Domande con tag 'luks'

1
risposta

Quando si utilizza LUKS, quali parti del disco rigido non sono crittografate?

A causa di storie come la seguente: link (forzate alle dogane degli aeroporti per decifrare i laptop) sono sempre più frequenti, Ho pensato a quanto segue. Che cosa succede se si viaggia semplicemente con un laptop in cui sono state crittograf...
posta 07.01.2015 - 14:22
3
risposte

Attenuazione della chiave di decrittazione LUKS residente in RAM per FDE

Sono giunto alla conclusione che la crittografia completa del disco è un metodo poco sicuro per proteggere i dati man mano che gli strumenti standard diventano disponibili per leggere la chiave di crittografia dalla RAM, in cui il sistema ha bis...
posta 12.02.2015 - 16:13
1
risposta

Accesso ai file crittografati (dm-crypt / LUKS) tramite l'app Web

Sono un principiante dei problemi di crittografia e sto cercando di risolvere alcune domande. Per un'applicazione distribuita abbiamo bisogno di distribuire un server al di fuori della nostra azienda con file PDF sensibili su di esso. Questo...
posta 07.11.2016 - 10:23
2
risposte

Il modo migliore per rendere un antimanomissione di installazione Linux

Buongiorno, sto pianificando un ambiente in cui si corre il maggior rischio per la sicurezza di avviare un altro ambiente e manomettere l'installazione sul disco (vecchi PC con accesso fisico alla scatola accessibili al pubblico ). Dal momento c...
posta 14.05.2016 - 13:00
1
risposta

dm-crypt su iSCSI

Recentemente ho acquistato un NAS che supporta iSCSI. Mi piacerebbe creare un nuovo LUN e poi dal mio computer, creare un nuovo dispositivo dm-crypt / LUKS su di esso ed eseguire il backup su di esso. Questo è sicuro? I dati o la passphrase /...
posta 07.03.2015 - 13:18
1
risposta

Sicurezza / Privacy OS con Boot On Thumbdrive

Sto cercando un sistema operativo Linux centrato sulla sicurezza che ti permetta di prendere la partizione / boot su una pen drive per alleviare le preoccupazioni di un Evil Maid Attacks! Quale sistema operativo è facile rimuovere la partizione...
posta 02.12.2018 - 21:48
1
risposta

processo dmcryt_write in TOP ma nessun WRDSK indicato

Sto usando LUKS su RAID0. Ho eseguito cryptsetup -v --cipher aes-xts-plain64 --key-size 512 --hash sha256 --iter-time 2000 --use-urandom --verify-passphrase luksFormat /dev/md0 Tutto mi mostra che la partizione è protetta da LUKS /dev...
posta 02.07.2018 - 15:21
1
risposta

Mappatura dei blocchi crittografati in decriptati in LUKS

La sezione 2.4 What is the difference between "plain" and LUKS format? delle domande frequenti su cryptsetup dice il vantaggio principale di plain dm -crypt (no LUKS) è: ...high resilience to damage, as one damaged encrypted sector r...
posta 26.10.2016 - 14:34
1
risposta

Prevenzione del dump della chiave LUKS

È possibile impedire a un utente root (spazio utente) di eseguire dmsetup table --showkeys di eseguire il dump della chiave master LUKS? Conosco la patch TRESOR che essenzialmente impedisce alla chiave di persistere in memoria, e per tut...
posta 22.11.2016 - 10:51
2
risposte

È necessario pulire l'intestazione LUKS?

Quindi in precedenza avevo un'installazione crittografata di Debian e volevo installare di nuovo una nuova distribuzione con la crittografia completa del sistema. Ora capisco che non è necessario riempire il disco con dati casuali se si dispone...
posta 03.08.2016 - 11:21