Publicitate

Confidențialitatea este greu de păstrat în zilele noastre. Având în vedere recenta criză de spionaj a Windows 10, nu este de mirare de ce atât de mulți oameni se adună în schimb la Linux 5 motive pentru care Windows 10 te-ar putea face să treci la LinuxÎn ciuda absorbției uriașe a Windows 10, au existat multe critici pentru noul sistem de operare veșnic al Microsoft. Iată cinci motive principale pentru care Windows 10 te-ar putea enerva suficient pentru a trece la Linux. Citeste mai mult . Dacă vă pasă de confidențialitatea adevărată, Linux este cel mai bun pariu.

Și în zilele noastre, adevărata confidențialitate este practic imposibil fără utilizarea criptării Nu doar pentru paranoizi: 4 motive pentru a-ți cripta viața digitalăCriptarea nu este doar pentru teoreticienii conspirației paranoici și nici nu este doar pentru tociștii tehnologiei. Criptarea este ceva de care poate beneficia orice utilizator de computer. Site-urile web tehnologice scriu despre cum vă puteți cripta viața digitală, dar... Citeste mai mult ,

instagram viewer
așa că trebuie să vă criptați datele ori de câte ori este posibil, așa cum vă convine.

Crezi că este mai mult efort decât merită? Nu credeți acele mituri de criptare Nu crede aceste 5 mituri despre criptare!Criptarea sună complexă, dar este mult mai simplă decât cred majoritatea. Cu toate acestea, s-ar putea să vă simțiți puțin prea întuneric pentru a folosi criptarea, așa că haideți să desființăm câteva mituri de criptare! Citeste mai mult ! Iată trei moduri ușoare de a cripta datele: prin partiții de disc, pe directoare individuale sau după fișiere individuale.

Criptați partițiile de disc cu LUKS

Te poți gândi la LUKS (Linux Unified Key Setup) ca interfață care se află între sistemul de operare și o partiție fizică de date. Când doriți să citiți sau să scrieți un fișier, LUKS gestionează fără probleme criptarea și decriptarea.

Rețineți că există câteva dezavantaje ale criptării unei partiții de disc 4 motive pentru a cripta partițiile LinuxVă gândiți să vă criptați discul Linux? Este o mișcare înțeleaptă, dar așteptați până când veți lua în considerare argumentele pro și contra. Citeste mai mult deci procedați cu grijă. În cel mai bun caz, va afecta performanța generală, în cel mai rău caz poate face imposibilă recuperarea datelor. Înainte de a cripta o partiție, asigurați-vă că faceți o copie de rezervă a datelor Cum să faci copii de siguranță ale datelor pe Ubuntu și alte distribuțiiCâte date sensibile ați pierde dacă unitatea dvs. de disc ar muri? Desigur, aveți nevoie de o soluție de backup, dar realizarea de copii de siguranță în Linux poate fi dificilă dacă nu știți ce faceți... Citeste mai mult !

Pentru a instala LUKS, veți avea nevoie de utilitarul front-end:

sudo apt-get update
sudo apt-get install cryptsetup

Distribuțiile cu YUM în loc de APT pot folosi:

yum instalează cryptsetup-luks

Pentru a configura LUKS, rulați acestea în terminal:

dd if=/dev/random of=/home//basefile bs=1M count=128
cryptsetup -y luksFormat /home//basefile
cryptsetup luksOpen /home//basefile volum1

Amintiți-vă să înlocuiți cu propriul nume de cont Linux!

Cu containerul LUKS configurat, trebuie să creați un sistem de fișiere deasupra acestuia și să-l montați. În acest caz, folosim EXT4:

mkfs.ext4 -j /dev/mapper/volume1
mkdir /mnt/fișiere
montați /dev/mapper/volume1 /mnt/files

De fiecare dată când porniți computerul, va trebui să „deblocați” și să montați LUKS pentru a face disponibilă partiția criptată:

cryptsetup luksOpen /home//basefile volum1
montați /dev/mapper/volume1 /mnt/files

Și de fiecare dată când doriți să închideți, va trebui să demontați și să „blocați” în siguranță LUKS pentru a recripta partiția:

demontați /mnt/fișiere
cryptsetup luksÎnchide volumul1

Se întâmplă multe în culise cu aceste comenzi, în special cele care implică configurarea LUKS, așa că vă recomandăm să citiți această prezentare LUKS de către LinuxUser pentru o defalcare pas cu pas a acestor instrucțiuni.

De asemenea, rețineți că majoritatea distribuțiilor Linux moderne vă permit să configurați criptarea întregului disc folosind LUKS în timpul instalării sistemului de operare. În zilele noastre, acesta este cel mai sigur și mai ușor mod de a face criptarea întregului disc.

Criptează directoare cu eCryptfs

Pentru majoritatea utilizatorilor Linux de acasă, criptarea întregului disc și criptarea partiției discului sunt exagerate. De ce să criptezi totul când poți doar să criptezi directoarele care dețin datele tale sensibile? La urma urmei, este mai rapid și mai convenabil.

Puteți face acest lucru folosind un utilitar numit eCryptfs, un utilitar de clasă întreprindere care vă permite să criptați directoare individuale fără să vă faceți griji cu privire la sistemele de fișiere, partiții, montare etc.

