ubuntu 13.10中新加密function的优点/缺点是什么?

我正在安装13.10和我正在关注如何从USB记忆棒安装的Ubuntu页面中没有提到这两个选项(在安装类型屏幕上):

1)加密新的Ubuntu安装以确保安全性(您将在下一步中选择安全密钥)。

2)将LVM与新的Ubuntu安装一起使用(这将设置逻辑卷管理。它允许拍摄快照并简化分区大小调整)

我是一个使用电脑主要编写电子书的作家,但我也做了大多数人做的事情:在线购买东西,网上银行等。我希望我的信息安全,但我不想让我的系统负担过重东西要么。 我在论坛上已经阅读了很多类似主题的问题,但他们都是关于比我更关心的技术问题。

有人可以用真正的外行人的话来告诉我这两种选择的含义吗? 谢谢。

1)加密新的Ubuntu安装以确保安全性(您将在下一步中选择安全密钥)。

这个选项意味着什么

通过启用此选项,您可以在硬盘驱动器上启用Ubuntu分区的完全加密。 每次将计算机启动到Ubuntu时,都需要提供密码才能访问Ubuntu分区。 请注意,这与您用于登录用户的密码是分开的,在提供密码后您仍需要提供该密码。

当您不加密时,您的数据以纯文本显示,任何人都可以阅读; 数据不会考虑安全性而存储。 这意味着在您的计算机被盗的情况下,窃贼可以轻松读取操作系统中包含的任何数据。 您的用户密码不一定能保护您的数据,因为盗贼可能只是使用Ubuntu LiveCD(例如)绕过它来获取访问权限。

换句话说,您的密码就像您房子的前门钥匙,其中包含组织良好的贵重物品(数据)。 不幸的是,有一些替代方法可以绕过这种安全措施,比如粉碎一个窗口,所以最后一个小偷在你有组织的家中找到并窃取任何有价值的东西都不会有太多麻烦。

优点

因此,加密Ubuntu分区的优势在于您可以确信,对您的驱动器具有物理访问权限的“攻击者”根本不可能恢复任何数据。 请记住,这将包括您可能认为不重要的数据,例如您的程序文件,因为整个Ubuntu分区都已加密。

继续这个类比,你的房子现在是一个完整的转储; 加密数据出现乱码和随机。 即使小偷进入房子,他们也很难找到/获得任何有价值的东西。

缺点

缺点(至少我能想到或遇到过的很多)是:

  1. 有一些计算开销,这意味着您的系统运行速度会变慢。 虽然这对于使用AES-NI硬件的现代CPU来说通常是微不足道的
  2. 您必须记住密码,以及开始使用Ubuntu的登录密码。
  3. 如果您使用像Prey这样的防盗软件,小偷将很难登录。因此,这些防盗工具可能变得无用。 但是 ,这可以通过给小偷提供一个你通常不会自己使用的替代虚拟操作系统分区来规避。
  4. 数据恢复变得更加困难,因为你不能只是“看”你的分区,你也必须解密它。
  5. 丢失或忘记密码将意味着您将无法访问重要数据; 你会被认为与小偷没什么不同。 除非你遭受严重的头部伤害,否则这绝不应该发生。 虽然 ,您可以通过备份其他地方的重要数据来避免这种意外灾难,无论您应该这样做。

也…

应该说,通过加密你的Ubuntu’/ home’(通常是为典型用户存储任何有价值的东西),有一种“更轻”的加权方式。 使用此方法时,在启动和登录时只需要用户密码。当您需要恢复数据并且无法再登录时,您选择的密码只能由您专门使用(例如,因为Ubuntu不知何故变成了腐败)。

2)将LVM与新的Ubuntu安装一起使用(这将设置逻辑卷管理。它允许拍摄快照并简化分区大小调整)

本页很好地总结了LVM。 从本质上讲,如果您打算经常使用分区或需要高级和灵活的分区,那么您可能需要考虑勾选这一点以使生活更轻松。 典型用户实际上没有任何缺点。

如果您使用选项号,那将是一个巨大的DISADVANTAGE(对我而言)。 1,并加密你的硬盘驱动器,是:1)如果你忘记或丢失你的密码短语/密钥你会失去一切,再也无法访问任何东西,2)如果你的Ubuntu安装完全分开(不启动,损坏等) )或者如果您的PC硬件出现故障,至少所有文件都处于清除状态 ,您仍然可以在任何计算机上阅读它们!