The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обход полнодискового шифрования в Linux через непрерывное нажатие клавиши Enter, opennews (??), 02-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


14. "Обход полнодискового шифрования в Linux через непрерывное на..."  +/
Сообщение от Имя (?), 02-Сен-23, 12:29 
Как так получается, что хранимый ключ сам по себе не зашифрован паролем?
Ответить | Правка | Наверх | Cообщить модератору

20. "Обход полнодискового шифрования в Linux через непрерывное на..."  +1 +/
Сообщение от Аноним (17), 02-Сен-23, 12:35 
Пароль на пароль?
Супер
Ответить | Правка | Наверх | Cообщить модератору

204. "Обход полнодискового шифрования в Linux через непрерывное на..."  +1 +/
Сообщение от Аноним (204), 03-Сен-23, 04:40 
Про 2FA слышал?
Ответить | Правка | Наверх | Cообщить модератору

34. "Обход полнодискового шифрования в Linux через непрерывное на..."  +/
Сообщение от Аноним (29), 02-Сен-23, 13:22 
Все вообще не так. Суть шифрования с TPM в том, что вместо пароля вы используете специальные строки, которые генерирует TPM. В теории, эти строки уникальны для каждой материнской платы. При этом ты можешь выбрать, какие регистры использовать, включать ли в них командную строку ядра и настройки биос, состояние secure boot и т.п.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

69. "Обход полнодискового шифрования в Linux через непрерывное на..."  +2 +/
Сообщение от Tron is Whistling (?), 02-Сен-23, 15:16 
Зашифрован. Игла кащеева с яйцами.
Ключ от данных лежит на диске.
Ключ от ключа на диске лежит в TPM.
Содержимое TPM зафиксировано прошивкой на конкретный подписанный загрузочный образ и отдаётся только ему.
И всё это разом ломается на том, что загрузочный образ оказался и подписанным, и дырявым.
Если проще - все эти цукербуты и прочее можно отключать не глядя, и действовать ламповыми решениями.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

85. "Обход полнодискового шифрования в Linux через непрерывное на..."  +/
Сообщение от Аноним (82), 02-Сен-23, 15:55 
TPM - корпоративная фишка для офиса. Для личного использования или в случае особо ценных данных она не нужна и даже вредна.
Ответить | Правка | Наверх | Cообщить модератору

92. "Обход полнодискового шифрования в Linux через непрерывное на..."  +5 +/
Сообщение от Аноним (87), 02-Сен-23, 16:07 
TPM вообще-то аппаратный бэкдор типа intel me.
Ответить | Правка | Наверх | Cообщить модератору

189. "Обход полнодискового шифрования в Linux через непрерывное на..."  +2 +/
Сообщение от Аноним (173), 03-Сен-23, 00:31 
Ну это же трастед, ты что, ему не веришь? Оно же трастед!!!
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру