Atualização 2019-07
Estou executando várias casas criptografadas com fscrypt
. Instale seu sistema sem criptografia e use este guia para implementar fscrypt
em sua casa.
Certifique-se de chmod 700
sua casa e / ou uso, umask 077
porque o fscrypt não define automaticamente as permissões como ecryptfs
costumava fazer.
A API fscrypt
pode mudar no futuro, portanto, faça backup de seus arquivos importantes se você tentar atualizar seu sistema.
(Esse recurso não é amplamente usado em Desktop. Use por seu próprio risco.)
Atualização 2018-11
TL: DR; Você pode tentar fscrypt
no Ubuntu 18.10+ ou Linux Mint 19.1+
Parece que isso foi finalmente corrigido. Aqui está um guia preventivo: http://tlbdk.github.io/ubuntu/2018/10/22/fscrypt.html
Não estou citando instruções aqui, porque requer alguns hacks e você pode acabar perdendo seus dados domésticos.
Aviso: Um aviso do usuário @dpg : "CUIDADO: segui as instruções desse" guia preventivo "(fiz isso sob tty) e obtive um loop infinito de login".
Considere este guia apenas para fins educacionais.
Em seguida é a minha resposta original:
Resposta original 2018-05
TL; DR: use criptografia doméstica clássica com o Linux Mint 19 Tara .
fscrypt
para criptografia doméstica ainda está quebrado.
Como eu configuro o fscrypt para criptografar meu diretório / home e descriptografar quando faço login?
Isso é algo que muitos de nós queremos. Parece que a equipe do Ubuntu não conseguiu ecryptfs
trabalhar sem bugs no Ubuntu 18.04 e não conseguiu consertar os bugs fscrypt
para uma opção de criptografia doméstica a tempo do lançamento agendado do Ubuntu 18.04.
Pois fscrypt
, há pelo menos um bug crítico que o torna inutilizável para criptografia doméstica no momento:
Além disso, precisaríamos de uma maneira transparente de autenticação / desbloqueio antes que ela seja uma alternativa realista à criptografia doméstica "antiga" do tipo ecryptfs. Isso é rastreado aqui:
Com esses problemas abertos, você pode considerar a criptografia doméstica interrompida neste momento. Com isso, meus colegas e eu consideramos o Ubuntu 18.04 18.04.1 inacabado no momento e esperamos que a criptografia doméstica seja recuperada (usando o método novo e muito melhor fscrypt
) no Ubuntu 18.04.1 18.04.2.
Até esse momento, estamos mantendo o Ubuntu 16.04. Mudamos todas as nossas máquinas para o Linux Mint 19 Tara com a criptografia doméstica clássica usando ecryptfs
. Leia a seção "problemas conhecidos" nas Notas da versão do Linux Mint 19 Tara sobre as ecryptfs
limitações e veja se isso é aceitável para você:
(...) lembre-se de que no Mint 19 e em versões mais recentes, seu diretório pessoal criptografado não é mais desmontado no logout.
Se você tentou fscrypt
e achou que estava quebrado para o seu uso, pode votar em "esse bug também me afeta" no seguinte bug da barra de ativação:
Observe que fscrypt
/ ext4-crypt
(futura "criptografar casa") é a opção mais rápida e ecryptfs
(antiga "criptografar casa") é a opção mais lenta. LUKS
("criptografar a unidade inteira") está no meio.
Por esse motivo, a criptografia de disco inteira é 'convenientemente' recomendada. Como se você tem projetos muito grandes com muitos arquivos pequenos, usa muito o gerenciamento de revisões, faz grandes compilações, etc., verá que o exagero de criptografar toda a sua unidade realmente vale a pena em comparação com a lentidão do antigo tipo ecryptfs criptografia doméstica.
No final, a criptografia de toda a unidade tem várias desvantagens:
- Conta de visitante
- Família laptop com contas privadas
- Usando software anti-roubo semelhante ao PREY
É surpreendente que a Canonical tenha decidido que "não precisamos mais disso" em sua versão LTS, que passou a ser conhecida como sua distribuição mais "séria".