Kryptera och skippa user login?

Permalänk
Medlem

Kryptera och skippa user login?

Tjena! Tänkte dra igång min gamle laptop med en ny installation av Ubuntu, krypterar hårddisken genom installationen.

Finns det då någon anledning att ha kvar user login? Kan väl lika gärna köra auto login. Måste ju ändå avkryptera hårddisken varje gång den startas upp

Permalänk
Medlem

Om ingen kan komma åt den så är det väl inga problem att köra autologin men varför då bemöda sig att kryptera?

Permalänk
Medlem
Skrivet av joakim99:

Om ingen kan komma åt den så är det väl inga problem att köra autologin men varför då bemöda sig att kryptera?

Jag tänker tvärtom, varför bemöda sig att ha ett vanligt login när de ändå är krypterat?

Och om någon nu skulle komma åt den så är den krypterad vilket är mer safe än ett vanligt inlogg

Permalänk
Medlem
Skrivet av stayhard:

Och om någon nu skulle komma åt den så är den krypterad vilket är mer safe än ett vanligt inlogg

Hur hjälper krypteringen om du blir av med datorn och du har ställt in automagisk inloggning?

Permalänk
Medlem
Skrivet av twit:

Hur hjälper krypteringen om du blir av med datorn och du har ställt in automagisk inloggning?

Läs en gång till, jag skriver och frågar om de finns någon anledning att ha kvar USER login. Hårddisken måste fortfarande avkrypteras varje gång man startar den, user login kommer efter du låst upp krypteringen

Starta - låsa upp krypteringen med lösen - låsa upp user med lösen och sen är du inne.

Permalänk
Medlem

Ja om du har lösenord för att avkryptera känns det som att du kan slippa lösenord på själva operativsystemet. Nackdelen är väl ifall du lämnar datorn utan att stänga av den, eller i strömsparläge.

Permalänk
Medlem
Skrivet av jocke92:

Ja om du har lösenord för att avkryptera känns det som att du kan slippa lösenord på själva operativsystemet. Nackdelen är väl ifall du lämnar datorn utan att stänga av den, eller i strömsparläge.

Lite det jag fundera på med, känns "onödigt". Jag är enda user, datorn kommer förmodligen aldrig tas utanför hemmet, strömsparläge används aldrig och den kommer alltid stängas av, vilket jag har som rutin här hemma på allt utom servern

Permalänk
Medlem

jag har krypterat och auto login, lämnar jag datorn låser jag den med slock. men inlogg för att starta datorn känns överflödigt om det bara är en användare.

Permalänk
Medlem

@stayhard: Går fint sålänge Autologin bara innebär första gången du bootar vet inte hur Ubuntu väljer att göra här men dom kör väl GDM. Du tänker helt rätt iaf, är datorn krypterad så kan du köra autologin.

BRA val att kryptera, våra CPUER har ju rätt flaggor idag så det påverkar knappt om du kör default chiper.

Är datorn inte krypterad så chrootar man in på 1 sekund via livesticka och byter lösenordet så därför är kryptering A och O på en linux maskin för de är för enkelt att ta över root annars.

Scenario från valfri livesticka att 'hacka' eller byta root lösenord om installationen är gjord utan krytpering som kan copy -> pastas och ni har lyckats förutsatt datorn är utan kryptering. Ändra disk/root_partition bara:

#!/bin/bash mount /dev/disk(root_patition) /mnt sleep 0.5 mount --rbind /dev/sys /mnt/dev mount --rbind /dev/dev /mnt/sys mount -t none proc /prov /mnt/proc chroot /mnt/ /bin/bash passwd root password: re-type password:

Done!

Svaret är: JA. Kryptera ALLTID en linux maskin!. Använd autologin om du är ensam användare på datorn så är det ofarligt och tänk på sätt kräv lösenord om du låter datorn gå ner i viloläge och vid uppvaknandet behöva skriva in lösenord

Permalänk
Medlem

Ubuntu använder ditt lösenord för att skydda dina wifi-lösenord. Då behöver du ändå skriva in det om du använder wifi. Sedan är de flesta datorer på hela tiden eller i suspend och har du inget lösenord då så hjälper det inte att hårddisken är krypterad.

Bra och veta är också att det går att få ut nycklarna ur RAM-minnet med cold boot attack ett säkerhetshålls som hittades av anställda på f-secure i Norden.