Ecryptfs remove disco rígido sem efetuar logout

0

Como muitos usuários do Ubuntu, eu uso ecryptfs para proteger a criptografia do meu diretório pessoal.

Eu sei que o login no meu sistema ecryptfs descriptografa meus arquivos e os vincula à localização real do meu diretório pessoal.

Eu queria saber o que acontece se alguém simplesmente pega meu disco rígido do meu sistema. Ele / ela pode acessar meus dados porque ecryptfs não foi capaz de desmembrar o diretório do arquivo descriptografado?

    
por magic_al 22.12.2015 / 11:32

1 resposta

1

Não é bem assim que ecryptfs funciona. Seus dados são armazenados em um formulário criptografado e ofuscado no disco. (veja ls -lL $HOME/.Private ) ecryptfs monta um sistema de arquivos sobre o $HOME e descriptografa os arquivos (dados e metadados) rapidamente, enquanto você acessa os arquivos através do sistema de arquivos ecryptfs (que usa o sistema de arquivos subjacente ext4 (ou qualquer outro) no disco para armazenamento de dados). Os resultados do sistema de arquivos ecrypts (arquivos, metadados) existem APENAS na memória virtual do sistema em execução. Se o disco estiver desconectado, tudo o que for removido será o armazenamento em disco criptografado e ofuscado. Além disso, seu computador ficará infeliz.

    
por waltinator 22.12.2015 / 20:36