Reklaam
Privaatsust on tänapäeval raske säilitada. Arvestades hiljutist Windows 10 luuramise kokkuvarisemist, pole ime, miks nii palju inimesi koonduvad selle asemel Linuxi poole 5 põhjust, miks Windows 10 võib panna teid Linuxile üle minemaHoolimata Windows 10 tohutust kasutuselevõtust on Microsofti uue igavese operatsioonisüsteemi kohta palju kriitikat. Siin on viis peamist põhjust, miks Windows 10 võib teid Linuxile üleminekuks piisavalt ärritada. Loe rohkem . Kui teile meeldib tõeline privaatsus, on Linux teie jaoks parim valik.
Ja tänapäeval on tõeline privaatsus krüptimist kasutamata praktiliselt võimatu Mitte ainult paranoia jaoks: 4 põhjust oma digitaalse elu krüpteerimiseksKrüpteerimine pole mõeldud ainult paranoiliste vandenõuteoreetikute jaoks ega ka ainult tehnikahuvilistele. Krüpteerimine on midagi, millest saavad kasu iga arvutikasutaja. Tehnikaveebisaidid kirjutavad, kuidas saate oma digitaalset elu krüpteerida, kuid... Loe rohkem , nii et peate oma andmed võimaluse korral krüpteerima, nii nagu teile sobib.
Kas arvate, et see on rohkem pingutust kui väärt? Ärge uskuge neid krüpteerimismüüte Ärge uskuge neid 5 müüti krüptimise kohta!Krüpteerimine kõlab keeruliselt, kuid on palju lihtsam kui enamik arvab. Sellegipoolest võite tunda end krüptimise kasutamiseks liiga pimedas, nii et murrame mõned krüpteerimismüüdid! Loe rohkem ! Siin on kolm lihtsat viisi andmete krüpteerimiseks: ketta partitsioonide, üksikute kataloogide või üksikute failide kaupa.
Krüptige kettapartitsioonid LUKS-iga
Võite mõelda LUKS (Linux Unified Key Setup) liidesena, mis asub operatsioonisüsteemi ja füüsilise andmepartitsiooni vahel. Kui soovite faili lugeda või kirjutada, tegeleb LUKS krüptimise ja dekrüpteerimisega sujuvalt.
Pange tähele, et neid on kettapartitsiooni krüptimisel on mitmeid negatiivseid külgi 4 põhjust oma Linuxi partitsioonide krüptimiseksKas mõtlete oma Linuxi ketta krüptimisele? See on tark samm, kuid oodake, kuni olete poolt- ja vastuargumente kaalunud. Loe rohkem nii et jätkake ettevaatlikult. Parimal juhul mõjutab see üldist jõudlust, halvimal juhul võib see muuta andmete taastamise võimatuks. Enne partitsiooni krüptimist varundage kindlasti oma andmed Ubuntu ja muude distributsioonide andmete varukoopiate tegemineKui palju tundlikke andmeid te kaotaksite, kui teie kettaseade sureb? Loomulikult on teil vaja varunduslahendust, kuid Linuxis võib varukoopiate tegemine olla keeruline, kui te ei tea, mida teete... Loe rohkem !
LUKS-i installimiseks vajate esiotsa utiliiti:
sudo apt-get värskendus
sudo apt-get install cryptsetup
Distros, kus APT asemel on YUM, saab kasutada:
yum installi cryptsetup-luks
LUKS-i seadistamiseks käivitage terminalis järgmised toimingud:
dd if=/dev/random of=/home//basefail bs=1M count=128
cryptsetup -y luksFormat /home//basefile
cryptsetup luksAva /home//baasfaili maht1
Ärge unustage välja vahetada
Kui LUKS-i konteiner on seadistatud, peate selle peale looma failisüsteemi ja ühendama selle. Sel juhul kasutame EXT4:
mkfs.ext4 -j /dev/mapper/volume1
mkdir /mnt/files
mount /dev/mapper/volume1 /mnt/files
Iga kord, kui arvuti sisse lülitate, peate krüptitud partitsiooni kättesaadavaks tegemiseks LUKS-i lukust lahti võtma ja ühendama.
cryptsetup luksAva /home//baasfaili maht1
mount /dev/mapper/volume1 /mnt/files
Ja iga kord, kui soovite välja lülitada, peate partitsiooni uuesti krüptimiseks LUKS-i ohutult lahti ühendama ja lukustama:
umount /mnt/files
cryptsetup luksSule köide1
Nende käskudega toimub palju telgitaguseid, eriti neid, mis hõlmavad LUKS-i seadistamist, seega soovitame lugeda see LUKS-i ülevaade, mille autor on LinuxUser nende juhiste samm-sammult jaotamiseks.
Pange tähele ka seda, et enamik kaasaegseid Linuxi distributsioone võimaldavad teil operatsioonisüsteemi installimise ajal seadistada LUKS-i abil kogu ketta krüptimist. Tänapäeval on see kõige turvalisem ja lihtsaim viis kogu ketta krüptimiseks.
Kataloogide krüptimine eCryptfs-iga
Enamiku Linuxi kodukasutajate jaoks on kogu ketta krüptimine ja kettapartitsiooni krüptimine üle jõu käivad. Miks krüpteerida kõike, kui saate krüpteerida lihtsalt kataloogid, mis hoiavad teie tundlikke andmeid? Lõppude lõpuks on see kiirem ja mugavam.
