l3u wrote:Die Metadaten der verschlüsselten Verzeichnisse sind sichtbar, also die Anzahl der Verzeichnisse und Dateien, sowie deren Größe, Änderungsdaten etc
Das ist m.W. auch bei den anderen beiden Möglichkeiten (ecryptfs bzw. dessen "Nachfolger" ext4-intern) der Fall.
Es wird sozusagen "filewise" versclüsselt, wobei der Filename allerdings auch verschlüsselt wid.
Ja, es gab mal irgendeinen Bericht, wo encfs auf Sicherheit analysiert wude, und einige theoretische Schwächen aufgezeigt wurden. Aber m.E. nichts Ernsthaftes, was bei einem solchen Verfahren nicht sowieso zu erwarten wäre; keine konkreten Implementierungsfehler oder echt Problematisches wie die Wahl eines schwacen Algorithmus. Sondern eben so Dinge wie die Sichtbarkeit der Metadaten und dass man durch die Namensveschlüsselung möglicherweise einen gewissen known-plaintext hat u.ä. - was ohne echte Brechung des Algorithmus kein Problem sein sollte.