2017-08-10 07:54 keltezéssel, Lajber Zoltan írta:
hanem minden titkos, ami az lehet.  A boot partíció sajnos nem lehet,
azon ne tarts érzékeny adatot, és tudj róla, hogy azt rosszindulatúan

http://www.pavelkogan.com/2014/05/23/luks-full-disk-encryption/

Ekkor ugyan ketszer kerhet jelszot: 1x a grub, es meg 1x a kernel.
Erre ket megoldast talaltam ki, de egyiket sem probaltam meg:
-LUKS kulcs bekerul az initrd-be, igy kernel mar nem keri, csak a grub
-kulso (usb, sdkartya) dev-en tartom a kulcsot, es ezt kiveszem, amikor elrakom a laptoptot.

Azért a teljesítmény vonatkozásában nagyon nem mindegy, hogy milyen encryption van a kódban, és milyen CPU a gépben. A régebbi i5 és i3-asokban pl. nincs AES, és ha ezt a titkosítás igényli, az nagyban meg tudja fogni a CPU-t - kisebb adatmennyiségnél ez nem számottevő, de nagyobbak esetén jelentősen.
_________________________________________________
linux lista      -      linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

válasz