No interesse de proteger informações pessoais, caso um laptop seja roubado, estou procurando a melhor maneira de criptografar um sistema Linux.
Desvantagens da criptografia de disco inteiro, incluindo swap:
- O prompt da senha de pré-inicialização é meio feio e polido, aparecendo oculto entre as mensagens de inicialização (algo como o Splashy pode lidar com isso?)
- Precisa fazer login duas vezes (se você tiver uma tela de login no GDM e precisar de vários usuários)
Desvantagens da criptografia de pastas individuais usando libpam-mount ou similar:
- Somente a pasta inicial do usuário é criptografada (enquanto / etc, / var etc também pode conter informações confidenciais).
- O arquivo de troca não é criptografado, portanto, provavelmente haverá vazamento de dados confidenciais.
- Não há como hibernar com segurança.
Estou usando o Debian Linux, se isso importa. Não precisa ser ridiculamente seguro, mas quer ter a certeza de que um ladrão não pode roubar minha identidade, detalhes de conta bancária, logins de VPN etc. se for roubado enquanto estiver fora / hibernando.
Você conhece maneiras de resolver algum dos meus problemas acima?