Liệu ecryptfs mã hóa nội dung của từng tệp hay chỉ cây thư mục?


2

Gần đây tôi đã gặp sự cố với ổ cứng và có vẻ như nó đã làm hỏng các tệp ecryptfs (và một số người khác ở gần đó). Tôi muốn biết liệu tôi vẫn có thể khôi phục nội dung hay không vì tôi thấy rằng thực sự có một số tệp trong thư mục .Private .


4
Ecryptfs không phải là mã hóa toàn bộ đĩa. Nó chỉ trích xuất các tập tin cá nhân.
Ramhound

@Ramhound Có Tôi đã đọc về điều đó nhưng nó có thực sự mã hóa tệp hoặc chỉ con trỏ đến tệp đó hay còn gọi là inode?
user725791

Nó mã hóa tập tin; Cố gắng mở tệp; nó sẽ được mã hóa;
Ramhound

@Ramhound ok cảm ơn. Tôi đã cố gắng nhưng tôi không chắc chắn thời tiết nó thực sự được mã hóa hay chỉ là một tập tin thực thi. Vì vậy, nếu tôi chụp ảnh đĩa, tôi vẫn không đọc được các tệp được mã hóa đó.
user725791

1
@Ramhound rằng vì toàn bộ thư mục Home của tôi được mã hóa và tôi từ một thanh USB trực tiếp và tất cả các thư mục trong thư mục chính đều có tên khó hiểu. IDK là
user725791

Câu trả lời:


1

Có, ecryptfs mã hóa các tệp riêng lẻ (thường sử dụng mã hóa AES nếu tôi nhớ lại). Dữ liệu được mã hóa ở phần còn lại.

Điều đó nói rằng, có những hạn chế đáng kể đối với việc triển khai hơi cũ (nghĩ năm 2015 trở về trước), đặc biệt là CV-2014-9687 trong số những người khác - làm cho nó tốt hơn sau đó, nhưng không phải trong cùng một giải đấu như mã hóa toàn bộ đĩa LUKS. (Nói chung gói này có một bản ghi bảo mật ít xuất sắc hơn, nhưng chắc chắn nó không có gì tốt hơn và hữu ích khi bạn cần đồng bộ hóa tại một tệp - chỉ cần đừng quên sao lưu tệp .encfs?


Ít hơn sao? Có lẽ bạn đang nhầm lẫn eCryptfs với encfs (vì, sau này, trong phản hồi của bạn, bạn nói về .encfs, thay vì .ecryptfs). Tiết lộ đầy đủ: Tôi là một trong những tác giả và người duy trì eCryptfs.
Dustin Kirkland

Bạn có thể đúng, nhưng khi tôi nghiên cứu mã hóa toàn bộ đĩa và mã hóa tất cả các tùy chọn mã hóa tệp (Linux) đã xuất hiện mong muốn. Tôi có một hồi ức mơ hồ phải thực hiện mã hóa yếu khi đối thủ của bạn có ít nhất 2 bản sao dữ liệu của bạn với một số thay đổi cho phép giảm mạnh không gian chính.
davidgo
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.