在 Ubuntu 22.04 中,我使用 EncFS 为自己挂载一个文件夹(目录),其中包含我的敏感数据。每次启动系统时,我都会手动挂载它,以免将密码存储在系统的任何地方,不被任何人发现。此外,我敢肯定,即使是 root 也可能无法在公司访问我系统中的文件。我可以放心地把 root 密码给他们。目录可能同时被挂载,但即使是 root 也看不到我的文件。他们甚至可能看不到目录,却发现它在那里。这是我用 LUKS(全盘加密)或 eCryptfs 无法达到的。它们不能这样工作,但 EncFS 可以。所以它是理想的,但开销非常高。CPU 使用率、硬盘读写和复制操作的缓慢让我很烦恼。
请告诉我是否有更好的解决方案,可以像 EncFS 一样工作。我需要其他人,即使是 root 也无法访问目录,同时目录已挂载,而我知道密码的人可以访问目录。
如果解决方案包括整个磁盘加密,那就没问题了,因为它是我的系统中的第二个硬盘,并且不会成为启动盘。