• Reset your password

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log in
Hjem
Linuxin 2025

Breadcrumb

  • Hjem
  • forums
  • Fuld diskkryptering med luks-kryptering

Hvad kan du med 100% sikkerhed sige, at du har stemt?

Valgmuligheder
Af FrugalMan | 03.04.2023 20:26

Fuld diskkryptering med luks-kryptering

Løst og fast

Er der nogen der bruger det herinde og kan det omgåes ved at starte med en rescue iso?

https://gitlab.com/cryptsetup/cryptsetup

  • Log in to post comments

Kommentarer13

2 år 1 måned siden

Permalink

Indsendt af linuxuser42 den 3. april 2023 kl. 21:55

Permalink

Har brugt det, men gået

Har brugt det, men gået over til at 1) lave root immutable med overlayfs og ramdisk og 2) kryptere home partitionen med luks. Grub på bootpartitionen sammen med luks er langsom og komplet unødvendigt hos de fleste.

  • Log in to post comments

2 år 1 måned siden

Permalink

Indsendt af polynix den 3. april 2023 kl. 22:15

Permalink

Ja, jeg bruger det på hele

Ja, jeg bruger det på hele disken.

Nej, krypteringen kan som udgangspunkt ikke omgås, medmindre du har adgangskoden, eller kan blive meget meget meget gammel, mens du venter (det kan du ikke)

  • Log in to post comments

2 år 1 måned siden

Permalink

Indsendt af FrugalMan den 4. april 2023 kl. 07:41

Permalink

Ja, jeg bruger det på

#2: Ja, jeg bruger det på hele disken.

Et andet spørgsmål, hvis du bruger dropbox eller Mega som cloud til backup, har det så indflydelse på filer i home. Efter hvad jeg lan forstå, så bruges Luks kun til at låse op for adgang til systemet.

  • Log in to post comments

2 år 1 måned siden

Permalink

Indsendt af polynix den 4. april 2023 kl. 11:15

Permalink

Dropbox og Mega bruger kun

Dropbox og Mega bruger kun de filer du har lagt i deres synk mappe. Resten inklusiv dot-filer, er urørt af tjenesterne.

  • Log in to post comments

2 år 1 måned siden

Permalink

Indsendt af polynix den 4. april 2023 kl. 11:15

Permalink

Dropbox og Mega bruger kun

*dobbeltpost*

  • Log in to post comments

2 år 1 måned siden

Permalink

Indsendt af ejvindh den 4. april 2023 kl. 11:23

Permalink

Men det skal måske

#3: Men det skal måske nævnes, at hvis du bruger dropbox, så ligger filerne jo altså ukrypterede i skyen, hvorved en del af formålet med kryptering jo ryger fløjten.



Så i hvert fald vigtigt, at du er bevidst om, at de filer, du har i dropbox-mappen ikke er så private, at det gør noget.

  • Log in to post comments

2 år 1 måned siden

Permalink

Indsendt af polynix den 4. april 2023 kl. 12:26

Permalink

#6Jeg anbefaler

#6



Jeg anbefaler brugen af enten Picocrypt, eller Veracrypt til, at kryptere enkelte filer, inden de bliver lagt i skyen. Så bruger jeg enten KeepassXC eller Bitwarden til de respektive adgangskoder til de krypterede filer. Cryptomator, der laver en krypteret container i ens cloud mappe, hvor de filer man lægger i bliver uploadet i krypteret tilstand, kan jeg også anbefale.



Men vil man være helt sikker, så er det bedst, at holde filerne offline og krypteret. Hertil gælder alt, der kommer på nettet. Ønsker man at det skal kunne ses af andre? Hvis det er følsomme data, der kan knyttes til ens person, skal det jo ikke kunne ses af andre end en selv. Er det kattebilleder hentet fra nettet, er det vel af mindre betydning. Så konklusion: Det skal være noget man gør op med sig selv, en afvejning, som så mange andre ting.

Dette var blot en supplement til dit udmærkede indlæg. :)

  • Log in to post comments

2 år 1 måned siden

Permalink

Indsendt af FrugalMan den 4. april 2023 kl. 15:36

Permalink

Jeg anbefaler brugen af

#7: Jeg anbefaler brugen af enten Picocrypt, eller Veracrypt til, at kryptere enkelte filer, inden de bliver lagt i skyen. Så bruger jeg enten KeepassXC eller Bitwarden til de respektive adgangskoder til de krypterede filer. Cryptomator, der laver en krypteret container i ens cloud mappe, hvor de filer man lægger i bliver uploadet i krypteret tilstand, kan jeg også anbefale.

