[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Пакеты для криптоконтейнеров, GPG шифрования



On Mon, Mar 30, 2009 at 03:37:11PM +0400, Иван Лох wrote:
> On Mon, Mar 30, 2009 at 08:08:32AM +0400, James Brown wrote:
> > Не подскажите, какие пакеты лучше установить для создания
> > криптоконтейнеров, GPG шифрования?
> 
> GPG это шифрование с открытым ключем, им невыгодно шифровать диск 
> 
> Вам нужен cryptsetup
> 
> > И еще, могу ли я зашифровать диск на ноуте, где у меня установлена
> > операционка, если я при установке системы это не сделал? Или для этого
> > надо переустанавливаться?
> 
> Зачем шифровать раздел с операционкой? Шифровать надо раздел с /home и,
> иногда, с /var. 

Гипотетически, содержимое /usr и пр. можно было бы защищать цифровой
подписью (это на случай, если компьютер был временно оставлен
без присмотра или побывал в чужих руках). Понятно, что толку
от шифрации ноль, если у атакующего была возможность модифицировать
исполняемый код.

На практике, однако, восстановление системы из бэкапа может оказаться
проще и быстрее. 

-- 
Stanislav


Reply to: