172 похожих чатов

А вот вопрос по полному шифрованию Ubuntu, при установке можно

использовать шифрование LUKS, ввести пароль, и при каждом запуске этот пароль вводить, вроде как проще некуда.
Однако, если загуглить как полностью зашифровать Ubuntu, то там целый талмуд по форматированию диска, создание файловой разметки, куча команд перед установкой системы, и так далее.

А в чем разница между этими двумя вариантами? Я правильно понимаю, что первый вариант это условное шифрование, которое особой секьюрностью не обладает?

10 ответов

15 просмотров

не правильно, Вам скорее всего вообще не нужно шифрование раздела.

А-В Автор вопроса
Ale><ander
не правильно, Вам скорее всего вообще не нужно шиф...

а как тогда убунту на VPS зашифровать, чтобы хостер условно не мог получить доступа? не совсем понял, то есть при установке это шифрование не поможет?

А В
а как тогда убунту на VPS зашифровать, чтобы хосте...

никак. шифрование не про защиту от хостера, у хостера ВСЕГДА есть доступ к данным, ибо железо его.

Давно не ставил ubuntu, но, судя по всему, она не шифрует /boot, где находится загрузчик. То, что ты нагуглил скорее всего, предлагает и его тоже зашифровать. Но я не телепат и написал фигню. Хоть бы ссылку кинул про что спрашиваешь

А-В Автор вопроса
Ilya Anfimov
Никак.

дедик тоже не поможет?

А В
дедик тоже не поможет?

если только с электронной пломбой.

А В
дедик тоже не поможет?

Дедик поможэт существенно лучшэ. Собственно, из работающей vps твои ключи из памяти извлекаются небольшыми и незаметными изнутри усилиями. Потому шыфрование vps можэт помочь разве что бэкапы, которые хостер делает, как-то сохранить от внимания злоумышленников -- а от прямой атаки на хостера не поможэт практически никак. Расковырять дедик гораздо труднее незаметно. Но всё равно есть вопросы с тем, что у хостера есть доступ к консоли BIOS, есть возможность вставить в PCI карточку чтения памяти. Это всё заметно более заметно и напряжно, правда.

Тебе рано

Похожие вопросы

Обсуждают сегодня

30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Как передать управляющий символ в открытую через CreateProcess консоль? Собсна, есть процедура: procedure TRedirectThread.WriteData(Data: OEMString); var Written: Cardinal;...
Serjone
6
Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
Карта сайта