<div dir="ltr"><br><br><div class="gmail_quote">On Wed, Feb 4, 2009 at 1:10 PM, Meir Michanie <span dir="ltr">&lt;<a href="mailto:meirm@riunx.com">meirm@riunx.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
What about &nbsp;/etc/shadow &nbsp;and other sensitive files? so no encrypting your<br>
root filesystem is also an issue.<br>
<br>
What if you put the hard drive under a very strong magnetic field?</blockquote><div><br>and what if your laptop is stolen ...<br>&nbsp;<br></div><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<br>
<div class="Ih2E3d"><br>
&gt; ----- Original Message -----<br>
&gt; Subject: Re: data security<br>
&gt; From: Shachar Shemesh &lt;<a href="mailto:shachar@shemesh.biz">shachar@shemesh.biz</a>&gt;<br>
&gt; To: &quot;Orr Dunkelman&quot; &lt;<a href="mailto:orr.dunkelman@gmail.com">orr.dunkelman@gmail.com</a>&gt;<br>
&gt; CC: &quot;linux-il&quot; &lt;<a href="mailto:linux-il@cs.huji.ac.il">linux-il@cs.huji.ac.il</a>&gt;,&quot;Erez D&quot; &lt;<a href="mailto:erez0001@gmail.com">erez0001@gmail.com</a>&gt;<br>
&gt; Date: 04-02-2009 13:02<br>
&gt;<br>
&gt;<br>
&gt; Orr Dunkelman wrote:<br>
&gt; &gt;<br>
&gt; &gt;<br>
&gt; &gt; I guess that the configuration may still reveal some secrets (like<br>
&gt; &gt; which hosts are important enough to be in /etc/hosts), but it&#39;s better<br>
&gt; &gt; than nothing...<br>
&gt; &gt;<br>
&gt; &gt;<br>
&gt; On my laptop, &quot;most&quot; of the data is not encrypted. I discovered that<br>
&gt; compiling inside an encrypted partition is horrendously slow. Still, I<br>
&gt; do it if the data is sensitive (e.g. - all data and sources belonging to<br>
&gt; clients automatically goes there). I also keep certain important stuff<br>
&gt; there (my email client folder, my documents folder, browser history<br>
&gt; etc.) This is fairly easily achieved with symbolic links.<br>
&gt;<br>
</div><div class="Ih2E3d">&gt; Also, keep in mind that some things are automatically generated but<br>
&gt; still sensitive. The most important examples are my bash history file (<br>
&gt; .bash_history under your home directory) and the database for the<br>
&gt; &quot;locate&quot; command (/var/cache/locate). The former shows a history of the<br>
&gt; commands I type, and the later has a list of all files on the system,<br>
&gt; including those inside the encrypted directory.<br>
&gt;<br>
</div><div class="Ih2E3d">&gt; This configuration is more dangerous, no doubt, as it is entirely<br>
&gt; possible that I have missed something (do share if you think of<br>
&gt; anything). It works pretty well for me, however.<br>
&gt;<br>
&gt; Shachar<br>
&gt;<br>
</div><div><div></div><div class="Wj3C7c">&gt; _______________________________________________<br>
&gt; Linux-il mailing list<br>
&gt; <a href="mailto:Linux-il@cs.huji.ac.il">Linux-il@cs.huji.ac.il</a><br>
&gt; <a href="http://mailman.cs.huji.ac.il/mailman/listinfo/linux-il" target="_blank">http://mailman.cs.huji.ac.il/mailman/listinfo/linux-il</a><br>
<br>
_______________________________________________<br>
Linux-il mailing list<br>
<a href="mailto:Linux-il@cs.huji.ac.il">Linux-il@cs.huji.ac.il</a><br>
<a href="http://mailman.cs.huji.ac.il/mailman/listinfo/linux-il" target="_blank">http://mailman.cs.huji.ac.il/mailman/listinfo/linux-il</a><br>
</div></div></blockquote></div><br></div>