Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Bezpečnost ecryptfs  (Přečteno 2015 krát)

Šuohob

  • Závislák
  • ***
  • Příspěvků: 2171
Bezpečnost ecryptfs
« kdy: 13 Července 2012, 10:49:12 »
Zdravím
zamysleli jste se někdy nad tím, jak může být bezpečné šifrovat domovský adresář pomocí ecryptfs?
Já jako laik si nemyslím, že je to extra bezpečné, protože se v domovském adresáři šifrovaném pomocí ecryptfs vysytují 2 symbolické odkazy (se známou adresou samozřejmě), které se dají spolehlivě v hromadě šifrovaného balastu najít podle svojí velikosti. To znamená, že mám nešifrovaná data a jejich šifrovaný ekvivalent.
Dá se z těchto informací nějakým způsobem odvodit heslo k šifrovacímu klíči?
« Poslední změna: 13 Července 2012, 11:10:21 od Šuohob »
Tak dlouho se vrzá s Acerem, až se displej utrhne.

RRRadek Neužil

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4672
Re:Bezpečnost ecryptfs
« Odpověď #1 kdy: 13 Července 2012, 10:53:56 »
To by bylo smutné kdyby to šlo odvodit... :'(
Já mám raději volbu šifrované LVM :)
PS: omluvte moji češtinu není to moje silná stránka, snažím se hlavně vystihnou podstatu problému. ;)

Vojtěch Trefný

  • Příspěvků: 9307
  • Don Quijote
Re:Bezpečnost ecryptfs
« Odpověď #2 kdy: 13 Července 2012, 13:59:09 »
1. Teď nesedím u notebooku, kde mám /home zašifrovaný, ale co si pamatuju, tak ty odkazy nejsou zašifrované, ty jen na ta zašifrovaná data odkazují.

2. V šifrovaném textu nic jen tak nenajdeš, šifruje se po 128b blocích a nějaká velikost odkazu nebo souboru nehraje roli.

3. Navíc u AES ani při znalosti celé dvojice OT-ŠT neexistuje možnost jak v reálném čase (to dřív skončí vesmír, než se dopočítáš) zjistit klíč. Tj. i kdybys teoreticky k těm linkům dokázal najít jejich obrazy (nebo i kdybys věděl, že mám třeba na disku jeden konkrétní soubor a našel k němu obraz), tak jen z toho (de)šifrovací klíč nespočítáš.

Takže se neboj -- to šifrování není tak blbý, jak se zdá :)

Šuohob

  • Závislák
  • ***
  • Příspěvků: 2171
Re:Bezpečnost ecryptfs
« Odpověď #3 kdy: 13 Července 2012, 14:52:13 »
Díky, trochu jsi mě uklidnil :)
Tak dlouho se vrzá s Acerem, až se displej utrhne.

RRRadek Neužil

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4672
Re:Bezpečnost ecryptfs
« Odpověď #4 kdy: 13 Července 2012, 14:56:21 »
Tak ještě to péčko mazat nemusíš :))
PS: omluvte moji češtinu není to moje silná stránka, snažím se hlavně vystihnou podstatu problému. ;)

Šuohob

  • Závislák
  • ***
  • Příspěvků: 2171
Re:Bezpečnost ecryptfs
« Odpověď #5 kdy: 13 Července 2012, 14:59:53 »
o péčko nešlo, šlo o princip :D
Tak dlouho se vrzá s Acerem, až se displej utrhne.

RRRadek Neužil

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4672
Re:Bezpečnost ecryptfs
« Odpověď #6 kdy: 13 Července 2012, 15:11:10 »
Pokud to heslo někdo bude chtít vědět tak stačí trocha čisté vody ;)
http://www.liveleak.com/view?i=a10_1208892784

Omlouvám se za flame... Jen jsem chtěl vyzdvihnout že nejzranitelnější je na šifrování právě člověk ;)
« Poslední změna: 13 Července 2012, 15:15:06 od RRadek Neužil »
PS: omluvte moji češtinu není to moje silná stránka, snažím se hlavně vystihnou podstatu problému. ;)

Šuohob

  • Závislák
  • ***
  • Příspěvků: 2171
Re:Bezpečnost ecryptfs
« Odpověď #7 kdy: 14 Července 2012, 13:19:16 »
1. Teď nesedím u notebooku, kde mám /home zašifrovaný, ale co si pamatuju, tak ty odkazy nejsou zašifrované, ty jen na ta zašifrovaná data odkazují.

Pokud smaznu cely /home/$USER, krome tech linku, tak jsou v adresari sifrovanych souboru prave 2 soubory. Pokud ty linky smaznu, tak v adresari sifrovanych souboru neni nic
Tak dlouho se vrzá s Acerem, až se displej utrhne.

 

Provoz zaštiťuje spolek OpenAlt.