ciao a tutti,
questa notte preso dall'insonnia mi sono documentato sui vantaggi che si hanno con la cryptazione del filesystem, e volevo tentare un'installazione di slack 12 con un filesystem crytato.
Prò prima di addentrarmi in questo mondo volevo chiedervi se mi potevate consigliare qualche guida, manuale o meglio ancora se eseste da qualche parte un howto per slack su questo argomento.
Filesystem cryptati
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Specificare se discussione/suggerimento o richiesta d'aiuto.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Specificare se discussione/suggerimento o richiesta d'aiuto.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
- albatros
- Iper Master
- Messaggi: 2093
- Iscritto il: sab 4 feb 2006, 13:59
- Kernel: 5.19.0
- Desktop: gnome and lxqt
- Distribuzione: ubuntu 22.04
- Località: Darmstadt - Germania
http://www.saout.de/tikiwiki/tiki-index.php
I kernel 2.6 supportano senza patch filesystem crittati, basta che le relative opzioni siano state selezionate in fase di compilazione.
Ultimamente sta avendo un buon successo anche truecrypt: http://www.truecrypt.org
I kernel 2.6 supportano senza patch filesystem crittati, basta che le relative opzioni siano state selezionate in fase di compilazione.
Ultimamente sta avendo un buon successo anche truecrypt: http://www.truecrypt.org
-
- Iper Master
- Messaggi: 3961
- Iscritto il: ven 14 mag 2004, 0:00
Guardate prima di procedere tutti i lati della medaglia
1)I file system criptati sono più lenti
dei fs normali
2)Avete dati importanti da proteggere?
Io si,ma non uso fs criptati,mi limito
a cifrare i dati importanti con gpg,usando
una chiave privata con password cazzuta
e scadenza a breve termine.
Ogni anno cambio la pass
1)I file system criptati sono più lenti
dei fs normali
2)Avete dati importanti da proteggere?
Io si,ma non uso fs criptati,mi limito
a cifrare i dati importanti con gpg,usando
una chiave privata con password cazzuta
e scadenza a breve termine.
Ogni anno cambio la pass
- albatros
- Iper Master
- Messaggi: 2093
- Iscritto il: sab 4 feb 2006, 13:59
- Kernel: 5.19.0
- Desktop: gnome and lxqt
- Distribuzione: ubuntu 22.04
- Località: Darmstadt - Germania
Anch'io, visto che uso un pc fisso e visto che reputo improbabile un furto in casa e ancor di più che in tale occasione mi portino via proprio il pc, mi limito a cifrare solo i dati più importanti, ma se avessi un portatile (che può essere più facilmente sottratto o smarrito) o dati sensibili di terze parti userei un filesystem cryptato, che è molto più comodo da gestire che non cifrare tutti i dati (senza contare il rischio legato a file temporanei e swap).
Magari potrebbe trattarsi solo della corrispondenza, ma mi parrebbe poco corretto non proteggere adeguatamente informazioni e dati relativi a terzi in presenza di un rischio più consistente, quale può essere andare a giro con un portatile.
Senza contare che in alcuni casi l'uso di un filesystem criptato può essere realmente importante laddove si tratti di segreti industriali, processuali, militari, sanitari, eccetera.
Ad esempio moltissimi medici utilizzano un portatile per le ricette e per archiviare i risultati di esami e visite dei loro assistiti, in tale circostanza l'uso di un filesystem criptato sarebbe oltremodo indicato.
Purtroppo pare che negli USA siano molti i dipendenti di agenzie governative che smarriscono i loro portatili colmi di dati riservati e in chiaro...
Magari potrebbe trattarsi solo della corrispondenza, ma mi parrebbe poco corretto non proteggere adeguatamente informazioni e dati relativi a terzi in presenza di un rischio più consistente, quale può essere andare a giro con un portatile.
Senza contare che in alcuni casi l'uso di un filesystem criptato può essere realmente importante laddove si tratti di segreti industriali, processuali, militari, sanitari, eccetera.
Ad esempio moltissimi medici utilizzano un portatile per le ricette e per archiviare i risultati di esami e visite dei loro assistiti, in tale circostanza l'uso di un filesystem criptato sarebbe oltremodo indicato.
Purtroppo pare che negli USA siano molti i dipendenti di agenzie governative che smarriscono i loro portatili colmi di dati riservati e in chiaro...