Sto usando la crittografia completa del disco sul mio computer portatile (con Ubuntu). L'installazione richiede l'immissione di una password durante la sequenza di avvio per accedere al disco rigido completamente crittografato. Non c'è alcuna crittografia aggiuntiva della mia home directory o anche un login per la sessione X richiesta (sono l'unico utente).
Quando mi muovo con il mio computer, di solito non lo spengo completamente, lo sospendo solo. Questa operazione avvia un blocco schermo sulla sessione X prima che il PC sia sospeso. Sono disponibili altre console di testo che richiedono il login con il mio nome utente e password (ma nessun server SSH).
Ho visto persone (di solito con setup che crittografa solo la loro home directory) che cancellano la chiave di crittografia del disco dalla memoria quando lo schermo è bloccato. Trovo questa soluzione abbastanza drastica, poiché a volte voglio lasciare alcuni programmi in esecuzione sullo sfondo che richiedono l'accesso al disco o alla mia home directory (ad esempio un download di file in un browser mentre io vado a pranzo e blocco lo schermo). / p>
Nel caso in cui il mio PC venisse rubato, c'è un modo in cui un utente malintenzionato potrebbe accedere ai file sul mio computer senza la mia password? In generale, il blocco dello schermo è disapprovato come una misura di sicurezza debole perché "è solo un blocco dello schermo", ma non sono riuscito a trovare uno scenario ragionevole su come un potenziale ladro sarebbe in grado di accedere ai miei dati se mi rubasse computer sospeso con schermo bloccato. Non ha alcun modo di controllare il mio computer senza la mia password di accesso e qualsiasi tentativo di spegnerlo e guardare direttamente il disco rigido lo lascerebbe con l'unità crittografata inaccessibile senza la mia password di crittografia del disco.
Qualcuno può segnalare qualsiasi debolezza in questa configurazione, e se lo fai, come renderlo sicuro?