home? Apakah menambahkan enkripsi folder Rumah menambah keamanan semacam ini?

Espionage724
sumber

Jawaban:

16

"Tergantung"

Enkripsi seluruh disk akan menggunakan LUKS dan semuanya kecuali / boot akan dienkripsi, termasuk data Anda di / home

Ini mencegah akses tidak sah ke sistem dari boot dingin. Namun, setelah sistem di-boot sepenuhnya, semuanya, termasuk / home, didekripsi.

mengenkripsi / home menggunakan ecryptfs dan direktori home Anda akan dienkripsi ketika Anda tidak masuk. Ini mencegah root atau kegunaan lain dari mengakses data Anda di / home. Namun, data Anda didekripsi selama Anda masuk.

Harimau kumbang
sumber
6
Saya menyarankan jika Anda sangat paranoid dan memiliki banyak pengguna di komputer Anda, Anda bisa menggunakan kedua metode enkripsi ini. Namun, jika hanya ada satu pengguna untuk mesin maka mengenkripsi folder rumah mungkin tidak perlu.
seanlano
Apa kinerja enkripsi disk vs enkripsi rumah?
Esamo
@Esamo - google cari tolok ukur atau jalankan sendiri - thomas-krenn.com/en/wiki/Linux_I/O_Performance_Tests_using_using_dd
Panther
5

Jika Anda menggunakan enkripsi disk penuh terpandu, partisi home Anda akan menjadi bagian dari LVM terenkripsi dan dengan demikian Anda benar, hal itu sudah dicakup oleh itu.

Saya pikir itu tidak akan menambah keamanan tetapi kompleksitas jika Anda masih menyandikan homefolder Anda. (penyandian transparan dalam penyandian level blok)

Kemungkinan usecase adalah Anda membagikan mesin dengan pengguna lain (yang mengetahui frasa sandi) dan Anda ingin data Anda tidak dapat diakses oleh mereka.

Jadi pada dasarnya saya hanya setuju dengan tebakan Anda:]

Turtlepurple
sumber
2

Saya pikir opsi itu mencakup case di mana Anda memilih untuk meletakkan folder home di drive / partisi lain. Perhatikan bagaimana Anda dapat mengatur titik pemasangan yang berbeda di drive / partisi yang berbeda ketika Anda memilih "Sesuatu yang lain" selama langkah "Jenis instalasi" dari proses instalasi:

Ini adalah satu-satunya gambar yang saya dapat temukan, itu dari distribusi lama, tetapi hal yang sama masih berlaku untuk rilis terbaru

kos
sumber
2

Pembaruan 18.04

Hanya Enkripsi Disk Penuh yang standar dengan 18,04, enkripsi Rumah hilang dari penginstal.

Setelah melakukan instalasi terenkripsi sepenuhnya ke USB, saya memeriksa hasilnya dengan Disk dan GParted.


masukkan deskripsi gambar di sini


masukkan deskripsi gambar di sini


Partisi tambahan terenkripsi sepenuhnya dienkripsi. Swap adalah file di dalam partisi ini, (dan bukan partisi itu sendiri), dan juga dienkripsi.

Home adalah direktori di dalam partisi terenkripsi dan karenanya juga terenkripsi.

Partisi Boot tidak dienkripsi. Disk pertama-tama harus di-boot sebelum dapat didekripsi.

CSCameron
sumber