Ich hab das auch noch nie benutzt.
Weiß jemand, ob das inzwischen die loginmanager unterstützen?
brikler bringts einen merklichen vorteil?
Ein Zugewinn an Sicherheit könnte es geben wenn man unterstellt, dass es einem Nutzer gelingen könnte trotz Rechteverwaltung die Daten der anderen Nutzer auszuspionieren.
Und dann stelle ich mir die Frage - wie soll das gehen?
Das andere Szenario wäre der Transport eines kompletten Userverzeichnisses.
In der Beschreibung von systemd-homed steht immer transportabel. Nun sind normale Userverzeichnisse auch transportabel, aber sie sind nicht von vorn hinein verschlüsselt, sodass sich da eine Lücke in der Transportkette auftun könnte.
Und dann gäbe es noch den neugierigen Admin, den kann man damit vom Spionieren abhalten.
In Zukunft bekommt der Chef von einer Firma ein einzeln verschlüsseltes systemd-homed aber die Angestellten bestimmt nicht.