Fórum Root.cz

Hlavní témata => Server => Téma založeno: Petr 05. 09. 2013, 17:51:37

Název: Zašifrování disku bez ztráty dat
Přispěvatel: Petr 05. 09. 2013, 17:51:37
Zdravím, jde zašifrovat celý disk bez ztráty dat? Jedná se o distro Debian. Děkuji
Název: Re:Šifrování disku
Přispěvatel: eswrgewrtewrtw 05. 09. 2013, 18:15:31
Zdravím, jde zašifrovat celý disk bez ztráty dat? Jedná se o distro Debian. Děkuji

ano.

abys neztratil data tak si je zazalohujes jinam na jiny sifrovany disk.
pak si zasifrujes puvodni disk a muzes si je ze zalohy nakopirovat.
udelal jsi spravnou vec, mas zasifrovano a zazalohovano :-)
Název: Re:Šifrování disku
Přispěvatel: Petr 05. 09. 2013, 19:16:10
Jenže se jedná o systémový disk :(
Název: Re:Šifrování disku
Přispěvatel: iwtu 05. 09. 2013, 19:51:51
No pocul som, ze v biose ide bezpecne zasifrovat disk..
Název: Re:Šifrování disku
Přispěvatel: David 05. 09. 2013, 22:34:02
Pokud neni volba v BIOSu, je mozno pouzit sifrovani fielsystemu v Linuxu, use Google :
https://www.google.com/search?q=linux+full+system+disk+encryption
Název: Re:Šifrování disku
Přispěvatel: JardaP . 05. 09. 2013, 23:15:40
No pocul som, ze v biose ide bezpecne zasifrovat disk..

alezi na BIOSu, zalezi na disku, jestli to umi a pak je otazka, jestli to je opravdu bezecne nebo jestli to je sracka, ktera zastavi leda tak BFU. Pak je tu jeste problem, ze nekteri vyrobci asi resi to sifrovani (respektive asi nakladani s heslem) po svem a kdyz vam treba odejde mobo, uz se k datum nedostanete. Neni to tak dlouho, co tu nekdo takto resil disk z notebooku ACER. Takze snad radsi ne anebo zalohujte dostatecne casto.
Název: Re:Šifrování disku
Přispěvatel: txt 05. 09. 2013, 23:35:29
Důvěrnější soubory stačí mít v solidně šifrovaným souboru (např TrueCrypt). V notebooku má dále smysl řešit zabezpečení uložených hesel, cache prohlížeče, atp. To řešim přes ATA password na thinkpadu. Asi to nebude kdovíjak extra bezpečný, ale v případě ztráty/odcizení ntb. to útočníka zdrží. Zkoušeli jste se někdo vrtat ve firmwaru disku, na odstranění ATA password?

Kdyby byla řeč o korporátní bezpečnosti tak tam to chce TPM čip, ve kterém je kryptoprocesor a bezpečné úložiště klíčů (nesměj bejt uložený v paměti, sou lidi co to uměj z RAMek vytáhnout).
Název: Re:Šifrování disku
Přispěvatel: Jenda 06. 09. 2013, 09:22:06
No pocul som, ze v biose ide bezpecne zasifrovat disk..
Ne, a i když jo, tak to podobně za prd jako tady nebo tady: http://www.slashgear.com/corsair-padlock-2-flash-drive-security-glitch-surfaces-2992070/ https://www.theprivacyblog.com/personal-privacy/huge-vulnerability-in-encrypted-usb-drives/

(TLDR: všechny disky od stejného výrobce se šifrují stejným klíčem. Takže stačí získat tento klíč a můžete rozšifrovat všechny disky.)

Důvěrnější soubory stačí mít v solidně šifrovaným souboru (např TrueCrypt). V notebooku má dále smysl řešit zabezpečení uložených hesel, cache prohlížeče, atp. To řešim přes ATA password na thinkpadu. Asi to nebude kdovíjak extra bezpečný, ale v případě ztráty/odcizení ntb. to útočníka zdrží. Zkoušeli jste se někdo vrtat ve firmwaru disku, na odstranění ATA password?
Jsou různé logy (ze kterých lze vytáhnout třeba tracklog - podle wifi sítí, ke kterým jsi byl připojen), dočasné soubory v /tmp /var/tmp, historie terminálu… http://linux.slashdot.org/story/12/03/08/1441215/data-breach-flaw-found-in-gnome-terminal-xfce-terminal-and-terminator
Kdyby byla řeč o korporátní bezpečnosti tak tam to chce TPM čip, ve kterém je kryptoprocesor a bezpečné úložiště klíčů (nesměj bejt uložený v paměti, sou lidi co to uměj z RAMek vytáhnout).
A už někdo vyrábí použitelné a bezpečné TPM? Funguje to v Linuxu dostatečně na to, aby to šlo použít pro SSH/GPG nebo dokonce i dm-crypt?
Název: Re:Šifrování disku
Přispěvatel: ES 06. 09. 2013, 10:29:59
Tazatel nepise k duvod k sifrovani a co za data chce sifrovat takze jsou 2 varianty
1.
Domaci komp s hrama filmama fotkama. Pokud je to notebook tak klidne staci ATA password pokud mu ho nekdo ukradne nebo nekde zapomene data nikoho zajimat nebudou proda to do bazaru a bazarnikovy budou taky fuk a pokud je chytrejsi udela sec.erease...
Pokud je to velkej komp tak to pravdepodobne nepujde nastavit, neznam desku co to umi (neznam novej HW)
U nekterych modelu disku je odstraneni hesla vcelku jednoduche u nekterych je potreba letovat cist a programovat.
2.
Firemni komp, firemni data. zazalohovat a dm-crypt LUKS atd... pokud to nema firma nejak sjednoceny pro vsechny
Název: Re:Šifrování disku
Přispěvatel: Jenda 06. 09. 2013, 11:00:47
Jo a zapomněl jsem na odkaz na hackování disku (ATA heslo by tím šlo obejít taky) http://spritesmods.com/?art=hddhack&page=1
Název: Re:Zašifrování disku bez ztráty dat
Přispěvatel: pedro 20. 09. 2013, 18:54:19
Jde to udělat, kvalitní šifrování přes dm-crypt, ale bacha, ne LUKS!!! LUKS si přidává hlavičku a tento postup funguje jen když jsou obě zařízení stejně velká.

Nasetujeme si přes device mapper šifrování a pak díme dd if=/dev/sda of=/dev/mapper/<příslušný_device>. Modlíme se, abychom nic nezkazili a pokud nemáme UPS tak i aby nevypli proud. Je to ale šílená divočina a osobně bych to nedělal. :-)