Reklāma
Mūsdienās privātumu ir grūti saglabāt. Ņemot vērā neseno Windows 10 spiegošanas sabrukumu, nav brīnums, kāpēc tik daudz cilvēku tā vietā plūst uz Linux 5 iemesli, kāpēc Windows 10 var likt jums pārslēgties uz LinuxNeraugoties uz Windows 10 milzīgo ieviešanu, Microsoft jaunā mūžīgā operētājsistēma ir daudz kritizēta. Šeit ir pieci galvenie iemesli, kāpēc Windows 10 var jūs pietiekami satraukt, lai pārietu uz Linux. Lasīt vairāk . Ja jums rūp patiesa privātums, Linux ir labākā izvēle.
Un šajās dienās patiess privātums ir praktiski neiespējami, neizmantojot šifrēšanu Ne tikai paranoīdiem: 4 iemesli, lai šifrētu savu digitālo dzīviŠifrēšana ir paredzēta ne tikai paranoiskiem sazvērestības teorētiķiem, ne tikai tehnoloģiju entuziastiem. Šifrēšana ir kaut kas tāds, no kā var gūt labumu ikviens datora lietotājs. Tehniskās vietnes raksta par to, kā jūs varat šifrēt savu digitālo dzīvi, taču... Lasīt vairāk , tāpēc jums ir jāšifrē savi dati, kad vien iespējams, kā jums ir ērti.
Vai domājat, ka tas ir vairāk pūļu, nekā tas ir tā vērts?
Neticiet šiem šifrēšanas mītiem Neticiet šiem 5 mītiem par šifrēšanu!Šifrēšana izklausās sarežģīti, taču ir daudz vienkāršāka, nekā vairums domā. Tomēr jūs varētu justies pārāk tumsā, lai izmantotu šifrēšanu, tāpēc iznīcināsim dažus šifrēšanas mītus! Lasīt vairāk ! Šeit ir trīs vienkārši veidi, kā šifrēt datus: izmantojot diska nodalījumus, atsevišķus direktorijus vai atsevišķus failus.Šifrējiet diska nodalījumus, izmantojot LUKS
Jūs varat iedomāties LUKS (Linux vienotās atslēgas iestatīšana) kā interfeisu, kas atrodas starp operētājsistēmu un fizisko datu nodalījumu. Ja vēlaties lasīt vai rakstīt failu, LUKS nemanāmi apstrādā šifrēšanu un atšifrēšanu.
Ņemiet vērā, ka ir diska nodalījuma šifrēšanai ir vairāki trūkumi 4 iemesli Linux nodalījumu šifrēšanaiVai domājat par sava Linux diska šifrēšanu? Tas ir gudrs solis, taču pagaidiet, līdz esat apsvēris argumentus par un pret. Lasīt vairāk tāpēc rīkojieties uzmanīgi. Labākajā gadījumā tas ietekmēs kopējo veiktspēju, sliktākajā gadījumā datu atkopšanu var padarīt neiespējamu. Pirms nodalījuma šifrēšanas, noteikti dublējiet savus datus Kā izveidot datu dublējumus Ubuntu un citos izplatījumosCik daudz sensitīvu datu jūs zaudētu, ja jūsu diskdzinis nomirst? Protams, jums ir nepieciešams rezerves risinājums, taču dublējumkopiju izveide operētājsistēmā Linux var būt sarežģīta, ja nezināt, ko darāt... Lasīt vairāk !
