Necessario per cancellare LUKS LVM crittografati

1

È necessario cancellare di nuovo (usando shred o simili) l'unità o la partizione anche se era già stata crittografata? Il modello di minaccia per la protezione dell'unità è la possibilità di perdere fisicamente l'unità e di rubare i file.

    
posta sudo 27.08.2018 - 13:10
fonte

1 risposta

1

I moderni schemi di crittografia stanno cercando di raggiungere l'indistinguibilità del testo cifrato (AES e altri). Significa che non è possibile distinguere un testo cifrato da una sequenza casuale di byte (non più che con probabilità del 50%).

Detto questo, se il tuo disco è stato crittografato e se ritieni che i tuoi avversari non possano rompere l'algoritmo di cifratura che stavi usando (almeno non prima che i dati nel tuo disco diventino obsoleti), puoi lasciare il tuo disco come è.

Tuttavia, è assolutamente necessario cancellare (e distruggere) tutte le informazioni chiave (slot chiave) da qualsiasi posizione in cui potrebbe essere stato archiviato (perché un accesso fisico può comportare il recupero di esso se viene rilevata una falla) .

Qualunque cosa, il mio consiglio personale è:

Shredding does not take so much work (start it on a Friday afternoon and get your disks back on Monday morning clean and ready to be used). Just do not try optimize security, it is just wrong.

    
risposta data 27.08.2018 - 17:16
fonte

Leggi altre domande sui tag