Οδηγός για full disk encryption στο Ubuntu

...το μέρος για να ξεκινήσετε!

Συντονιστής: adem1

Κανόνες Δ. Συζήτησης
Παρακαλώ να επιλέξετε, με προσοχή, την άδεια που θέλετε να έχουν οι οδηγοί που συγγράφετε.
Πληροφορίες για τις άδειες μπορείτε να βρείτε εδώ.
Άμα επιθυμείτε κάποια άλλη άδεια επικοινωνήστε με κάποιο Διαχειριστή είτε Συντονιστή.

Σημαντικό είναι να χρησιμοποιήσετε την υπηρεσία http://imagebin.ubuntu-gr.org για τις εικόνες.

Re: Οδηγός για full disk encryption στο Ubuntu

Δημοσίευσηαπό Dimitris » 15 Δεκ 2008, 16:23

Kαι μια ερώτηση πιο απλοϊκή: ποιός ο λόγος να κρυπτογραφήσουμε όλο το δίσκο;
Άβαταρ μέλους
Dimitris
saintTUX
saintTUX
 
Δημοσιεύσεις: 1357
Εγγραφή: 13 Μάιος 2008, 13:57
Τοποθεσία: Θεσσαλονίκη
Εκτύπωση

Re: Οδηγός για full disk encryption στο Ubuntu

Δημοσίευσηαπό Alexandros » 15 Δεκ 2008, 23:22

Dimitris έγραψε:Kαι μια ερώτηση πιο απλοϊκή: ποιός ο λόγος να κρυπτογραφήσουμε όλο το δίσκο;


Για πολλούς λόγους:

1)Έτσι ώστε όταν στείλεις τον υπολογιστή σου για επισκευή να μην μάθει όλος ο κόσμος ότι βλέπεις τσόντες με πρόβατα (μπεεεεεεεεεεεε)

2)Επίσης να μην πάρουν όλα τα επαγγελματικά σου μυστικά και προσωπικές πληροφορίες, να μάθουν τις σελίδες που επισκέπτεσαι, να έχουν πρόσβαση στην αλληλογραφία σου (πράγμα που είναι δυνατό ακόμη και αν χρησιμοποιείς yahoo mail, gmail κλπ), να σου ρημάξουν τον τραπεζικό λογαριασμό αν χρησιμοποιείς web-banking. Αυτό μπορεί να γίνει ακόμη και αν τα συγκεκριμένα δεδομένα τα έχεις καταχωνιασμένα σε άλλο αποθηκευτικό μέσο χρησιμοποιώντας τεχνικές data recovery.

3)Να αποτρέψεις συναδέλφους/συγκατοίκους/συγγενείς/ανταγωνιστές/ζηλιάρα γκόμενα να σκαλίσουν τον υπολογιστή σου, να βάλουν keyloggers κλπ.

4)Για να μην στείλουν απειλητικά e-mail από το account σου.

5)Πολλά από τα πιο πάνω για την περίπτωση που χάσεις/σου κλέψουν τον υπολογιστή σου.

Γενικά οι δυνατότητες είναι άπειρες αρκεί να υπάρχει φαντασία και κυρίως καλή θέληση ;) Πρέπει να θυμάσαι επίσης ότι παίρνοντας κάποιος προσωπικές/επαγγελματικές σου πληροφορίες και δεδομένα και χρησιμοποιόντας τεχνικές social engineering μπορεί να σου καταστρέψει την προσωπική/επαγγελματική ζωή πολύ πιο εύκολα απ' ο,τι φαντάζεσαι.

Φυσικά όλοι νομίζουμε ότι "αυτό δεν θα συμβεί σε εμένα", μέχρι που συμβαίνει. Αλλά τότε είναι πολύ αργά ;)
ACER ASPIRE 5920G-934G32Bn, Intel Core 2 Duo T9300 (2.5 GHz FSB, 6MB L2 Cache, 800 MHz FSB), 4GB (2x2 GB) DDR2, Nvidia, GEFORCE 9500M-GS 512MB, 15.4 WXGA CB,802.11N - https://www.viralnews.gr/index.php/ygeia-kathimerinotita/item/392-seminario-facebook
Alexandros
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 981
Εγγραφή: 08 Ιούλ 2008, 14:07
Εκτύπωση

Re: Οδηγός για full disk encryption στο Ubuntu

Δημοσίευσηαπό gourgi » 16 Δεκ 2008, 14:14

αν κατάλαβα καλά η ερώτηση του dimitris "ποιός ο λόγος να κρυπτογραφήσουμε όλο το δίσκο;" έχει να κάνει με την πλήρες κρυπτογράφηση όλου του δίσκου αφού οι ρυθμίσεις του χρήστη βρίσκονται στο /home.
όσα περιγράφεις παραπάνω είναι πιθανά σενάρια και αποδεκτοί λόγοι του γιατί να κρυπτογραφήσεις το /home αλλά ούτε εμένα με έπεισαν για κρυπτογράφηση ολόκληρου του δίσκου.