Lai instalētu LUKS, jums būs nepieciešama priekšgala utilīta:
sudo apt-get atjauninājums
sudo apt-get install cryptsetup
Distros ar YUM, nevis APT, var izmantot:
yum instalēt cryptsetup-luks
Lai iestatītu LUKS, palaidiet terminālī:
dd if=/dev/random of=/home//basefile bs=1M skaits=128
cryptsetup -y luksFormat /home//basefile
cryptsetup luksOpen /home//basefaila sējums1
Atcerieties nomainīt
Kad LUKS konteiners ir iestatīts, tam ir jāizveido failu sistēma un tā jāmontē. Šajā gadījumā mēs izmantojam EXT4:
mkfs.ext4 -j /dev/mapper/volume1
mkdir /mnt/files
mount /dev/mapper/volume1 /mnt/files
Ikreiz, kad ieslēdzat datoru, jums būs "jāatbloķē" un jāpievieno LUKS, lai šifrētais nodalījums būtu pieejams:
cryptsetup luksOpen /home//basefaila sējums1
mount /dev/mapper/volume1 /mnt/files
Un katru reizi, kad vēlaties slēgt, jums būs droši jāatvieno un jābloķē LUKS, lai atkārtoti šifrētu nodalījumu:
umount /mnt/files
cryptsetup luksAizvērt sējumu1
Ar šīm komandām, īpaši tām, kas ietver LUKS iestatīšanu, notiek daudz kas aizkulisēs, tāpēc iesakām izlasīt šis LinuxUser LUKS pamācība lai iegūtu šo instrukciju detalizētu sadalījumu.
Ņemiet vērā arī to, ka lielākā daļa mūsdienu Linux distribūciju ļauj iestatīt visa diska šifrēšanu, izmantojot LUKS operētājsistēmas instalēšanas laikā. Mūsdienās tas ir drošākais un vienkāršākais veids, kā veikt visa diska šifrēšanu.
Šifrējiet direktorijus ar eCryptfs
Lielākajai daļai mājas Linux lietotāju visa diska šifrēšana un diska nodalījuma šifrēšana ir pārmērīga. Kāpēc šifrēt visu, ja varat šifrēt tikai direktorijus, kuros glabājas jūsu sensitīvie dati? Galu galā tas ir ātrāk un ērtāk.
To var izdarīt, izmantojot utilītu, ko sauc eCryptfs, uzņēmuma klases utilīta, kas ļauj šifrēt atsevišķus direktorijus, neuztraucoties par failu sistēmām, nodalījumiem, montāžu utt.
Izmantojot eCryptfs, varat vai nu šifrēt visu jūsu mājas direktoriju vai arī varat šifrēt jebkurā jūsu sistēmas direktorijā (lai gan parasti jūs izvēlaties direktoriju savā mājas direktorijā, piemēram, /home/
).
Lai sāktu, jums būs jāinstalē eCryptfs:
sudo apt-get atjauninājums
sudo apt-get instalējiet ecryptfs-utils
Distros ar YUM, nevis APT, var izmantot:
yum instalējiet ecryptfs-utils
Kad tas ir instalēts, turpiniet un izveidojiet direktoriju, kuru vēlaties izmantot kā šifrēto. NELIETOJIET esošu direktoriju, jo visi tajā esošie faili nebūs pieejami pēc direktorija šifrēšanas:
mkdir /mājas//Secure
Lai šifrētu direktoriju, montējiet direktoriju pašā, izmantojot
ecryptfs
failu sistēma:
mount -t ecryptfs /home//Drošs /mājas//Secure
Pirmo reizi to darot, jums tiks lūgts konfigurēt šifrēšanu. Izvēlies AES šifru, iestatiet atslēgas baitus uz 32, saki Nē uz vienkārša teksta caurlaidi un sakiet Nē faila nosaukuma šifrēšanai (ja vien jūs to nevēlaties).
Atvienojot direktoriju, nekas no tā satura nebūs lasāms:
sudo umount /home//Secure
Atkārtoti pievienojiet direktoriju, lai padarītu tā saturu pieejamu.
Ja vēlaties šifrēt visu lietotāja mājas direktoriju, process patiesībā ir pat vienkāršāks par šo, jo eCryptfs ir aprīkots ar iebūvētu migrācijas rīku, kas jums to palīdz. Apskatiet mūsu ceļvedis mājas mapes šifrēšanai Kā šifrēt mājas mapi pēc Ubuntu instalēšanas [Linux]Iedomājieties: šī ir lieliska diena, jūs kādā pasākumā esat aizņemts ar datoru, un viss šķiet kārtībā. Pēc kāda laika tu nogursti un nolem paēst un ciet... Lasīt vairāk lai iegūtu detalizētu informāciju par soli pa solim.
