O LUKS também criptografa o espaço livre?

6

Eu mudei para o Ubuntu 12 e optei por usar a criptografia completa de disco (LVM criptografado).

Então, agora eu estou querendo saber: devo destruir (por exemplo: com secure-delete package, srm) o espaço livre em disco para remover as janelas remanescentes pode ter deixado?

O espaço livre em disco é tratado de forma diferente?

    
por HappyDeveloper 06.06.2012 / 01:33

1 resposta

7

A recomendação padrão é que você sobrescreva um disco / volume com dados aleatórios antes de configurar luks. O instalador do Ubuntu vai mesmo oferecer para fazer isso por você, se você selecionar o modo Expert. Eu não acredito que a versão mais recente faça isso por padrão, mas eu realmente não tentei. Isso geralmente é ignorado / ignorado porque o processo demora muito.

Mas não, luks não preenche ou sobregrava blocos automaticamente quando é configurado.

Usar o gerador aleatório psuedo em badblocks ( badblocks -c 10240 -wsvt random /dev/<device> ) é geralmente considerado bom o suficiente e sugerido como um bom método para limpar um volume pela maioria dos guias LUKS e HOWTOs.

    
por 06.06.2012 / 01:59