คำถามติดแท็ก encryption

คำถามเกี่ยวกับการเข้ารหัสเช่นการเข้ารหัสโฟลเดอร์บ้านการเข้ารหัสพาร์ทิชันและการเข้ารหัสไฟล์

2
ข้อผิดพลาดการบูต Cryptswap - ไม่สามารถเมานต์ได้หรือ
ผมเชื่อว่าผมมีการแลกของฉันตั้งขึ้น แต่ฉันไม่แน่ใจว่าเพราะที่เริ่มต้นขึ้นมันบอกว่ามันเป็นสิ่งที่ตามสายของ"ไม่สามารถ mount / dev / mapper / cryptswap1 M สำหรับ S คู่มือสำหรับเฮี๊ยบ" แต่ดูเหมือนว่าจะติดตั้ง? ฉันได้ลองวิธีนี้แล้วโดยไม่ประสบความสำเร็จ เมื่อฉันรันfree -mเอาต์พุตคือ: total used free shared buffers cached Mem: 3887 769 3117 0 54 348 -/+ buffers/cache: 366 3520 Swap: 4026 0 4026 และsudo bklidคือ: /dev/sda1: UUID="9fb3ccd6-3732-4989-bfa4-e943a09f1153" TYPE="ext4" /dev/mapper/cryptswap1: UUID="bd9fe154-8621-48b3-95d2-ae5c91f373fd" TYPE="swap" และcat /etc/crypttabคือ: cryptswap1 /dev/sda5 …

1
ไฟล์ที่ถอดรหัสถูกเก็บไว้ที่ไหนในช่วงรันไทม์?
ฉันสงสัยว่า Ubuntu / eCryptfs จะจัดเก็บไฟล์ที่ถอดรหัสจากไดเรกทอรี $ HOME ที่เข้ารหัสระหว่างรันไทม์ มันถอดรหัสไฟล์ได้ทันเวลาและเก็บไว้ใน RAM หรือไม่? ไฟล์ขนาดใหญ่ (เช่นภาพยนตร์ 1080p ที่มี 20Gb) เป็นอย่างไร เป็นไปได้หรือไม่ที่มีไฟล์ถอดรหัสอยู่ใน HDD หลังจากปิดระบบ? การถอดรหัส / การเข้ารหัสมีผลต่อประสิทธิภาพของระบบปฏิบัติการหรือไม่?

1
มีช่องโหว่ใด ๆ ที่รู้จักกับคุณสมบัติการเข้ารหัสดิสก์แบบเต็มของ Ubuntu หรือไม่
มีช่องโหว่ใด ๆ ที่รู้จักกับคุณสมบัติการเข้ารหัสดิสก์แบบเต็มของ Ubuntu หรือไม่ ฉันมีอุปกรณ์เก็บข้อมูลบางตัว (thumbdrive และฮาร์ดไดรฟ์ภายนอกที่ใช้สำหรับการสำรองข้อมูล) ที่ฉันใช้กับการเข้ารหัสดิสก์เต็มรูปแบบดังนั้นหากอุปกรณ์เหล่านั้นสูญหายหรือถูกขโมยข้อมูลของฉันจะไม่ถูกเรียกคืน นี่เป็นความปลอดภัยที่ผิดพลาดหรือไม่? ถ้ามีใครบางคนจะได้รับไดรฟ์เข้ารหัสมันเป็นไปได้ไหมที่พวกเขาจะหยุดการเข้ารหัสและถ้าเป็นเช่นนั้นจะใช้เวลานานเท่าใด แก้ไข: เพื่อชี้แจงฉันเพียงถามเกี่ยวกับไดรฟ์ที่ไม่สามารถบูตได้ ฉันตระหนักถึงช่องโหว่ของไดรฟ์ที่เข้ารหัสซึ่งยังคงใช้ในการบูตระบบปฏิบัติการ