Un Ubuntu jūs pat varat iestatīt mājas direktorija šifrēšanu tieši no Live CD, kas automātiski atšifrē un atkārtoti šifrē mājas direktoriju pēc pieteikšanās.
Šifrējiet failus ar AESCrypt
Pieņemsim, ka vēlaties vēl precīzāku datu šifrēšanu. Lai šifrētu, nav nepieciešams viss diska nodalījums vai direktorijs — viss, kas jums nepieciešams, ir iespēja pēc pieprasījuma šifrēt/atšifrēt atsevišķus failus.
Tādā gadījumā bezmaksas rīks, piemēram AESCrypt jums, visticamāk, būs vairāk nekā pietiekami. Tam ir grafiskais interfeiss, tāpēc jums nav jābūt termināļa meistaram vai Linux ekspertam, lai to izmantotu. Tas ir ātri, viegli un nesāpīgi.
Lai instalētu AESCrypt, varat lejupielādēt instalēšanas skriptu vai avota kodu no galvenās vietnes. Tomēr Ubuntu lietotājiem mēs iesakām izmantot neoficiālo PPA repozitoriju:
sudo add-apt-repository ppa: aasche/aescrypt
sudo apt-get atjauninājums
sudo apt-get install aescrypt
Lai šifrētu failu, ar peles labo pogu noklikšķiniet uz tā un atlasiet Atvērt ar AESCrypt. Jums tiks lūgts ievadīt paroli. Tas būs nepieciešams, lai vēlāk atšifrētu failu, tāpēc neaizmirstiet to.
Šifrējot failu, faktiski tiek izveidots atsevišķs fails ar AES paplašinājumu, vienlaikus saglabājot sākotnējo failu neskartu. Saglabājiet vai dzēsiet oriģinālu. Vienkārši izmantojiet AES failu, sūtot pa e-pastu, augšupielādējot mākoņkrātuvē utt.
Lai atšifrētu failu, ar peles labo pogu noklikšķiniet uz AES versijas un atlasiet Atvērt ar AESCrypt. Ievadiet paroli, kas tika izmantota faila šifrēšanai, un tas izveidos atsevišķu, identisku kopiju.
Varat arī izmantot komandrindu, lai šifrētu:
sudo aescrypt -e -p
Un, lai atšifrētu:
sudo aescrypt -d -p
Brīdinājums: Kad AESCrypt izveido failu pēc šifrēšanas vai atšifrēšanas, tas automātiski pārrakstīs jebkuru failu ar tādu pašu nosaukumu. Jūs esat atbildīgs par to, lai nenotiktu nejauša pārrakstīšana.
Šifrēšana ir svarīga, neaizmirstiet to!
Dienas beigās, šifrēšana patiešām darbojas Kā darbojas šifrēšana un vai tā patiešām ir droša? Lasīt vairāk lai aizsargātu jūsu datus no snooperiem, snifferiem un citiem ziņkārīgiem iebrucējiem. Šobrīd varētu šķist, ka tas sāp, taču mācīšanās ir maza, un ieguvumi ir lieliski.
Lūk, ko mēs iesakām, lai lietas būtu vienkāršas: Izveidojiet šifrētu direktoriju savā mājas direktorijā (izmantojot eCryptfs) un izmantojiet to savu sensitīvo failu glabāšanai. Ja kādreiz vēlaties nosūtīt failu, izmantojot internetu, šifrējiet to atsevišķi (izmantojot AESCrypt).
Vai esat aizrāvies ar privātumu un šifrēšanu? Cik tālu esat gatavs iet, lai saglabātu savus datus? Kādas citas metodes jūs izmantojat? Paziņojiet mums komentāros!
Džoelam Lī ir B.S. datorzinātnēs un vairāk nekā sešu gadu profesionāla rakstīšanas pieredze. Viņš ir MakeUseOf galvenais redaktors.