Im Interesse des Schutzes persönlicher Daten für den Fall, dass ein Laptop gestohlen wird, suche ich nach dem besten Weg, ein Linux-System zu verschlüsseln.
Nachteile der Verschlüsselung der gesamten Festplatte einschließlich Swap:
- Die Eingabeaufforderung für das Pre-Boot-Passwort ist hässlich und unpoliert und erscheint versteckt in den Boot-Meldungen (kann so etwas wie Splashy damit umgehen?)
- Sie müssen sich zweimal anmelden (wenn Sie einen GDM-Anmeldebildschirm haben und mehrere Benutzer benötigen).
Nachteile der Verschlüsselung einzelner Ordner mit libpam-mount oder ähnlichem:
- Nur der Home-Ordner des Benutzers wird verschlüsselt (während / etc, / var etc möglicherweise auch vertrauliche Informationen enthalten).
- Die Auslagerungsdatei ist nicht verschlüsselt, sodass wahrscheinlich vertrauliche Daten verloren gehen
- Keine Möglichkeit zum sicheren Winterschlaf.
Ich benutze Debian Linux, wenn es darauf ankommt. Muss nicht lächerlich sicher sein, möchte aber die Gewissheit haben, dass ein Dieb meine Identität, Bankkontodaten, VPN-Anmeldungen usw. nicht stehlen kann, wenn er im Ruhezustand gestohlen wird.
Kennen Sie Möglichkeiten, um eines meiner oben genannten Probleme zu lösen?