Moim zdaniem warto mieć jednego użytkownika z katalogiem domowym bez szyfrowania. O ile coś padnie, a zdarza się, mamy dostęp do trybu graficznego i możemy wykonać większość prac pilnych, a zabawę z naprawą przełożyć na inny termin.
Warto więc po instalacji, bez szyfrowanego konta zainstalować wspomniany w tym wątku pakiet
ecryptfs-utils i poleceniem:
Kod: Zaznacz cały
sudo adduser --encrypt-home nazwa_nowego_użytkownika
stworzyć sobie zaszyfrowane konto.
Teraz po porównaniu wydajności możemy zdecydować którego konta będziemy używać na stałe i do jakich celów.
U mnie na laptopie z core duo 1.7 przy pracy z zaszyfrowanym kontem jest odczuwalna wolniejsza reakcja komputera.
Co do plików: Wszystkie pliki użytkownika z kontem szyfrowanym na dysku są zaszyfrowane. Po wylogowaniu ich nie widać.
Jawne, te które są otwarte, znajdują się w pamięci komputera. To, że widać je i ich nazwy w katalogu domowym nie oznacza, że są zapisane na dysku w postaci jawnej.
Nawet próbując odzyskać skasowane dane za pomocą testdisk'a lub innego narzędzia możemy odzyskać jedynie zaszyfrowaną postać pliku. Jedyną niedogodnością jest możliwość rozpoznania typu pliku po jego rozmiarze.
Warto więc do chowania niektórych danych stosować Truecrypt z długim hasłem i potrójnym algorytmem szyfrowania.
Skoro mówimy o zabezpieczeniu danych warto wspomnieć niewielki program secure-erase, jest w repozytorium.
Zawiera on kilka programów:
sfill -służy do czyszczenia wolnej powierzchni dysku nadpisując wolne miejsca.
srm nadpisuje pliki tak, że żaden wyspecjalizowany programie nie był w stanie go odzyskać i smem, sswap których zastosowanie można odgadnąć.
Jedynie przemieszczonych sektorów nie można usunąć lub oczyścić tym progamem.
Warto też stosować Seahorse wraz z wtyczkami i szyfrować, korzystając z menu podręcznego.
Zwróćmy uwagę, że Gedit tworzy kopie zapasowe plików i po usunięciu ich kopie pozostają na dysku, można te opcję wyłączyć.
No i używajmy szyfrowanej poczty. Aż dziw bierze, że ludzie porządnie zabezpieczają mieszkania, samochody a ważne informacje przekazują emailem bez szyfrowania.
Warto też co jakiś czas kasować logi w /var/log dużo tam można przeczytać o pracy komputera, a także .bash_history folder.cofig z katalogu domowego, a także /root.
Myślę, że warto dopisać w tym miejscu właśnie w Przedszkolu swoje informacje na temat bezpieczeństwa, bo sam szyfrowany katalog to nie wszystko. Może jakieś HowTo? -na właściwym miejscu.
Pozdrawiam
sj65