Powrót   Forum CDRinfo.pl > Archiwizacja - Dyski twarde, SSD, pendrive, karty pamięci > Dyski twarde, SSD - Problemy, porady, software

Dyski twarde, SSD - Problemy, porady, software Tematy dotyczące problemów, porad i oprogramowania przeznaczonego dla dysków twardych oraz SSD.



Witaj Nieznajomy! Zaloguj się lub Zarejestruj

Zarejestrowani użytkownicy mają dostęp do dodatkowych opcji, lepszej wyszukiwarki oraz mniejszej ilości reklam. Rejestracja jest całkowicie darmowa!

Odpowiedz na post
 
Opcje związane z dyskusją Ocena dyskusji Tryby wyświetlania
Stary 15.08.2013, 11:24   #1
andy
logged out
CDRinfo VIP
 
Avatar użytkownika andy
 
Data rejestracji: 12.07.2003
Lokalizacja: /home
Posty: 12,518
andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>
dm-crypt/LUKS

Cytat:
dm-crypt ***8211; darmowe oprogramowanie Open Source dla systemów Linux, umożliwiające szyfrowanie całych partycji dyskowych "w locie". Szyfruje dane przed samym zapisem do partycji, co uniezależnia go od systemu plików (typu partycji).
Cytat:
Linux Unified Key Setup (LUKS) ***8211; to specyfikacja szyfrowania dysku twardego stworzona przez Clemensa Fruhwirtha i oryginalnie przeznaczona dla Linuksa.
Podczas gdy większość oprogramowania do szyfrowania dysków implementuje różne i niekompatybilne, nieudokumentowane formaty, LUKS wyznacza niezależny od platformy systemowej standard dla użytku w różnorodnych programach i narzędziach. To nie tylko ułatwia kompatybilność i wymienialność pomiędzy różnymi programami, ale również zapewnia, że wszystkie programy używające LUKS implementują zarządzanie hasłami w bezpieczny i udokumentowany sposób.
Ustandaryzowana implementacja dla LUKS działa na Linuksie i jest oparta na rozszerzonej wersji cryptsetup, używającej dm-crypt jako narzędzia do szyfrowania dysku. Pod systemem Microsoft Windows dyski zaszyfrowane przy pomocy LUKS mogą być używane przy pomocy FreeOTFE.
Ktoś się bawił dm-cryptem? Jeżeli tak to jak prezentuje się jego działanie? Zastanawiam się nad przejściem z TC na dm-crypt z LUKS.
__________________
XMPP: andrzej(at)czerniak.info.pl
andy jest offline   Odpowiedz cytując ten post

  #ads
CDRinfo.pl
Reklamowiec
 
 
 
Data rejestracji: 29.12.2008
Lokalizacja: Sieć globalna
Wiek: 31
Posty: 1227
 

CDRinfo.pl is online  
Stary 16.08.2013, 09:59   #2
Berion
Hibernant
CDRinfo VIP
 
Avatar użytkownika Berion
 
Data rejestracji: 24.06.2004
Posty: 17,115
Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>
Ja się bawiłem przy okazji PS3. Z AES-CBC 192 radzi sobie szybko, ale konkretnych wartości Ci nie podam. W każdym razie nie odczułem tego. Wg. mnie to niewygodne, nie wiem czy można tak szyfrować partycję z systemem bo z tego co wiem to TC w przypadku Pingwina na to nie pozwalał.
__________________
Wszystko co chciałbyś wiedzieć o:
| PSX | PS2 | PS3 | Xbox |

FF000000000003010101010003010000000003010000030000 00000003010000000003010100000003010101010003010000 00000300010101010300000000000301010000000300000001 01030101010100030101000000030000000000030100000000 03000001010103000000000003010100000003000000000103 01000000000301010000000301010000000300000000000301 01010100030000000000030101000000030000000001030003 01000000000301000000030100000000030000000101030100 00000003010000030100000000030100010003010100000003 00000000000300000000000300010301000000000301000003 00000001010301010100000301010000000300000000000301 00000000030000000101030000000001030101000000030101 000000030101000000FF
Berion jest offline   Odpowiedz cytując ten post
Stary 17.08.2013, 11:03   #3
andy
logged out
CDRinfo VIP
 
Avatar użytkownika andy
 
Data rejestracji: 12.07.2003
Lokalizacja: /home
Posty: 12,518
andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>
U mnie jest wsparcie od strony sprzętu w przypadku AES więc prędkością bym się nie martwił. TC ma ok 3.1GB/s w przypadku AES, więc dm-crypt pewnie będzie miał tyle albo i jeszcze więcej.

Cytat:
Wg. mnie to niewygodne
dm-crypt nie ma GUI do tworzenia dysków/wolumenów i to może być duże utrudnienie dla początkujących.

Cytat:
Z AES-CBC 192
Nie używałbym trybu CBC. Bezpieczniejszym rozwiązaniem jest XTS.


Cytat:
nie wiem czy można tak szyfrować partycję z systemem bo z tego co wiem to TC w przypadku Pingwina na to nie pozwalał.
Można . Wszystkie partycje oprócz /boot mogą być zabezpieczone. Można nawet szyfrować /swap jednorazowym hasłem przy boocie, lub normalnie aby można było korzystać z hibernacji.


Pobawiłem się przez ostatnie dwa dni dm-crypt'em i muszę przyznać, że działa całkiem fajnie.
Jeżeli na Ubuntu włożymy wolumin LUKS (pamięć USB), to automagicznie wyświetli się okienko do wpisania hasła - po jego wpisaniu nastąpi próba podmontowania wolumenu. (Ubuntu ma reguły do automatycznego montowania dysków - przyjemne)
W przypadku kontenerów plikowych musimy już jednak klepać w terminalu (wykorzystujemy urządzenie /dev/loop - losetup /dev/loop /scieżka_do_pliku). Stworzenie wolumenu jest szybkie:
Kod:
dd if=/dev/zero of=/scieżka_do_pliku bs=10MB count=10 //Tworzymy 100MB kontener wypełniony zerami, zamiast ser można użyć pseudolosowych danych z /dev/urandom
cryptsetup [dodatkowe opcje jak cipher, hash itp] luksFormat _ścieżka_do_urządzenia_loop_
Montowanie przebiega analogicznie jak w przypadku dysków/partycji.


dm-crypt jest obsługiwane pod Windowsem przez FreeOTFE.


W wolnej chwili może nawet skuszę się na pełne zaszyfrowanie laptopa. Obecnie chyba powolutku będę przesiadał się z TC na dm-crypta z LUKS - bardziej linuksowe rozwiązanie.


Szczegółowe informacje dotyczące dm-crypt'a dostępne na ArchWiki - https://wiki.archlinux.org/index.php...ng_a_LVM_setup


Z kolei tutaj zostało wyjaśnione dlaczego nie powinniśmy używać pełnego szyfrowania na dyskach z obsługą TRIM.
__________________
XMPP: andrzej(at)czerniak.info.pl

Ostatnio zmieniany przez andy : 17.08.2013 o godz. 11:36
andy jest offline   Odpowiedz cytując ten post
Stary 19.08.2013, 16:19   #4
Berion
Hibernant
CDRinfo VIP
 
Avatar użytkownika Berion
 
Data rejestracji: 24.06.2004
Posty: 17,115
Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>Berion jest wybitnie uzdolniony i zna sie rzeczowo na sprawach <1500 - 1999 pkt>
Niewygodne o tyle, że musisz sobie szykować skrypty do montowania i odmontowania urządzeń. Chyba, że wolisz klepać elaboraty.

Po co tworzysz tylomegowy plik?
__________________
Wszystko co chciałbyś wiedzieć o:
| PSX | PS2 | PS3 | Xbox |

FF000000000003010101010003010000000003010000030000 00000003010000000003010100000003010101010003010000 00000300010101010300000000000301010000000300000001 01030101010100030101000000030000000000030100000000 03000001010103000000000003010100000003000000000103 01000000000301010000000301010000000300000000000301 01010100030000000000030101000000030000000001030003 01000000000301000000030100000000030000000101030100 00000003010000030100000000030100010003010100000003 00000000000300000000000300010301000000000301000003 00000001010301010100000301010000000300000000000301 00000000030000000101030000000001030101000000030101 000000030101000000FF
Berion jest offline   Odpowiedz cytując ten post
Stary 19.08.2013, 18:33   #5
andy
logged out
CDRinfo VIP
 
Avatar użytkownika andy
 
Data rejestracji: 12.07.2003
Lokalizacja: /home
Posty: 12,518
andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>
Cytat:
Niewygodne o tyle, że musisz sobie szykować skrypty do montowania i odmontowania urządzeń.
/etc/fstab && /etc/crypttab załatwiają sprawę. U mnie podłączenie zewnętrznego urządzenia z kontenerem LUKS skutkuje pojawieniem się komunikatu o wpisanie hasła - za to lubie Ubuntu, wiele rzeczy realizuje samo z siebie

Cytat:
Po co tworzysz tylomegowy plik?
To tak tylko dla pokazania jak robić.
__________________
XMPP: andrzej(at)czerniak.info.pl
andy jest offline   Odpowiedz cytując ten post
Stary 23.07.2015, 18:29   #6
andy
logged out
CDRinfo VIP
 
Avatar użytkownika andy
 
Data rejestracji: 12.07.2003
Lokalizacja: /home
Posty: 12,518
andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>andy jest wzorem do naśladowania <650 - 999 pkt>
Cytat:
LibreCrypt: Transparent on-the-fly disk encryption for Windows. LUKS compatible. (formerly DoxBox)
https://github.com/t-d-k/LibreCrypt

FreeOTFE nie jest już od dawna rozwijane.
__________________
XMPP: andrzej(at)czerniak.info.pl
andy jest offline   Odpowiedz cytując ten post
Odpowiedz na post

Tagi
dm-crypt, linux, luks, szyfrowanie, truecrypt, windows

Opcje związane z dyskusją
Tryby wyświetlania Oceń tę dyskusję
Oceń tę dyskusję:

Twoje uprawnienia:
Nie możesz rozpoczynać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz umieszczać załączników
Nie możesz edytować swoich postów

BB codeWłączone
EmotikonkiWłączone
Kody [IMG]Włączone
Kody HTML są Wyłączone

Teleport

Podobne dyskusje
Dyskusja Autor Forum Odpow. Ostatni Post
Tracklista z empetrojki - Amsterdam DM Kasprzak Off topic 11 09.02.2013 14:54
serwery SAMP i CoD2 RmxSebos Gry 24 26.02.2010 20:24
DM Violator Igloo Film i Muzyka 1 16.05.2006 10:33
DM Violator Igloo Off topic 5 10.05.2006 18:46
Laser Do Dmtech Dm R8030 rak55 Napędy optyczne DVD 0 31.08.2004 03:52


Wszystkie czasy w strefie CET. Aktualna godzina: 09:33.


Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2024, vBulletin Solutions Inc.