Das Problem ist, das ich einen usb-stick wie ein cryptoloop Laufwerk mounten muss, und damit hat neben dem user wieder root drauf zugriff. Das gilt übrigends auch ähnlich für mit gpg verschlüsselte Daten: Um sie zu benutzen muss man sie entschlüsseln, und dann liegen sie wieder im Klartext auf dem Dateisystem und root könnte sie einlesen.
Es stimmt natürlich, dass man, um einen mit dem Public-Key verschlüsselten Inhalt zu entschlüsseln, den Privat-Key UND ein Passwort braucht, und nicht bloß den Privat Key. Hatte ich vergessen.
|