Quais são as vantagens / desvantagens do novo recurso de criptografia no ubuntu 13.10


41

Estou no meio da instalação da 13.10 e a página do Ubuntu que eu estava seguindo sobre como instalar a partir de um pendrive não diz nada sobre essas duas opções (na tela Tipo de instalação):

1) Criptografe a nova instalação do Ubuntu por segurança (você escolherá uma chave de segurança na próxima etapa).

2) Use o LVM com a nova instalação do Ubuntu (isso configurará o Logical Volume Management. Ele permite tirar instantâneos e redimensionar partições mais facilmente)

Sou um escritor que usa o computador principalmente para escrever e-books, mas também faço tudo o que a maioria das pessoas faz: compra coisas online, serviços bancários online etc. Quero que minhas informações estejam seguras, mas não quero sobrecarregar meu sistema com segurança coisas também. E já li muitas perguntas com temas semelhantes aqui no fórum, mas todas foram sobre coisas mais técnicas do que eu estou preocupado.

Alguém pode me dizer, em termos reais de leigo, sobre as implicações dessas duas escolhas? Obrigado.


Observe que, se você optar por não criptografar a instalação, poderá optar por criptografar apenas sua pasta pessoal. Isso manteria privados todos os documentos, fotos e outras informações pessoais sem se preocupar em criptografar o código do sistema operacional e dos programas, o que geralmente não é necessário.
Dericke

Respostas:


48

1) Criptografe a nova instalação do Ubuntu por segurança (você escolherá uma chave de segurança na próxima etapa).

O que essa opção significa

Ao ativar esta opção, você habilita a criptografia completa da sua partição Ubuntu no seu disco rígido. Toda vez que você inicializar seu computador no Ubuntu, você precisará fornecer uma senha para poder acessar sua partição Ubuntu. Observe que isso é separado da senha usada para fazer login em um usuário, que você ainda precisará fornecer após fornecer sua senha.

Quando você não criptografa, seus dados são mostrados em texto simples que qualquer pessoa pode ler; os dados não são armazenados com a segurança em mente. Em uma situação em que seu computador é roubado, os ladrões podem ler facilmente qualquer dado contido em seu sistema operacional. Sua senha de usuário não protege necessariamente seus dados porque os ladrões podem usar apenas um Ubuntu LiveCD (por exemplo) para contornar isso para obter acesso.

Em outras palavras, sua senha é como a chave da porta da frente da sua casa, que contém objetos de valor bem organizados (dados). Infelizmente, existem alternativas para contornar essa segurança, como quebrar uma janela; assim, no final, um ladrão não terá muita dificuldade em encontrar e roubar algo de valor em sua casa organizada.

Vantagem

A vantagem de criptografar sua partição Ubuntu é que você pode ter certeza de que um "invasor" com acesso físico à sua unidade provavelmente não recuperará nenhum dado. Lembre-se, isso incluirá dados que você pode não considerar importantes, como os arquivos de programa, já que toda a partição Ubuntu é criptografada.

Para continuar com a analogia, sua casa agora é uma lixeira completa; os dados criptografados aparecem embaralhados e aleatórios. Mesmo que o ladrão obtenha acesso à casa, eles terão dificuldade em encontrar / obter algo de valor.

Desvantagens

As desvantagens (pelo menos no que eu consigo pensar ou já me deparei) são:

  1. Há alguma sobrecarga computacional, o que significa que seu sistema ficará mais lento. Embora isso geralmente seja insignificante com CPUs modernas com hardware AES-NI.
  2. Você precisa se lembrar de uma senha e de uma senha de login para começar a usar o Ubuntu.
  3. Se você usar um software anti-roubo como o Prey, o ladrão terá dificuldades para fazer login. Portanto, essas ferramentas anti-roubo podem se tornar inúteis. No entanto , isso pode ser contornado, fornecendo ao ladrão uma partição fictícia alternativa do sistema operacional que você normalmente não usaria.
  4. A recuperação de dados se torna mais difícil, uma vez que você não pode apenas "olhar" para sua partição, também precisa descriptografá-la.
  5. Perder ou esquecer sua senha significa que você perderá acesso a dados importantes; você não será considerado diferente de um ladrão. Isso realmente nunca deve acontecer, a menos que você sofra um ferimento grave na cabeça. No entanto , você pode evitar esse desastre inesperado fazendo backup de dados importantes em outro lugar, o que você deve fazer independentemente.

Além disso...

Deve-se dizer que existe uma maneira mais leve de criptografar, apenas criptografando o seu Ubuntu / home; / home geralmente é onde algo de valor é armazenado para um usuário típico). Ao usar esse método, você só precisa da senha do usuário durante a inicialização e o login. A frase-senha que você escolhe só é usada especificamente quando você precisa recuperar dados e não consegue mais fazer o login, por exemplo, porque o Ubuntu de alguma forma ficou corrompido.

2) Use o LVM com a nova instalação do Ubuntu (isso configurará o Logical Volume Management. Ele permite tirar instantâneos e redimensionar partições mais facilmente)

Esta página resume bem o LVM. Essencialmente, se você planeja brincar com partições frequentemente ou exige particionamento avançado e flexível, convém marcar essa opção para facilitar a vida. Não há realmente nenhuma desvantagem para um usuário típico.


11
O instalador do ubuntu me permite selecionar esta opção E também criptografar o diretório / home. Presumo que não devo selecionar os dois?
Konstantin Schubert

2

Uma enorme DESVANTAGEM (para mim) se você usar a opção não. 1 e criptografar seu disco rígido, é o seguinte: 1) se você esquecer ou perder sua senha / chave, perderá tudo e não poderá acessar nada novamente; e 2) se a instalação do Ubuntu se separar completamente (não inicializa, fica corrompida etc. ) ou se o hardware do seu PC falhar, pelo menos todos os seus arquivos estarão limpos e você ainda poderá lê-los em qualquer computador!

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.