A pasta Home Criptografada ainda está acessível com outra distro

2

Eu particionei um HDD em quatro, sendo o maior deles o diretório HOME. Esta unidade foi criptografada durante a instalação do xubuntu e funcionou perfeitamente bem. Eu então inicializei de outro live CD do ubuntu e verifiquei esta unidade manualmente e descobri que eles estavam criptografados como esperado. Mas agora que substituí o xubuntu pelo ubuntu, com a mesma senha e nome, a unidade criptografada está visível novamente! Isso não implica que a chave de criptografia seja substituída (ou diminuída em valor) por minha senha de apenas 6 caracteres?

    
por Renae Lider 01.04.2014 / 22:15

1 resposta

2

Eu poderia estar ressuscitando os mortos, mas acho que uma resposta tardia é melhor do que nenhuma resposta.

A maneira como o ecryptfs funciona é que os arquivos reais são criptografados com uma chave apropriada, no entanto, essa chave é armazenada criptografada pela senha do usuário em um arquivo 'wrapped-passphrase' no diretório ~/.ecryptfs .

Embora eu não seja especialista em criptografia, isso parece sugerir que sua senha seja substituída por uma senha de apenas 6 caracteres, então sugiro substituí-la por algo strong.

Embora eu não esteja ciente do esquema de criptografia real usado em encryptfs, isso não significa que sua chave de 6 caracteres possa ser realmente forçada. O método de derivação de chaves pode se tornar proibitivamente caro, pois isso só precisa ser feito uma vez para a senha correta (exigindo milhares de ciclos de decriptografia, por exemplo), mas não afeta o desempenho da descriptografia real dos arquivos, pois isso pode ser feito com a chave mais segura, uma vez que é descriptografado.

    
por Minos 02.09.2014 / 14:38