2
ใช้ ecryptfs สำหรับ Ubuntu One ด้วยโฮมไดเร็กตอรี่ที่เข้ารหัสแล้ว
ฉันต้องการความคิดที่จะมีโฟลเดอร์เข้ารหัสหนึ่งโฟลเดอร์ใน Ubuntu One มี howtos ปัจจุบันในอินเทอร์เน็ตวิธีการตั้งค่าด้วย EncFS หรือ ecryptfs ฉันต้องการใช้ ecryptfs - ไม่ใช่เพราะความเร็วเนื่องจากความเร็วไม่สำคัญเท่าไรถ้าคุณเก็บข้อมูลของคุณไว้ในคลาวด์ - แต่เมื่อฉันใช้ ecryptfs อยู่แล้วก็ชินกับมันแล้วจึงไม่ใช้ ' ไม่ต้องการใช้โซลูชันอื่นเช่นกัน ปัญหาเกี่ยวกับโฟลเดอร์ Ubuntu One คือเป็นส่วนหนึ่งของโฟลเดอร์หลักของผู้ใช้ ด้วย Ubuntu รุ่นล่าสุดในหลายกรณีโฟลเดอร์หลักของผู้ใช้จะถูกเข้ารหัสด้วย ecryptfs และคุณไม่สามารถใช้ ecryptfs (สำหรับโฟลเดอร์ Ubuntu One) ที่ด้านบนของ ecryptfs (ของโฮมไดเรกทอรีของผู้ใช้) แล้วเราจะทำอะไรได้บ้าง? แน่นอนใช้ EncFS แทน หรือย้ายโฟลเดอร์ Ubuntu One ออกจากโฟลเดอร์หลักของผู้ใช้ ความคิดหรือข้อเสนอแนะอื่น ๆ ?

1
ฉันจะเข้ารหัสพาร์ติชันที่บ้านของฉันได้อย่างไร
ด้วย Ubuntu 9.10 ฉันไม่ได้ติดตั้งพาร์ติชั่นเข้ารหัสใด ๆ ฉันได้ติดตั้ง Ubuntu 10.04 ใหม่ ฉันมี 3 พาร์ทิชัน: ราก OS ( /) และhome swapฉันจะเปิดใช้งานการเข้ารหัสบน/homeพาร์ติชันที่มีอยู่ของฉันได้อย่างไร

2
ฉันจะเข้าถึงโฟลเดอร์ภายในบ้านที่เข้ารหัสจากเครื่องดูอัลบูตได้อย่างไร
(นี่อาจไม่ใช่คำถามเฉพาะของ Ubuntu) เมื่อฉันติดตั้ง 9.10 ฉันเลือกที่จะเข้ารหัสโฟลเดอร์บ้านของฉันโดยใช้ ecryptfs แต่ฉันค้นพบสิ่งนี้ล็อคฉันออกจากพาร์ติชัน ext3 ของฉันเมื่อฉันพยายามที่จะเข้าถึงจาก Windows บนเครื่องดูอัลบูตของฉัน (ใช้ไดรเวอร์ ext2 / 3 ฟรี ฉันไปไหนมาไหนไม่แน่ใจด้วยซ้ำ) มีวิธีการเมานต์โฮมโฟลเดอร์เข้ารหัสใน Windows หรือไม่?

3
การติดตั้งดิสก์ USB ที่มีพาร์ติชันที่เข้ารหัสของ LUKS ล้มเหลวด้วยข้อผิดพลาด“ มีอุปกรณ์อยู่แล้ว” cryptsetup
ฉันมีไดรฟ์ USB ภายนอกที่มีพาร์ติชัน LUKS เข้ารหัสแล้ว โดยทั่วไปฉันไม่มีปัญหาในการติดตั้งอุปกรณ์ ฉันคลิกจากเดสก์ทอป xfce4 และรับกล่องโต้ตอบที่ฉันป้อนรหัสผ่าน เมื่อฉันพยายามเมานต์ไดรฟ์ฉันพิมพ์รหัสผ่านและได้รับข้อผิดพลาด: Error unlocking /dev/sdc1: Command-line `cryptsetup luksOpen "/dev/sdc1" "luks-..."' exited with non-zero exit status 5: Device luks-... already exists ฉันต้องทำอะไรเพื่อติดตั้งไดรฟ์ มันเสียหายอย่างใด? อุปกรณ์จะมีอยู่แล้วหากไม่ได้เชื่อมต่อ (และไม่ได้เสียบไว้จนกระทั่งเมื่อไม่นานมานี้)

