The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Ubuntu появится поддержка полнодискового шифрования, использующего TPM, opennews (??), 07-Сен-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


58. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от iCat (ok), 08-Сен-23, 07:04 
Постоянная шифровка/дешифровка - это дополнительная нагрузка на процессор, на контроллер...
В случае с ноутбуком - довольно неловкая тема для батарейки...
Ответить | Правка | Наверх | Cообщить модератору

60. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от vitektm (?), 08-Сен-23, 07:13 
Современный процессоры умеют встроенные блоки шифрования,  если цепочку использовать тут уж извините.

А так да TrueCrypt

Ответить | Правка | Наверх | Cообщить модератору

76. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +2 +/
Сообщение от iCat (ok), 08-Сен-23, 08:19 
> Современный процессоры умеют встроенные блоки шифрования,  если цепочку использовать тут
> уж извините.

Угук... Но не думаешь же ты, что эти самые "блоки" работают без электричества?
:)


Ответить | Правка | Наверх | Cообщить модератору

121. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (121), 08-Сен-23, 12:07 
Как и любые специализированные блоки, электричества они потребляют мизер. Много ли уходит на декодирование видео посредством видеокарты, например?
Ответить | Правка | Наверх | Cообщить модератору

156. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (154), 08-Сен-23, 14:26 
А что, современные видеокарты потребляют мало электричества? Не зря же отдельная колодка для питания видеокарт есть.
Ответить | Правка | Наверх | Cообщить модератору

331. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (331), 15-Сен-23, 13:20 
ви видимо необучаемы ничему в принципе, еще раз аппаратные декодеры снимают нагрузку з процессора, и они придуманы для того что бы потреблять мизер. И если включить даже 8к H265\AV1 потребление будет на минимальном уровне. А вот игры это другое, для игор и сделаны радиаторы. Вот там потребление максимальное.
Ответить | Правка | Наверх | Cообщить модератору

153. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (132), 08-Сен-23, 14:20 
уже veracrypt/zulucrypt
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

99. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от пох. (?), 08-Сен-23, 09:50 
это у любителей трукрипты оно так. Потому что ни оптимизаций ни использования современных фич.

У любителей битлокера все в ажуре - а что не в ажуре, шифруется гораздо быстрее чем успевает дешевенький nvme в том ноуте. Там накладные расходы даже в микроскоп не видны.

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

155. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (132), 08-Сен-23, 14:22 
когда это битлокер стал - хорошо?
чем плох dmcrypt/cryptsetup ?
Ответить | Правка | Наверх | Cообщить модератору

179. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от onanim (?), 08-Сен-23, 15:34 
> чем плох dmcrypt/cryptsetup ?

тем, что пишет в заголовок информацию о виде шифрования, что позволяет брутить пароль на порядки быстрее, чем в Veracrypt.
плюс в популярных дистрибутивах по умолчанию установщики используют простое и лёгкое для брута шифрование, нормально LUKS2 настроить можно только при ручном создании раздела.
трукрипт тоже брутабелен, хоть и намного медленнее, чем dmcrypt.
битлохер в принципе рассматривать нельзя.
единственное надёжное полнодисковое шифрование на сегодня - Veracrypt. но оно не умеет в линуксы и вряд ли научится :)

Ответить | Правка | Наверх | Cообщить модератору

186. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (132), 08-Сен-23, 16:16 
такая штука есть
без заголовков.
не читал?
Ответить | Правка | Наверх | Cообщить модератору

195. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (132), 08-Сен-23, 16:44 
https://www.pgpru.com/forum/kriptografija/analogpgpsobespech...
Ответить | Правка | Наверх | Cообщить модератору

213. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от onanim (?), 08-Сен-23, 22:17 
> https://www.pgpru.com/forum/kriptografija/analogpgpsobespech...
> cryptsetup -c aes-xts-plain64 -s 512 -h sha512

брутится на порядки быстрее, чем Veracrypt

Ответить | Правка | Наверх | Cообщить модератору

234. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (-), 09-Сен-23, 11:33 
Ну-ну..
Ну сначало надо понять что раздел зашифрован.
А потом тацевать с брутом.
Тот кто нахреначил такое шифрование,
пароль не ставит "12345"
Да даже с сигнатурами, лет 100 будешь брутить
Ну или жди тот самый компутер
Ответить | Правка | Наверх | Cообщить модератору

259. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  –1 +/
Сообщение от onanim (?), 09-Сен-23, 19:34 
> Ну-ну..
> Ну сначало надо понять что раздел зашифрован.
> А потом тацевать с брутом.
> Тот кто нахреначил такое шифрование,
> пароль не ставит "12345"
> Да даже с сигнатурами, лет 100 будешь брутить
> Ну или жди тот самый компутер

хозяйке на заметку:

> cryptsetup -c aes-xts-plain64 -s 512 -h sha512

- поддерживается hashcat-ом

> cryptsetup luksFormat --type luks2 --pbkdf argon2id

- НЕ поддерживается hashcat-ом

теперь, надеюсь, понятно, почему не стоит использовать мануалы десятилетней давности.

