Данный способ защитит ваши личные данные в home от случайных людей, если вы, например, потеряли ноутбук или отдали его в ремонт. Программа fscrypt дружит с файловой системой Ext4 и позволяет шифровать данные на изначально незашифрованной системе. Способ хорош только для личного ПК, для корпоративных девайсов лучше сразу ставить систему с опцией шифрования всего диска, например, LUKS LVM или что там будет предлагать инсталлятор Ubuntu или Debian. Ссылка на статью MartyBug: Ссылка на гитхаб fscrypt: Таймкоды: 00:00 - Зачем это надо 02:25 - Про статью MartyBug на Хабре и утилиту fscrypt 03:40 - Кратко о том, что мы будем делать, создаем временного пользователя temp 07:10 - Пробуем tune2fs и устанавливаем fscrypt и libpam-fscrypt 10:15 - Заходим под temp и делаем fscrypt setup 12:10 - Смотрим промежуточный результат в Midnight Commander 13:50 - Создаем новую домашнюю папку rodion-new 15:00 - Используем fscrypt encrypt для шифрования rodion-new, самая главная часть процедуры 20:30 - Смотрим промежуточные результаты 22:40 - Копируем содержимое rodion в rodion-new с сохранением атрибутов 26:00 - Переименовываем rodion в rodion-old, ее потом нудно удалить, а rodion-new переименовываем в rodion 27:00 - Смотрим промежуточные результаты 29:00 - Перезагружаемся под собой и удаляем пользователя temp 31:30 - Смотрим скрытые объекты, созданные fscrypt, подготавливаем среду для демонстрации 38:50 - Демонстрация работы шифрования на Clonezilla Live CD/USB 43:30 - Пробуем побродить по диску через установочный LMDE6 Live CD/USB 55:30 - Выводы
Hide player controls
Hide resume playing