> For the complete documentation index, see [llms.txt](https://freebsd-journal-cn.bsdcn.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://freebsd-journal-cn.bsdcn.org/20200304-wen-jian-xi-tong/we-get-letters.md).

# 读者来信

亲爱的“嘴炮傻瓜”：

你说过一堆反对磁盘加密的话。你是不是疯了？在我们身处的这个世界，绝对需要存储加密。

——Encryption4Life

亲爱的“嘴炮傻瓜”：

你非要这样？行吧。你真觉得加密磁盘不值得？

——Encryption4Life

亲爱的“恭喜你学会问问题了”：

这其实是两个问题。第一个问题的答案仍然是：是。

至于第二个问题：

写这个专栏最难的部分不在于凑文字、解释技术，或是应付我们那些距崩溃只差一个喷嚏的前沿科技。难在装作我还在乎别人怎么想。读者看到我那副乐天田园风的样子，误以为我能听进他们那泡得不够到位的意见。其实我早就明白，维持一副呆样是保护并延续我在“写作坑”里那尚可忍受的日子的唯一办法，否则“非凡怪咖联盟”就要龇牙咧嘴地一致拥戴我为他们的头号公敌了。

如果你觉得到处都需要磁盘加密，请便。我不和你争。懒得争。

不过，对多数人而言，多数静态数据加密并无用处。而多数用得着它的环境又没用它。

加密是对威胁的应对。有些威胁真实，有些不真实。有些威胁针对我们。每个人都得权衡不同的威胁。

有些人面临真实的物理威胁。战区的救援人员需要加密存储。这救不了他们自己，但很能救他们的同事、同侪，以及他们救助的对象。他们的电脑往往离线，或仅在卫星链路碰巧能用、持续的暴行放缓到涓滴时才偶尔联网。

生活更联网的人面临不同的威胁。磁盘加密能挡掉其中一些。

磁盘加密对随机盗窃很有效。如果你笔记本上带着机密或敏感文件，磁盘加密能让一个走运的劫匪没法把它们上传到

亲爱的“随便你叫啥”：

你问的问题答案显然是“是”。

不知道其他那些声明跟任何事有什么关系。

WikiLeaks。多数劫匪发现你笔记本不跑“正常”操作系统时不会觉得自己走运。他们会把磁盘擦干净，倒是省了你操心。

磁盘加密适合你想故意销毁的数据。如果你的组织规定退役磁盘从服务中移除时必须用垃圾数据覆盖，那么在安装时加密磁盘就等于提前打乱。一旦你销毁密钥，磁盘就不可读了。

对多数人来说，密钥销毁本身就是问题。

更准确说，是密钥丢失。

人有个糟糕的习惯，总在可容忍复杂度的极限上生活。我们不断认领问题（通常包装成“机会”），直到多拿一个就抱怨自己被淹没、不堪重负、什么也处理不了。那时，就像把 2 Gbps 流量塞过 1 Gbps 链路，我们开始丢包。加密密钥管理就是被丢的包之一。如果你要用磁盘加密，就必须投入时间和心力去管理、维系这些密钥。

我认识四个真正像样管理磁盘加密密钥的人，他们能定期、可验证地为这件事投入时间、精力和注意力。其中三人按雇用合同管理其磁盘。最后一位是个成功的工会组织者，曾被企业主威胁和跟踪。

我认识很多自称妥善管理密钥的人。在这些人里，相当一部分丢了密钥也丢了数据。我从没做过统计分析，因为懒得做。许多人轻而易举地恢复了，因为他们的数据没什么价值。另一些人轻松恢复了，因为重要数据在别处有备份。

也有人丢了关键数据，永远没找回来，因为他们任由生活变得过于复杂，没能持续维护那套加密。

只要花点功夫，你可能招来某个邪恶的三字母机构、某个犯罪集团，或者某个被 Robert Ludlum 嫌太荒唐而拒绝写进最差小说的组织的眼球。读这个专栏的每个人都在互联网上留下指纹。你把所有流量都走洋葱路由？他们就跳过用 IP 地址识别你，转而用个人信息。在暗网上，没人知道你是 FBI。

所以，如果你真面临严重威胁？

请认真对待。投入时间、精力、注意力。

如果你的磁盘全盘加密了，备份加密了吗？那些备份如何存放？放在哪里？又是谁在追你？你的数据安全性取决于保护最薄弱的环节。

我完全赞成隐私。我也赞成尝试磁盘加密，看看它要你投入多少注意力，并判断对你是否值得。硬盘上的数据被发现会威胁你的隐私。但与广告网络和联网冰箱相比，你的硬盘只是个微不足道的风险。你不必记住自己的秘密；任何一家全球级巨头公司都乐意替你记！

密钥怎么存的？存在一个你在某个随便的展会上从某家随便的厂商桌上顺手拿的开罐头 U 盘里？先别管这 U 盘是不是有恶意软件。它可靠吗？我替你回答：不，不可靠。你至少需要一份备份密钥。你必须定期验证备份还能用。那备份介质大概也像季末前一晚面临配额的 Oracle 销售员一样靠不住，所以你得能在希望至少一两天不太有缺陷的介质上创建新的备份密钥。

那些备份又是怎么保护的？

也许你没有放在可移动介质上的密钥。也许你的密钥是个口令。只有你知道这口令。如果你真受到严重威胁，当一群暴徒掏出他们的“人类解密工具包”（一根橡胶水管、一把钳子，以及一组从 Harbor Freight 免费券上扯下来的尖锐小零件）时，你怎么办？

也许你的威胁来自需要搜查令的那类人。这些人学会了趁你电脑还开着时把它扣押。

（<jmaurer@freebsdjournal.com>）


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://freebsd-journal-cn.bsdcn.org/20200304-wen-jian-xi-tong/we-get-letters.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
