Шифрование home-каталога в Linux Mint с помощью fscrypt | Шпаргалка на Youtube

Описание к видео Шифрование home-каталога в Linux Mint с помощью fscrypt | Шпаргалка на Youtube

Данный способ защитит ваши личные данные в home от случайных людей, если вы, например, потеряли ноутбук или отдали его в ремонт.
Программа fscrypt дружит с файловой системой Ext4 и позволяет шифровать данные на изначально незашифрованной системе.
Способ хорош только для личного ПК, для корпоративных девайсов лучше сразу ставить систему с опцией шифрования всего диска, например, LUKS+LVM или что там будет предлагать инсталлятор Ubuntu или Debian.

Ссылка на статью MartyBug: https://habr.com/ru/articles/717494/
Ссылка на гитхаб fscrypt: https://github.com/google/fscrypt

Таймкоды:
00:00 - Зачем это надо
02:25 - Про статью MartyBug на Хабре и утилиту fscrypt
03:40 - Кратко о том, что мы будем делать, создаем временного пользователя temp
07:10 - Пробуем tune2fs и устанавливаем fscrypt и libpam-fscrypt
10:15 - Заходим под temp и делаем fscrypt setup
12:10 - Смотрим промежуточный результат в Midnight Commander
13:50 - Создаем новую домашнюю папку rodion-new
15:00 - Используем fscrypt encrypt для шифрования rodion-new, самая главная часть процедуры
20:30 - Смотрим промежуточные результаты
22:40 - Копируем содержимое rodion в rodion-new с сохранением атрибутов
26:00 - Переименовываем rodion в rodion-old, ее потом нудно удалить, а rodion-new переименовываем в rodion
27:00 - Смотрим промежуточные результаты
29:00 - Перезагружаемся под собой и удаляем пользователя temp
31:30 - Смотрим скрытые объекты, созданные fscrypt, подготавливаем среду для демонстрации
38:50 - Демонстрация работы шифрования на Clonezilla Live CD/USB
43:30 - Пробуем побродить по диску через установочный LMDE6 Live CD/USB
55:30 - Выводы

Комментарии

Информация по комментариям в разработке