Tag: 加密

管理Chromium中的密码 – >安全风险?

我意识到在Linux的Chromium(以及Chrome)中,可以以明文forms查看所有已保存的密码。 这对我来说有点奇怪……经过短暂的研究后我发现了这一点 它与Chrome的Windows版本不同,您需要使用Windows密码才能以明文forms查看已保存的密码。 在Firefox中,您需要一个主密码才能看到您保存的密码。 所以,我的问题是以下几点: 如果除了我之外没有其他人可以物理访问我的PC,那么在Chromium中保存密码的主密码不存在安全风险吗? 为什么Google没有为Linux实现相同的function? 一般来说,将我的密码保存在Chromium中是多么省钱? 我在Chromium中设置了同步密码。 这是否意味着我的密码以加密forms保存在谷歌服务器上,即使他们想要,即使谷歌也不能读取它们? 我的意思是,在这种情况下他们有钥匙吗? 我很好奇你的答案! 最佳托马斯

FDE(全盘加密)如何快速工作?

我很好奇Ubuntu的全盘加密是如何工作的。 这是一个例子: 考虑以下字符串作为所有磁盘的内容: hello world 应用某种加密方法后,它看起来像这样: (我在这个例子中使用了Caesar密码,移位为+1,例如A→B; B→C ……) ifmmp xpsme 据我了解,当计算机关闭时,驱动器的内容将是上面的字符串。 但是当它重新开启时,Ubuntu需要将其内容重新打回hello world才能成功启动。 我真正得到的是,在现实世界中 ,磁盘的内容更多,加密算法更复杂,我发现计算机很难在几秒钟内完全加密/解密所有磁盘(启动或关闭不需要更长时间)。 这怎么可能?

为什么加密显示为root的$ HOME文件,如何让它再次隐藏?

我的主目录使用ecryptfs加密。 我启动并直接登录到root。 我在登录之前看到我的主目录,但它不应该,并且它不是那么透明。 但是,当我检查/home , /home /myusername/.ecryptfs文件夹正常,并且/myusername/.ecryptfs也是如此。 所以,似乎加密存在。 注意: 日期之间没有更改密码,所以不是这样。 这可能是巧合,但我注意到这发生在我使用一个常见的技巧来解除密钥环在登录时要求wifi密码(你更改默认密钥环并将wifi密码保留为明文)。 我的问题是: 如何在不更改用户密码的情况下将其隐藏到root 用户 ?

使用dm-crypt解密TrueCrypt容器

是否可以使用dm-crypt解密TrueCrypt容器? 我有一些使用TrueCrypt创建的容器文件,我只是想知道是否可以使用dm-crypt解密它们,所以我可以停止使用TrueCrypt并使用更多开源,如dm-crypt。

克隆加密硬盘到较小的驱动器

对于我的工作笔记本电脑我使用全硬盘加密,我需要将我的500GB硬盘升级到250 SSD硬盘,我的硬盘只有大约100GB的数据,并通过encrypted LVM创建。 GParted不支持LUKS加密,因此我无法复制(或resize)分区。 使用dd会很棒,但由于尺寸不同,我可能会放弃数据。 然后我到目前为止只有有效的选项是尝试重新调整分区大小 ,然后尝试使用dd克隆(但看起来非常复杂且容易出现故障)。 有没有其他方法可以克隆硬盘上的数据而无需重新安装? 根据我到目前为止所读到的内容,我认为重新安装将是最简单,最快速的解决方案,但我希望看到您的想法/意见。 谢谢

系统一直要求cryptswap密码

我有一个全新安装的Kubuntu 16.04.1(内核4.13.0-32-generic)。 主文件夹已加密(安装选项)。 在两种情况下,操作系统一直要求加密的交换分区密码: 在启动时,在登录屏幕之前,它总是要求输入cryptswap的密码。 关于sudo apt-get upgrade请参阅图片: 这会导致两个主要的可用性问题: 一个我已经在这里问过了 。 仍然没有答案。 另一个是GUI软件中心不会自动检测更新,只有在我做了sudo apt-get update之后才会这样做。 此外,它从GUI更新时“挂起”(我怀疑它正在等待来自终端我可以写但不在GUI中的cryptswap密码)。

如何在关机时擦除RAM(防止冷启动攻击)?

我的系统使用全盘加密进行加密,即除了/ boot之外的所有内容都使用dmcrypt / luks加密。 我担心冷启动攻击 。 以前的工作: https://tails.boum.org/contribute/design/memory_erasure/ http://tails.boum.org/forum/Ram_Wipe_Script/ http://dee.su/liberte-security http://forum.dee.su/topic/stand-alone-implementation-of-your-ram-wipe-scripts 关于Ubuntu关闭/重启后如何擦除RAM,能不能提供说明? 谢谢你的努力!

Ubuntu 18.04磁盘加密

在安装Ubuntu 18.04的什么时候,我可以选择加密我的磁盘吗? 不知怎的,我错过了,所以如果我需要重新开始,我想知道在哪里看。 或者,安装后加密的好方法是什么? 我正在查看https://help.ubuntu.com/community/FullDiskEncryptionHowto,但是CryptoRoot的链接已损坏。 更新:我也开始研究加密主文件夹的替代方案,但我会按照Ubuntu 18.04上如何加密/ home的讨论进行讨论? 为了那个原因。

使用LVM,LUKS和手动分区安装Ubuntu 15.04的正确方法是什么?

我正在尝试使用LVM和LUKS安装Xubuntu 15.04,手动分区以便拥有一个单独的/home分区。 到目前为止,我已经启动了Xubuntu live CD并完成了以下步骤: 使用gparted创建三个分区: 200 MB fat32 with boot flag as /dev/sda1 – EFI系统分区。 300 MB ext2 as /dev/sda2 – 将用于/ boot。 400 GB unformatted as /dev/sda3 – 将是加密卷。 创建并打开加密卷: cryptsetup luksFormat –cipher aes-xts-plain64 –key-size 512 –hash sha512 /dev/sda3 cryptsetup luksOpen /dev/sda3 crypt 在加密卷上设置逻辑卷: pvcreate /dev/mapper/crypt vgcreate vgcrypt /dev/mapper/crypt lvcreate -n lvcryptroot -L […]

TRIM在加密的SSD上

wiki.ubuntuusers.de说如果我想在加密的SSD上使用TRIM,我至少需要cryptsetup 1.4和内核3.1。 在创建分区和设置加密时,我是否需要这个,或者之后是否需要升级?