Nu bruger jeg ikke Dropbox men Mega, og efter hvad jeg kan læse bliver mine data krypteret



Video https://mega.io/security

https://help.mega.io/security/data-protection/zero-knowledge-encryption

Mere om emnet https://mega.nz/SecurityWhitepaper.pdf

Jeg er blank angående kryptering

  • Log in to post comments

2 år 1 måned siden

Permalink

Indsendt af polynix den 4. april 2023 kl. 16:39

Permalink

Så længe noget ligger på

Så længe noget ligger på en server, kan du ikke rigtigt være sikker.



Som sagt er det en afvejning af vigtigheden af indholdet. Teoretisk set kan alt der ligger online blive set af en eller anden hvor som helst og når som helst, uanset hvad. Zero knowledge er bedre end ingenting. Men du sikrer dig bedre ved, at kryptere med Picocrypt før du uploader, fordi:



Det er din nøgle, der krypterer, ikke Mega’s server. :)

  • Log in to post comments

2 år 1 måned siden

Permalink

Indsendt af linuxuser42 den 4. april 2023 kl. 18:46

Permalink

Ha ha.
Sikkerhed er

Ha ha.

Sikkerhed er 1/belejlighed og så er der jo reglen om perfektion: https://en.wikipedia.org/wiki/Perfect_is_the_enemy_of_good

  • Log in to post comments

2 år 1 måned siden

Permalink

Indsendt af polynix den 4. april 2023 kl. 19:19

Permalink

#10
Jep. Det er korrekt.
Det

#10

Jep. Det er korrekt.

Det er også derfor det løbende skal vurderes om grebet nogle gange skal løsnes, og i andre tilfælde strammes, alt afhængig af situationen - og data’s vigtighed.

  • Log in to post comments

2 år 1 måned siden

Permalink

Indsendt af ejvindh den 5. april 2023 kl. 16:43

Permalink

Ja, jeg er også enig

#10: Ja, jeg er også enig i, at absolut sikkerhed bliver man rundtosset af. Jeg syntes bare jeg ville nævne det med Dropbox, fordi de jo netop er kendt for ikke at lagre krypteret, samtidig med, at de (så vidt jeg husker) faktisk har været hacket.



Eftersom FrugalMan så primært bruger Mega, er det jo mindre relevant, da Mega jo krypterer. Ikke usårligt, men de synes dog at reagere, når der viser sig fejl i krypteringen:



https://www.malwarebytes.com/blog/news/2022/06/mega-claims-it-cant-decr…

  • Log in to post comments

2 år 1 måned siden

Permalink

Indsendt af FrugalMan den 5. april 2023 kl. 20:00

Permalink

#12: https://www.malwarebytes.com/blog/news/2022/06/meg...

As a regular MEGA user there is no reason to worry about these flaws, especially if you haven’t logged in more than 512 times. An attacker would need to have control over MEGA’s API servers or TLS connections without being noticed to perform any of these attacks.

  • Log in to post comments

Svar søges

Den er go 0
Vil du have et sikrere og mere privat internet? Du skal blot installere Vivaldi-browseren med Proton VPN understøttelse! 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0
Linux fra begynder til professionel af O'Reilly 0

Seneste aktivitet

Test 2
2 stk Jolla C2 sælges 1
Det første forumindlæg efter installation af Forum-modulet 8
Vanilla OS 12
Nye forum-indlæg viser sig kun 1 gang 1
Vil alle forumindlæg vise sig to gange 1
Hjælp til remote terminal vindue? 3
PCLinuxOS 19
Kan ikke boote på installation 24
80-20 reglen 1
Skærmlys fader ud på min bærbare 8
32 bit distro på max 700mb der stadig understøttes 26
Har vi nogen Linux konsulenter i Slagelse området? 3
Virkelig 7
gnome-software? 3
Archer T2U AC600 Wireless Dual Band USB Adapter 26
En farverig APT 3.0 udgivelse imponerer med sine nye funktioner 2
Unix's fødsel 2
Linux Mint 13
"Intet realistisk alternativ" - mig i r*ven 1

Copyright © 2025 Company Name - All rights reserved

Developed & Designed by Alaa Haddad