Door Anoniem: Door Anoniem: poll is incompleet aangezien de hele schijf encrypten sowiesie niet echt efficiënt is.
encryptie maakt de boel iets trager en systeem bestanden bevatten geen prive info dus dat hoef je niet te encrypten
enkel de home, swap en tmp partities encrypten volstaat dus of in geval van windows de "documents and settings" dir.
poll had dus beter deze antwoorden kunnen hebben:
- Nee
- Ja
- Enkel partities met gebruikers data
Full disk encryptie heeft ook een extra functie, fysieke security :)
Ik zou met een bootcd of boot usb wat exploits kunnen toepassen, dit beseffen veel mensen niet :)
Een windows/linux authenticatie is niet sterk :), ik maak gebruik van full disk encryptie op linux, want als je dan in single user mode wilt opstarten :) moet je alsnog het password van de HD ingeven :)
Tuurlijk is een groot gedeelte op een andere manier ook te securen, maar zo kan het er ook bij,
Klopt, het voordeel van zoveel mogelijk encrypten is dat bv logfiles niet zomaar leesbaar zijn, maar ook swapspace onleesbaar is tijdens een software suspend, maar ook dat installeren van bv een keylogger beperkt is tot alleen wat op /boot staat bij Linux. Dit laatste is redelijk te voorkomen door bv een bios en grub wachtwoord en door de machine af te sluiten met een slotje cq zegel.
Dit laatste is sowieso aan te raden aangezien het voorkomt dat er toegang tot je machine wordt verkregen zonder dat je het weet. Iets wat soms weleens wordt gedaan om een kopie van een harddisk te maken en wat er in geheugen staat. Iets wat zeer goed bruikbaar is bij oa macbooks aangezien die bijna altijd in hibernation worden gezet. Je wachtwoord voor filevault zit dus gewoon netjes in ram. Als je zoekt op internet kom je voldoende seal-bags tegen om je laptop in te sealen voor tijdens transport of als je hem ergens buiten zicht moet bewaren.
Daarbij de prijs voor full harddisk encryption met bv LUKS is onder Linux is op elke moderne CPU te verwaarlozen aangezien oa Intel en AMD veel tijd hebben gestoken om oa AES/SHA-berekeningen te optimaliseren in de processor. Dus alles vanaf een Pentium 4 zou geen moeite meer moeten hebben om fatsoenlijk. Het is alleen jammer dat veel machines nog steeds geen fatsoenlijke random nummer generator hebben en de enige die in software een beetje goed en snel werkt zit helaas alleen in Sun Solaris.