Új hozzászólás Aktív témák

  • Frawly

    veterán

    válasz Bici #67309 üzenetére

    A keyfile-ozást nem ajánlom. Több okból is: bekészíted vele a kulcsot a lábtörlő alá, így a titkosítás komolytalanná válhat. Másrészt meg rizikós is, véletlenül olvashatatlanná válik a kulcsfájl, buktad a titkosított adatokat, ha nincsenek meg titkosítatlan mentésben. Persze lehet biztonsági másolatot tartani a keyfile-ról, de akkor meg még több kulcsot készítettél be a lábtörlő alá.

    Azt kell érteni, hogy a kényelem és a biztonság ellentétes fogalmak. A jelszót beírni kényelmetlen minden bootkor meg meghajtófelcsatoláskor, főleg ha kellően erős és hosszú, de cserébe a legbiztonságosabb módszer. Én minden bootkor beverek egy 20+ karakteres ATA jelszót (korábban én is LUKS dmcrypt-et használtam épp ilyen jelszóval), majd felhasználói nevet, és egy 10+ karakteres felhasználói jelszót. De csak 1-2 másodpercig tart. Már annyira rááll a kezem, hogy fel sem tűnik, nem esik nehezemre.

Új hozzászólás Aktív témák