我在我的便携式计算机(运行 Ubuntu)上使用全盘加密。该设置要求我在启动过程中输入密码才能访问完全加密的硬盘驱动器。我的主目录不需要额外的加密,甚至不需要登录 X 会话(我是唯一的用户)。
当我带着我的电脑四处走动时,我通常不会完全关闭它,只是暂停它。此操作在 PC 挂起之前在 X 会话上启动屏幕锁定。还有其他可用的文本控制台需要使用我的用户名和密码登录(但不需要 SSH 服务器)。
我见过人们(通常使用仅加密其主目录的设置)在屏幕锁定时从内存中擦除磁盘加密密钥。我发现这个解决方案非常激进,因为有时我想让一些需要访问磁盘或我的主目录的程序在后台运行(例如,当我去吃午饭并锁定我的屏幕时在浏览器中下载文件)。
万一我的电脑被盗,攻击者有没有办法在没有我密码的情况下访问我电脑上的文件?通常,屏幕锁定被认为是一种较弱的安全措施,因为“它只是一个屏幕锁定”,因此我没有提出任何合理的方案,如果一个潜在的小偷窃取了我的数据,他将如何能够访问我的数据已锁定屏幕的已暂停计算机。没有我的登录密码,他无法控制我的计算机,任何尝试关闭它并直接查看硬盘驱动器都会让他在没有我的磁盘加密密码的情况下无法访问加密驱动器。
谁能指出此设置中的任何弱点,如果您这样做了,如何确保它的安全?