Seda saate teha utiliidi nimega eCryptfs, ettevõtteklassi utiliit, mis võimaldab krüpteerida üksikuid katalooge, ilma et peaksite muretsema failisüsteemide, partitsioonide, paigaldamise jms pärast.
eCryptfsi abil saate kas krüptida kogu teie kodukataloog või saate krüpteerida mis tahes kataloog teie süsteemis (kuigi tavaliselt valite kataloogi oma kodukataloogis, näiteks /home/
).
Alustamiseks peate installima eCryptfsi:
sudo apt-get värskendus
sudo apt-get install ecryptfs-utils
Distros, kus APT asemel on YUM, saab kasutada:
yum installige ecryptfs-utils
Kui see on installitud, jätkake ja looge kataloog, mida soovite krüpteeritud kataloogina kasutada. ÄRGE kasutage olemasolevat kataloogi, kuna pärast kataloogi krüptimist ei pääse sellesse failid juurde:
mkdir /home//Secure
Kataloogi krüptimiseks ühendage kataloog enda külge, kasutades
ecryptfs
failisüsteem:
mount -t ecryptfs /home//Turvaline /kodu//Secure
Kui teete seda esimest korda, palutakse teil krüpteering konfigureerida. Vali AES šifr, määrake võtmebaidid väärtusele 32, ütle Ei lihtteksti kaudu ja öelge Ei failinime krüptimiseks (kui te seda ei soovi).
Kataloogi lahtiühendamisel ei ole selle sisu loetav:
sudo umount /home//Secure
Paigaldage kataloog uuesti, et selle sisu oleks juurdepääsetav.
Kui soovite krüpteerida kogu kasutaja kodukataloogi, protsess on tegelikult veelgi lihtsam, kuna eCryptfsiga on kaasas sisseehitatud migreerimistööriist, mis juhendab teid selle läbi. Vaadake meie juhend kodukausta krüptimiseks Kodukausta krüptimine pärast Ubuntu installimist [Linux]Kujutage ette: see on suurepärane päev, töötate mõnel üritusel arvutiga ja kõik tundub olevat korras. Mõne aja pärast väsid ära ja otsustad midagi süüa teha ja sulgud... Loe rohkem samm-sammult üksikasjade vaatamiseks.
Ja Ubuntu puhul saate isegi otse Live CD-lt seadistada kodukataloogi krüptimise, mis automaatselt dekrüpteerib ja krüpteerib sisselogimisel kodukataloogi uuesti.
Krüpteeri failid AESCryptiga
Oletame, et soovite andmete krüptimisel veelgi täpsemat teavet. Krüpteerimiseks ei pea te tervet kettapartitsiooni või kataloogi – kõik, mida vajate, on võimalus nõudmisel üksikuid faile krüptida/dekrüpteerida.
Sel juhul tasuta tööriist nagu AESCrypt on teile tõenäoliselt enam kui piisav. Sellel on graafiline liides, nii et selle kasutamiseks ei pea te olema terminalimeister ega Linuxi ekspert. See on kiire, lihtne ja valutu.
AESCrypti installimiseks saate alla laadida kas installeri skripti või lähtekoodi põhisaidilt. Ubuntu kasutajatel soovitame siiski kasutada mitteametlikku PPA hoidlat:
sudo add-apt-hoidla ppa: aasche/aescrypt
sudo apt-get värskendus
sudo apt-get install aescrypt
Faili krüptimiseks paremklõpsake sellel ja valige Avage AESCryptiga. Teil palutakse sisestada parool. Seda on vaja faili hiljem dekrüpteerimiseks, nii et ärge unustage seda.
Faili krüptimisel luuakse tegelikult eraldi fail AES-laiendiga, säilitades samal ajal algse faili. Võite originaali alles jätta või kustutada. Kasutage lihtsalt AES-faili meili teel saatmisel, pilvesalvestusse üleslaadimisel jne.
Faili dekrüpteerimiseks paremklõpsake AES-i versioonil ja valige Avage AESCryptiga. Sisestage faili krüptimiseks kasutatud parool ja sellest luuakse eraldi identne koopia.
Krüptimiseks saate kasutada ka käsurida:
sudo aescrypt -e -p
Ja dekrüpteerimiseks:
sudo aescrypt -d -p
Hoiatus: kui AESCrypt loob faili pärast krüptimist või dekrüpteerimist, kirjutab see automaatselt üle kõik sama nimega failid. Teie vastutate selle eest, et juhuslikke ülekirjutusi ei toimuks.
Krüpteerimine on oluline, ärge jätke seda tähelepanuta!
Päeva lõpuks, krüptimine tõesti toimib Kuidas krüpteerimine töötab ja kas see on tõesti ohutu? Loe rohkem et kaitsta teie andmeid nuhkijate, nuusutajate ja muude uudishimulike sissetungijate eest. See võib praegu tunduda valutavana, kuid õppimiskõver on väike ja tasu on suurepärane.
Soovitame asjade lihtsaks hoidmiseks järgmist. Looge oma kodukataloogi alla krüptitud kataloog (kasutades eCryptfsi) ja kasutage seda oma tundlike failide salvestamiseks. Kui soovite kunagi faili Interneti kaudu saata, krüptige see eraldi (kasutades AESCrypti).
Kas olete privaatsuse ja krüptimise suhtes kinnisideeks? Kui kaugele olete nõus oma andmete säilitamiseks minema? Milliseid muid meetodeid kasutate? Anna meile kommentaarides teada!
Joel Leel on B.S. arvutiteaduses ja üle kuueaastase erialase kirjutamise kogemuse. Ta on MakeUseOfi peatoimetaja.