¿Cuáles son las ventajas / desventajas de la nueva función de cifrado en ubuntu 13.10?


41

Estoy en medio de la instalación de 13.10 y la página de Ubuntu que estaba siguiendo sobre cómo instalar desde una memoria USB no dice nada sobre estas dos opciones (en la pantalla Tipo de instalación):

1) Cifre la nueva instalación de Ubuntu por seguridad (elegirá una clave de seguridad en el siguiente paso).

2) Use LVM con la nueva instalación de Ubuntu (esto configurará la administración de volumen lógico. Permite tomar instantáneas y cambiar el tamaño de la partición más fácilmente)

Soy un escritor que usa la computadora principalmente para escribir libros electrónicos, pero también hago todas las cosas que la mayoría de la gente hace: comprar cosas en línea, banca en línea, etc. Quiero que mi información esté segura pero no quiero sobrecargar mi sistema con seguridad cosas tampoco. Y he leído muchas de las preguntas con temas similares aquí en el foro, pero todas han sido sobre cosas más técnicas de las que me preocupan.

¿Puede alguien decirme en términos reales sobre las implicaciones de estas dos opciones? Gracias.


Tenga en cuenta que si elige no cifrar la instalación, puede elegir cifrar solo su carpeta de inicio. Esto mantendría los documentos, fotos y otra información personal en privado sin molestarse en cifrar el código del sistema operativo y los programas, lo que generalmente no es necesario.
dericke

Respuestas:


48

1) Cifre la nueva instalación de Ubuntu por seguridad (elegirá una clave de seguridad en el siguiente paso).

¿Qué significa esta opción?

Al habilitar esta opción, habilita el cifrado completo de su partición de Ubuntu en su disco duro. Cada vez que inicie su computadora en Ubuntu, deberá proporcionar una frase de contraseña para poder acceder a su partición de Ubuntu. Tenga en cuenta que esto es independiente de la contraseña que utiliza para iniciar sesión en un usuario, que aún deberá proporcionar después de dar su frase de contraseña.

Cuando no encriptas, tus datos se muestran en texto plano que cualquiera puede leer; los datos no se almacenan teniendo en cuenta la seguridad. En una situación donde su computadora es robada, los ladrones podrían leer fácilmente cualquier información contenida en su sistema operativo. Su contraseña de usuario no protege necesariamente sus datos porque los ladrones podrían usar un LiveCD de Ubuntu (por ejemplo) para evitar esto y obtener acceso.

En otras palabras, su contraseña es como la llave de la puerta de su casa que contiene objetos de valor bien organizados (datos). Desafortunadamente, existen alternativas para evitar esta seguridad, como romper una ventana, por lo que al final un ladrón no tendrá muchos problemas para encontrar y robar algo de valor en su hogar organizado.

Ventaja

La ventaja de cifrar su partición de Ubuntu es que puede estar seguro de que un "atacante" que tenga acceso físico a su disco será muy poco probable que recupere datos. Recuerde, esto incluirá datos que quizás no considere importantes, como los archivos de su programa, ya que toda la partición de Ubuntu se encripta.

Para continuar con la analogía, su casa ahora es un tugurio completo; Los datos cifrados aparecen codificados y aleatorios. Incluso si el ladrón obtiene acceso a la casa, tendrá dificultades para encontrar / obtener algo de valor.

Desventajas

Las desventajas (al menos las que se me ocurren o he encontrado) son:

  1. Hay una sobrecarga computacional, lo que significa que su sistema funcionará más lentamente. Aunque, esto generalmente es insignificante con las CPU modernas con hardware AES-NI.
  2. Debe recordar una frase de contraseña, así como una contraseña de inicio de sesión para comenzar a usar Ubuntu.
  3. Si utiliza un software antirrobo como Prey, el ladrón tendrá dificultades para iniciar sesión. Por lo tanto, estas herramientas antirrobo pueden volverse inútiles. Sin embargo , esto se puede eludir dándole al ladrón una partición ficticia alternativa del SO para usar que normalmente no usaría usted mismo.
  4. La recuperación de datos se vuelve más difícil ya que no solo puedes 'mirar' tu partición, también debes descifrarla.
  5. Perder u olvidar su frase de contraseña significará que perderá el acceso a datos importantes; Serás considerado no diferente a un ladrón. Esto realmente nunca debería suceder a menos que sufras una lesión grave en la cabeza. Sin embargo, puede evitar este desastre inesperado haciendo una copia de seguridad de los datos importantes en otro lugar, lo que debería hacer independientemente.

También...

Debería decirse que hay una forma de encriptación 'más liviana' con solo encriptar su Ubuntu / home '; / home es generalmente donde se almacena algo de valor para un usuario típico). Al usar este método, solo necesita la contraseña de usuario al iniciar e iniciar sesión. La frase de contraseña que elija solo la usa específicamente cuando necesita recuperar datos y ya no puede iniciar sesión, por ejemplo, porque su Ubuntu de alguna manera se corrompió

2) Use LVM con la nueva instalación de Ubuntu (esto configurará la administración de volumen lógico. Permite tomar instantáneas y cambiar el tamaño de la partición más fácilmente)

Esta página resume bien LVM. Esencialmente, si planea jugar con particiones a menudo o requiere una partición avanzada y flexible, entonces puede considerar marcar esto para hacer la vida más fácil. Realmente no hay desventajas para un usuario típico.


1
El instalador de ubuntu me permite seleccionar esta opción, Y también encriptar el directorio / home. ¿Asumo que no debería seleccionar ambos?
Konstantin Schubert

2

Una enorme DESVENTAJA (para mí) si usa la opción no. 1 y encripta su disco duro, es que: 1) si olvida o pierde su contraseña / clave, pierde todo y no puede acceder a nada nuevamente, y 2) si su instalación de Ubuntu se rompe por completo (no se inicia, se corrompe, etc. ) o si el hardware de su PC falla, al menos todos sus archivos están limpios y aún puede leerlos en cualquier computadora.

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.