nedavno jsem zkousel sifrovat /home, ale po probuzeni se me dana partysna nepripojila
v pripade probuzeni z disku se to aspon zeptalo na heslo, ale nepozastavilo nabihani relace, ktera tim padem pak spadla
Obecně jsou dvě varianty: buďto při uspávání necháte šifrovaný svazek připojený a ten se pak připojí i při probouzení. Tam je ale problém v tom, že klíče zůstávají nechráněné v paměti/disku a po probuzení máte disk připojený.
Můžete ale také použít nějaké udělátko, které vám při usínání disk odpojí. To se ale dost špatně dělá u systémového disku (nebo home, který se aktuálně využívá). Musel byste mít citlivá data někde bokem nebo se ještě před uspáním odhlásit.
A to je presne duvod proc nekolik let na NB nehibernuji. Kdyz uz mi konecne s2ram zacalo fungovat tak NEEXISTUJE reseni jak provest zapomenuti klice v pameti a pri odhibernovani opet pozadat o klic, ktery se ulozi zpet do pameti a transakce nad diskem se rozjedou (tedy nad partition). System odpojovani pri hibernate a pripojeni po probuzeni je z uvedenych duvodu nanic. Tohle je proste 'by design' a vylozene me to sere :).
jasne a zavrit vsechny terminaly, ktery maji otevrenej adresar homu, zavrit firefox (protoze ma otevreny .firefox/XYZ), apod.? zkus si to... fakt to neni tak jednoduchy :).
Nejjednodušší řešení pro hibernaci je zašifrovat celý disk i swap (např. v LVM v jednom LUKS oddílu, takže je jeden klíč a jedno heslo). Uspání do RAM je nebezpečné z hlediska cold boot útoku.