Tag: 加密

EncFs不安全,现在使用什么

我喜欢encfs,因为它提供了基于文件的加密,这在云存储方面非常有用。 但看起来特别是对于这个用例, encfs被认为是不安全的 。 我知道encfs 2正在开发中,但在此期间如何处理它呢? 有没有可以在ubuntu中很好地集成的替代方案? 编辑:我主要提到的安全问题就是这个问题 。 它仍然存在于1.8版本中,如果有人获得加密文件的多个版本,则会使您的文件容易受到攻击。 如果有人担心像Dropbox这样的服务并不那么具有推重性并加密上传到云中的文件夹,那么攻击者(服务)获得多个密文副本的机会绝对是给定的。

什么是“/ dev / mapper / ubuntu – vg – root”?

我最近安装了Ubuntu 14.04。 在安装过程中,我没有为我的主文件夹创建单独的分区。 我也不小心加密了我的主文件夹。 当我做的时候 sudo df 我得到了结果 Filesystem Size Used Avail Use% Mounted on /dev/mapper/ubuntu–vg-root 455G 181G 251G 42% / …. 为什么这有一个有趣的名称而不是正常的’/ dev / sdx’? 请解释一下这是什么?

如何检查DNS是否加密?

我已经为Ubuntu和其他Linux用户安装了DNSCrypt ,它的OpenDNS加密DNS补丁,它运行正常。 我怎么知道我的DNS是否加密? 我用谷歌搜索但没有找到任何东西。 状态 one@onezero:~$ status dnscrypt dnscrypt start/running, process 1013 one@onezero:~$ sudo netstat -atnlp Active Internet connections (servers and established) Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name tcp 0 0 127.0.0.2:53 0.0.0.0:* LISTEN 1013/dnscrypt-proxy 更新 Wireshark的 @Alvar 没有DNSCrypt

Ubuntu 12.10中的新加密function:家庭加密还是全盘加密? 或两者?

安装Ubuntu 12.10时如何正确加密整个分区? 我问,因为新的Ubuntu安装程序现在显示两个加密选项。 选择“加密新的Ubuntu安装以确保安全性”后,“加密我的主文件夹”选项仍将在稍后提供。 我是否需要检查两个选项是否具有完全加密,还是只需要第一个选项? 在每种情况下会发生什么?

Ubuntu One加密?

我有两个问题…… 首先,我的Ubuntu桌面和Ubuntu One云之间的通信是否加密? 其次,存储在我的Ubuntu上的文件,媒体等在服务器上加密了吗?

如何通过CSS或其他方式加密每张DVD?

我有时想把我的电脑用作DVD播放器。 不幸的是,我知道我经常需要处理加密的DVD,例如使用CSS。 因此我从Medibuntu安装了libdvdcss2库。 但是从现在开始,我怎么能确定我能读取任何加密的DVD,可能是CSS还是其他保护? 顺便说一句,我确切地说,在我国允许通过这种保护措施,“出于互操作的目的”。

如何将加密/家庭移动到新计算机?

嗨,我有一个新笔记本,我想将我的家庭数据移动到新计算机。 我认为有多种方法可以做到这一点 将所有内容复制到外部硬盘并在新计算机上移回 做一个Deja-Dup备份,然后在新计算机上恢复 rsyc /通过sshfs移动到新计算机 …? 我的问题是如何保持/ home的当前ecrypt加密并使其在新计算机上正常工作。 我如何安装新计算机,以便我可以使用旧的加密主页文件? 如果我会使用Deja-Dup,我是否需要担心旧机器上的ecrypt东西,或者新安装是否只是简单地将所有内容都包括在内?

如何使用磁盘加密和SSD缓存安装Ubuntu

我在企业环境中使用Ubuntu,我们的安全策略声明我们必须使用全盘加密。 我还有一台配备32GB mSATA SSD和750GB旋转防锈的笔记本电脑。 我当前的安装使用bcache来利用它,使用此过程安装。 这提供了非常受欢迎的性能提升,而我不必担心填充SSD。 这将是一个有价值的问题。 赏金将授予: 一种清晰,可靠的方法来执行Ubuntu的全新安装 任何释放都是可以接受的,但15.04(生动)将没问题 整个文件系统将被加密 这里的首选项是使用默认的Ubiquity安装程序中的相关复选框(dm-crypt加密) 文件系统将缓存在SSD上 首先,内核dm-cache / lvmcache方法可以在这里看到使用Debian Jessie执行此操作的方法 缓存也必须是安全的(即加密) 必须清楚解释为什么缓存也是加密的 上面已经尝试过Debian Jessie的方法,但它拒绝为我启动。 到目前为止还没有尝试过这里评论中描述的方法。 发布的解决方案将在具有两个空白虚拟磁盘和15.04桌面版本(amd64版本)的VirtualBox VM上进行测试。 Bounty转到我采用的第一个重新安装我的实际硬件的解决方案。 请编写您的解决方案,就像它进入社区维基一样。 我已经获得了奖励 – 我认为仍然有可能实现“LUKS-on-LVM”解决方案,该解决方案仅使用一个密码,仅使用设备映射器组件,将已批准答案的简易性结合在一起。

在加密的LVM安装上加密主目录是否过度杀伤?

我从备用CD安装并使用LVM加密硬盘驱动器。 安装程序现在询问我是否要加密我的主目录,这是否过度?

使用全盘加密安装Ubuntu 15.04,但没有交换分区

我有一台16GB RAM的笔记本电脑,但SSD只有64GB。 我需要安装带有两个标准选项的Ubuntu 15.04 – “为了安全性加密新的Ubuntu安装”和“使用新的Ubuntu安装使用LVM”。 我不想创建交换分区,或者至少我需要将它减少到最小,因为默认情况下它占用的16GB永远不会被使用。 我怎样才能做到这一点? 如果我选择“别的东西”,我看不出任何明确的选择如何实现这一目标。