abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:44 | Nová verze

    Grafana (Wikipedie), tj. open source nástroj pro vizualizaci různých metrik a s ní související dotazování, upozorňování a lepší porozumění, byla vydána ve verzi 12.0. Přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    dnes 17:33 | Nová verze

    Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2025-05-06. Přehled novinek v příspěvku na blogu Raspberry Pi a poznámkách k vydání. Pravděpodobně se jedná o poslední verzi postavenou na Debianu 12 Bookworm. Následující verze by již měla být postavena na Debianu 13 Trixie.

    Ladislav Hagara | Komentářů: 0
    dnes 05:33 | Komunita

    Richard Stallman dnes v Liberci přednáší o svobodném softwaru a svobodě v digitální společnosti. Od 16:30 v aule budovy G na Technické univerzitě v Liberci. V anglickém jazyce s automaticky generovanými českými titulky. Vstup je zdarma i pro širokou veřejnost.

    Ladislav Hagara | Komentářů: 13
    dnes 03:55 | Komunita

    sudo-rs, tj. sudo a su přepsáné do programovacího jazyka Rust, nahradí v Ubuntu 25.10 klasické sudo. V plánu je také přechod od klasických coreutils k uutils coreutils napsaných v Rustu.

    Ladislav Hagara | Komentářů: 0
    včera 22:11 | Nasazení Linuxu

    Fedora se stala oficiální distribucí WSL (Windows Subsystem for Linux).

    Ladislav Hagara | Komentářů: 2
    včera 13:22 | IT novinky

    Společnost IBM představila server IBM LinuxONE Emperor 5 poháněný procesorem IBM Telum II.

    Ladislav Hagara | Komentářů: 1
    včera 04:55 | Nová verze

    Byla vydána verze 4.0 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Přehled novinek v poznámkách k vydání. Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 1
    včera 00:33 | Komunita

    Podpora Windows 10 končí 14. října 2025. Připravovaná kampaň Konec desítek (End of 10) může uživatelům pomoci s přechodem na Linux.

    Ladislav Hagara | Komentářů: 32
    5.5. 23:22 | Pozvánky

    Již tuto středu proběhne 50. Virtuální Bastlírna, tedy dle římského číslování L. Bude L značit velikost, tedy více diskutujících než obvykle, či délku, neboť díky svátku lze diskutovat dlouho do noci? Bude i příští Virtuální Bastlírna virtuální nebo reálná? Nejen to se dozvíte, když dorazíte na diskuzní večer o elektronice, softwaru, ale technice obecně, který si můžete představit jako virtuální posezení u piva spojené s učenou

    … více »
    bkralik | Komentářů: 0
    5.5. 22:33 | IT novinky

    Dle plánu dnes končí služba Skype. Uživatelé mohou pokračovat v Microsoft Teams.

    Ladislav Hagara | Komentářů: 1
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (22%)
     (4%)
     (2%)
     (3%)
     (1%)
     (1%)
     (3%)
    Celkem 547 hlasů
     Komentářů: 24, poslední dnes 17:10
    Rozcestník

    Dotaz: Šifrovaný HDD - bezpečnost dat po vypnutí ?

    17.11.2013 17:58 Luky
    Šifrovaný HDD - bezpečnost dat po vypnutí ?
    Přečteno: 1559×
    Rád bych se zeptal jak to je s bezpečím dat na šifrovaném HDD po vypnutí PC. Dejme tomu, že mě PC někdo odcizí, případně bude mít velký zájem se dostat k datům na HDD a bude mít fyzickou kontrolu nad PC. Teď neřeším zabezpečení dat při zapnutém PC. Můj postup. 1) Nainstaluji standardní distribuci - u mě openSUSE 2) po update a restartu připojím druhý disk, který pomocí YAST (dělení disku) naformátuji (zafajknu šifrování) a připojím jako /data. 3) ..zadám dlouhé heslo :-) a hotovo. 4) po restartu to po mě vždy chce heslo k připojení HDD

    Otázka zní. 1) Je po vypnutí PC možné najít někde heslo k šifrovanému disku ? 2) Jak je bezpečný postup zašifrování HDD když se použije standardní postup z distribuce ? 3) Jak si zabezpečujete data vy ? Děkuji.

