Вопросы с тегом «encryption»

14
Как определить LVM-over-LUKS или LUKS-over-LVM

Я недавно установил Fedora 20. Я не помню, какие именно параметры я выбрал для шифрования диска / LVM во время установки. Он установлен нормально, и я могу войти и т. Д. Вот ситуация у меня: Я загрузился с LiveCD и попробовал следующее: (Я установил Fedora20 в раздел / dev / sda3 '). Если я...

14
Как я могу сжать раздел LUKS, что делает `cryptsetup resize`?

Я в процессе изменения размера зашифрованного раздела LUKS, который содержит одну файловую систему ext4 (без LVM или чего-то еще). Cryptsetup FAQ рекомендует удалить старый раздел и создать его заново, но это звучит как тратить много времени. Поэтому я хочу продолжить вручную, тщательно изменяя...

14
Быстрый способ рандомизировать HD?

Я читал о том, как сделать жесткие диски безопасными для шифрования, и одним из шагов является запись случайных битов на диск, чтобы сделать зашифрованные данные неотличимыми от остальных данных на жестком диске. Тем не менее, когда я пытался использовать dd if=/dev/urandom of=/dev/sdaв прошлом,...

14
Можно ли зашифровать жесткий диск с помощью ключевого файла вместо пароля?

Заглядывая в шифрование жесткого диска. Похоже, что переход к решению - это dm-crypt с LUKS с использованием пароля. Я работаю с несколькими независимыми жесткими дисками, смонтированными в пул дисков для чтения. В этом случае мне приходится вводить пароль несколько раз. Есть ли способ для меня...

13
Как узнать тип симметричного шифрования, используемого SSH?

Я хочу знать тип симметричного шифрования (после аутентификации), используемого ssh в клиент-сервере соединения. Я не уверен, кто определяет шифрование. Клиент или Сервер? Я посмотрел /etc/ssh/ssh_config(на клиенте) и /etc/ssh/sshd_config(на сервере) и...

13
Это ошибка шифрования почтового индекса?

Недавно я обнаружил эксплойт, в котором я (или предполагаю, что кто-либо) может повторно зашифровать мой зашифрованный zip-файл без необходимости знать пароль: #zip --encrypt encrypted.zip -r dir1/ Выше будет предложено ввести новый пароль. Я что-то упускаю или это известная...

13
Получить файл .cer из файла .pem

Я сгенерировал закрытый ключ RSA, используя следующую команду: openssl genrsa -out privkey.pem 2048 И создал самозаверяющий сертификат, используя следующую команду: openssl req -new -x509 -key privkey.pem -out cacert.pem -days 3650 Сейчас я пытаюсь преобразовать Cacert .pem файл в сертификат .cer...

12
Как убрать шифрование LUKS?

Я попытался удалить шифрование LUKS в моем домашнем каталоге с помощью следующей команды: cryptsetup luksRemoveKey /dev/mapper/luks-3fd5-235-26-2625-2456f-4353fgdgd Но это дает мне ошибку, говоря: Устройство / dev / mapper / luks-3fd5-235-26-2625-2456f-4353fgdgd не является допустимым устройством...

12
mount: нет такого файла или каталога с зашифрованным восстановлением

Я уничтожил мою установку Mint Linux. Я просто хотел получить доступ к моей удаленной витрине. Итак, у меня возникли проблемы с файлом ICEauthority в моем домашнем каталоге. Поэтому, следуя различным указаниям в Интернете, я пришел к выводу, что я могу рекурсивно установить домашний каталог в chmod...

11
Как я могу зашифровать файл?

Я хотел бы загрузить некоторые файлы со своего сервера на свой ноутбук, и дело в том, что я хочу, чтобы это общение было как можно более скрытным и безопасным. Итак, пока я подошел к использованию VPN, таким образом я перенаправляю весь интернет-трафик моего ноутбука через мой сервер. Кроме того, я...

11
Linux: LUKS и несколько жестких дисков

У меня установлена ​​система Debian Linux (amd64) на зашифрованном устройстве системы RAID-1 (LVM на LUKS), и у меня будет RAID-6 с дисками> = 4, на которые я буду помещать свои данные (LUKS и, возможно, LVM). Я думаю, что основная идея состоит в том, чтобы разблокировать системный зашифрованный...

11
Защита от злой девицы, как справиться с удалением раздела / boot

Когда вы используете полное шифрование диска LUKS, как бы вы защитились от злых служанок ? Злая атака горничной - это когда кто-то получает физический доступ к вашему компьютеру во время вашего отсутствия и скомпрометирует незашифрованный / загрузочный раздел, чтобы перехватить ваш пароль FDE при...

10
Портативный зашифрованный контейнер

Я хочу хранить некоторые данные в зашифрованном виде, чтобы носить их с собой (это включает в себя некоторые сканы соответствующих документов, мой список TAN для онлайн-банкинга, мои ключи gnupg и ssh и тому подобное). Так что не очень большой объем данных, но и небольшой текстовый файл. То, что я...

10
Затраты на ввод / вывод устройства с шифрованием дм?

Каковы будут издержки чтения / записи при использовании dm-crypt (LUKS) в качестве полного шифрования диска (включая корневой раздел) на рабочем столе Linux (Ubuntu)? Я планирую сделать это следующим образом: LUKS> LVM> ext4 Процессором, используемым в системе, будет Core2 Duo 2,1 ГГц с 4 ГБ...

10
Перечислите доступные методы шифрования для LUKS

Я искал действительный и все еще современный способ шифрования жестких дисков. После некоторых исследований я столкнулся с LUKS и решил попробовать . Поэтому я посмотрел несколько примеров того, как правильно шифровать жесткий диск, например: cryptsetup --verbose --cipher aes-xts-plain64 --key-size...

10
Можно ли отключить обмен на уровне приложения?

В настоящее время я использую Thunderbird с gnupg для чтения зашифрованных писем. Если я правильно понимаю поведение подкачки, страницы памяти, содержащие дешифрованные электронные письма, могут быть выгружены и оставить следы на жестком диске, которые теоретически впоследствии могут быть...

9
gnupg 2.1.16 блокирует ожидание энтропии

Выпуски gnupg из 2.1.16 (в настоящее время 2.1.17) блокируют ожидание энтропии только при первом вызове . Примечание: это не попытка сгенерировать ключ, а просто расшифровать файл и запустить агент. При первом запуске gpg-agent, либо непосредственно, либо с gpg2 file.gpgпомощью приложения, например...