abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    dnes 19:33 | Nová verze

    Bylo vydáno Ubuntu 20.04.6 LTS, tj. šesté opravné vydání Ubuntu 20.04 LTS s kódovým názvem Focal Fossa. Přehled novinek v poznámkách k vydání a v přehledu změn.

    Ladislav Hagara | Komentářů: 0
    dnes 14:44 | IT novinky

    Připojit neznámý USB flash disk do počítače může být nebezpečné. Dokonce může jít i o život. Někdo rozeslal ekvádorským novinářům USB flash disky, které po připojení do počítače explodují [BBC, Twitter].

    Ladislav Hagara | Komentářů: 0
    dnes 13:33 | Nová verze

    Byla vydána nová verze 7.4 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a v informačním videu.

    Ladislav Hagara | Komentářů: 0
    včera 21:55 | Nová verze

    Byla vydána verze 11.0 s kódovým jménem Aramo linuxové distribuce Trisquel GNU/Linux. Založena je na Ubuntu 22.04 LTS a podporována bude do roku 2027. Trisquel patří mezi svobodné distribuce doporučované Nadací pro svobodný software (FSF).

    Ladislav Hagara | Komentářů: 0
    včera 16:55 | IT novinky

    Mozilla založila startup Mozilla.ai a vložila do něj 30 milionů dolarů. Cílem je vývoj důvěryhodné, nezávislé a open source AI.

    Ladislav Hagara | Komentářů: 2
    včera 16:33 | Nová verze

    Po půl roce vývoje od vydání verze 43 bylo vydáno GNOME 44 s kódovým názvem Kuala Lumpur. Přehled novinek i s náhledy v poznámkách k vydání a v novinkách pro vývojáře. Krátké představení na YouTube.

    Ladislav Hagara | Komentářů: 19
    včera 13:33 | IT novinky

    Letošní Turingovou cenu (2022 ACM A.M. Turing Award) získal Bob Metcalfe za vynalezení, standardizaci a komercializaci Ethernetu.

    Ladislav Hagara | Komentářů: 0
    včera 07:00 | Nová verze

    Svobodná webová platforma pro sdílení a přehrávání videí PeerTube (Wikipedie) byla vydána ve verzi 5.1. Přehled novinek i s náhledy v oficiálním oznámení a na GitHubu.

    Ladislav Hagara | Komentářů: 0
    21.3. 18:22 | Nová verze

    Byla vydána Java 20 / JDK 20. Nových vlastností (JEP - JDK Enhancement Proposal) je 7. Nová Java / JDK vychází každých 6 měsíců. LTS verze je 17.

    Ladislav Hagara | Komentářů: 7
    21.3. 16:44 | IT novinky

    Google spustil konverzační AI Bard. Vyzkoušet lze zatím pouze ve Spojených státech a Spojeném království. Více v Bard FAQ.

    Ladislav Hagara | Komentářů: 2
    Používáte WSL (Windows Subsystem for Linux)?
     (74%)
     (12%)
     (4%)
     (10%)
    Celkem 301 hlasů
     Komentářů: 3, poslední dnes 12:45
    Rozcestník


    Dotaz: Šifrování disku pomocí LUKS nebo TrueCrypt

    Konqui avatar 22.12.2008 12:12 Konqui | skóre: 18 | blog: Konqui | Rožnov pod Radhoštěm
    Šifrování disku pomocí LUKS nebo TrueCrypt
    Přečteno: 1585×
    Zdravím. Chtěl bych se zeptat na pár věcí ohledně šifrování disku.

    1) Čím šifrovat? TrueCryptem nebo dm-cryptem, případně LUKS?Nepotřebuju žádné klíče na flash disku, případně více klíčů, stačí mi jediný který zadám při bootu, taky jsem nikde nenašel, jak truecrpyt oddíl přidat do /etc/fstab

    2) Jde nějak zajistit, aby při suspend to RAM se oddíl odpojil a klíč se smazal z RAM? Často notebook jen uspávám tak aby nebyl náchylný na prolomení.

    3) Co je výkonější/Bezpečnější? TrueCrypt nebo dm-crypt? Mám Core 2 Duo 2GHz
    Open/save dialogy z GTK+ jsou nejkřiklavější ukázkou toho nejdebilnějšího software, co vůbec může existovat.

    Odpovědi

    tomas789 avatar 22.12.2008 12:47 tomas789 | skóre: 15 | blog: big_blog | Litomyšl
    Rozbalit Rozbalit vše Re: Šifrování disku pomocí LUKS nebo TrueCrypt

    1) Není to tak jednoduché, jako že by stačilo přidat oddíl do /etc/fstab. Musí se vytvořit initramdisk, který pokud jsem to dobře pochopil vytvoří takovou maličkou distribuci, která naběhne po startu , připojí flash disk s klíčem, za pomoci klíče rozšifruje a namapuje oddíl a potom nachrootuje do systému. Podívej se na nějaký konkrétní nácod spojený s tvou distribucí (třeba debian to umí v základním instalátoru)

    2) O5 se podívej na konkrétní distribuci, ale teoreticky by v tom neměl být problém. Otázkou je, jak ti to pomůže. Suspend je kvuli tomu, aby byl pohotový. Nové rozšifrování disku to celé komplikuje. Myslím, že by stačila nutnost zadat heslo nebo se jinak ověřit po obnovení ze suspendu.

