[Soci SLIP] baco orribile in ubuntu live?

loredana llcfree a gmail.com
Gio 25 Nov 2010 10:39:08 CET


On Thu, 2010-11-25 at 10:27 +0100, Iron Bishop wrote:
> > La domanda e': baco enorme proprio enorme di Ubuntu live? Ma
> > come e' possibile che una live si permetta di criptare un pezzo di disco
> > fisso? Ma che modi sono questi?
> 
> Prova a fare un paio di chroot come indicato in questa guida:
> http://www.cyberciti.biz/faq/ubuntu-mounting-your-encrypted-home-from-livecd/

Ora ci guardo. Per il momento, sono riuscita a recuperare la passphrase
e questo e' un sollievo.

> Dalla tua descrizione non ha l'aria di essere un baco, dubito che qualcosa
> venga cifrato all'insaputa dell'utente: durante l'installazione del 
> sistema probabilmente è stato selezionato "cifra la cartella dell'utente"
> (utilissima opzione presente da qualche anno nel processo di installazione). 

Non so, l'installazione originale era stata fatta un anno fa. Comunque,
di bachi in ecryptfs sembrano essercene a iosa:

https://bugs.launchpad.net/ubuntu/+source/ecryptfs-utils/+bug/455709
https://bugs.launchpad.net/ubuntu/+source/ecryptfs-utils/+bugs

Decisamente troppi per un sistema di crittografia che un utente normale
non sa neppure cosa sia. 

La scelta di mettere i dati di ecryptfs in /var/lib mi sembra anche
piuttosto infelice. A me non e' mai venuto in mente, in condizioni
normali, di fare backup di /var/lib. Vero che a me non viene neppure
in mente di crittografare la home, gia' normalmente recuperare dati
e' un problema serio, ci manca solo che siano crittografati. Capisco
possa essere utile in certi casi, ma per l'utente normale, che non sa
cosa implichi, dargliela come opzione troppo a portata di mano mi pare
pura follia.

> Al limite è un controsenso da parte di Ubuntu permettere di cifrare l'home
> con un click e poi non prevedere un metodo altrettanto semplice per montare
> la home durante il boot live... ma potrebbe essere intenzionale! Altrimenti
> perché cifri l'home se poi rendi altrettanto facile decifrarla?

Gia', perche'? Perche' rendere facile un'operazione cosi' pericolosa,
con codice pieno di bachi e poi suggerire al povero utente di usarla?

Sara' che io sono alla vecchia maniera, ma siccome i guai sono gia'
tanti nella vita, andarseli a cercare mi pare una scelta infelice.

Comunque, io ci sto imparando un sacco di cose, come dice Ale, e'
come giocare a Sherlock Holmes :)

Loredana




Maggiori informazioni sulla lista Soci