PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Autologin und autostart screenlock sicher?



(one)
10.10.12, 13:46
Nachdem ich immer mehr Anwendungen automatisch nach dem Login starten möchten in Ubuntu 12.04 (Unity) muss ich beim Start entsprechend länger warten nach der Passworteingabe. Daher würde ich das ganze nun gerne so einrichten, dass ich nach dem Starten des Laptops gehen kann und wenn ich zurück komme mein Passwort eingebe und unmittelbar loslegen kann.

Dazu habe ich auch einige Anleitungen gefunden die ganz einfach vorschlagen, Autologin einzurichten und zusätzlich den Befehl "gnome-screensaver-
command -l" zum autostart hinzuzufügen.

Meine Frage ist nun: Ist das wirklich sicher? Kann ein eventueller Dieb nicht nach dem Autologin auf irgendeine Weise verhindern, dass die autostart-Liste abgearbeitet wird und sich so vollen Zugriff verschaffen?

Habe bei der Ubuntu-Installation auch ausgewählt, dass das Home-Verzeichnis verschlüsselt wird, falls das von Bedeutung ist.

Vielen Dank für eure Antworten im Voraus!

Thorashh
10.10.12, 17:41
Moin
Wenn Du keine Vollverschlüsselung hast, kann jeder Dieb auf alle deine Daten zugreifen. Egal, welche Sicherungsmaßnahmen Du sonst noch verwendest.

Der gnome-screensaver ist kein Sicherheitssystem. Er verhindert nur, das andere einfach so einen Blick auf deine Programme werfen können. Einem ernsthaften Angriff kann der nicht verhindern.

Thorashh

(one)
10.10.12, 18:17
Wenn Du keine Vollverschlüsselung hast, kann jeder Dieb auf alle deine Daten zugreifen. Egal, welche Sicherungsmaßnahmen Du sonst noch verwendest.
Wieso das denn? Die Home-Partition bleibt doch verschlüsselt. Ich sehe ein, dass jemand der an das Notebook kommt auch an das Passwort kommen kann, wenn ich es weiter verwende, aber wenn einer das Notebook ohne Benutzer hat, wie kommt er dann an den Inhalt der Home-Partition? :confused:

Thorashh
10.10.12, 21:37
Moin

Du hattest nicht geschrieben, das Du deine Home-Partition verschlüsselt hast.

Wenn deine Root-Partition unverschlüsselt ist besteht immer noch das Risiko, das sich dort verwertbare Informationen finden (Stw. Logfiles). Es besteht auch die Möglichkeit, das man Dir einen Trojaner unterjubelt und darüber an Dein Kennwort kommt.

Thorashh