Como você sabe, os departamentos de TI de grandes empresas geralmente habilitam o Bitlocker em qualquer laptop Windows. Geralmente, não se nota um problema com isso e é relativamente eficaz na proteção do disco bruto de dados que estão sendo divulgados.
Existe algo como esse tipo de criptografia invisível / fácil de habilitar no Linux?
Comentários
Resposta
dm-crypt
é amplamente usado para criptografar dispositivos de bloco no Linux.
Ele pode ser configurado para solicitar uma senha longa na inicialização ou exigindo que uma chave USB seja inserido quando o sistema é ligado (há “uma boa redação sobre isso aqui ).
Há também ecryptfs
que pode criar diretórios criptografados que podem ser descriptografados automaticamente ao fazer login no sistema.
Comentários
- Mas isso é ao contrário do bitlocker, onde você não ' insere uma chave (a menos que a partição não possa ser montada). Portanto, a proteção é basicamente para evitar que o disco criptografado seja usado em um sistema externo
cryptsetup
? Disponível praticamente em qualquer distro hoje.