Где-то рядом с этой могу написать статью "Используем LUKS-контейнер для "прозрачного" шифрования данных в облаках".
1. Синхронизация контейнера целиком может оказаться тяжелее чем отдельных шифрованых файлов.
2. В случае с EncFS данные как бы существуют одновременно в открытом и в зашифрованном виде, а мы синхронизируем именно зашифрованное "состояние" данных. А в случае с LUKS как будет?
3. Написав "прозрачно" я имел ввиду что пользователю специально не нужно вводить никаких паролей дополнительно, задумываться о монтировании/размонтировании. А с LUKS для этого пришлось бы использовать ключи, что менее безопасно чем ввод пароля при логине.
Хотя про авторазблокировку LUKS с помощью ключей я бы с удовольствием почитал что то внятное, так как на практике сделать подобное у меня не получилось.
1. При использовании LUKS - синхрится не весь объем, а только измененные блоки. Проверено на dropbox - юзаю с ноутом 5-летний по возрасту модем CCU-550 с оплатой "за мегабайт" - нормально, объем трафика мониторю, синхра занимает мизер.
2. Синхрится исключительно "файл-контейнер". В открытом виде монтирую куда-то "в иное место"
3. Использую файл-ключ в закрытом подкаталоге хомяка, никаких паролей не ввожу. Описано в
Создание и использование в облаке криптоконтейнера LUKS (dm-crypt), дописал вплоть до "создать кнопку и вывесить в ланчер" для юнити.
---------
Там же привел отличия от encfs. Мне как-то "не нравится" что есть список файлов, известен их размер и часто и имена.
Контейнер - именую, к примеру *.avi или *.rar - мелочь, но при грубом скане облака "по именам"... Лежит среди роликов или архивов инсталлях и кушать не просит
Статью хочу довести до ума, приложить пяток картинок и примеров вывода команд. Сейчас некогда. Все собираюсь создать отдельного юзера и прогнать "всю цепочку" под ним, може где-то описался. Не додумал схему организации "несколько контейнеров", вообще-то я мало что шифрую и 2-3 мелких мне хватает . То есть, на уровне "себе использую" - это делаю, на более полный обзор пока никак не дотягиваю.
Еще все думаю более детально ЯДиск и вуалу заюзать.. По идее, для нормального сохранения данных в облаке - 3 копии контейнера в 3 разных облаках - и на локале можно и не хранить. В "пользовательском соглашении" всюду стоит дежурная фраза, что "твой аккаунт имеют право в любой момент грохнуть и ты пойдешь на фиг без объяснения причин"
Это перекроет любое шифрование
А так - описание схемы 1. Синхры в 3-4 облачных сервиса 2. Метод "контейнер" (LUKS) и метод "каталог" (encfs) 3. Организация нескольких вариантов монтирования - ключ, пароль, авто- при логине, ручное по кнопке (кнопка для юнити, кнопка для гнома) 4. Сохранение самой схемы и ключей на случай потери/повреждения компа - так, собственно, весь план статьи, в сторону которого копаю.. пару часов в неделю.
Пользователь решил продолжить мысль 17 Ноября 2013, 00:26:19:
Открыл тему Создание и использование в облаке криптоконтейнера LUKS (dm-crypt)
https://forum.ubuntu.ru/index.php?topic=233759.0 и далее страничку
вики