2017-08-10 07:54 keltezéssel, Lajber Zoltan írta:
hanem minden titkos, ami az lehet. A boot partíció sajnos nem lehet,
azon ne tarts érzékeny adatot, és tudj róla, hogy azt rosszindulatúan
http://www.pavelkogan.com/2014/05/23/luks-full-disk-encryption/
Ekkor ugyan ketszer kerhet jelszot: 1x a grub, es meg 1x a kernel.
Erre ket megoldast talaltam ki, de egyiket sem probaltam meg:
-LUKS kulcs bekerul az initrd-be, igy kernel mar nem keri, csak a grub
-kulso (usb, sdkartya) dev-en tartom a kulcsot, es ezt kiveszem,
amikor elrakom a laptoptot.
Azért a teljesítmény vonatkozásában nagyon nem mindegy, hogy milyen
encryption van a kódban, és milyen CPU a gépben. A régebbi i5 és
i3-asokban pl. nincs AES, és ha ezt a titkosítás igényli, az nagyban meg
tudja fogni a CPU-t - kisebb adatmennyiségnél ez nem számottevő, de
nagyobbak esetén jelentősen.
_________________________________________________
linux lista - linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux