Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шифрования OPAL" | +/– | |
| Сообщение от opennews (??), 25-Янв-24, 00:06 | ||
Опубликован набор утилит Cryptsetup 2.7, предназначенных для настройки шифрования дисковых разделов в Linux при помощи модуля dm-crypt. Поддерживается работа с разделами dm-crypt, LUKS, LUKS2, BITLK, loop-AES и TrueCrypt/VeraCrypt. В состав также входят утилиты veritysetup и integritysetup для настройки средств контроля целостности данных на основе модулей dm-verity и dm-integrity... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. Скрыто модератором | –2 +/– | |
| Сообщение от Аноним (1), 25-Янв-24, 00:06 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. Скрыто модератором | +1 +/– | |
| Сообщение от Аноним (1), 25-Янв-24, 00:06 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. Скрыто модератором | +/– | |
| Сообщение от onanim (?), 25-Янв-24, 09:06 | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 3. "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шиф..." | +1 +/– | |
| Сообщение от Аноним (3), 25-Янв-24, 00:34 | ||
У меня диск Samsung T7 с опалом, вся фишка в том что его можно подключить в любой комп и отпечатком пальца открыть без сторонних утилит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шиф..." | –5 +/– | |
| Сообщение от нах. (?), 25-Янв-24, 07:32 | ||
> У меня диск Samsung T7 с опалом, вся фишка в том что его можно подключить в любой комп | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шиф..." | –1 +/– | |
| Сообщение от Аноним (-), 25-Янв-24, 09:31 | ||
> У меня диск Samsung T7 с опалом, вся фишка в том что его можно подключить | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 38. "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шиф..." | +3 +/– | |
| Сообщение от Pahanivo (ok), 25-Янв-24, 13:50 | ||
Открытие отпечатком это какой то слабоумный бред ... по сути ты уже не нужен для вскрытия, нужен лишь твой палец. А жив ты при этом или нет ... | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 41. "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шиф..." | +/– | |
| Сообщение от нах. (?), 25-Янв-24, 14:09 | ||
и ведь не соврешь что "ой, забыл!" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шиф..." | +/– | |
| Сообщение от Аноним (44), 25-Янв-24, 14:30 | ||
- Это не мое! Я курьер!!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шиф..." | +1 +/– | |
| Сообщение от нах. (?), 25-Янв-24, 15:54 | ||
> - Это не мое! Я курьер!!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шиф..." | +/– | |
| Сообщение от Аноним (58), 26-Янв-24, 01:28 | ||
Вообще то, пальцы есть и на ногах (!) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шиф..." | +/– | |
| Сообщение от нах. (?), 26-Янв-24, 14:49 | ||
я вообще х-ем отпираю эти сенсоры, но вот с шифрованной флэшкой не рискнул бы. Могут ведь и отрезать, и к делу подшить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шиф..." | +/– | |
| Сообщение от товарищ майор (?), 26-Янв-24, 15:01 | ||
Не забыли, на ногах мы тебе их тоже переломаем, если пароль прямщас не вспомнишь. | ||
| Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору | ||
| 4. "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шиф..." | +2 +/– | |
| Сообщение от Аноним (4), 25-Янв-24, 02:07 | ||
Двойное шифрование приводит к неприятным и совершенно нежелательным сайдэффектам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шиф..." | +1 +/– | |
| Сообщение от laindono (ok), 25-Янв-24, 04:50 | ||
Двойное шифрование с разными независимыми ключами и разными шифронаборами? С чего бы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шиф..." | +/– | |
| Сообщение от Аноним (4), 25-Янв-24, 14:10 | ||
Не в криптостойкости дело (хотя исключать не стоит). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шиф..." | +/– | |
| Сообщение от Аноним (27), 25-Янв-24, 07:32 | ||
А как на счёт тройного сжатия и шифрования? | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 36. "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шиф..." | +1 +/– | |
| Сообщение от Аноним (36), 25-Янв-24, 13:09 | ||
Выходит, что пользоваться ssh через WiFI невозможно/проблематично? ;) | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 40. "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шиф..." | –1 +/– | |
| Сообщение от Аноним (4), 25-Янв-24, 14:08 | ||
Почему, невозможно? Просто с шифрованным трафиком могут быть проблемы с MTU и прочее подобное, qos отвалится, например, или решишь, что уже надёжно зашифровано 1 раз, и начнёшь пользоваться со слабым/отключённым шифрованием, а потом окажется, что твой "шифрованный" трафик при этом могли читать все, информация из него извлекалась в автоматизированном режиме. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шиф..." | +5 +/– | |
| Сообщение от 12yoexpert (ok), 25-Янв-24, 02:33 | ||
аппаратное шифрование всегда заканчивается одинаково, и начинается всегда с рекламы usb-стиков за 50$ на ютуб-каналах со смешариками (там вся ЦА сидит) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шиф..." | –1 +/– | |
| Сообщение от Аноним (-), 25-Янв-24, 03:20 | ||
А для старых железок, без хардварных ускорялок, есть что? Из наиболее вменяемого удалось нарыть cryptsetup benchmark -c xchacha20,aes-adiantum-plain64:sha512 --key-size 256 , но "не уверен".. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шиф..." | +6 +/– | |
| Сообщение от нах. (?), 25-Янв-24, 07:34 | ||
а для старых есть старый добрый aes256/CBC который вполне эффективен и защищает от любого _реалистичного_ сценария. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шиф..." | +1 +/– | |
| Сообщение от cheburnator9000 (ok), 25-Янв-24, 03:58 | ||
Поражаюсь наплыву кремлеботов визжащих что "честному гражданину нечего скрывать". Любому гражданину есть что скрывать и в первую очередь от других граждан. Ноутбук могут своровать, как и компьютер из квартиры. Из устройства можно вытащить пароли из браузеров, цифровой ключ, ваши личные документы, рабочие документы за утрату которых вас в лучшем случае уволят, в худшем случае посадят (если ваш работодатель гос.структура). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шиф..." | +/– | |
| Сообщение от Аноним (39), 25-Янв-24, 13:56 | ||
> иными словами профиль firefox тогда был вполне портабелен | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шиф..." | +2 +/– | |
| Сообщение от Аноним (43), 25-Янв-24, 14:14 | ||
> Я наверное сейчас открою тайну мирового масштаба, но ни один браузер по дефолту из коробки не шифрует данные | ||
| Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору | ||
| 46. "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шиф..." | +/– | |
| Сообщение от Аноним (-), 25-Янв-24, 14:43 | ||
Firefox для ПК шифрует пароли локально в директории пользовательского профиля в файле logins.json, если ты задал основной пароль в настройках. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шиф..." | –2 +/– | |
| Сообщение от cheburnator9000 (ok), 25-Янв-24, 15:22 | ||
>> Я наверное сейчас открою тайну мирового масштаба, но ни один браузер по дефолту из коробки не шифрует данные | ||
| Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору | ||
| 67. "Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шиф..." | –1 +/– | |
| Сообщение от 12yoexpert (ok), 26-Янв-24, 21:03 | ||
> Никогда в жизни не видел чтобы Firefox в линуксе, спрашивал пароль через какой-нибудь keyring. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "Доступен Cryptsetup 2.7 с поддержкой аппаратного дискового ш..." | –1 +/– | |
| Сообщение от Аноним (-), 25-Янв-24, 09:50 | ||
Польза включения OPAL не в двойном шифровании (программная спецификация LUKS безопасна даже для правительственного уровня), а в невозможности копирования такого зашифрованного диска и распределённого перебора паролей. Таким образом, проприетарный OPAL защищает диск от копирования, а открытый LUKS его доверенно шифрует. В идеале — производитель диска предоставляет возможность настраивать количество неверно введённых подряд паролей, после которого информация на диске уничтожается. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Доступен Cryptsetup 2.7 с поддержкой аппаратного дискового ш..." | +1 +/– | |
| Сообщение от нах. (?), 25-Янв-24, 13:25 | ||
а тебе и не нужен весь диск - тебе достаточно luks header, который эти орлы заботливо и положили рядом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. "Доступен Cryptsetup 2.7 с поддержкой аппаратного дискового ш..." | –1 +/– | |
| Сообщение от Аноним (-), 25-Янв-24, 14:38 | ||
Заголовок LUKS находится на диске, зашифрованном OPAL. Он не видим. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "Доступен Cryptsetup 2.7 с поддержкой аппаратного дискового ш..." | +2 +/– | |
| Сообщение от нах. (?), 25-Янв-24, 15:57 | ||
> Заголовок LUKS находится на диске, зашифрованном OPAL. Он не видим. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 68. "Доступен Cryptsetup 2.7 с поддержкой аппаратного дискового ш..." | +/– | |
| Сообщение от Роман (??), 27-Янв-24, 16:57 | ||
казалось бы всё таки не видим - иначе чего там за прозрачность, но из примеров я так понял что можно совмещать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "Доступен Cryptsetup 2.7 с поддержкой аппаратного дискового ш..." | +/– | |
| Сообщение от нах. (?), 27-Янв-24, 17:33 | ||
ну вот единственный представимый мной хороший вариант - что заголовок на самом деле все же шифруется opal, и нужен для шифрования еще и поверх него в случае не-opal-only варианта. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 71. "Доступен Cryptsetup 2.7 с поддержкой аппаратного дискового ш..." | +/– | |
| Сообщение от Аноним (71), 29-Янв-24, 14:32 | ||
Заголовок лежит в той части диска, которая OPAL не зашифрована. Хотя бы потому, что без заголовка LUKS не сможет расшифровать кусок, диска, зашифрованный через OPAL. | ||
| Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору | ||
| 48. "Доступен Cryptsetup 2.7 с поддержкой аппаратного дискового ш..." | +/– | |
| Сообщение от InuYasha (??), 25-Янв-24, 15:25 | ||
"По Вере вашей да будет вам!" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 70. "Доступен Cryptsetup 2.7 с поддержкой аппаратного дискового ш..." | +1 +/– | |
| Сообщение от Онтоним (?), 29-Янв-24, 00:07 | ||
Покупать железо для софта, а не наоборот. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Доступен Cryptsetup 2.7 с поддержкой аппаратного дискового ш..." | +/– | |
| Сообщение от penetrator (?), 25-Янв-24, 15:50 | ||
А как они решили вопрос с выходом из сна? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "Доступен Cryptsetup 2.7 с поддержкой аппаратного дискового ш..." | +/– | |
| Сообщение от fidoman (ok), 25-Янв-24, 17:32 | ||
cryptsetup для аппаратного шифрования, абсурд какой, оно либо аппаратное и ключ запихивается каким-нибудь ioctl, либо оно нифига не аппаратное, а например там просто на шине какой-нибудь ускоритель aes. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "Доступен Cryptsetup 2.7 с поддержкой аппаратного дискового ш..." | +2 +/– | |
| Сообщение от нах. (?), 25-Янв-24, 18:21 | ||
"оба хуже" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 56. "Доступен Cryptsetup 2.7 с поддержкой аппаратного дискового ш..." | +/– | |
| Сообщение от Аноним (56), 25-Янв-24, 21:09 | ||
У OPAL один недостаток, перегрузка ПК не блокирует диск. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 57. "Доступен Cryptsetup 2.7 с поддержкой аппаратного дискового ш..." | +/– | |
| Сообщение от penetrator (?), 25-Янв-24, 21:14 | ||
зато отключение питания блокирует со всеми последующими приколами | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "Доступен Cryptsetup 2.7 с поддержкой аппаратного дискового ш..." | –1 +/– | |
| Сообщение от Аноним (58), 26-Янв-24, 01:31 | ||
конденсатор забыли поставить? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 61. "Доступен Cryptsetup 2.7 с поддержкой аппаратного дискового ш..." | –1 +/– | |
| Сообщение от пох. (?), 26-Янв-24, 09:03 | ||
у меня для тебя плохие новости - отключение питания любого современного диска без всякого шифрования может сделать из него кирпич. | ||
| Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору | ||
| 66. "Доступен Cryptsetup 2.7 с поддержкой аппаратного дискового ш..." | +/– | |
| Сообщение от Аноньимъ (ok), 26-Янв-24, 18:54 | ||
> Для использования OPAL в LUKS2 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 72. "Доступен Cryptsetup 2.7 с поддержкой аппаратного дискового ш..." | +/– | |
| Сообщение от Аноним (71), 29-Янв-24, 14:34 | ||
Очевидно, что OPAL позволяет шифровать отдельные куски диска с данными, а не только диск целиком. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |