De acordo com o site Phoronix, o Fedora 30 usará o LUKS2 por padrão para criptografia de discos completo. Confira os detalhes dessa futura mudança.
- Lightning Framework, um novo malware Linux que instala rootkits, backdoors
- Como instalar o gerenciador de tokens Nitrokey-app no Linux via Snap
- Galaxy Z Flip 5 e Fold 5 Recebem Atualização de Segurança de Dezembro
O formato LUKS2 está disponível desde o final de 2017 com o lançamento do cryptsetup 2.0. Ele possui melhorias de auto-ativação, criptografia experimental autenticada e outras melhorias de extensibilidade e proteção de segurança.
Se você está planejando proteger os dados em seu dispositivo local, você pode optar por criptografar somente alguns arquivos importantes ou codificar tudo no computador. A ‘criptografia de disco completo’ é o termo utilizado para o procedimento integral.
Normalmente é sempre mais seguro (e muitas vezes mais fácil) utilizar a criptografia de disco completo do que administrar individualmente apenas alguns arquivos criptografados.
Acontece que ao tentar codificar apenas arquivos específicos, o computador pode criar, sem que você perceba, cópias temporárias não criptografadas deles.
Fedora 30 usará o LUKS2 por padrão para criptografia de discos completo
O Fedora 29 queria ter o uso de LUKS2 por padrão ao usar a criptografia de disco completo em comparação com o formato de meta-dados LUKS1, mas isso não aconteceu a tempo, então agora a esperança é que ele esteja pronto para o Fedora 30.
A equipe do Fedora 30 já estava planejando esta mudança padrão quando a atualização de distribuição for lançada em maio para aqueles que usam o instalador do Anaconda e optarem pela criptografia de disco completo.
Os detalhes sobre a mudança planejada para o Fedora 30 são descritos pela Wiki do Fedora.