Krypterede filsystemer
Med Troels Arvin, troels<at>arvin.dk
Hvis en tyv render med din PC, kan selv det mest udspekulerede root-password og selv det mest finurlige iptables regelsæt ikke redde dig: Dine data er tilgængelige for tyven. Medmindre du havde krypteret dem...
Heldigvis er det efterhånden blevet rigtig let for Linux-brugere at benytte krypterede filsystemer. På BoF'en vil det blive demonstreret, hvorledes systemadministrator sikrer swap-partitionen (med LUKS), og hvorledes Joe User sikrer dele af sit hjemmekatalog (med FUSE-EncFS). Demonstrationen vil tage udgangspunkt i Fedora Core distributionen, og kommandolinje-værktøjer vil blive anvendt. Der lægges op til at vi efterfølgende fx drøfter:
- Hvilke andre data-krypteringssystemer er værd at overveje?
- Kan per-bruger (FUSE-EncFS) krypteringen gøres mere elegant, og findes der integration til desktop environments (GNOME/KDE)?
- Hvad har folk af erfaringer efter længere tids brug?
- Hvordan ser det ud mht. LUKS/FUSE/... på andre distributioner?
Og hvad med {Free,Open}BSD?