1
วิธีการเมาท์ไฟล์ที่เข้ารหัส LUKS
ฉันมีไฟล์ (ประมาณ 13GB) เมื่อฉันรันคำสั่งfile "filename"ในเทอร์มินัลมันจะแสดงtails_filesystem: LUKS encrypted file, ver 1 [aes, xts-plain64, sha1] UUID : blahblah และเมื่อฉันเมานต์ใน FTK อิมเมจสำหรับการดูระบบไฟล์มันแสดงให้เห็น Unrecognized file system [unknown] ฉันรู้วลีรหัสผ่านของ LUKS สำหรับไฟล์ดัมพ์นี้ แต่ฉันไม่ทราบวิธีการเมานท์ไฟล์นี้เพื่อการวิเคราะห์ Google มีเพียงไม่กี่วิธีในการเข้ารหัสโวลุ่มโดย dm-crypt ... : '((นอกจากนี้ฉันพยายามวิเคราะห์ด้วย freeOTFE & librecrypt ซึ่งล้มเหลว) ฉันจะดูไฟล์ในการถ่ายโอนข้อมูลระบบไฟล์ที่เข้ารหัสของ LUKS ได้อย่างไร?
9 mount  encryption  lvm  luks 

1
ฉันจะบูตสองระบบด้วย Windows + BitLocker และเข้ารหัสสำหรับ Ubuntu ไดรฟ์ 2 ตัวได้อย่างไร [ปิด]
ปิด คำถามนี้จะต้องมีมากขึ้นมุ่งเน้น ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้มุ่งเน้นที่ปัญหาเดียวโดยแก้ไขโพสต์นี้ ปิดให้บริการใน2 ปีที่ผ่านมา ฉันยังใหม่กับ Linux และ Ubuntu และฉันมีคำถามบางอย่างเกี่ยวกับวิธีการใช้งานการบูทคู่ ฉันมี Lenovo ThinkPad E570 ที่มี i5, 250GB SSD (ซึ่งมี Windows 10 pro อยู่), HDD 1TB ทั้งสองเข้ารหัสโดยใช้ BitLocker ขณะที่ใช้ Windows 10 ฉันเริ่มปริญญาระบบสารสนเทศคอมพิวเตอร์ซึ่งมีโมดูล Linux ฉันต้องการใช้ Windows 10 ต่อไปและบูตคู่ Ubuntu ในขณะที่รักษาไดรฟ์ทั้งหมด (และพาร์ติชันที่ฉันลงท้ายด้วย) เข้ารหัส ปัญหาคือฉันไม่แน่ใจว่าจะเริ่มต้นที่ไหนฉันดาวน์โหลด Ubuntu 16.04.3 (LTS) แล้วสร้าง USB แบบสดด้วย คำถาม: …

1
ฉันจะแก้ไข“ W: <…> ที่เก็บมีการเซ็นชื่อไม่เพียงพอโดยคีย์ <…> (สรุปย่ออ่อน)” ในที่เก็บส่วนตัวของฉันได้อย่างไร
ฉันเก็บรักษาชุดของที่เก็บส่วนตัว คีย์ gpg ที่ใช้ในการเซ็นสัญญาซื้อคืนนั้นทำด้วย "Key-Type: RSA" และ "Key-Length: 4096" รุ่นของ GPG ที่ใช้สร้างคีย์คือ 1.4.16 บน Ubuntu 14.04 เครื่องที่บ่นมี gpg 1.4.20 (บนเบต้าของ 16.04) ฉันจะแก้ไข "W: &lt;... &gt; ที่เก็บมีการเซ็นชื่อไม่เพียงพอโดยคีย์ &lt;... &gt; (การแยกย่อยที่อ่อนแอ)" ในที่เก็บส่วนตัวของฉันได้อย่างไร ฉันจะยอมรับว่าฉันไม่ได้รู้เรื่องการเข้ารหัสมากเกินไป แต่ฉันคิดว่าคีย์ RSA ที่มีความยาว 4096 นั้นเพียงพอแล้ว

3
วิธีการขยายพาร์ติชัน Ubuntu ที่เข้ารหัสด้วย LVM
ฉันมีการติดตั้ง Ubuntu Mate Trusty บน VB ซึ่งฉันต้องการย้ายไปยังแล็ปท็อปทางกายภาพ เมื่อทำตามคำแนะนำนี้ฉันสามารถเริ่มใช้งานได้ ปัญหาเฉพาะตอนนี้คือฉันต้องการขยายพาร์ติชันปัจจุบันเพื่อเติมส่วนที่เหลือของดิสก์และจะถูกเข้ารหัสและใช้ LVM Gparted ไม่รองรับการทำงานประเภทนี้ดังนั้นฉันต้องหันไปใช้ CLI อย่างไรก็ตามฉันไม่เข้าใจอะไรเกี่ยวกับการปรับขนาดพาร์ติชั่นด้วยตนเองและคู่มือทั้งหมดที่ฉันสามารถหาได้นั้นมุ่งเน้นไปที่การลดขนาดพาร์ติชันหรือล้าสมัยอย่างน่ากลัว กูรูพาร์ติชันบางแห่งสามารถให้คำแนะนำให้ฉันทำตามได้ไหม? ขอบคุณ

