Uno de los problemas del cifrado del disco es proporcionar autenticación. Un atacante con acceso al texto cifrado puede modificar el texto cifrado a voluntad sin consecuencias. Dado, este no es un ataque probable, pero sin embargo es posible.
Se me ocurrió un pensamiento interesante. Mis discos están cifrados con LUKS en el modo AES-CBC ESSIV. Luego ejecuto LVM dentro del disco encriptado, luego BTRFS en el volumen lógico interior. Si un atacante modificara el texto cifrado mientras los datos estaban en reposo, normalmente no tendría forma de darme cuenta de que había ocurrido. Sin embargo, dado que BTRFS comprueba tanto los metadatos como los datos, es probable que el propio sistema de archivos detecte una corrupción al intentar leer ese archivo.
Por supuesto, BTRFS usa CRC-32 como algoritmo hash, ¿pero mi teoría es más o menos precisa? ¿Obtengo autenticación utilizando BTRFS en un volumen LUKS?