Freitag, 25. Mai 2012, 11:50

Du bist nicht angemeldet.



stefan315

hat hier 2. Wohnsitz.

  • »stefan315« ist der Autor dieses Themas

Beiträge: 423

Ubuntu: ---

Kernel: 2.6.39-ARCH

Desktop: KDE

Architektur: ---

  • Private Nachricht senden

1

Donnerstag, 8. Oktober 2009, 19:43

Komplettverschlüsselung?

Hallo,

in Foren liest man oft, dass viele Nutzer ihre Laptops komplett verschlüsselt haben. Ich würde mir das vielleicht auch überlegen, allerdings wenn dann erstmal probehalber. Mit Ubuntu 9.10 wird zumindest / sowieso platt gemacht. Und auf /home ist eigentlich das meiste sowieso mit Unison synchronisiert. Eine Komplettverschlüsselung wäre also einrichtbar. Im Moment bin ich mir eigentlich noch gar nichts sicher ob sich das eigentlich lohnen würde. Aber vom technischen Aspekt wäre es vielleicht interessant. Zum Testen gibt's ja VirtualBox :)

Nur handelt es sich um einen Netbook (Acer Aspire One A150L). Und ich kann mir vorstellen, dass das Ganze ganz schön Power zieht. Da wird doch bestimmt die CPU, der RAM und die Festplatte überdurchschnittlich stark belastet. Gerade auch beim Swap sollte ja die Leistung noch mehr absinken...

Sind meine Bedenken zu groß? Vielleicht hat ja jemand Erfahrungen und möchte Sie mitteilen :) Das wäre nett. Was habt ihr für Empfehlungen? Nur komplett verschlüsseln, wenn man wirklich wichtiges Zeugs drauf hat, oder ist das auch so praktikabel?
Ich habe ab morgen sowieso Ferien (*jubel*), da kann ich auch mal bisschen rumspielen (vor allem mit VirtualBox).

Viele Grüße,
Stefan

basslord

Ubuntufreund

Beiträge: 2 671

Ubuntu: 12.04

Kernel: 3.2.0-24-generic

Desktop: KDE

Architektur: 64-bit

Danksagungen: 1 / 1

  • Private Nachricht senden

2

Donnerstag, 8. Oktober 2009, 22:22

Hallo,

also ich habe /home schon bei der Installation verschlüsselt, sehr praktisch. Die Mehrbelastung hält sich in Grenzen. Bei meinem Netbook habe ich das allerdings noch nicht getestet, da ich dort keine sensiblen Daten halte.
Komplett verschlüsselt habe ich allerdings noch nicht, da für meine Zwecke nicht nötig. Die /home-Partition ist encrypted und sonst gibt es nichts zu holen. Ja, ich weiß, tmp und swap kann Sinn machen, doch ich schicke meinen Rechner nie schlafen und bei meiner Arbeit landet nichts Sensibles in /tmp.

Netter Artikel zu Methoden und Entscheidungsfindung: klick

Gruß
Rodge
"Ohne Musik wäre das Leben ein Irrtum." - Friedrich Nietzsche

Easyy-S

Boardgrafiker

Beiträge: 2 987

Ubuntu: 12.04

Kernel: generic

Desktop: GNOME Shell

Architektur: 64-bit

Danksagungen: 3 / 1

  • Private Nachricht senden

3

Donnerstag, 8. Oktober 2009, 22:27

Ich persönlich sehe auch keinen Sinn darin, das ganze System zu verschlüsseln. Beim entschlüsseln geht Zeit verloren die man sich sparen kann. Das home-Verzeichnis zu veschlüsseln reicht doch alle male aus. Ausserhalb hat man eh nichts eigenes liegen.
Easyy-S

Mein pubkey

Dein eigener UbuntuFreunde-Avatar: hier - Dein UbuntuFreunde-Banner: hier

Hutchef

hat hier 2. Wohnsitz.

Beiträge: 252

Ubuntu: 11.04

Kernel: aus der Paketverwaltung

Architektur: 64-bit

  • Private Nachricht senden

4

Donnerstag, 8. Oktober 2009, 22:54

Hi,

ich teste das eigentlich seit 8.10 (oder 8.04) bei jedem Release und werfe das nach einigen Tagen wieder runter. Allerdings habe ich das ganze System verschlüsselt.
Die Installation ist inzwischen einfach. Ich habe allerdings mit meinem Notebook (Lenovo R61) massive Performance Probleme.
Kopieren geht überhaupt nicht. Das ganze System ist deutlich langsamer.
Mit Karmic werde ich sicherlich nur /home versuchen bzw mit dieser Option die ich in der Beta hatte... glaube das war auch /home was da verschlüsselt wurde (jedenfalls diesen speziellen Ordner "private" nehme ich nicht.
Werd ich wieder bisserl rumspielen in 3 Wochen ca ^^
mfg Hutchef

Es ist besser für das, was man ist, gehasst,
als für das, was man nicht ist, geliebt zu werden.

Raziel

hat hier 2. Wohnsitz.

Beiträge: 442

Ubuntu: ---

Desktop: ---

Architektur: ---

  • Private Nachricht senden

5

Freitag, 9. Oktober 2009, 13:38

Mein Notebook ist immer verschlüsselt, und zwar komplett.

Auf meinem EeePC 1005 merke ich eine Geschwindigkeitseinbusse ziemlich stark, aber da ich unter anderem SSH-Keys sowie WLAN-Passwörter auf meinem Netbook gespeichert habe nehme ich die Einbusse ruhig in Kauf.

Braucht man eine performante Kiste, dann rate ich von einer Verschlüsselung eines Netbooks ab. Benötigt man aber eine abgesicherte Kiste, dann empfehle ich die Komplettverschlüsselung. Inzwischen ist diese ja sehr einfach zu handhaben.

stefan315

hat hier 2. Wohnsitz.

  • »stefan315« ist der Autor dieses Themas

Beiträge: 423

Ubuntu: ---

Kernel: 2.6.39-ARCH

Desktop: KDE

Architektur: ---

  • Private Nachricht senden

6

Freitag, 9. Oktober 2009, 14:23

Wow, hier sind ja einige Antworten zusammengekommen.

Daran, dass man eigentlich nur /home verschlüsseln braucht, habe ich noch gar nicht gedacht. Ich glaube ich werde erstmal beides virtuell testen und dann schauen. (Von der Problematik bezüglich Swap habe ich gelesen.)

Danke auf jeden Fall für eure Empfehlungen! :thumbsup:

//edit: Der Link ist auch äußerst aufschlussreich, danke dafür!