для простого юзера достаточно шифрованого хомяка?
Какие важные данные от приложений улетают в рут?
Поведайте кто знает
Логи, /etc/shadow (если пароль лёгкий и используется ещё где-то, то можно сбрутить и воспользоваться). Ещё в FDE есть смысл, если нужна защита от Evil Maid. Только нужна ещё доверенная загрузка
Тобеж если не имеется шапочки из фольги то оно нафиг не всралось? Хомяк зашифровал и хватит?
Если не имеется шапочки из фольги, то никакого шифрования не нужно
Хаха Щас бы в 2021 такое спиздануть Даже смартфоны шифруются искаропки
Ну в целом да. Только если на девайсе были ценные данные, а сам девайс побывал в руках злоумышленников, то диск потом лучше в офлайн режиме дешифровывать, вытаскивать данные и ось по новой накатывать
Осуждаю На ноутах тоже не нужно ничего?
Ну это понятно Спасибо за обьяснение
Ну а что тут такого? В 2021 году у нас 95% людей be like "зачем мне шыфрование, мне нечего скрывать, правительство если захочет хакнет кого хочет"
Ага Как раз на правительство насрать А вот если какой-то васян спиздит у тебя все будет очень не приятно
Я ничего не говорю против шифрования, у самого full disk encryption. Но отличие FDE от home encryption я вижу только в необходимости initramfs'а. Моё личное мнение: в плане шифрования либо не паришься, либо упарываешься по полной
> только в необходимости initramfs Actually... https://forums.gentoo.org/viewtopic-t-1110764-start-0.html
Ну так и какой шизойд будет бутить свой ноут после того как он побывал хер пойми где А FDE лишняя жопоболь наверное чисто для последних шифропанков Простому юзеру как выяснилось достаточно шифрованого хомяка Просто чтобы васян спиздивший у тебя ноут не вытащил оттуда все
Также и со смартфонами На которых сейчас вроде вообще по умолчанию включено шифрование
В айфонах и подавно
Ноут еще можно чистить чужими руками :) 2-3 часа он хз где. И хз грузить или не грузить. Переустановки системы достаточно или нет )) Мне кажется, можно.
Не вижу никакой жопоболи в FDE. Собрать initramfs с dm-crypt/cryptsetup и подправить загрузчик
Ну да После того как твой шифрованый ноут побывал черт знает где просто почистил и все А ценные данные по любому есть в бэкапах где-нить еще если ты не клоун
У тебя цепочка загрузки доверенная?
если нет, то после того как потерял ноут из области видимости — НЕ ВВОДИ ПАРОЛЬ
Ну да Выше уже все я написал
Я не про то. Мой шифрованный ноут не пойми где пока его чистят от пыли и меняют термопасту :) Это уже хз где
Ну если ты в сервис ходишь изза такого то мне тебя уже жаль)
Обсуждают сегодня