Valutazione degli scenari di crittografia del disco Linux

1

Sono disposto a preparare un'installazione sicura su Manjaro Linux sul mio laptop personale per lavorare in un ambiente protetto, contro il furto fisico del mio portatile quando non sono a casa.

Sto valutando uno dei 5 scenari spiegati su Arch Wiki , e finora ho sempre crittografato la partizione completa del disco, ma ho riscontrato scarse prestazioni su I / O, specialmente quando si lavora con macchine virtuali, anche considerando il fatto che sto usando un SSD. Il terzo scenario (crittografia parziale del sistema con la directory home di ciascun utente crittografato con ECryptfs) sembra una buona opzione, ma quanto è sicuro allora?

Qualsiasi suggerimento / pro e contro su ciascuno di questi scenari sarebbe davvero utile.

    
posta madduci 29.01.2017 - 09:56
fonte

1 risposta

1

Il livello di sicurezza è direttamente legato ai rischi di non crittografare tutto il resto tranne le directory home. Se metti dati sensibili al di fuori delle directory home (o dimentichi che i dati sensibili dovrebbero essere solo in ~), allora hai un problema.

L'altro rischio è che qualcuno possa ottenere il controllo dell'hardware e del codice dell'impianto nelle directory di sistema, quindi restituirlo a te. Ma se quel livello di protezione non è nel tuo scenario di minaccia, allora puoi omettere questo potenziale.

    
risposta data 29.01.2017 - 10:06
fonte

Leggi altre domande sui tag