2009-03-25, 21:28
  #1
Medlem
West-ens avatar
Har inte funnit särskilt mycket information om ämnet, så jag tänkte att en tråd kunde vara nyttig.
Jag försökte sätta upp en krypterad hårddiskpartition, vilket gick lite sisådär. Först fyllde jag helt sonika hårdiskpartitionen med slumpdata via dd:
Kod:
dd if=/dev/urandom of=/dev/sdb2 bs=1k
Detta kommer att strömma data ifrån slumpenheten direkt till hårddisken, tills denne är fylld. Är det en stor disk kan detta ta ohygglig tid (15timmar för min). Statistik levererar dd om den får en USR1-signal skickad till sig, vilket smidigt kan lösas med (om enbart en dd-process kör):
Kod:
watch -n 60 killall -USR1 dd
Eftersom jag saknade modulen cryptoloop (för att hantera krypterade loopar) måste den nu laddas. Loopbackenheten loop0 kan sedan kopplas krypterat till blockenheten för partitionen, varvid ett 20-tecken långt lösenord måste anges:
Kod:
modprobe cryptoloop
losetup -e aes128 /dev/loop0 /dev/sdb2
Enheten är nu kopplad till en loop, men totalt oanvändbar då den saknar filsystem och monteringspunkt:
Kod:
mkfs -t ext3 /dev/loop0
mkdir /media/Xe
mount -t ext3 /dev/loop0 /media/Xe
Montering och avmontering är därefter inga konstigheter:
Kod:
mount -o loop,encryption=aes /dev/sdb2 /media/Xe
umount /dev/sdb2

Har jag missförstått någonting, och vilka säkerhetsbrister har denna uppsättning?
Citera
2009-03-25, 22:45
  #2
Medlem
pixnions avatar
Så vitt jag vet är cryptoloop högst förlegat och har blivit ersatt av dmcrypt, som man använder med hjälp av luks/cryptsetup.
Tror inte den krypterar på ett bra sätt, se bilderna med tux på http://en.wikipedia.org/wiki/Block_c...s_of_operation .. cryptoloop kör som "Encrypted using ECB mode".
Citera
2009-03-26, 06:53
  #3
Medlem
h-kans avatar
Jag kör LUKS med aes på min laptop.
Kan tipsa om en bra howto, dock för arch. http://wiki.archlinux.org/index.php/LUKS_Encrypted_Root

Minns jag rätt så kan du välja detta genom ett klick i fedora 10 så implementeras det med automagi. Men lite forum's sök för din dist på LUKS, dm-crypt och AES så hittar du nog rätt.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in