Можно ли взломать мой зашифрованный дом, получив root-доступ?

1010
ardabro

Как мы знаем, есть несколько способов (в однопользовательском режиме) сменить пароль пользователя, имеющего физический доступ к машине.

Итак: что произойдет, если кто-то украдет мой ноутбук, получит root-права и изменит мой пароль пользователя? Защищен ли мой $ HOME ecryptfs каким-либо образом для такой атаки?

2
Нет; Им все равно понадобится пароль для доступа к данным. Ramhound 8 лет назад 4

1 ответ на вопрос

3
Xen2050

Your eCryptfs encrypted home uses a pseudo-random encryption key for it's mount passphrase, which is itself encrypted ("wrapped") with your login passphrase. This is often known as the wrapped-passphrase, and can only be decrypted ("un-wrapped") using your login passphrase.

Simply having a root user change your passphrase to a new one will not change your wrapped-passphrase, so logging in with the new passphrase will not decrypt your encrypted home.

When you change your login passphrase normally, your wrapped-passphrase is "un-wrapped" and then "re-wrapped" with your new passphrase. Since no one else knows your login passphrase, no one else can "un-wrap" your wrapped-passphrase and view your home.


If someone were to steal and return, or just gain access to your laptop, it's not outside the realm of possibility that they could install a key-logger, and record your login passphrase when you next type it in. Then they could decrypt your home files (which they could have copied earlier).

Похожие вопросы