Προς το περιεχόμενο

Encrypted partition/folder


NoD

Προτεινόμενες αναρτήσεις

Καλησπέρα,

 

θέλω να έχω encrypted ένα folder ή ένα partition κι εδώ ξεκινάνε οι ερωτήσεις:

 

 

  1. Ποιες είναι οι καλύτερες μέθοδοι ; Όσο έχω ψάξει βρήκα dm-crypt και encfs.
  2. Θέλω να γίνεται automount όταν bootάρει το pc, χωρίς να χρειάζεται να κάνω login. Γίνεται ;
  3. Τι χρειάζεται να προσέξω ; Κάποια hints ;

Ευχαριστώ! :-)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Η χρήση dm-crypt μέσω LUKS ίσως είναι η καλύτερη λύση για ένα partition. Από εκεί και πέρα υπάρχει και το TreCrypt που με ένα πολύ απλό script μπορεί να κάνεις auto mount τα images. Το θέμα είναι ότι στο script θα περιέχεται και το password...

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Σωστό κι αυτό...

Οπότε δε μπορώ να έχω κάτι αυτοματοποιημένο που να με σώζει από το να ξηλώσει κάποιος το δίσκο και να αρχίσει να τρέχει ; :P

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Σωστό κι αυτό...

Οπότε δε μπορώ να έχω κάτι αυτοματοποιημένο που να με σώζει από το να ξηλώσει κάποιος το δίσκο και να αρχίσει να τρέχει ; :P

 

Το dm-crypt μέσω LUKS σε σώζει. Ζητά κωδικό μόλις ο kernel πάει να φορτώσει τα partitions που είναι κρυπτογραφημένα. Από εκεί και μετά δεν καταλαβαίνει κάτι ο χρήστης. Τα πάντα κρυπτογραφούνται και αποθηκεύονται στον δίσκο.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Οπότε δε μπορώ να έχω κάτι αυτοματοποιημένο που να με σώζει από το να ξηλώσει κάποιος το δίσκο και να αρχίσει να τρέχει ;

Δε γίνεται και να είναι ελεύθερα προσβάσιμο-απροστάτευτο στον δίσκο το κλειδί και να μη μπορεί να χρησιμοποιηθεί από τους κλέφτες για να κάνουν decrypt.

 

Γίνεται όμως να αποθηκεύσεις το κλειδί σε ένα usb stick, ώστε να πρέπει να είναι συνδεδεμένο το stick για να γίνει (auto)mount.

 

Επίσης γίνεται να χρησιμοποιείται κάποια "μοναδική" πληροφορία κάποιας συσκευής hardware, π.χ. το serial number του motherboard, ώστε στην περίπτωση που αφαιρεθεί ο δίσκος και τοποθετηθεί σε άλλο μηχάνημα να μη μπορούν να κάνουν κάτι.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Επίσης γίνεται να χρησιμοποιείται κάποια "μοναδική" πληροφορία κάποιας συσκευής hardware, π.χ. το serial number του motherboard, ώστε στην περίπτωση που αφαιρεθεί ο δίσκος και τοποθετηθεί σε άλλο μηχάνημα να μη μπορούν να κάνουν κάτι.

 

 

Με ενδιαφέρει αυτό!

Έχεις extra info, καμμιά πηγή για διάβασμα ;

 

Edit: Υποθέτω ότι με αυτό τον τρόπο θα μπορώ να έχω την αυτοματοποίηση που ζητάω, σωστα ;

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Εγώ είχα ένα παλιό flash 128 Mb από τα πολύ μικρά και είχα βάλει το passkey στο mbr του.

 

http://wiki.archlinux.org/index.php/System_Encryption_with_LUKS_for_dm-crypt#Storing_the_key_externally_.28USB_stick.29

 

Αυτό με την μητρική δεν ξέρω πως γίνετε.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Για ubuntu θα πρέπει να εγκαταστήσεις μερικά πακέτα. Δες εδώ γενικά οδηγίες

 

https://help.ubuntu.com/community/EncryptedFilesystemHowto

 

σε αυτο το κειμενο δεν λεει πως βαζουμε κωδικο!πως γινεται?αντε και τον καναμε encrypt και automoun και οτι αλλο..κωδικο πως βαζουμε?

πχ sudo ecryptfs /dev/sdb και μας βαζει στην διαδικασια να διαλεξουμε?

και μια ακομη ερωτηση το seahorse τι κανει?

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Έχεις extra info, καμμιά πηγή για διάβασμα ;

Δυστυχώς δε βρήκα τις πληροφορίες που είχα βρει πιο παλιά, ελπίζω αύριο να τις βρω.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δυστυχώς δε βρήκα τις πληροφορίες που είχα βρει πιο παλιά, ελπίζω αύριο να τις βρω.

 

Περνούν τα χρόνια... Εκφυλισμός ονομάζεται επιστημονικά. Ή γεροντάματα! :-):-):-)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

@BonJovi1000:

- Όταν δόσεις "cryptsetup [...] create [...]" θα σου ζητήσει μόνο του passphrase. Το ecryptfs δεν το' χω δοκιμάσει αλλά λογικά κι εκεί θα ισχύει το ίδιο. Πειραματίσου.

- Το Seahorse είναι μια εφαρμογή με γραφικό interface για να διαχειρίζεσαι PGP keys.

Για να την αξιοποιήσεις θα πρέπει πρώτα να καταλάβεις τη λογική του public key encryption, ένα καλό εισαγωγικό είναι αυτό.

 

@firewalker:

Κάποτε έκανες ένα web search για linux + 2-3 σχετικά keywords και έβρισκες κυρίως σχετικά και μοναδικά αποτελέσματα. Τώρα η λέξη "Linux" αναφέρεται παντού με αποτέλεσμα να επιστρέφονται αποτελέσματα μέχρι και για windows software, ενώ τα 2-3 σχετικά keywords έχουν γίνει cliché είτε σε διαφημίσεις προϊόντων είτε σε blog και forum posts που αναμασάνε τα ίδια και τα ίδια. Αν θέλεις να βρεις κάτι λίγο εξειδικευμένο πρέπει να γίνεσαι όλο και πιο εφευρετικός :-(

 

@NoD:

Still looking...

Πάντως και η λύση με το USB stick δεν είναι άσχημη!

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

NoD δέν ξέρω αν είναι αυτό που ψάχνεις αλλά ρίξε μιά ματιά στα παρακάτω links:

http://www.saout.de/tikiwiki/tiki-index.php?page=LUKS

http://en.gentoo-wiki.com/wiki/SECURITY_System_Encryption_DM-Crypt_with_LUKS

http://fedoraproject.org/wiki/Security_Guide/LUKSDiskEncryption

 

@nske και firewalker. Το google όσο πάει και εκφυλίζεται μου φαίνεται. Έρχεται ο καιρός του cuil :P

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

@BonJovi1000:

- Όταν δόσεις "cryptsetup [...] create [...]" θα σου ζητήσει μόνο του passphrase.

- Το Seahorse είναι μια εφαρμογή με γραφικό interface για να διαχειρίζεσαι PGP keys.

Για να την αξιοποιήσεις θα πρέπει πρώτα να καταλάβεις τη λογική του public key encryption, ένα καλό εισαγωγικό είναι αυτό.

 

και για να κανεις ολη την διαδικασια χανεις τα δεδομενα σου?η αλλιως σε δισκο με δεδομενα μπορεις να κανεις encryption?ευχαριστω

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...