Preguntas con etiqueta 'luks'

1
respuesta

ataques de cifrado de disco LUKS TPM

¿Es posible, o hay algún ataque conocido, obtener la clave de cifrado para el cifrado de disco tpm-luks? (Linux LUKS usando clave de cifrado almacenada en TPM) Sé que hay ataques como el arranque en frío donde es posible recuperar la clave de...
hecha 16.10.2015 - 20:47
2
respuestas

Para desbloquear remotamente los volúmenes LUKS a través de SSH, ¿cómo puedo verificar la integridad antes de enviar una frase de contraseña?

Aunque esto está estrechamente relacionado con la pregunta recientemente cerrada Maid malvadas en el servidor habitación [cerrada] , creo que es más responsable. Me gustaría desbloquear volúmenes LUKS en servidores alojados remotamente, usan...
hecha 06.12.2013 - 00:44
1
respuesta

Brute forzando LUKS Full Disk Encryption - Time?

digamos que hemos cifrado nuestro disco con AES 256 XTS y el siguiente Hash: SHA1 con ~ 500k Iteraciones y una contraseña de más de 20 SHA512 con ~ 250k Iteraciones y la misma contraseña 20+. Pensemos en el mejor hardware y el hardware...
hecha 16.01.2015 - 12:19
3
respuestas

¿Cómo puedo extraer la clave maestra cifrada del encabezado LUKS?

Sé que una partición LUKS tiene un encabezado de texto sin formato que almacena muchas informaciones como el resumen de clave maestra (MK), iteraciones MK de PBKDF2, información sobre las 8 ranuras de teclas, etc. la clave maestra encriptada y e...
hecha 07.01.2016 - 16:38
3
respuestas

LUKS eficiencia nuclear

Me pregunto sobre la eficiencia del parche nuclear de LUKS. De hecho, creo que realmente no lo entiendo. Por lo que sé de LUKS, se usa una frase de contraseña para cifrar una clave aleatoria (la clave maestra), que se usa para cifrar los dato...
hecha 22.12.2014 - 12:17
1
respuesta

¿Cómo se puede usar AES-CBC para el cifrado LUKS, cuando el texto cifrado no es estático?

En el modo de operación CBC, el texto cifrado del bloque anterior se usa como IV en el siguiente bloque. Entonces, ¿cómo se puede utilizar AES-CBC para el cifrado de disco (LUKS), cuando los datos en el disco (es decir, el texto cifrado) siguen...
hecha 05.05.2016 - 12:20
1
respuesta

Laptops SSD: Cifrado de hardware más DM-Crypt / Luks - Seguridad y rendimiento

Acabo de comprar un nuevo Thinkpad t450s y le puse un Samsung 850 pro. My Cpu es compatible con AES-NI y el SSD es compatible con el cifrado basado en hardware. Mi pregunta es, ¿hay alguna razón para hacer tanto el cifrado basado en hardware...
hecha 23.12.2015 - 19:11
2
respuestas

Luks + Sleep: ¿Seguridad de la pantalla de inicio de sesión?

Situación: Un Linux de escritorio (por ejemplo, Debian, escritorio de Xfce, inicio de sesión de Lightdm) con particiones encriptadas con LUKS (en la medida de lo posible, por ejemplo, los archivos Efi no están encriptados, por supuesto). La comp...
hecha 15.08.2018 - 12:45
1
respuesta

¿El cifrado completo del disco ofrece mitigación en el caso de que se comprometa el firmware de un SSD?

Supongamos que el firmware de un SSD o HDD ha sido comprometido por actores deshonestos, ya sea a través de la "interdicción" (intercepción) o a través de Internet. Son capaces de filtrar datos y realizar vigilancia a voluntad sin que yo sepa....
hecha 29.10.2018 - 14:07
1
respuesta

¿Es seguro usar el recorte en un ssd con LVM LUKS?

Sé que puede permitir que un atacante conozca el sistema de archivos y el tamaño del archivo, pero ¿puede permitir que un atacante descifre cualquier archivo?     
hecha 07.06.2016 - 15:08