O instalador do Ubuntu irá configurar o eCryptFS para lidar com montagens domésticas de usuários individuais. Os pacotes instalados são libecryptfs0
e ecryptfs-utils
. Observe que isso NÃO é o mesmo que uma criptografia de toda a partição ou unidade inteira, simplesmente monta os dados criptografados que existem no disco rígido não criptografado (em /home/.ecryptfs/username
) no diretório inicial do usuário.
Aparecerá baseado no que eu encontrei no wiki que o cypher é AES com 16 bytes (128- bit). Essas chaves são geradas por arquivo e, em seguida, são criptografadas com sua própria chave de criptografia, que é finalmente criptografada simetricamente usando sua frase secreta. O eCryptfs é cross-distro e integrado ao kernel. Há algumas boas informações sobre isso aqui , especialmente em este artigo . Peço desculpas pelo fato de os links serem tão antigos, mas eles parecem ser muito relevantes hoje em dia.