Bitlocker-achtige mogelijkheid voor Linux?

Zoals u weet, schakelen IT-afdelingen van grote bedrijven Bitlocker over het algemeen in op elke Windows-laptop. Over het algemeen merkt men hier geen probleem mee en het is relatief effectief in het beschermen van de onbewerkte schijf tegen openbaarmaking van gegevens.

Is er zoiets als dit soort gemakkelijk in te schakelen / onzichtbare versleuteling op Linux?

Reacties

  • cryptsetup? Vandaag de dag vrijwel op elke distro beschikbaar.
  • Het installatieprogramma maakt het gemakkelijk om uit de doos te doen, doet dit na de installatie … niet zozeer maar ja, als je begint met gecodeerde root, is het ' ongelooflijk eenvoudig en robuust.
  • @Bratchley Homedirectory-codering met ecryptfs is eenvoudig te allen tijde. Het ' s enige versleuteling van de hele schijf waarvoor jongleren met partities vereist is.

Antwoord

dm-crypt wordt veel gebruikt voor het versleutelen van blokapparaten op Linux.
Het kan worden ingesteld om bij het opstarten om een wachtwoordzin te vragen, of door een USB-sleutel te vereisen ingevoegd wanneer het systeem wordt ingeschakeld (er is een goede beschrijving van hier ).

Er is ook ecryptfs die versleutelde mappen kan maken die automatisch kunnen worden ontsleuteld bij inloggen op het systeem.

Opmerkingen

  • Maar dit is in tegenstelling tot bitlocker, waar je geen ' een sleutel invoert (tenzij de partitie niet kan worden aangekoppeld). De bescherming is dus in feite om te voorkomen dat de gecodeerde schijf wordt gebruikt in een extern systeem

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *