Quais são as vantagens / desvantagens do novo recurso de criptografia no Ubuntu 13.10

27

Estou no meio da instalação 13.10 e a página do Ubuntu que eu estava seguindo sobre como instalar a partir de um dispositivo USB não diz nada sobre essas duas opções (na tela Tipo de instalação):

  

1) Criptografe a nova instalação do Ubuntu para segurança (você escolherá uma chave de segurança na próxima etapa).

     

2) Use o LVM com a nova instalação do Ubuntu (isso irá configurar o Logical Volume Management. Ele permite tirar fotos e facilitar o redimensionamento da partição)

Eu sou um escritor que usa o computador para escrever principalmente ebooks, mas também faço todas as coisas que a maioria das pessoas faz: comprar coisas on-line, serviços bancários on-line, etc. Quero que minhas informações sejam seguras, mas não quero sobrecarregar minhas informações. sistema com material de segurança também. E eu li muitas das perguntas com temas semelhantes aqui no fórum, mas todas elas têm sido sobre coisas mais técnicas do que eu estou preocupado.

Alguém por favor pode me dizer, em termos reais e leigos, sobre as implicações dessas duas escolhas? Obrigado.

    
por user250093 05.03.2014 / 01:56

2 respostas

34

  

1) Criptografe a nova instalação do Ubuntu para segurança (você escolherá uma chave de segurança na próxima etapa).

O que esta opção significa

Ao ativar esta opção, você habilita a criptografia completa da sua partição Ubuntu no seu disco rígido. Toda vez que você inicializar seu computador no Ubuntu, você precisará fornecer uma frase secreta para poder acessar sua partição do Ubuntu. Observe que isso é separado da senha que você usa para fazer login em um usuário, que você ainda precisa fornecer depois de fornecer sua frase secreta.

Quando você não criptografa, seus dados são mostrados em texto simples, que qualquer um pode ler; os dados não são armazenados com segurança em mente. Isso significa que no caso em que seu computador é roubado, os ladrões poderiam facilmente ler os dados contidos em seu sistema operacional. Sua senha de usuário não protege necessariamente seus dados porque os ladrões poderiam apenas usar um LiveCD do Ubuntu (por exemplo) para contornar isso para obter acesso.

Em outras palavras, sua senha é como a chave da porta da frente da sua casa, que contém objetos de valor bem organizados (dados). Infelizmente, existem alternativas para contornar essa segurança, como quebrar uma janela, então, no final, um ladrão não terá muita dificuldade em encontrar e roubar qualquer coisa de valor em sua casa organizada.

Vantagem

Assim, a vantagem de criptografar sua partição Ubuntu é que você pode ter certeza de que um "atacante" que tenha acesso físico à sua unidade provavelmente não recuperará nenhum dado. Lembre-se, isso incluirá dados que você pode não considerar importantes, como seus arquivos de programa, já que toda a partição do Ubuntu é criptografada.

Para continuar com a analogia, sua casa agora é um completo despejo; dados criptografados aparecem embaralhados e aleatórios. Mesmo que o ladrão tenha acesso à casa, será difícil encontrar / obter algo de valor.

Desvantagens

As desvantagens (pelo menos as que eu posso pensar ou encontrar) são:

  1. Existe alguma sobrecarga computacional, o que significa que seu sistema ficará lento. Embora, isso seja geralmente insignificante com CPUs modernas com hardware AES-NI.
  2. Você precisa se lembrar de uma frase secreta, bem como uma senha de login para começar a usar o Ubuntu.
  3. Se você usa um software anti-roubo como o Prey, o ladrão terá dificuldades para fazer login. Assim, essas ferramentas antifurto podem se tornar inúteis. No entanto, , isso pode ser contornado, dando ao ladrão uma partição alternativa do SO para uso que você normalmente não usaria.
  4. A recuperação de dados se torna mais difícil, já que você não pode simplesmente 'olhar' para a sua partição, você também tem que descriptografá-la também.
  5. Perder ou esquecer sua frase secreta significa que você perderá o acesso a dados importantes. você não será considerado diferente de um ladrão. Isso realmente nunca deve acontecer a menos que você sofra uma lesão grave na cabeça. Embora , você pode evitar esse desastre inesperado fazendo backup de dados importantes em outro lugar, o que deve ser feito independentemente.

Também ...

Deve-se dizer que existe uma maneira de criptografar o 'mais leve' apenas criptografando o Ubuntu '/ home' (que normalmente é onde qualquer coisa de valor é armazenada para um usuário típico). Ao usar esse método, você só precisa da senha do usuário ao inicializar e efetuar login. A frase secreta escolhida só é usada especificamente por você quando você precisa recuperar dados e você não consegue mais efetuar login (por exemplo, porque o Ubuntu de alguma forma se tornou corrompido).

  

2) Use o LVM com a nova instalação do Ubuntu (isso irá configurar o Logical Volume Management. Ele permite tirar fotos e facilitar o redimensionamento da partição)

Esta página resume bem o LVM. Essencialmente, se você planeja brincar com partições com frequência ou precisar de particionamento avançado e flexível, convém considerar essa opção para facilitar a vida. Não há realmente nenhuma desvantagem para um usuário típico.

    
por Akyidrian 06.03.2014 / 14:07
1

Um DISVANTAGEM enorme (para mim) se você usar a opção não. 1 e criptografar o seu disco rígido, é que: 1) se você esquecer ou perder sua senha / frase, você perderá tudo e não poderá acessar nada novamente, e 2) se a sua instalação do Ubuntu completamente bica (não inicializa, fica corrompida, etc) ou se o hardware do seu PC falhar, pelo menos, todos os seus arquivos estão claros e você ainda pode lê-los em qualquer computador !

    
por Rotomano 06.03.2014 / 14:14