É seguro fazer login automático se o sistema estiver criptografado?

2

Estou rodando linux (especificamente Debian 9) no meu laptop de uso diário, onde o disco com o sistema é criptografado, então sempre que eu inicializo, a senha é necessária antes de entrar no sistema. Neste caso, é seguro configurar o getty para logar automaticamente um usuário com privilégios de root (sudoer, enquanto o sudo não requer senha)? Existe alguma forma de um invasor em potencial entrar no sistema?

    
por Martin Heralecký 14.10.2018 / 19:20

3 respostas

2

Criptografia significa que o invasor não pode acessar e modificar seus dados (quando o computador não é usado - descriptografado). Se você efetuar login, você deve ter acesso físico ao computador para acessar dados (o invasor pode ler tudo porque sudo ).

Não há como o atacante chegar ao sistema se você bloqueá-lo usando algum programa como vlock .

    
por 14.10.2018 / 21:16
1

Em princípio, como os dados só podem ser lidos depois que o disco foi desbloqueado, independentemente de o usuário estar ou não logado automaticamente, o login automático terá quase nenhum efeito na segurança desde que o usuário já tenha sido autenticado na inicialização.

Isso pressupõe que o computador esteja desligado adequadamente, a senha criptografada não seja compartilhada, a senha seja longa o suficiente, etc ... As melhores práticas de criptografia de disco são tomadas.

    
por 14.10.2018 / 22:52
0

Is there any way a potential attacker might get into the system?

attacker with physical access to a computer is able to retrieve encryption keys from a running operating system after using a cold reboot to restart the machine

Novo ataque Cold Boot desbloqueia criptografia de disco em quase todos os PCs modernos

  • Se você estiver conectado à Internet, um sistema criptografado ainda será vulnerável ao ataque da rede.
por 14.10.2018 / 22:23