Movendo pastas para um volume Truecrypt no Linux e usando links simbólicos para eles

2

Estou usando o Linux Mint há alguns meses e agora quero aplicar algumas criptografias a determinadas pastas sensíveis a dados.

Eu li que o Ubuntu tem uma opção de instalação para criptografar tudo na pasta / home, mas não me lembro de ter essa opção quando instalei o Mint, e parece muito complicado para criptografá-lo após a instalação. / p>

Mas eu não preciso proteger tudo assim, eu só quero proteger as pastas sensíveis contra o ladrão comum que poderia ter um amigo hacker, não o FBI ou a máfia japonesa que poderia ter uma equipe de dados forenses. especialistas e equipamentos de ponta. Então estou planejando criar um volume Truecrypt e colocar as pastas sensíveis lá.

Isso inclui não apenas as pastas que criei, mas também algumas das pastas de dados criadas por aplicativos, como .mozilla e .thunderbird. Se eu movesse o .mozilla e outras pastas de aplicativos semelhantes para o volume do Truecrypt e, em seguida, criasse links simbólicos para o novo local, esses aplicativos continuariam a funcionar como estão?

Eu também estou ciente das brechas de segurança envolvidas com a partição swap, mas isso é outro tópico para outro momento.

    
por Mike Rowave 03.04.2011 / 14:11

2 respostas

0

Dependendo de quais pastas você criptografa, as atualizações podem se tornar difíceis. Além disso, você pode precisar usar uma segunda senha para desbloqueá-la. No entanto, criptografar totalmente o diretório home inteiro do modo "ubuntu" é realmente uma questão de executar um único comando agora ..

    
por 03.04.2011 / 16:05
0

O principal problema que eu poderia prever seria que, se você iniciar um programa antes de montar o seu volume TrueCrypt, esse programa pode decidir eliminar o link simbólico morto e substituí-lo por um novo arquivo ou pasta de dados. Não sei se algum programa fará isso.

Para aplicativos Mozilla em particular (Firefox, Thunderbird, etc.), se você iniciar o aplicativo com a opção -ProfileManager , poderá criar um novo perfil e escolher sua própria pasta na qual armazenar esse perfil. Dessa forma, você não precisaria de nenhum link simbólico.

    
por 31.05.2011 / 01:53