Preguntas con etiqueta 'luks'

3
respuestas

Mitigar la clave de descifrado LUKS que reside en la RAM para FDE

He llegado a encontrar que Full Disk Encryption es un método bastante inseguro para asegurar los datos, ya que las herramientas estandarizadas están disponibles para leer la clave de encriptación de la RAM, donde el sistema necesita que esté par...
hecha 12.02.2015 - 16:13
1
respuesta

Acceda a archivos encriptados (dm-crypt / LUKS) a través de la aplicación web

Soy un novato en cuestiones de cifrado y estoy tratando de resolver algunas preguntas. Para una aplicación distribuida, necesitamos implementar un servidor fuera de nuestra empresa con archivos PDF sensibles. Esto se debe a que es necesario a...
hecha 07.11.2016 - 10:23
2
respuestas

La mejor manera de hacer que una instalación de Linux sea a prueba de manipulaciones

Buen día, actualmente estoy planeando un entorno en el que se reduce el mayor riesgo de seguridad al iniciar en otro entorno y manipular la instalación en el disco (las PC más antiguas con acceso físico a la caja son accesibles al público ). Com...
hecha 14.05.2016 - 13:00
1
respuesta

dm-crypt sobre iSCSI

Hace poco compré un NAS que admite iSCSI. Me gustaría crear un nuevo LUN, y luego desde mi computadora, crear un nuevo dispositivo dm-crypt / LUKS en él y hacer una copia de seguridad en él. ¿Esto es seguro? ¿Se podrían comprometer los datos...
hecha 07.03.2015 - 13:18
1
respuesta

Sistema de seguridad / privacidad con Boot On Thumbdrive

¡Estoy buscando un sistema operativo Linux centrado en la seguridad que te permita tomar la partición / boot en una unidad de disco para aliviar las preocupaciones de un Evid Maid Attacks! ¿En qué sistema operativo es fácil quitar la partición /...
hecha 02.12.2018 - 21:48
1
respuesta

proceso dmcryt_write en TOP pero no se indica WRDSK

Estoy usando LUKS sobre RAID0. He ejecutado cryptsetup -v --cipher aes-xts-plain64 --key-size 512 --hash sha256 --iter-time 2000 --use-urandom --verify-passphrase luksFormat /dev/md0 Todo me muestra que la partición está protegida con...
hecha 02.07.2018 - 15:21
1
respuesta

Asignación de bloques cifrados a descifrados en LUKS

La sección 2.4 What is the difference between "plain" and LUKS format? de cryptsetup Preguntas frecuentes dice que la principal ventaja de dm -crypt (sin LUKS) es:    ... alta resistencia al daño, ya que un sector cifrado dañado da c...
hecha 26.10.2016 - 14:34
1
respuesta

Evitando el volcado de claves LUKS

¿Es posible evitar que un usuario root (espacio de usuario) ejecute dmsetup table --showkeys para volcar la clave maestra LUKS? Conozco el parche TRESOR que esencialmente evita que la clave persista en la memoria y, para todos los prop...
hecha 22.11.2016 - 10:51
2
respuestas

¿Se necesita borrar el encabezado LUKS?

Anteriormente, tenía una instalación cifrada de Debian y quería instalar una nueva distro con cifrado completo del sistema nuevamente. Ahora entiendo que no necesita llenar el disco con datos aleatorios si ya tenía particiones cifradas, y que se...
hecha 03.08.2016 - 11:21
1
respuesta

¿Existe algún riesgo de seguridad al desmontar incorrectamente un disco duro con encriptación LUKS?

Tengo un disco duro portátil que está cifrado con LUKS. En una computadora en la que lo uso, la computadora se descompone algunas veces y no me permite desmontarla correctamente. Si se apaga la computadora sin apagarla, o si simplemente se desco...
hecha 14.08.2015 - 15:11