我正在安装Ubuntu 13,并选择全盘加密,但为什么还有选项让我加密我的个人文件夹呢?难道个人文件夹不是已经在系统加密的范围内吗?我感到困惑。
你将获得两层加密。
第一层是LUKS。使用LUKS,除了/boot之外,整个安装(包括您的主目录)都将被加密。
第二层是ecryptfs,用于加密您的主目录。
通常情况下,不需要同时使用这两种加密方式,但是如果您有多个用户并且希望在用户之间或者防止root访问时保持数据加密,您可以选择同时使用它们。
当您使用LUKS时,在启动时,您的/home中的数据将被解密,并且只要系统运行,root和其他用户就可以读取这些数据。
https://wiki.ubuntu.com/SecurityTeam/Policies#Permissive_Home_Directory_Access
如果你愿意的话,可以通过调整权限或对个人目录进行加密来限制对家目录中数据的访问。