disk-encryption
Информационная безопасность
Вопрос или проблема Я хочу использовать свой ПК как для игр, так и для таких вещей, как хранение криптовалютных кошельков, интернет-банкинг и т.д. Мне нужно устанавливать игры с правами администратора, но, конечно, я не хочу, чтобы они могли получить
Unix-подобные системы
Вопрос или проблема С помощью cryptsetup я создам несколько файлов, зашифрованных с помощью LUKS, с отделённым заголовком. В файлы я буду записывать один раз и читать многократно. Мне не нужно менять ни один ключ. Как можно сделать размер заголовка как можно меньше?
Unix-подобные системы
Вопрос или проблема С помощью cryptsetup я создам несколько зашифрованных файлов LUKS с отдельным заголовком. Как можно сделать размер заголовка как можно меньше? В файлы я записываю один раз и читаю много раз. Мне не нужно менять никакой ключ.
Информационная безопасность
Вопрос или проблема Я читал руководство Gentoo по полному шифрованию диска и не мог не обратить внимание на первую строчку: Истинное полное шифрование диска не помогает в большинстве моделей угроз, и требует использования отдельного хранилища для хранения
Unix-подобные системы
Вопрос или проблема Я хочу создать новый зашифрованный LUKS-раздел в GParted. Я искал в интерфейсе и в справке, но единственное, что я могу найти — это как открыть и закрыть существующий LUKS-раздел и как скопировать и вставить существующий.
Unix-подобные системы
Вопрос или проблема Каков наименьший возможный размер при создании заголовка luks2? Как создать его менее 16 Миба? Ответ или решение Создание заголовка LUKS2 требует определённого объёма памяти, который зависит от структуры и настроек, используемых при его создании.
Unix-подобные системы
Вопрос или проблема Я использую полное шифрование диска с использованием LVM. Он выглядит так в lsblk: NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT sda 8:0 0 465,8G 0 disk ├─sda1 8:1 0 200M 0 part /boot/efi ├─sda2 8:2 0 500M 0 part /boot └─sda3 8:3 0 465,1G
Информационная безопасность
Вопрос или проблема Я узнал о атаках, при которых мастер-ключ BitLocker может быть перехвачен на пути от ЦП к TPM с использованием логического анализатора. Однако в компьютерных конфигурациях без TPM это, очевидно, невозможно.
Компьютеры и программы
Вопрос или проблема Я планирую установить Linux в файл, смонтированный как устройство loop и отформатированный в файловую систему ext4, а затем перенести с помощью dd на физический раздел позже. Интересно, возможно ли зашифровать файл с помощью LUKS