Насколько безопасны зашифрованные файлы encfs
Только недавно заинтересовался шифрованием и некоторые вещи неясны. Скажем, мой пользователь Ubuntu защищен паролем, и у меня есть зашифрованная папка. Теперь предположим, что кто-то забирает мой ноутбук, проверяет, установлены ли у меня encfs, и потому что он у меня есть, он знает, что на ноутбуке есть зашифрованные файлы. Насколько сложно было бы кому-то добраться до этих файлов? Пароль пользователя довольно легко обойти. Я прочитал этот https://help.ubuntu.com/community/FolderEncryption и насколько я понимаю, что кто-то должен знать местоположение зашифрованных и видимых папок, и, поскольку он уже обошел пароль пользователя, он также может получить доступ к этим файлы с помощью команды encfs не так ли?
2 ответа
Сначала я рекомендую использовать команду manual: man encfs. Команда encfs создает зашифрованную файловую систему. А например, тестовый пользователь хочет получить доступ к вашей папке, он не может. Неважно, насколько сильным является шифрование вашей файловой системы, если хакер взломает ваш простой пароль для входа. Он может получить доступ к вашей фс, потому что хакер будет владельцем фс. Вы должны изменить свой пароль на более надежный.
Дальнейшая информация:
https://wiki.archlinux.org/index.php/EncFS
Файлы encfs шифруются независимо от вашей учетной записи пользователя. При этом, если у кого-то есть доступ к вашей файловой системе из-за слабого пароля пользователя, он может установить некоторое вредоносное ПО (кейлоггер или что-то в этом роде).
Кроме того, существуют известные проблемы безопасности с encfs, особенно если кто-то может получить различные версии ваших зашифрованных файлов encfs (что может быть возможно в этом случае).