Folosind eCryptfs, puteți fie să criptați întregul tău director principal sau poți cripta orice director de pe sistemul dumneavoastră (deși, de obicei, veți alege un director din directorul principal, cum ar fi /home//Secure).

Pentru a începe, va trebui să instalați eCryptfs:

sudo apt-get update
sudo apt-get install ecryptfs-utils

Distribuțiile cu YUM în loc de APT pot folosi:

yum instalează ecryptfs-utils

Odată ce este instalat, continuați și creați directorul pe care doriți să îl utilizați ca criptat. NU utilizați un director existent, deoarece orice fișiere din interior vor fi inaccesibile după ce directorul este criptat:

mkdir /home//Secure

Pentru a cripta directorul, montați directorul pe el însuși folosind

ecryptfs

Sistemul de fișiere:

mount -t ecryptfs /home//Securizat /acasă//Secure

Prima dată când faceți acest lucru, vi se va cere să configurați criptarea. Alege AES cifra, setați octeții cheie la 32, Spune Nu la trecerea textului simplu și spuneți Nu la criptarea numelui de fișier (dacă nu doriți).

Când demontați directorul, niciunul dintre conținut nu va putea fi citit:

sudo umount /home//Secure

Remontați directorul pentru a-i face conținutul accesibil.

Dacă doriți să criptați întregul director principal pentru un utilizator, procesul este de fapt chiar mai ușor decât acesta, deoarece eCryptfs vine cu un instrument de migrare încorporat care vă ghidează prin el. Consultați-ne ghid pentru criptarea folderului Acasă Cum să criptați folderul de acasă după instalarea Ubuntu [Linux]Imaginează-ți asta: este o zi grozavă, ești ocupat să lucrezi la computer la un eveniment și totul pare în regulă. După un timp obosești și decizi să iei ceva de mâncare și să închizi... Citeste mai mult pentru detalii pas cu pas.

Și pe Ubuntu, puteți chiar să configurați criptarea directorului de acasă chiar de pe Live CD-ul, care decriptează și recriptează automat directorul de acasă la conectare.

Criptați fișierele cu AESCrypt

Să presupunem că doriți și mai multă granularitate cu criptările datelor. Nu aveți nevoie de o întreagă partiție de disc sau un director pentru a fi criptat - tot ce aveți nevoie este capacitatea de a cripta/decripta fișiere individuale la cerere.

În acest caz, un instrument gratuit ca AESCrypt va fi probabil mai mult decât suficient pentru tine. Vine cu o interfață grafică, astfel încât nu trebuie să fii un maestru de terminale sau un expert Linux pentru a-l folosi. Este rapid, ușor și nedureros.

Pentru a instala AESCrypt, puteți descărca fie scriptul de instalare, fie codul sursă de pe site-ul principal. Cu toate acestea, pentru utilizatorii Ubuntu, vă recomandăm să utilizați depozitul neoficial PPA:

sudo add-apt-repository ppa: aasche/aescrypt
sudo apt-get update
sudo apt-get install aescrypt

Pentru a cripta un fișier, faceți clic dreapta pe el și selectați Deschideți cu AESCrypt. Vi se va cere să introduceți o parolă. Acesta va fi necesar pentru a decripta fișierul mai târziu, așa că nu-l uitați.

Criptarea unui fișier produce de fapt un fișier separat cu extensia AES, păstrând în același timp fișierul original intact. Simțiți-vă liber să păstrați sau să ștergeți originalul. Utilizați doar fișierul AES atunci când trimiteți prin e-mail, încărcați în stocarea în cloud etc.

Pentru a decripta un fișier, faceți clic dreapta pe versiunea AES și selectați Deschideți cu AESCrypt. Introduceți parola care a fost folosită pentru a cripta fișierul și va produce o copie separată, identică.

De asemenea, puteți utiliza linia de comandă pentru a cripta:

sudo aescrypt -e -p 

Și pentru a decripta:

sudo aescrypt -d -p 

Avertisment: Când AESCrypt produce un fișier după criptare sau decriptare, acesta va suprascrie automat orice fișier cu același nume. Este responsabilitatea dvs. să vă asigurați că nu au loc suprascrieri accidentale.

Criptarea este importantă, nu o neglijați!

La sfarsitul zilei, criptarea chiar funcționează Cum funcționează criptarea și este cu adevărat sigură? Citeste mai mult pentru a vă proteja datele de snoopers, sniffers și alți intruși năzuitori. Ar putea părea o durere în fund chiar acum, dar curba de învățare este mică, iar recompensele sunt grozave.

Iată ce vă recomandăm pentru a menține lucrurile simple: Creați un director criptat în directorul dvs. de pornire (folosind eCryptfs) și utilizați-l pentru a stoca fișierele sensibile. Dacă doriți vreodată să trimiteți un fișier prin Internet, criptați-l individual (folosind AESCrypt).

Sunteți obsesiv de confidențialitate și criptare? Cât de departe sunteți dispus să mergeți pentru a vă păstra datele? Ce alte metode folosesti? Spune-ne în comentarii!

Joel Lee are un B.S. în Informatică și peste șase ani de experiență profesională în scris. El este redactorul șef pentru MakeUseOf.