Portál AbcLinuxu, 20. května 2024 11:53


Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
20.9.2008 19:15 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
Rozbalit Rozbalit vše Re: Šifrovaný disk a webkamera Microdia s Kubuntu Hardy
Odpovědět | Sbalit | Link | Blokovat | Admin
Ať tak nebo tak, opětovná instalace se samostatným a nezašifrovaným /boot byla v daný okamžik nejrychlejším řešením problému, i když teď ten paranoik někde uvnitř mé hlavy ječí, že jsem nemusel šifrovat vůbec a že teď stačí, aby mi někdo zlý s liveCD v ruce v nestřežené chvíli nahradil jádro upravenou verzí, která zachytí a bůhvikam pošle moji frázi k šifrovanému disku.
Jenže podobně zběsilé řešení by mohl udělat i kdyby si měl šifrovaný celý root... jediná situace kdy by něco takového nešlo udělat je, že by si si nosil svůj /boot na flashce a zavaděč by si měl taktéž na té flashce, protože kdyby si měl zavaďěč na disku, tak by mohl k tomu disku přijít, zavaděč opatchovat tak, aby ve skutečnosti bootoval jiný kernel, než říká, že bootuje a tenhle patchnutý kernel by to heslo zaznamenal a v nestřežený okamžik při připojené síti by to heslo poslal tam kam útočník chce. A pak opět celá ta bezpečnost spoléhá na tom, že se nikdo nedokáže dostat k té flashce, která obsahuje kernel se zavaděčem. Ale přecijen tahat sebou všude flashku je o poznání jednodušší, než sebou tahat všude notebook, že :-)
Vojtěch Trefný avatar 20.9.2008 19:28 Vojtěch Trefný | skóre: 24 | blog: Blog | Praha
Rozbalit Rozbalit vše Re: Šifrovaný disk a webkamera Microdia s Kubuntu Hardy
Co takhle před odchodem z domova zavřít počítač do trezoru? :-)
20.9.2008 19:55 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
Rozbalit Rozbalit vše Re: Šifrovaný disk a webkamera Microdia s Kubuntu Hardy
A ten trezor se snad nedá otevřít v poměrně krátké době (v porovnání s prolomením kvalitního šifrovacího algoritmu je to opravdu krátká doba)?
21.9.2008 09:42 Ladicek | skóre: 28 | blog: variace | Havlíčkův brod
Rozbalit Rozbalit vše Re: Šifrovaný disk a webkamera Microdia s Kubuntu Hardy
Sebekvalitnější šifra je k ničemu, když útočník získá klíč, který je za běhu systému k disposici v paměti, jejíž obsah lze rekonstruovat i minuty a hodiny po vypnutí počítače, ne? Těžký dnes život paranoika :-)
Ještě na tom nejsem tak špatně, abych četl Viewegha.
21.9.2008 12:39 Eregon | skóre: 22 | blog: Eregonovy_vymysly | Všudezdejší
Rozbalit Rozbalit vše Re: Šifrovaný disk a webkamera Microdia s Kubuntu Hardy
Aby si dneska člověk pořídil ještě jedny oči, aby viděl i za sebe a mohl je mít otevřený, když spí :-D
~ w w w w (oo)   [oo] w w w w ~
20.9.2008 20:20 Eregon | skóre: 22 | blog: Eregonovy_vymysly | Všudezdejší
Rozbalit Rozbalit vše Re: Šifrovaný disk a webkamera Microdia s Kubuntu Hardy
Hmmm, paranoik tam uvnitř má o věc víc, se kterou na mě může řvát :-D
~ w w w w (oo)   [oo] w w w w ~
20.9.2008 20:41 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
Rozbalit Rozbalit vše Re: Šifrovaný disk a webkamera Microdia s Kubuntu Hardy
?
20.9.2008 20:45 Eregon | skóre: 22 | blog: Eregonovy_vymysly | Všudezdejší
Rozbalit Rozbalit vše Re: Šifrovaný disk a webkamera Microdia s Kubuntu Hardy
No že mám mít zavaděč na flashce, tu můžu mít u sebe třeba i ve sprše, což se o mém notebooku říct nedá :-)
~ w w w w (oo)   [oo] w w w w ~
20.9.2008 19:39 RapMan | skóre: 14 | blog: RapMan
Rozbalit Rozbalit vše Re: Šifrovaný disk a webkamera Microdia s Kubuntu Hardy
Odpovědět | Sbalit | Link | Blokovat | Admin
No kdyz jsi to vydrzel 2 roky, proc jsi nepockal jste mesic do Kubuntu 8.10?
20.9.2008 20:43 Eregon | skóre: 22 | blog: Eregonovy_vymysly | Všudezdejší
Rozbalit Rozbalit vše Re: Šifrovaný disk a webkamera Microdia s Kubuntu Hardy

Protože

  1. mimo jiné toto byla po dvou letech zhruba první příležitost, kdy to udělat, netroufám si odhadnout, kdy bude další
  2. 8.10 nebude LTS *) a já s ohledem na bod 1. musím tak trochu počítat s tím, že ten systém mi bude sloužit další dva roky, možná i víc
  3. možná je to jen můj dojem, ale v každé nové verzi *ubuntu se ještě tak měsíc až dva po vydání vychytávají všelijaké nepohodlné potíže, které by mě zbytečně zdržovaly, tzn. odteď bych měl čekat ještě necelý čtvrtrok - to bohužel nemám k dispozici :-)

*) vím, že Kubuntu 8.04 LTS není, ale vzhledem k tomu, že Kubuntu = minimální instalace Ubuntu + kubuntu-desktop, Ubuntu 8.04 je LTS a KDE 3.5.9 se už nijak zvlášť nevyvíjí, je to pro mě dostatečně LTS :-)

~ w w w w (oo)   [oo] w w w w ~
belisarivs avatar 20.9.2008 20:54 belisarivs | skóre: 22 | blog: Psychobláboly
Rozbalit Rozbalit vše Re: Šifrovaný disk a webkamera Microdia s Kubuntu Hardy
Pouzivam 8.10 uz od 4. alfy a jsem spokojen.
IRC is just multiplayer notepad.
20.9.2008 21:16 Eregon | skóre: 22 | blog: Eregonovy_vymysly | Všudezdejší
Rozbalit Rozbalit vše Re: Šifrovaný disk a webkamera Microdia s Kubuntu Hardy
Já mám rád svoji jistotu, že to prostě funguje - pokusy dělám radši na počítaích, se kterými netrávím tak velkou část své existence :) Každopádně ale, je v té 8.10 něco, co podle Tebe stojí za ten přechod?
~ w w w w (oo)   [oo] w w w w ~
Jendа avatar 20.9.2008 22:13 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Šifrovaný disk a webkamera Microdia s Kubuntu Hardy
Odpovědět | Sbalit | Link | Blokovat | Admin
Protože jsem zašifroval všechno, přichází v úvahu jedině instalace LILO
Pochopil jsem to tak, že LILO by mělo umět natáhnout jádro a initrd ze šifrovaného oddílu? Jak to dělá?
Já to s tou denacifikací Slovenska myslel vážně.
20.9.2008 22:16 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
Rozbalit Rozbalit vše Re: Šifrovaný disk a webkamera Microdia s Kubuntu Hardy
:D
Jendа avatar 20.9.2008 22:40 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Šifrovaný disk a webkamera Microdia s Kubuntu Hardy
Takže nepochopil :-)
Použil jsem celý disk jako šifrovaný svazek a v něm jsem pomocí LVM vyrobil filesystémy. Protože jsem zašifroval všechno, přichází v úvahu jedině instalace LILO a instalátor mi GRUB z expertní nabídky dokonce schoval, abych to ani nezkoušel.
Ono to z té věty docela vyplývá, tak mě to překvapilo.

Jinak já mám malý flashdisk s jádrem a GRUBem.
20.9.2008 22:44 RapMan | skóre: 14 | blog: RapMan
Rozbalit Rozbalit vše Re: Šifrovaný disk a webkamera Microdia s Kubuntu Hardy
A proc takova paranoia?
Jendа avatar 20.9.2008 22:52 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Šifrovaný disk a webkamera Microdia s Kubuntu Hardy
Ále, zčásti proto, že jsem při instalaci nemyslel na zvláštní /boot (systém jsem šifroval až dodatečně).
20.9.2008 22:54 Eregon | skóre: 22 | blog: Eregonovy_vymysly | Všudezdejší
Rozbalit Rozbalit vše Re: Šifrovaný disk a webkamera Microdia s Kubuntu Hardy
Já vážně nevím, jak jsi to pochopil, to se ptáš na nesprávném místě ;-) Podstatou věci bylo to, co je o pár vět dál - jednak že instalátor dělá něco jiného (GRUB), než co říká (LILO), jednak že to chce oddělený /boot. Pokud má někdo návod, jak zařídit šifrovaný disk včetně /boot, může to považovat za popíchnutí k jeho zveřejnění.

K té myšlence: třeba by LILO mohlo mít vlastní podporu šifrovaných disků? Fakt nevím, LILO jsem používal naposledy v Madrake 9.2, takže netuším, co umí dneska. Bylo to myšleno tak, že LILO se spouští komplet z MBR, tudíž se může aspoň spustit, zatímco GRUB se bez přístupného filesystému neobejde vůbec - pletu se?

Že by se podpora šifrování vlezla do MBR, to se mi taky nepozdává, na druhou stranu toto fakt není můj koníček - právě proto jsem instalaci prostě provedl znova s GRUB a s odděleným /boot a neřeším, jak to udělat jinak. Je to prostě jen takové konstatování, že ten instalátor by se v tomto směru dal vylepšit - když už umí zařídit šifrování i LVM, mohl by taky být schopný poznat, jestli bude ten systém jak zavést.
~ w w w w (oo)   [oo] w w w w ~
22.9.2008 09:05 abc
Rozbalit Rozbalit vše Re: Šifrovaný disk a webkamera Microdia s Kubuntu Hardy
Odpovědět | Sbalit | Link | Blokovat | Admin
A co takhle tahat sebou na flešce jen nějaký livecd s nějakým skriptíkem, který by otestoval důvěryhodnost(nezměněný oddíl, nezměněné soubory, nějaký ty md5sumy) oddílu /boot v případě záchvatu paranoi?
22.9.2008 10:37 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
Rozbalit Rozbalit vše Re: Šifrovaný disk a webkamera Microdia s Kubuntu Hardy
To sebou rovnou můžeš tahat ten boot, ne? ;-)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.