लैपटॉप चोरी होने की स्थिति में निजी जानकारी की सुरक्षा के हितों में, मैं लिनक्स सिस्टम को एन्क्रिप्ट करने का सबसे अच्छा तरीका ढूंढ रहा हूं।
स्वैप सहित पूरे डिस्क एन्क्रिप्शन के नुकसान:
- प्री-बूट पासवर्ड प्रॉम्प्ट एक तरह से बदसूरत और बिना पॉलिश वाला होता है, जो बूट मैसेज के बीच छिपा हुआ होता है (क्या यह कुछ अलग हो सकता है?)
- दो बार लॉग इन करने की आवश्यकता है (यदि आपके पास जीडीएम लॉगिन स्क्रीन है और कई उपयोगकर्ताओं की आवश्यकता है)
Libpam- माउंट या समान का उपयोग करके व्यक्तिगत फ़ोल्डर एन्क्रिप्शन के नुकसान:
- केवल उपयोगकर्ता के होम फ़ोल्डर को एन्क्रिप्ट किया गया है (जबकि / /, / var आदि में संवेदनशील जानकारी भी हो सकती है)।
- स्वैप फ़ाइल को एन्क्रिप्ट नहीं किया गया है, इसलिए वहां संवेदनशील डेटा का रिसाव होने की संभावना है
- सुरक्षित रूप से हाइबरनेट करने का कोई तरीका नहीं।
अगर यह मायने रखता है तो मैं डेबियन लिनक्स का उपयोग कर रहा हूं। हास्यास्पद रूप से सुरक्षित होने की आवश्यकता नहीं है, लेकिन मन की शांति चाहते हैं कि एक चोर मेरी पहचान, बैंक खाता विवरण, वीपीएन लॉगिन आदि चोरी नहीं कर सकता है यदि यह बंद / हाइबरनेट करते समय चोरी हो जाता है।
क्या आप मेरी उपरोक्त समस्याओं के समाधान के तरीकों के बारे में जानते हैं?