URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 129114
[ Назад ]

Исходное сообщение
"Выпуск Cryptsetup 2.6 с поддержкой механизма шифрования FileVault2"

Отправлено opennews , 30-Ноя-22 15:20 
Опубликован набор утилит Cryptsetup 2.6, предназначенных для настройки шифрования дисковых разделов в Linux при помощи модуля dm-crypt. Поддерживается работа с разделами dm-crypt, LUKS, LUKS2,  BITLK, loop-AES и TrueCrypt/VeraCrypt. В состав также входят утилиты veritysetup и integritysetup  для настройки средств контроля целостности данных на основе модулей dm-verity и dm-integrity...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=58226


Содержание

Сообщения в этом обсуждении
"Выпуск Cryptsetup 2.6 с поддержкой механизма шифрования File..."
Отправлено Аноним , 30-Ноя-22 15:20 
терморектальный метод стал проще!

"Выпуск Cryptsetup 2.6 с поддержкой механизма шифрования File..."
Отправлено анон , 30-Ноя-22 16:16 
Уже давно не решение, как показала практика.

"Выпуск Cryptsetup 2.6 с поддержкой механизма шифрования File..."
Отправлено Аноним , 01-Дек-22 10:09 
ну а тут криптотерморектальный

"Выпуск Cryptsetup 2.6 с поддержкой механизма шифрования File..."
Отправлено Аноним , 30-Ноя-22 15:34 
> максимальный размер блокируемой памяти при запуске без прав root

Зачем ограничивать именно это?


"Выпуск Cryptsetup 2.6 с поддержкой механизма шифрования File..."
Отправлено Аноним , 30-Ноя-22 16:09 
Чтобы пользовательские процессы не могли вызвать отказ в обслуживании через блокировку всей доступной памяти.

"Выпуск Cryptsetup 2.6 с поддержкой механизма шифрования File..."
Отправлено pavlinux , 30-Ноя-22 18:19 
> Зачем ограничивать именно это?

На серверах иногда работают больше, чем один админ.  


"Выпуск Cryptsetup 2.6 с поддержкой механизма шифрования File..."
Отправлено pavlinux , 30-Ноя-22 18:14 
> в новой версии применена выборочная блокировка только тех
> областей памяти, в которых хранятся ключи шифрования.

Спасибо, что пометили. Теперь искать ключи стало проще!
Прыздравляю з Международным днём зашыты информации :D


"Выпуск Cryptsetup 2.6 с поддержкой механизма шифрования File..."
Отправлено Аноним , 30-Ноя-22 18:41 
Если у тебя кто угодно может шариться в памяти других процессов, то у тебя проблема посерьёзнее угона ключей из памяти.

"Выпуск Cryptsetup 2.6 с поддержкой механизма шифрования File..."
Отправлено Аноним , 30-Ноя-22 21:41 
Проблема называется ыыынтел цпу.

"Выпуск Cryptsetup 2.6 с поддержкой механизма шифрования File..."
Отправлено Аноним , 01-Дек-22 03:50 
Речь идёт о свопе, где данные могут осесть и жить довольно долго в энергонезависимой памяти.

"Выпуск Cryptsetup 2.6 с поддержкой механизма шифрования File..."
Отправлено bircoph , 03-Дек-22 21:56 
Так swap шифруется всеми нормальными людьми.

"Выпуск Cryptsetup 2.6 с поддержкой механизма шифрования File..."
Отправлено BanderOS , 05-Дек-22 05:19 
Нормальные люди ставят больше памяти и у них нет свопа.

"Выпуск Cryptsetup 2.6 с поддержкой механизма шифрования File..."
Отправлено Аноним , 05-Дек-22 15:37 
Может просто своп-файл создается при запуске ОС и удаляется по окончании работы?