Παρατήρησες μείωση της απόδοσης του συστήματός σου μετά το full encryption ?
φαντάζομαι θα πρέπει να είναι αισθητά πιο αργό.
Όσο ζω ... μαθαίνω!
Desktop:stable9.04 i386|testing9.10 i386|Opteron Amd64 1.8GHz|RAM 2GB|Nvidia 6600GT|Msi K8N Platinum|Live! 24bit 5.1|Pixelview Playtv Pro BT878+rev.9d
Asus EEE 1000h9.04 i386|N270|RAM 2GB|945GME|RT2860|82801G
Oδηγίες προς νεοεισερχόμενους σε forum ή linux
Άβαταρ μέλους
gourgi
seniorTUX
seniorTUX
 
Δημοσιεύσεις: 681
Εγγραφή: 02 Ιουν 2008, 14:45
Τοποθεσία: Ξάνθη - Πτελεός
IRC: gourgi
Εκτύπωση

Re: Οδηγός για full disk encryption στο Ubuntu

Δημοσίευσηαπό kokeroulis » 16 Δεκ 2008, 15:42

Όταν εγκαταστώ ένα πρόγραμμα το πρόγραμμα που πάει?Τι εννοώ?Στα windows πάει μέσα στο φάκελο program files....Εδω που πάει?Και το πρόγραμμα cryptkeeper είναι καλό για κρυπτογράφιση?Επειδή εγώ αυτό έχω....
kokeroulis
babeTUX
babeTUX
 
Δημοσιεύσεις: 116
Εγγραφή: 09 Σεπ 2008, 19:19
Εκτύπωση

Re: Οδηγός για full disk encryption στο Ubuntu

Δημοσίευσηαπό Alexandros » 16 Δεκ 2008, 16:24

gourgi έγραψε:Παρατήρησες μείωση της απόδοσης του συστήματός σου μετά το full encryption ?
φαντάζομαι θα πρέπει να είναι αισθητά πιο αργό.


Έχω γράψει στην εισαγωγή:

έγραψε:Υπάρχει κόστος σε υπολογιστική ισχύ. Ανάλογα με το μηχάνημα σας αυτό μπορεί να είναι 3-5%. Να τονίσω πάντως ότι εγώ σε κανέναν υπολογιστή δεν διαπίστωσα την παραμικρή καθυστέρηση. Ουσιαστικά δηλαδή το όποιο κόστος σε υπολογιστική ισχύ είναι απλώς θεωρητικό.


Δεν έχω παρατηρήσει ΠΟΤΕ την παραμικρή καθυστέρηση στο σύστημα μου. Ούτε κανείς άλλος από αυτούς που γνωρίζω ότι την χρησιμοποιούν

Στόχος μου δεν είναι να πείσω κανέναν να κάνει full disk encryption στο σύστημα μου. Αυτό που πιστεύω είναι ότι αν δεν ξέρεις για ποιο λόγο μπορεί να χρειάζεσαι full disk encryption, τότε μάλλον δεν σου χρειάζεται. ;)

Σε κάθε περίπτωση το ερώτημα είναι το εξής: Αν πάρει κάποιος τον υπολογιστή σου και αρχίζει να τον σκαλίζει, είναι δυνατόν να βρει πράγματα που δεν θα ήθελες; Αν ναι, τότε χρειάζεσαι πλήρη κρυπτογράφηση. Αν όχι, τότε μην μπεις στον κόπο.

