Criptografando uma partição extra com o ecryptfs?

6

Eu tenho uma partição extra formatada em ext4 que gostaria de usar o ecryptfs. Eu escolhi não ir para a ecryption do diretório home e ter um diretório privado criptografado também não me ajudou.

Assim, a opção restante para mim é criptografar a partição extra. Então, eu quero saber qual é a melhor maneira de conseguir isso. A unidade deve ser montada quando eu fizer o login. E devo mover meus Documentos e outras pastas importantes no diretório inicial para a unidade criptografada e vinculá-los novamente ao diretório inicial. Enquanto salvo algumas senhas no firefox, devo mover a pasta oculta do firefox no diretório inicial para a unidade criptografada?

    
por nixnotwin 23.12.2010 / 17:36

2 respostas

4

Provavelmente, a maneira mais simples de fazer isso é usar um diretório "Encrypted Private". Isso tornará ~/Private criptografado e você poderá mover árvores para lá e criar links simbólicos para elas (para o firefox, etc). É muito fácil de configurar:

sudo apt-get install ecryptfs-utils
ecryptfs-setup-private

Agora, faça o logout da sua sessão e retorne, e você terá um diretório ~/Private criptografado automontado. Você pode mover coisas assim:

cd ~
mv .mozilla Private/
ln -s Private/.mozilla .

Para mais detalhes, veja "man ecryptfs-setup-private", ou leia o manpage online

    
por Kees Cook 23.12.2010 / 22:01
0

Você deve saber que se uma pessoa tem acesso físico à máquina, há pouca coisa que você pode fazer para evitar a exclusão ou outras ações maléficas, seja um diretório ou uma partição: elas ainda podem ser inicializadas com um CD se você colocar "senhas em todos os lugares".

Para diretórios, você também pode usar o encFS, o que é muito bom.

Para partição, se você quer negação (por exemplo, possibilidade de negar que não é mais que uma partição reserva), a única opção que você tem é TrueCrypt. Mas se você montá-lo automaticamente, você perderá a negação, pois pode ser encontrado um script que monta essa partição.

Então, para realmente "esconder", você precisa montar manualmente.

    
por Zakhar 26.12.2010 / 02:12