    Řešení dotazu:


    Odpovědi

    17.11.2013 20:25 Petr | skóre: 29
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    Existuje zpusob jak dostat heslo z RAMky pri uspanem notebooku. Po vypnuti se beham par ms/s RAM vymaze. Ohledne sifrovani je pekny clanek na ROOTu: http://www.root.cz/clanky/proc-a-jak-na-sifrovani-disku-v-linuxu/
    17.11.2013 20:43 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    Tohle se obchazi hlubokym podchlazenim RAM modulu pred rebootem.
    Jendа avatar 17.11.2013 21:14 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    Škoda, že tazatel explicitně napsal, že tohle neřeší.
    17.11.2013 21:58 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    Psal "bude mít fyzickou kontrolu nad PC. Teď neřeším zabezpečení dat při zapnutém PC.". Tzn neresi hack beziciho OS.
    Ale tenhle utok je postaveny na tom, ze prijdes k zapnutemu pocitaci, za behu ho otevres, zchladis pameti, rebootnes do vlastniho OS a v RAM najdes klic.
    18.11.2013 08:24 j
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    A ty zjevne neumis cist ... to musi mit pristp k !!! ZAPNUTEMU !!! PC. Mimochodem, zkousel si to nekdy? Uz te vidim jak to nekde v kancu/pokoji na stole delas ...
    18.11.2013 15:53 Sten
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    Udělat to jde docela jednoduše i v kanclu, stačí na RAMky nastříkat tzv. stlačený vzduch a mít připravenou desku se systémem (nebo třeba corebootem), který při startu hned někam dumpne RAM, které tam za běhu původního počítače přehodíte; nebo můžete risknout to, že ten počítač má povolený boot z USB (video obojího). Ale samozřejmě to nesplňuje podmínky dané OPem.
    18.11.2013 15:57 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    j je troll. Doporucuju ho ignorovat.
    18.11.2013 18:10 j
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    A mas nejaky dalsi podnetny argument? howno howno ze?
    Jendа avatar 18.11.2013 19:08 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    nebo můžete risknout to, že ten počítač má povolený boot z USB
    A že při POSTu netestuje paměť destruktivně ;)
    18.11.2013 09:21 x
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    Tyhle reci miluju. Jo, jasne ze je to mozny, ale prijde mi ze nejchytreji o tom mluvi ti, co ani nemaji realnou predstavu jak by to vlastne delali.
    Jendа avatar 17.11.2013 20:37 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    pushkin avatar 18.11.2013 09:00 pushkin | skóre: 43 | blog: FluxBlog
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    Popravdě netuším, jak to dělá konkrétně SUSE, ale třeba Truecrypt neukládá nikam žádnou informaci o heslu ani šifrovacím nástroji. Prostě vezme celej disk, zašifruje ho a bez správného hesla se ani nedozvíš, jestli na tom disku kdy byly nějaký data, protože je to prostě jenom pseudonáhodná změť jedniček a nul... Více viz Truecrypt FAQ.
    pushkin avatar 18.11.2013 09:04 pushkin | skóre: 43 | blog: FluxBlog
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    A po jednotlivých bodech je to:

    1) Je po vypnutí PC možné najít někde heslo k šifrovanému disku? - Ne

    2) Jak je bezpečný postup zašifrování HDD když se použije standardní postup z distribuce? - Netuším, ale pravděpodobně to bude srovnatelné s Truecryptem, tj. závisí na zvoleném heslu a šifrovacím algoritmu.

    3) Jak si zabezpečujete data vy? - Truecryptem šifrovaná NTFS partišna (bohužel často potřebuji přístup z Windows...)
    19.11.2013 13:06 omg
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    1) ne tak uplne, Pokud plati domnenka existence soboroveho systemu na disku, pak se samotny sifrovany disk stava zdrojem ze ktereho lze ziskat udaje k jeho desifrovani. Ve vetsine pripadu ovsem nedostatecne a vypocetne mimo realitu.
    Jendа avatar 19.11.2013 13:58 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    Huh? Jako že k dešifrování disku potřebuješ dešifrovat disk?
    Řešení 1× (pushkin)
    18.11.2013 09:02 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    Šifrovat celý disk + použít delší heslo. Víc pro to neuděláš. Bez znalosti dobrého hesla je prakticky nemožné data dešifrovat.
    1. Po opravdovém vypnutí, zjednodušeně: „NE“.
    2. Nevím co to dělá, pokud to používá cryptSetup řekl bych, že snad jo, ale předem bych disk vyplnil náhodnými daty.
    3. Zašifruji celý disk. Citlivá data jsou v šifrované klíčence na tom šifrovaném disku. Hesla k bance nemám nikde.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    18.11.2013 10:26
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    4. Nepůjčuji notebook manželce ani dětem. Protože pak zákonitě někdy dojde k situaci, že je potřeba PC restartovat a zadat heslo, takže ho buď musí vědět nebo ho budu diktovat velmi bezpečně do telefonu :-)
    18.11.2013 13:45 Petr | skóre: 29
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    Jen by me zajimalo "Dobre heslo"... Ted nemyslim kombinaci ceho, ale delka hesla. Dejme tomu - 10-ti mistna kombinace je uz OK?
    18.11.2013 15:03 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?

    Přijde na to kdo se ptá a kdo odpovídá a k jakému účelu/
    Osobně pod 8 znaků (malá/velká/číslice) to nepovažuji za heslo, nebo případně za heslo vhodné na nějakou „jedno-rázovku“. Minimálně 10 znaků pokud je náhodně generované, nejlépe včetně speciálních znaků (alespoň jeden), ale pokud má být na šifrování disku, kde mám data, tak tam prdnu tak 15-25 znaků (Velká/Malá/Čísla/Spec. znak), ale není to už až tak náhodný řetězec, nicméně není „slovně“ poskládané.

    OT: Cisco router mi kombinované heslo ze všemi skupinami (malá/velká/čísla/spec.) označil za velmi dobré heslo až při délce 20 znaků.
    Jestli se nepletu tak PayPal umožňuje maximum 20 znaků, a vím že jsem chtěl delší...
    K poště mám 18 znaků.
    U serveru 1024 nebo 32 znaků, náhodně generované ;-)

    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    20.11.2013 12:11 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?

    Na githubu píšou.

    Jen běžná věta minimálně 16 znaků.

    Jednoslovné minimálně 12 s kombinací malé/velké, číslic a spec snaků.

    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    Jendа avatar 18.11.2013 15:36 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    Dejme tomu - 10-ti mistna kombinace je uz OK?
    Podle toho, jestli proti tobě stojí soused, který pracuje u NSA, nebo ne. Na GPU můžeš očekávat tak 100 kcrack/s, což u 50b hesla vychází na nějaké stovky let. Rozhodně bych na to ale nespoléhal a použil silnější.
    18.11.2013 15:38 fixinko | skóre: 15 | Bratislava
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    Hm, dlzka hesla, to mi pripomina toto xkcd
    rADOn avatar 19.11.2013 12:51 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    Jenze to mi zase pripomina jine xkcd :-p
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    18.11.2013 16:56 nn
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    Bych chtěl vidět výsledky ankety s otázkou "máte na svém notebooku zašifrovaný pevný disk?" S účastníky čtenáři tohoto serveru.
    Jendа avatar 18.11.2013 19:09 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    18.11.2013 18:20 j
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    Podle me, kdyz vemes to, co si smrtelnik bude pamatovat + chces aby to bylo rozumne bezpecny, tak nejlip vychazeji "pohadky".

    Jednoduse si poskladas nejakou vetu, tak aby sis ji pamatoval, klidne 30 znaku i vic. A pak si definujes pravidla - trebas kazdy treti znak velky, misto hackovanych znaku tam bude to co je na prislusny klavese v en (= zavinace, hashe ...), nekde cestou to prolozis trebas nejakym pro sebe vyznacnym cislem (13.patek ... ;D ).

    Ac se to heslo jevi "trivialne", tak brute force / predpocitany utok na nej je defakto nerealnej a slovnikovej utok nema taky moc sanci, pokud ses aspon trochu kreativni a neni to jen veta. Dokonce znam lidi, kteri si podle nejakyho algoritmu to heslo klido tydne/mesicne meni a z aktualniho data jsou schopni dat dokupy jaky by melo byt (samo vcetne historicky).
    19.11.2013 13:08 omg
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    http://code.google.com/p/cryptsetup/wiki/FrequentlyAskedQuestions

    To get reasonable security for the next 10 years, it is a good idea to overestimate by a factor of at least 1000.

    Then there is the question of how much the attacker is willing to spend. That is up to your own security evaluation. For general use, I will assume the attacker is willing to spend up to 1 million EUR/USD. Then we get the following recommendations:

    Plain dm-crypt: Use > 80 bit. That is e.g. 17 random chars from a-z or a random English sentence of > 135 characters length.

    LUKS: Use > 65 bit. That is e.g. 14 random chars from a-z or a random English sentence of > 108 characters length.

    If paranoid, add at least 20 bit. That is roughly four additional characters for random passphrases and roughly 32 characters for a random English sentence.
    18.11.2013 16:04 Sten
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    Ad 1) Upřesním, že opravdové vypnutí zde znamená cokoliv, kdy do RAM přestane proudit elektřina. Tedy hibernace je OK (pokud je zašifrované i to, kam se hibernuje), uspání ne. Pokud jste paranoidní, budete chtít po vypnutí počkat alespoň minutu, aby se RAM vymazala.

    Ad 2) Většina distribucí (resp. všechny, které znám) ten disk vyplní náhodnými daty nebo se alespoň zeptá, zda to má udělat. Teoreticky se to dá použít pro nějaké side-channel útoky založené na známých plain textech, které můžete odhadnout podle zaplnění disku, ale zatím nevím o postupu, který by to opravdu uměl využít. Ale ono často stačí jako důvod, že na tom disku mohou zůstat nešifrovaná data z předchozí instalace.
    18.11.2013 09:48 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    Šifrovací/dešifrovací klíč k disku je během běhu PC v RAM, která se po vypnutí PC smaže. Jediné ohrožení, co se teoreticky může stát je, že se šifrovací klíč dostane do swapu (třeba pokud to někdy hibernuješ nebo takněco...) Jako obranu lze pak zašifrovat i swap (nebo lépe celý fs), čímž tohle eliminuješ.
    rADOn avatar 18.11.2013 13:58 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    AFAIK aplikace může označit stránku pro kernel jako neswapovatelnou a šifrovací softwary to umí používat.
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    18.11.2013 14:26 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    Ale pořád otázka, co se stane při té hybernaci třeba...
    mca avatar 18.11.2013 18:35 mca | skóre: 17 | blog: keep_walking | Lévis, Québec City
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    U dobreho HW to resi primo norma TCG, ktera resi likvidaci obsahu pameti zcela automaticky a to same plati o SED SSD (FIPS 140-2 Level3) a nebo to resis SW cestou, kdy behem hibernace/vypinani vymazes obsah pameti, coz umi i Apple se svym ukladanim do EFI a presto, ze ve FileVault nenajdes zadne "moznosti", staci jen proste pmset -a destroyfvkeyonstandby 1 a tim se behem hibernace zlikviduji klice.

    "Hloupe dotazy posiluji kolektiv... ostatnim v tu chvili stoupne sebevedomi"
    18.11.2013 15:56 Sten
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    To ale pro hibernaci nepomůže, tam je potřeba buď ten disk před hibernací odpojit (resp. stačí jen zahodit klíč) nebo zašifrovat i to, do čeho se hibernuje (v Linuxu swap, ve Windows hiberfil.sys).
    Jendа avatar 18.11.2013 19:36 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    tam je potřeba buď ten disk před hibernací odpojit (resp. stačí jen zahodit klíč)
    Jenže pak se tam uloží data, co jsou v paměti - takže swap radši stejně šifrovat.
    rADOn avatar 19.11.2013 13:08 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    Šifrování swapu jen přidá krok navíc. Pokud předpokládáš že útočník má prostředky k vydolování klíče z paměti, tak může úplně stejně vydolovat klíč ke swapu. Čili ho zase musíš zahodit a při oživování ze spánku se na něj zeptat a jsi tam kde bys byl kdybys prostě ten šifrovaný oddíl rovnou odpojil. (Nepočítám že odpojit oddíl není v *nixu tak úplně jednoduchý, to už je technický detail :-)
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    19.11.2013 18:14 Sten
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    Ze šifrovaného swapu ten klíč útočník nedostane. Pokud tedy nemá prostředky, kterými rovnou může dešifrovat celý disk.

    Odpojovat nic není potřeba, buď jde použít cryptsetup luksSuspend /dev/sda nebo šifrovat swap stejným klíčem jako disk (třeba tak, že ten swap bude v šifrovaném LVM).
    19.11.2013 13:00 omg
    Rozbalit Rozbalit vše Re: Šifrovaný HDD - bezpečnost dat po vypnutí ?
    1) ano, ale pokud je to dobre vybrane, tak se to nevyplati. 2) ktere? dost pravdepodobne "dostatecne dobre", aby na tom nebylo co zkazit ani vylepsovat. 3) zabezpeceni proti cemu? to je asi nejduleztijesi otazka, ktera predurcuje vse ostatni.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.