Это старая версия документа.


На этапе установки Ubuntu предлогает зашифровать домашний каталог. Стоит ли это делать? И почему, если домашний каталог будет зашифрован это снижает производительность Ubuntu?

Производительность снижается незначительно1), по крайней мере пока не пользуется SWAP.

SWAP тоже шифруется, если в инсталяторе выбрать шифрование домашнего каталога и при этом перестает работать хибернейт (резьюм с шифрованного свопа - не реализуем, т.к. надо, что бы вводилась passphrase, которая для хомяка берется из брелка при логине пользователя, а пользователь логинится только когда иксы поднялись).

О том, что хибернейта не будет инсталлятор почему то умалчивает…:-/ хотя если конвертировать своп утилитой командной строки - то она предупреждает.

Ну, а использование шифрованного SWAP - это уже вполне реальное снижение производительности.

Не шифровать SWAP при шифрованном хомяке - потенциально опасно т.к. там могут оказаться данные из шифрованных файлов в не зашифрованном виде - весь смысл шифрования теряется.

__

Принимая во внимание все выше изложенное и решайте - нужно оно вам или нет - на одной чаше весов: отсутствие хибернейта и некоторое снижение производительности усугубляющееся, когда начинает использоваться SWAP, на другой - ваши соображения по необходимости скрыть данные в вашем домашнем каталоге от несанкционированного доступа.

ВНИМАНИЕ!!! Если вы решили зашифровать свой домашний каталог во время установки, то обязательно выполните инструкции, которые система выдаст при первой загрузке - получите и сохраните passprase в безопасном месте (вне шифрованного домашнего каталога и лучше вне самой машины). Без passprase получить доступ к своим данным при сбое системы или при переустановке ОС вы не сможете !!!
1)
Правильнее было бы сказать не производительность, а нагрузка на процессор. И естественно, имея мощный компьютер заметить снижение производительности будет трудно. Вместе с тем, большую нагрузку на процессор при работе с шифрованными файлами и SWAP даже на мощном компьютере можно легко обнаружить