Lassen sich Dateien/Verzeichnisse so verschlüsseln, dass sie innerhalb des Dateisystems liegen wie eine normale Datei, sich beim Zugriff aber die Verschlüsselungssoftware dazwischenschaltet? Von Haus aus (PGP?) kann man Dateien zwar verschlüsseln/entschlüsseln, aber immer über den Umweg über eine weitere Datei. Über TrueCrypt lassen sich verschlüsselte Partitionen mounten, das trennt allerdings die peinlichen Nacktfotos von den chronologisch zusammenhängenden Waldi-auf-dem-Sofa-Fotos. Vielleicht einfach alles verschlüsseln?
ich habe auf meinem Laptop unter Linux /home auf einer eigenen Partition komplett verschlüsselt. Klappt seit Jahren hervorragend.
Ubuntu kann, wenn man den Text-Installer nimmt, beim Installieren die gesamte Festplatte bis auf /boot verschlüsseln. Beim Booten muss dann ein Passwort eingegeben werden. Hier steht, wie das geht, ist auch in der neuesten Version nicht anders: http://oei.yungchin.nl/2008/04/23/installing-ubuntu-804-with-full-disk-encryption/ Übrigens: Wenn man nur /home verschlüsselt, tauchen trotzdem in einigen Log-Dateien Dateinamen daraus auf, eventuell indexiert updatedb sogar das Home-Verzeichnis, sodass die Locate-Datenbank alle Dateinamen enthält. Deshalb reicht /home nicht.
Wenn es nicht gerade ein Notebook ist, welches mit der Verschlüsselung arebiten soll, dann gibt es auch spezielle HArdware, die zw. Festplatte und FP-Controller gehängt wird. Über einen separaten USB-Anschluß wird der Schlüssel für die Entschlüsselung geladen. Wird der USB-Stick abgezogen, kann ohne diesen (theoretisch, falls da keine Hintertüren drin sind -> ist eine Amiland Firma) nicht mehr auf die Daten zugreifen. Algorithmus ist AES-256.
@egal: Je nachdem, was man will. Ich will einen Schutz davor haben, daß beim Verlust des Rechners jemand alle Dateien im Klartext vor der Nase hat. Ob er die Dateinamen sieht, ist ziemlich wumpe. Problematisch sehe ich für mich nur /tmp; da sollte man natürlich nicht alles ablegen, wenn man nur home verschlüsselt..
Hallo, Dann leg /tmp auf ein Ramdrive oder lösche alles beim runterfahren. mfg Alex
Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.