Δημοσιεύτηκε: 16 Δεκ 2008, 16:52
από Alexandros
Dimitris έγραψε:
gourgi έγραψε:αν κατάλαβα καλά η ερώτηση του dimitris "ποιός ο λόγος να κρυπτογραφήσουμε όλο το δίσκο;" έχει να κάνει με την πλήρες κρυπτογράφηση όλου του δίσκου αφού οι ρυθμίσεις του χρήστη βρίσκονται στο /home.
όσα περιγράφεις παραπάνω είναι πιθανά σενάρια και αποδεκτοί λόγοι του γιατί να κρυπτογραφήσεις το /home αλλά ούτε εμένα με έπεισαν για κρυπτογράφηση ολόκληρου του δίσκου.


Ακριβώς αυτή ήταν η απορία μου, ίσως να μην την εξέφρασα καλά. Γιατί χρειάζεται να κρυπτογραφήσουμε και το λειτουργικό;


Γιατί μέσω εργαλείων και μεθόδων data recovery μπορεί κανείς να πάρει πολλά στοιχεία από τον υπολογιστή σου και μέσω του λειτουργικού. Ακόμη και αν το αρχείο υπάρχει κάπου κρυπτογραφημένο, έχει αφήσει πολλά ίχνη στο υπόλοιπο σύστημα. Το ερώτημα είναι πάντοτε πόσο διατεθειμένος είναι να ασχοληθεί κάποιος.

Αντιγράφω από το Wikipedia:

Full disk encryption has several benefits compared to regular file or folder encryption, or encrypted vaults. The following are some benefits of full disk encryption:

-Nearly everything including the swap space and the temporary files is encrypted. Encrypting these files is important, as they can reveal important confidential data.

-With full disk encryption, the decision of which individual files to encrypt is not left up to users' discretion. This is important for situations in which users might not want or might forget to encrypt sensitive files.

-Immediate data destruction, as simply destroying the cryptography keys renders the contained data useless. However, if security towards future attacks is a concern, purging or physical destruction is advised.


Θα επιμείνω πάντως:

Αν δεν ξέρεις για ποιο λόγο μπορεί να χρειάζεσαι full disk encryption, τότε μάλλον δεν σου χρειάζεται.