    3) Zkus tohle, Není to profesionální, ale jako orientační hodnoty proč ne. http://shadow.cz/wiki/seminarky/otfe

    Začínal jsem z ničeho a většinu z toho pořád mám.
    Konqui avatar 22.12.2008 12:53 Konqui | skóre: 18 | blog: Konqui | Rožnov pod Radhoštěm
    Rozbalit Rozbalit vše Re: Šifrování disku pomocí LUKS nebo TrueCrypt
    Budu šifrovat jen /home, / zůstane nešifrovaný (zbytečné i kvůli rychlosti)
    Open/save dialogy z GTK+ jsou nejkřiklavější ukázkou toho nejdebilnějšího software, co vůbec může existovat.
    22.12.2008 13:04 iji | skóre: 29
    Rozbalit Rozbalit vše Re: Šifrování disku pomocí LUKS nebo TrueCrypt

    Sifrovani pouze /home je polovicate reseni

    H0ax avatar 22.12.2008 12:53 H0ax | skóre: 36 | blog: Odnikud_nikam
    Rozbalit Rozbalit vše Re: Šifrování disku pomocí LUKS nebo TrueCrypt
    Osobně používám LUKS, protože Gentoo z licenčních důvodů TrueCrypt přestalo podporovat, něco podobného se dá očekávat i u ostatních distribucí popř. dojde ke změně názvu balíku. S LUKSem nemám žádné problémy, klíč mám na usb a při bootu se mi připojí partišna (home). Nemám to v fstabu, ale ve scriptu zvlášť. Nevšiml jsem si nějakého rozdílu ve výkonu - C2D 1,5GHz, 1GB RAM, notebook. Co se týče suspendu, myslím si, že to nepůjde, protože pokud máš například šifrovaný /home a jsi přihlášený, máš otevřené určité aplikace, tak nepůjde home odmountovat.
    Script k nahlédnutí zde:
    mount -t vfat /dev/sdb1 /mnt/key -o ro
    cryptsetup luksOpen /dev/sda3 luks -d /mnt/key/luks.key
    mount /dev/mapper/luks /home
    umount /mnt/key
    
    uid=0(root) gid=0(root) skupiny=0(root)
    22.12.2008 13:00 iji | skóre: 29
    Rozbalit Rozbalit vše Re: Šifrování disku pomocí LUKS nebo TrueCrypt

    ad 1) Zasadni otazka, zda je pozadovan pouze pristup z Linux a co sifrovat. Pokud se neprovozuje dualboot ci disk neprenasi mezi platformami, volil bych jednoznacne dm-crypt s rozsirenim LUKS. Pokud je pozadovano kryptovani i korenoveho oddilu a swapu (/boot nelze a musi byt na separatni particii), tak zde ani jina moznost neni nez dm-crypt.

    V ostatnich pripadech ta druha moznost.

     

    ad 2) Tak to nejspise nepujde, ale treba mne nekdo fundovanejsi opravi.

     

    ad 3) Odhaduji, ze v nejhorsim pripade budou hodnoty srovnatelne, v tom lepsim bude mit dm-crypt diky nativni implemenataci navrh (ve vykonu). Ale popravde, bude nekolik procent rozhodujicich a vyvazi to instalaci dalsiho sw a sledovani jeho security updatu? Bezpecnost nedokazi posoudit. Vliv na ni vsak bude mit zvolena konfigurace (delka klice, algortimus, ...)

    Konqui avatar 22.12.2008 13:03 Konqui | skóre: 18 | blog: Konqui | Rožnov pod Radhoštěm
    Rozbalit Rozbalit vše Re: Šifrování disku pomocí LUKS nebo TrueCrypt
    Dostupný bude jen v Linuxu, žádné další systémy nemám ani nepotřebuju

    Script už vymyšlený mám, jde o mírnou úpravu pm-suspend

    Zajímá mě hlavně bezpečnost a zranitelnost dm-cryptu s LUKS
    Open/save dialogy z GTK+ jsou nejkřiklavější ukázkou toho nejdebilnějšího software, co vůbec může existovat.
    22.12.2008 13:08 iji | skóre: 29
    Rozbalit Rozbalit vše Re: Šifrování disku pomocí LUKS nebo TrueCrypt

    Kdyz je bezpecnost cenenna, tak sifrovat je nutne komplet (vcetne / a swap).

    A pokud jsi pripad, kdy se na ulici divas pres rameno po tripismennych agenturach, tak /boot mit na USB flash a tu nosit stale s sebou a bootovat pouze z ni.

    Konqui avatar 22.12.2008 13:12 Konqui | skóre: 18 | blog: Konqui | Rožnov pod Radhoštěm
    Rozbalit Rozbalit vše Re: Šifrování disku pomocí LUKS nebo TrueCrypt
    Ne, takový případ nejsem, stačí mi jen /home, potřebuju jen ochránit data zaměstnavatele v případě krádeže notebooku
    Open/save dialogy z GTK+ jsou nejkřiklavější ukázkou toho nejdebilnějšího software, co vůbec může existovat.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.