Ubuntu 13.10'daki yeni şifreleme özelliğinin avantajları / dezavantajları nelerdir?


41

13.10'u kurmanın tam ortasındayım ve bir USB bellekten nasıl kurulacağını takip ettiğim Ubuntu sayfası bu iki seçenek hakkında hiçbir şey söylemez (Kurulum tipi ekranında):

1) Güvenlik için yeni Ubuntu kurulumunu şifreleyin (bir sonraki adımda bir güvenlik anahtarı seçeceksiniz).

2) LVM'yi yeni Ubuntu kurulumuyla kullanın (bu, Mantıksal Hacim Yönetimi'ni kurar. Anlık görüntüler ve daha kolay bölüm yeniden boyutlandırma sağlar)

Bilgisayarı çoğunlukla e-kitap yazmak için kullanıyorum, ancak aynı zamanda çoğu kişinin yaptığı her şeyi de yapıyorum: çevrimiçi şeyler satın al, çevrimiçi bankacılık vb. Her ikisi de. Forumda benzer temalı soruların çoğunu okudum ama hepsi benim ilgilendiğimden daha teknik şeyler hakkındaydı.

Biri lütfen bana bu iki seçeneğin sonuçlarıyla ilgili gerçek mesleğin terimlerinden bahsedebilir mi? Teşekkür ederim.


Kurulumu şifrelemeyi seçerseniz, daha sonra sadece giriş klasörünüzü şifreleyebileceğinizi seçebilirsiniz. Bu, işletim sistemi ve programların kodunu şifrelemek için uğraşmadan, genellikle gerekli olmayan tüm belgeleri, fotoğrafları ve diğer kişisel bilgileri gizli tutar.
dericke

Yanıtlar:


47

1) Güvenlik için yeni Ubuntu kurulumunu şifreleyin (bir sonraki adımda bir güvenlik anahtarı seçeceksiniz).

Bu Seçenek Ne Demektir?

Bu seçeneği etkinleştirerek, Ubuntu bölümünüzün sabit sürücünüzde tamamen şifrelenmesini sağlayabilirsiniz. Bilgisayarınızı Ubuntu'ya her başlattığınızda, Ubuntu bölümünüze erişebilmeniz için bir parola girmeniz gerekir. Bunun, parolanızı verdikten sonra da girmeniz gereken bir kullanıcıya oturum açmak için kullandığınız paroladan ayrı olduğunu unutmayın.

Şifrelemediğinizde, verileriniz herkesin okuyabileceği düz metin olarak gösterilir; veriler göz önünde bulundurularak güvenlikle depolanmaz. Bilgisayarınızın çalındığı bir durumda, hırsızlar işletim sisteminizde bulunan tüm verileri kolayca okuyabilir. Kullanıcı şifreniz mutlaka verilerinizi korumaz, çünkü hırsızlar erişim sağlamak için bunu atlamak için bir Ubuntu LiveCD (örneğin) kullanabilirler.

Başka bir deyişle, şifreniz, güzel organize edilmiş eşyalar (veriler) içeren evinizin ön kapısı anahtarı gibidir. Ne yazık ki, bir pencereyi kırmak gibi, bu güvenliği atlamanın alternatifleri vardır, bu yüzden bir hırsız, organize edilmiş evinizde değerli bir şey bulmakta ve çalmakta fazla sorun yaşamaz.

avantaj

Ubuntu bölümünüzü şifrelemenin avantajı, sürücünüze fiziksel erişimi olan bir "saldırganın" herhangi bir veriyi kurtarma ihtimalinin çok düşük olacağından emin olabilirsiniz. Unutmayın, tüm Ubuntu bölümü şifrelenmiş olduğundan, program dosyalarınız gibi önemli saymayacağınız verileri içereceğini unutmayın.

Analojiye devam etmek için eviniz artık tam bir çöplük; şifreli veri şifreli ve rastgele görünüyor. Hırsız eve ulaşsa bile, değerli bir şey bulmak / bulmakta zorlanırlar.

Dezavantajları

Dezavantajları (en azından düşünebildiğim veya rastlayabildiğim kadarıyla):

  1. Bazı hesaplamalı ek yükler vardır, yani sisteminiz daha yavaş çalışacaktır. Bununla birlikte, bu AES-NI donanımına sahip modern CPU'larda genellikle önemsizdir .
  2. Ubuntu kullanmaya başlamak için bir parola ve bir giriş şifresi hatırlamanız gerekir.
  3. Eğer Prey gibi bir hırsızlık önleme yazılımı kullanıyorsanız, hırsız giriş yapmakta zorlanacaktır. Bu nedenle, bu hırsızlık önleme araçları işe yaramaz hale gelebilir. Ancak bu, hırsıza normalde kendiniz kullanmayacağınız bir alternatif kukla işletim sistemi bölümü vererek atfedilebilir.
  4. Veri kurtarma, sizin bölümünüze sadece 'bakamadığınız' için daha da zorlaşıyor, aynı zamanda şifresini çözmek zorundasınız.
  5. Parolanızı kaybetmek veya unutmak, önemli verilere erişiminizi kaybedeceğiniz anlamına gelir; bir hırsızdan farklı olarak kabul edilmeyeceksiniz. Ciddi bir kafa travması geçirmediğiniz sürece, bu gerçekten olmamalı. Bununla birlikte , bu beklenmedik felaketten kaçınmanız gerekir, önemli olan başka bir yerde, önemli olan verileri yedekleyerek.

Ayrıca...

Sadece Ubuntu'nuzu / evinizi şifreleyerek 'daha hafif' bir ağırlık şifrelemenin bir yolu olduğu söylenmelidir; / home genellikle tipik bir kullanıcı için değerli bir şeyin depolandığı yerdir). Bu yöntemi kullanırken, önyükleme yaparken ve oturum açarken yalnızca kullanıcı parolasına ihtiyacınız vardır. Seçtiğiniz parola yalnızca sizin tarafınızdan yalnızca verileri kurtarmanız gerektiğinde kullanılır ve örneğin artık Ubuntu'nuz bir şekilde giriş yapamadığınızda bozuldu.

2) LVM'yi yeni Ubuntu kurulumuyla kullanın (bu, Mantıksal Hacim Yönetimi'ni kurar. Anlık görüntüler ve daha kolay bölüm yeniden boyutlandırma sağlar)

Bu sayfa LVM kuyucuğunu özetlemektedir. Temel olarak, sık sık bölümlerle oynamayı planlıyorsanız veya gelişmiş ve esnek bölümlendirme gerektiriyorsa, hayatı kolaylaştırmak için bunu işaretlemeyi düşünebilirsiniz. Tipik bir kullanıcı için herhangi bir dezavantaj yoktur.


1
Ubuntu yükleyici bu seçeneği seçmeme ve / home dizinini şifrelememe izin veriyor. İkisini de seçmemem gerektiğini düşünüyorum.
Konstantin Schubert

2

Hayır seçeneğini kullanırsanız (benim için) muazzam bir dezavantaj. 1 ve sabit sürücünüzü şifreleyin, şudur: 1) parolanızı / anahtarınızı unutursanız veya kaybederseniz, her şeyi kaybedersiniz ve hiçbir şeye erişemezsiniz ve 2) Ubuntu kurulumunuz tamamen bozulursa (önyükleme yapmaz, bozulmaz vb.) ) ya da PC'nizin donanımı arızalanırsa, en azından tüm dosyalarınız açıktır ve hala herhangi bir bilgisayarda okuyabilirsiniz!

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.