пароль приперкзагрузке или хранить ключ на этом же жёстком диске это чють не логично теряется смысл как на меня. Как по практике делают?
тогда подумай, нужно ли оно тебе вообще
можно в tpm сунуть, если поддержка есть у мамки. но не даст 100% защиты.
я на рабочих машинках с важной инфой ввожу пароль при каждом перезапуске. утешает то, что это серваки, и перезапускаются они нечасто. для убунту есть довольно удобный способ шифровать домашнюю папку при помощи ecryptfs. она шифруется паролем пользователя, залогинился - получил все файлы на блюдечке, иначе получил абракадабру. этот подход имеет свои плюсы и минусы, про них можно накатать много текста, иногда с матами.
Для шифрования хомяка еще можно systemd-homed юзать Модно современно и удобно Вроде можно даже закрытием крышки ноутбука хомяк шифровать
ух, ты! интересная штука, по описанию? а есть опыт использования?
Пока нет но в планах Да впрочем чтива не мало Рекомендую на арчвики глянуть
https://wiki.archlinux.org/title/Systemd-homed
Не работает ни с одним из существующих DM
Хз Я сам лично DM не юзаю как раз изза таких приколов Все время у них что-то не работает То переменные окружения не жрет то ещё что-то
С tty тоже не работает, не обольщайся
Я вообще не понимаю Какая связь DM и homed По идеи ему должно быть насрать абсолютно
Почитай что написано про опцию suspend и dm https://man.archlinux.org/man/pam_systemd_home.8
dm там нету А вот по поводу suspend что такого?Тут как раз наоборот говорится что с DM все будет в ажуре Хотя и в tty можно скостылять
Note that the re-authentication must take place from a component running outside of the user's context, so that it does not require access to the user's home directory for operation. Traditionally, most desktop environments do not implement screen locking this way, and need to be updated accordingly. > running outside of user's context > most DE do not implement screen locking this way Учитывая то, что DE лочат сессии на уровне DM, тут непосредственно про DM и идет речь
Большинство DE/DM != все А значит судя по всему это опять эксклюзив для гнумеров)
Я просто помню как Димка обмазался homed на федоре
Обмазаться можно чем угодно, но не факт что он шифровал хомяка, и что ввязывался в forget on suspend
Он говорил что шифровал И что у него при суспенде все вот это вот происходило
Обсуждают сегодня