Ответить | Правка | Наверх | Cообщить модератору

287. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (132), 10-Сен-23, 13:59 

к чему этот пассаж?
речь шла о бруте пароля длинной ну например более 40 знаков
и что мешает использовать версию, которая подходит под
поставленную задачу?
речь то изначально идет о правдоподобном отрицании,
но чел решил что сбрутит пароль как 2-3 пальца об асфальт!
Ответить | Правка | Наверх | Cообщить модератору

190. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (132), 08-Сен-23, 16:34 
> не умеет в линуксы и вряд ли научится :)

через initrd

Ответить | Правка | К родителю #179 | Наверх | Cообщить модератору

215. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от onanim (?), 08-Сен-23, 22:19 
>> не умеет в линуксы и вряд ли научится :)
> через initrd

можно рабочий мануал по установке? сходу не нагуглил.

Ответить | Правка | Наверх | Cообщить модератору

255. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (246), 09-Сен-23, 17:16 
> заголовок информацию о виде шифрования, что позволяет брутить пароль на порядки быстрее
> используют простое и лёгкое для брута шифрование

поздравляю, ты вообще не понимаешь принципы современной криптографии

Ответить | Правка | К родителю #179 | Наверх | Cообщить модератору

318. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (318), 12-Сен-23, 00:39 
Уже не помню точный расклад, делал для себя тест-тире-учебу по инитрамфсгода как 2-3 назад - все можно - но жутко руками-деланный-вариант.
Загоняется в инитрд ехешник vc (консолка проходящая по версии глиба) батничек там тривиальный в общем-то стряпается. Кидаешь модули для дмкрипта и луп. Самый гов-й этап - в контейнер спихиваешь ВСЮ систему-на-одном-разделе и всё. Бутишься с флеша\рхе подготовленной своей версией со своим инитрд и вуаля. И хидден-волюмэ там... и винт без-разделов и загрузчика вообще.....
Но обновлять эту систему легкий гемор.
Пс. Тестил и дракут убунтовский и mkinitramfs и по-мойму теКстовую-федору (за компанию).
Псс.  Да и вообще - пойми - на ходу придумываю - безсвоповая хост-система с виртуалбоксом - открываешь консольным вс хидден-том - и стартуешь виртуалку с образа в хидден-томе. (Для любителей паяльника - в нормал-томе ТОЧНО ТАКЖЕ НАЗВАННЫЙ подменный образ ; формат образа qcow - чтобы vb не ныл про несовпадение Uuid диска)
Ответить | Правка | К родителю #179 | Наверх | Cообщить модератору

329. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (329), 14-Сен-23, 10:55 
Экспертиза о видах шифрования намного хуже популярной опеннетовской по-умолчанию. Повторять чужую чушь на порядки быстрее, думать головой намного медленнее. Аноним не умеет в линуксы и вряд ли научится.

P.S. Кому не пофиг с LUKS2 давно Argon2 применяют, а заголовки с большой и толстой парольной фразой хранят раздельно. А Виндой вообще в здравом уме никто не пользуется.

Ответить | Правка | К родителю #179 | Наверх | Cообщить модератору

180. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от пох. (?), 08-Сен-23, 15:37 
> когда это битлокер стал - хорошо?

да в целом и всегда был - неплохо. Проверено итальянскими мафиози и не только.

> чем плох dmcrypt/cryptsetup ?

в дрисяточку как-то кривовато устанавливается.

Ну а по факту - вот например перечитай историю с ентер-ентер-ентер и я еще там подкинул увизгвимостей в grub с тем же постэффектом (эти на самом деле затрахаешься применять, но аппарат-то есть) MS ни на чем таком не попадалась, во всяком случае не каждый второй васян может отпереть такой диск. И никаких паролей при загрузке, только при логине, все расшифрует TPM.

Ответить | Правка | К родителю #155 | Наверх | Cообщить модератору

187. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (132), 08-Сен-23, 16:18 
Согласен. В 10-ку если только гвоздями прибивать,
но комп после этого не будет работать.

Таки не надо оставлять ОС без присмотра, по-хорошему то
Да и груб можно переместить в не поле доступа

Ответить | Правка | Наверх | Cообщить модератору

199. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от пох. (?), 08-Сен-23, 16:53 
> Таки не надо оставлять ОС без присмотра, по-хорошему то

я не готов ходить с прикованным к ноге ноутбуком. И тем более стационарником.

Приходится оставлять.
Пока мой прон не с-пили (и, главное, не подбросили новый)

Ответить | Правка | Наверх | Cообщить модератору

203. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (132), 08-Сен-23, 17:12 
Зачем так суррово?
Достаточно приковать флеху с ОС
к карману. Невелика тяжесть
Ответить | Правка | Наверх | Cообщить модератору

273. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (273), 10-Сен-23, 01:46 
veracrypt? на стандартном aes вообще не заметно потерь
Ответить | Правка | К родителю #187 | Наверх | Cообщить модератору

196. "В Ubuntu появится поддержка полнодискового шифрования, испол..."  +/
Сообщение от Аноним (123), 08-Сен-23, 16:47 
Как назвать человека, который не разбираясь в теме, несёт откровенную чушь с авторитетным видом? Ну, здесь его называют пох.

Есть в TrueCrypt поддержка AES-NI, сто лет в обед как. А вот кто будет пользоваться пропиетарным BitLocker'ом от запятнавшей себя компании, про который никто не знает как он шифрует - вот это вопрос.

Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру