Forum: PC Hard- und Software Dateien / Verzeichnisse transparent verschlüsseln (Linux)


von Geheimagent (Gast)


Lesenswert?

Lassen sich Dateien/Verzeichnisse so verschlüsseln, dass sie innerhalb 
des Dateisystems liegen wie eine normale Datei, sich beim Zugriff aber 
die Verschlüsselungssoftware dazwischenschaltet?

Von Haus aus (PGP?) kann man Dateien zwar verschlüsseln/entschlüsseln, 
aber immer über den Umweg über eine weitere Datei.

Über TrueCrypt lassen sich verschlüsselte Partitionen mounten, das 
trennt allerdings die peinlichen Nacktfotos von den chronologisch 
zusammenhängenden Waldi-auf-dem-Sofa-Fotos.

Vielleicht einfach alles verschlüsseln?

von Klaus W. (mfgkw)


Lesenswert?

ich habe auf meinem Laptop unter Linux /home auf einer eigenen
Partition komplett verschlüsselt. Klappt seit Jahren hervorragend.

von egal (Gast)


Lesenswert?

Ubuntu kann, wenn man den Text-Installer nimmt, beim Installieren die 
gesamte Festplatte bis auf /boot verschlüsseln. Beim Booten muss dann 
ein Passwort eingegeben werden.

Hier steht, wie das geht, ist auch in der neuesten Version nicht anders:
http://oei.yungchin.nl/2008/04/23/installing-ubuntu-804-with-full-disk-encryption/

Übrigens: Wenn man nur /home verschlüsselt, tauchen trotzdem in einigen 
Log-Dateien Dateinamen daraus auf, eventuell indexiert updatedb sogar 
das Home-Verzeichnis, sodass die Locate-Datenbank alle Dateinamen 
enthält. Deshalb reicht /home nicht.

von Matthias (Gast)


Lesenswert?

Wenn es nicht gerade ein Notebook ist, welches mit der Verschlüsselung
arebiten soll, dann gibt es auch spezielle HArdware, die zw. Festplatte 
und FP-Controller gehängt wird. Über einen separaten USB-Anschluß wird 
der Schlüssel für die Entschlüsselung geladen. Wird der USB-Stick 
abgezogen, kann ohne diesen (theoretisch, falls da keine Hintertüren 
drin sind
-> ist eine Amiland Firma) nicht mehr auf die Daten zugreifen.

Algorithmus ist AES-256.

von Klaus W. (mfgkw)


Lesenswert?

@egal:
Je nachdem, was man will.
Ich will einen Schutz davor haben, daß beim Verlust des Rechners
jemand alle Dateien im Klartext vor der Nase hat.
Ob er die Dateinamen sieht, ist ziemlich wumpe.

Problematisch sehe ich für mich nur /tmp; da sollte man natürlich
nicht alles ablegen, wenn man nur home verschlüsselt..

von Alex (Gast)


Lesenswert?

Hallo,

Dann leg /tmp auf ein Ramdrive oder lösche alles beim runterfahren.

mfg
Alex

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.