• # Encrypted Private Directory

    Posté par (site web personnel) . En réponse au journal Ubuntu Intrepid Ibex 8.10 Alpha 4 out!. Évalué à 2.

    > Encrypted Private Directory

    Houlà, un répertoire chiffré par utilisateur ? En théorie c'est très intéressant, mais ça implique pas mal de complications : il faut chiffrer le swap, parce que sinon les clés peuvent se retrouver dessus. C'est indiqué dans la page, qui donne un lien vers une autre page pour chiffrer son swap. Mais cette autre page le fait avec une clé aléatoire en supposant que le contenu du swap n'a pas besoin d'être récupéré d'un reboot à l'autre. Ce qui est faux si on hiberne son PC !

    Donc pour moi, dossier chiffré implique swap chiffré avec une clé connue qui implique demande de la clé à chaque boot (normal ou hiberné).

    Donc c'est quand même un peu chiant, on rentre deux mot de passes (un pour le swap et un pour l'économiseur d'écran). Mais autrement je ne vois pas comment faire sans casser l'hibernation.

    (a propos : si on hiberne son PC, la clé se retrouve forcément dans le swap, comme le reste de la RAM)