[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: encfs vs ecryptfs



HV> Пользую encfs для некоторых файлов. Думаю создать довольно большое
HV> хранилище шифрованных файлов. Стоит ли переходить на ecryptfs? Оно
HV> должно быть побыстрее, т.к. ядерное. Но довольно часты сообщения об
HV> уязвимостях в ядерном модуле ecryptfs, а это намекает о невысоком
HV> качестве программирования. С другой стороны, сейчас encfs пользуется
HV> boost для сохранения конфига в xml, а это тоже ни в какие ворота не
HV> лезет.

HV> Что посоветуете?

а чем cryptmount/cryptdisk не устраивают? они вполне себе ядерные,
файловую систему шифруют на уровне блочного устройства, в Debian есть.
я до них пользовался loop-aes - никаких нареканий кроме того что в
ядре по умолчанию нет - надо модуль каждое обновление ядра
пересобирать. 
шифрование/расшифрование/переход от loop-aes к cryptdisk, переход от
вида шифрования к другому, смена ключей - все без потери данных и
необходимости деланья бакапа
-- 
... mpd is off

. ''`.                               Dmitry E. Oboukhov
: :’  :   email: unera@debian.org jabber://UNera@uvw.ru
`. `~’              GPGKey: 1024D / F8E26537 2006-11-21
  `- 1B23 D4F8 8EC0 D902 0555  E438 AB8C 00CF F8E2 6537

Attachment: signature.asc
Description: Digital signature


Reply to: