Portál AbcLinuxu, 8. května 2025 23:09
LUKS získá funkci destrukce. Přibude možnost přidat speciální heslo, po jehož zadání jsou zničeny všechny existující keysloty. Zatím je funkce dostupná jako patch.
Tiskni
Sdílej:
for klic in 0 1 2 3 4 5 6 7 do cryptsetup -q luksKillSlot /dev/zarizeni $klic done
dd if=/dev/urandom of=/dev/zarizeni count=10240
for key in 0 1 2 3 4 5 6 7 do cryptsetup -q luksKillSlot /dev/zarizeni $key done
3) Pokud se nebude jednat o něčí desetiletou sestru (kterou by to nejspíše skutečně zastavilo), tak nevidím důvod, proč se domnívat, že se bude jednat o tak velkého blba, že si předem neudělá kopii hlavičky před tím, než se z vás pokusí heslo vymlátit.Bohuzel, pokud je pouzito jen heslo bez nejakeho hardwaroveho udelatoru (obsahujici samotny desiforvaci klic, ktery heslo pouze zpristupni), ktery se dokaze sam fyzicky zdestruovat, je odolnost proti tomuto postupu (eufemisicky zvanemu Rubber-hose cryptanalysis) zavisla pouze a jen na osobe, znajici heslo.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.