Я использую человечность 9.10. Система установлена на одном разделе и моем/, домашняя папка находится на другом разделе. Я ищу способ зашифровать оба раздела в Ubuntu 9.10, я НЕ ищу шифрование определенных файлов.
Я знаю, что truecrypt делает это, и что Ubuntu предлагает своего рода домашнее шифрование папки. Я здесь, потому что я понятия не имею о какой работы лучше всего. Каковы мои опции? Какой легок на системных ресурсах (я выполняю нетбук)?
Я - dualbooting с перспективой, и я не должен шифровать раздел перспективы (да, я знаю, что должен был бы все еще ввести пароль для личинки для загрузки).
Заранее спасибо.
Править: Я ввел вопрос с опечаткой первоначально. Я хочу зашифровать весь / домашний раздел, НЕ только определенные файлы.
ФИНАЛ: Я решил пойти с этим методом. Это работает хорошо до сих пор и обеспечивает целое шифрование раздела без преград.
Я предложил бы, чтобы Вы сделали жизнь немного легче путем шифрования корневых каталогов, а не разместили раздел, и ecryptfs был бы лучшим инструментом, чтобы сделать это.
Если Вы действительно хотите зашифровать свой весь домашний раздел, эта статья показывает, как отметить точкой использование LUKS, Склеп DM и cryptsetup. Я не могу ручаться за производительность, но от того, что я видел большинства решений Linux, они довольно применимы даже на более старых машинах.
Попытайтесь использовать ecryptfs
. Очень легко установить и работы беспрепятственно в Ubuntu. Запустите здесь - https://help.ubuntu.com/community/EncryptedPrivateDirectory
Для шифрования корневого каталога выбор Требует, чтобы мой пароль вошел в систему и дешифровал мою домашнюю папку при установке Ubuntu.
Я использую encfs в соответствии с Ubuntu на нескольких машинах включая нетбук и не замечаю замедления вообще. Это работает вложенной файловой системой предохранителя, в основном шифруя каталог и позволяя этому быть смонтированным в другом каталоге. Существуют также инструменты, доступные, чтобы автосмонтировать это при входе в систему и т.д. TrueCrypt предлагает что-то подобное, где можно создать зашифрованный контейнер и смонтировать его также. Я нахожу оба метода довольно легкими на использовании процессора.