Hiện tại không có lỗ hổng nào được biết đến trong mã hóa trong Ubuntu 11.10. Đã có một số. Nói chung, các lỗ hổng ecryptfs liên quan đến kẻ tấn công đã đăng nhập vào hệ thống của bạn, người có thể gây ra sự từ chối dịch vụ. Có một vấn đề LUKS trong đó người dùng ngạc nhiên khi một tùy chọn cấu hình đơn giản trong công cụ phân vùng có thể phá hủy hoàn toàn và vĩnh viễn một phân vùng.
Trong khoảng 5 * 10 ^ 9 năm, chúng tôi hy vọng hành tinh này sẽ bị Mặt trời mở rộng nhấn chìm. Mã hóa AES-256 hoàn toàn có thể chống lại cuộc tấn công trong thời gian dài. Tuy nhiên, như bạn có thể nhận thức được, có rất nhiều điểm yếu tiềm ẩn khác và chúng có thể lặp lại.
Bạn sẽ biết rằng bạn đã mã hóa đĩa hiệu quả? Nó phức tạp lắm. Những người chu đáo không đồng ý về việc lựa chọn cài đặt nào đủ hiệu quả. Bạn có biết rằng bạn phải cài đặt mã hóa toàn bộ đĩa từ đĩa CD cài đặt thay thế của Ubuntu bằng LUKS chứ không phải ecryptfs không? Bạn có biết LUKS đã lưu trữ cụm mật khẩu trong RAM ở dạng văn bản đơn giản hoặc rằng một khi một tệp được mở khóa bởi bất kỳ người dùng nào thông qua ecryptfs, thì ecryptfs không bảo vệ nó khỏi bất kỳ người dùng nào khác? Đĩa của bạn đã từng được kết nối với một hệ thống cho phép gắn bộ nhớ không được mã hóa, thay vì đặt chính sách TỰ TIN rõ ràng để cấm điều đó chưa? Nơi mà bạn đã giữ bản sao lưu của đĩa mã hóa của bạn? Bạn đã tạo bản sao lưu vì bạn biết rằng các đĩa được mã hóa nhạy cảm hơn nhiều với các lỗi thông thường, phải không?
Bạn có chắc chắn mật khẩu của bạn không nằm trong số hàng tỷ (giống như hàng nghìn tỷ đồng hay bất cứ thứ gì hiện tại) về các khả năng có thể đoán được không? Là người cố gắng giải mã đĩa của bạn thực sự là một người lạ ngẫu nhiên, có động lực và tài trợ kém, không có nguồn lực? Bạn có chắc chắn không thể lấy được mật khẩu của mình bằng cách giả mạo phần mềm (tấn công "người giúp việc xấu xa"), quan sát hệ thống đang chạy ("lướt vai", "túi đen" hoặc tấn công "khởi động lạnh"), v.v.? Bạn đã tránh được các cuộc tấn công mà mọi người mắc phải như thế nào: email và tải xuống vi-rút, JavaScript độc hại, lừa đảo?
Làm thế nào sâu sắc bạn cam kết giữ bí mật mật khẩu của bạn? Bạn sẽ ở khu vực pháp lý nào? Bạn có thể đi tù? Có những người khác biết những bí mật được bảo vệ bởi mã hóa đĩa của bạn không? Bạn có muốn trả giá cho bí mật của mình ngay cả khi những người đó tiết lộ chúng?