Si te preocupa que alguien acceda a tus archivos personales y no los has cifrado te muestro una forma divertida de hacerlo cual agente secreto usando Tomb.
#1:
Flojo y complejo. Es mucho mejor solución, más segura y más fácil de usar, el cifrado LUKS. Básicamente particionas el disco en dos: una partición boot y una con LVM cifrado. Dentro del LVM cifrado metes las particiones normales, el /, el home e incluso la swap (es una buena práctica cifrar también esta para evitar leaks de memoria). Y al arranque te pide una sola vez la frase de paso, fin.
#2:
#1 Poco se yo de estos temas. Lo leí y me pareció interesante. Este medio nos permite compartir y comentar. Gracias por leerlo, comentar y aportar mejores soluciones.
Flojo y complejo. Es mucho mejor solución, más segura y más fácil de usar, el cifrado LUKS. Básicamente particionas el disco en dos: una partición boot y una con LVM cifrado. Dentro del LVM cifrado metes las particiones normales, el /, el home e incluso la swap (es una buena práctica cifrar también esta para evitar leaks de memoria). Y al arranque te pide una sola vez la frase de paso, fin.
#1 Poco se yo de estos temas. Lo leí y me pareció interesante. Este medio nos permite compartir y comentar. Gracias por leerlo, comentar y aportar mejores soluciones.
#1, #2 yo tengo cifrado solo el /home y la swap. La clave para abrir el /home es un poco larga , pero total, solo inicias una vez al dia el PC. Cifrar el resto de particiones es un poco masoca (y penaliza el rendimiento tela).
#4 Fíjate bien lo que he puesto. LVM cifrado con una sola clave para todo el contenedor, con sus múltiples particiones internas Pones una vez la clave y ya monta solo las tres particiones (en mi caso) que haya dentro.
#6 Bueno, nunca lo probé, pero supuestamente también puedes hacer un contenedor cifrado sin LVM y colocar ahí las particiones Pero manejar el cifrado de cada partición por separado debe ser muy engorroso.
#1#2#4 Lo malo de que sólo pida una vez la contraseña es que no la llegues a memorizarla por repetición y se te olvide, jeje. Ya verás la gracia que te va hacer el haber cifrado toda una partición.
#2 El mundo de la criptografía y la seguridad es muy bonito. Haces bien recabando información y opiniones en foros .
Si empiezas en este mundillo o por hobby, existen sitios de no mucho nivel pero amenas.
Por ej.
"Un informático en el lado del mal" http://www.elladodelmal.com/
Comentarios
Flojo y complejo. Es mucho mejor solución, más segura y más fácil de usar, el cifrado LUKS. Básicamente particionas el disco en dos: una partición boot y una con LVM cifrado. Dentro del LVM cifrado metes las particiones normales, el /, el home e incluso la swap (es una buena práctica cifrar también esta para evitar leaks de memoria). Y al arranque te pide una sola vez la frase de paso, fin.
#1 Poco se yo de estos temas. Lo leí y me pareció interesante. Este medio nos permite compartir y comentar. Gracias por leerlo, comentar y aportar mejores soluciones.
#1, #2 yo tengo cifrado solo el /home y la swap. La clave para abrir el /home es un poco larga , pero total, solo inicias una vez al dia el PC. Cifrar el resto de particiones es un poco masoca (y penaliza el rendimiento tela).
#4 Fíjate bien lo que he puesto. LVM cifrado con una sola clave para todo el contenedor, con sus múltiples particiones internas Pones una vez la clave y ya monta solo las tres particiones (en mi caso) que haya dentro.
#5 LVM es pa cobardes... lo dice uno que particionaba usando FIPS
#6 Bueno, nunca lo probé, pero supuestamente también puedes hacer un contenedor cifrado sin LVM y colocar ahí las particiones Pero manejar el cifrado de cada partición por separado debe ser muy engorroso.
#7 Si, pero a veces no queda otra cuando tienes una máquina multiusuario
#1 #2 #4 Lo malo de que sólo pida una vez la contraseña es que no la llegues a memorizarla por repetición y se te olvide, jeje. Ya verás la gracia que te va hacer el haber cifrado toda una partición.
#2 El mundo de la criptografía y la seguridad es muy bonito. Haces bien recabando información y opiniones en foros .
Si empiezas en este mundillo o por hobby, existen sitios de no mucho nivel pero amenas.
Por ej.
"Un informático en el lado del mal"
http://www.elladodelmal.com/
Usar una herramienta de cifrado que no esta en los repositorios oficiales. Miedo me da.
#3 Zulucrypt tampoco estaba en ningun repo
#10 ok?