2
เราจะได้รับข้อมูลที่ละเอียดอ่อนจากพาร์ทิชัน swap ได้อย่างไร?
เมื่อฉัน google คำถามนี้ฉันเพียงได้รับข้อมูลทั้งหมดเกี่ยวกับวิธีการปกป้องข้อมูลที่สำคัญวิธีการเข้ารหัสการแลกเปลี่ยนและวิธี "อันตราย" สามารถเก็บสลับ "ปกติ" ในระบบลินุกซ์ แต่ฉันไม่พบซอฟต์แวร์วิธีการหรือ "วิธีการ" เพื่อรับ (อ่าน) ข้อมูลใด ๆ จากพาร์ทิชัน swap ดังนั้นคำถามของฉันคือการเป็นพลเมือง "ธรรมดา" ที่อาศัยอยู่ในยุโรปตะวันตกจำเป็นต้องล้างหรือเข้ารหัสการแลกเปลี่ยนในคอมพิวเตอร์ของฉันหรือไม่? และก่อนที่ใครบางคนจะตอบว่า "ใช่" ฉันจะมีตัวอย่างในการทดสอบและรั่วออกจากการแลกเปลี่ยนของตัวเองเพื่อที่ฉันจะได้เห็นข้อมูลชนิดใดที่ไม่มีการป้องกันแม้จะมีการเข้ารหัสที่บ้าน

2
เพื่อความปลอดภัยเพิ่มเติม: เขียนทับพื้นที่ว่างในดิสก์
ฉันรู้ว่ามันอาจเป็นคำถามที่โง่ แต่ฉันไม่ได้เจอฟอรัมหรือโพสต์บนอินเทอร์เน็ตเกี่ยวกับ: - "การเขียนทับพื้นที่ว่างในดิสก์" หมายถึงอะไร / ทำอะไร - เหตุใดการทำเช่นนั้นจึงทำให้ปลอดภัยขึ้นเมื่อเข้ารหัสดิสก์ ขอบคุณล่วงหน้า.

1
ระบบประสบปัญหาในเรื่องประสิทธิภาพเนื่องจากการเข้ารหัสดิสก์เต็มรูปแบบหรือไม่?
ฉันมีเน็ตบุ๊กที่ใช้ SSD (Corsair Force 3 SSD (5.02)) เมื่อติดตั้ง Ubuntu บนมันฉันเลือกระบบไฟล์ที่เข้ารหัสด้วย EXT4 คำถามของฉันคือ: ระบบไฟล์มีการลงโทษประสิทธิภาพโดยใช้การเข้ารหัสหรือไม่? แปลรัสเซียต้นฉบับ ฉันมีเน็ตบุ๊กที่ใช้ SSD ไม่ว่าจะเป็น SSD หรือ Corsair Force 3 SSD (5.02) เมื่อติดตั้งУстанавливаяновуюсистему (Ubuntu บนนั้นฉันเลือกระบบไฟล์ที่เข้ารหัสด้วย EXT412 คำถามของฉันคือ: 10) ระบบไฟล์มีบทลงโทษด้านประสิทธิภาพโดยใช้การเข้ารหัสหรือไม่ ทำเช่นนี้: моидиски
8 encryption  ssd 

2
ประสิทธิภาพจะแย่ลงหากฉันเข้ารหัสฮาร์ดไดรฟ์ / SDD ทั้งหมด
หากฉันใช้การเข้ารหัสดิสก์ทั้งหมดฉันจะสังเกตเห็นประสิทธิภาพลดลงหรือไม่ แล้ว SSD ล่ะ? และฉันเห็นว่ามีตัวเลือกในประวัติของฉันที่ทำให้ Intel AES-NI นี้มีผลต่อการเข้ารหัสของฉันหรือไม่?

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.