Debido a historias como las siguientes: enlace (forzado en las aduanas del aeropuerto a descifrar una computadora portátil) siendo cada vez más frecuente, Pensé en lo siguiente. ¿Qué pasa si simplemente viaja con una computadora portátil donde cifró las partes no cifradas en una configuración LUKS FDE a través de un script y un CD en vivo? Todo su disco duro debería verse como datos aleatorios y usted tendría una negación plausible de haber borrado su disco duro antes de viajar. Al llegar a su destino, simplemente inicie su Live CD, descargue su script de un servidor y descifre / boot y su cargador de arranque para tener una computadora portátil que funcione nuevamente. Ahora me preguntaba, ¿cuánto necesitaría cifrar mi script, es decir, qué partes de una configuración estándar de FDE con LUKS no están cifradas?
Por lo tanto, uso LUKS estándar con una partición ext2 / boot de 512 MB:
$ sudo fdisk -l / dev / sdd
Disco / dev / sdd: 238.5 GiB, 256060514304 bytes, 500118192 sectores
Unidades: sectores de 1 * 512 = 512 bytes
Tamaño del sector (lógico / físico): 512 bytes / 4096 bytes
Tamaño de E / S (mínimo / óptimo): 4096 bytes / 4096 bytes
Tipo de disco: dos
Identificador del disco: 0x0de4d334Tipo de identificación de tamaño de inicio de sectores de inicio de inicio del dispositivo
/ dev / sdd1 * 2048 1050623 1048576 512M 83 Linux
/ dev / sdd2 1050624 500118191 499067568 238G bf Solaris
La partición / dev / sdd2 está completamente encriptada con AES / LUKS y, por lo tanto, debe ser indistinguible de los datos aleatorios. ¿Sería suficiente tener un script para cifrar el sector 0 hasta 1050624 en este caso? ¿O es que mi configuración está filtrando datos en otros lugares porque es más que solo datos aleatorios? ¿Fin de una partición al final del disco tal vez? ¿Debo cifrar los primeros 50 MB de / dev / sdd2 también?