Το cryptkeeper δεν το ξέρω. Προτείνω πάντα το TrueCrypt επειδή είναι το πιο διαδεδομένο, θεωρείται το πιο αξιόπιστο/ασφαλές απ' όλα και είναι πολύ απλό στη χρήση. Επίσης έχει το πλεονέκτημα ότι υπάρχει σε όλα τα λειτουργικά συστήματα. Οπότε μπορείς να κρυπτογραφήσεις κάτι σε παραθύρια και μετά να το χρησιμοποιείς σε Linux ή Mac και το αντίστροφο.
ACER ASPIRE 5920G-934G32Bn, Intel Core 2 Duo T9300 (2.5 GHz FSB, 6MB L2 Cache, 800 MHz FSB), 4GB (2x2 GB) DDR2, Nvidia, GEFORCE 9500M-GS 512MB, 15.4 WXGA CB,802.11N - https://www.viralnews.gr/index.php/ygeia-kathimerinotita/item/392-seminario-facebook
Alexandros
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 981
Εγγραφή: 08 Ιούλ 2008, 14:07
Εκτύπωση

Re: Οδηγός για full disk encryption στο Ubuntu

Δημοσίευσηαπό logari81 » 16 Δεκ 2008, 16:26

kokeroulis έγραψε:Όταν εγκαταστώ ένα πρόγραμμα το πρόγραμμα που πάει?Τι εννοώ?Στα windows πάει μέσα στο φάκελο program files....Εδω που πάει?..


αν και λιγο εκτος θεματος η ερωτηση σου, η λογική ειναι εντελώς διαφορετική απο τα windows, ενα προγραμμα δεν παει ολοκληρο σε εναν συγκεκριμενο καταλογο. Διαβασε το παρακάτω:
http://ktogias.wordpress.com/2008/03/17 ... ux-system/
http://opensourceecology.org/


Λειτουργικό: Ubuntu 10.04 lucid 64-bitΠροδιαγραφές: 4x Intel Core i5 CPU M 450 2.40GHz ‖ RAM 3696 MiB ‖ Lenovo KL3 - LENOVO IdeaPad Y560
Κάρτα γραφικών: ATI Device [1002:68c0]Ασύρματο: wlan0: Atheros Inc. AR928X Wireless Network Adapter (PCI-Express) [168c:002a] (rev 01)
logari81
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 6074
Εγγραφή: 14 Μάιος 2008, 10:40
Εκτύπωση

Re: Οδηγός για full disk encryption στο Ubuntu

Δημοσίευσηαπό Dimitris » 16 Δεκ 2008, 16:28

gourgi έγραψε:αν κατάλαβα καλά η ερώτηση του dimitris "ποιός ο λόγος να κρυπτογραφήσουμε όλο το δίσκο;" έχει να κάνει με την πλήρες κρυπτογράφηση όλου του δίσκου αφού οι ρυθμίσεις του χρήστη βρίσκονται στο /home.
όσα περιγράφεις παραπάνω είναι πιθανά σενάρια και αποδεκτοί λόγοι του γιατί να κρυπτογραφήσεις το /home αλλά ούτε εμένα με έπεισαν για κρυπτογράφηση ολόκληρου του δίσκου.


Ακριβώς αυτή ήταν η απορία μου, ίσως να μην την εξέφρασα καλά. Γιατί χρειάζεται να κρυπτογραφήσουμε και το λειτουργικό;
Άβαταρ μέλους
Dimitris
saintTUX
saintTUX
 
Δημοσιεύσεις: 1357
Εγγραφή: 13 Μάιος 2008, 13:57
Τοποθεσία: Θεσσαλονίκη
Εκτύπωση

Re: Οδηγός για full disk encryption στο Ubuntu

Δημοσίευσηαπό Alexandros » 16 Δεκ 2008, 16:52

Dimitris έγραψε:
gourgi έγραψε:αν κατάλαβα καλά η ερώτηση του dimitris "ποιός ο λόγος να κρυπτογραφήσουμε όλο το δίσκο;" έχει να κάνει με την πλήρες κρυπτογράφηση όλου του δίσκου αφού οι ρυθμίσεις του χρήστη βρίσκονται στο /home.
όσα περιγράφεις παραπάνω είναι πιθανά σενάρια και αποδεκτοί λόγοι του γιατί να κρυπτογραφήσεις το /home αλλά ούτε εμένα με έπεισαν για κρυπτογράφηση ολόκληρου του δίσκου.


Ακριβώς αυτή ήταν η απορία μου, ίσως να μην την εξέφρασα καλά. Γιατί χρειάζεται να κρυπτογραφήσουμε και το λειτουργικό;


Γιατί μέσω εργαλείων και μεθόδων data recovery μπορεί κανείς να πάρει πολλά στοιχεία από τον υπολογιστή σου και μέσω του λειτουργικού. Ακόμη και αν το αρχείο υπάρχει κάπου κρυπτογραφημένο, έχει αφήσει πολλά ίχνη στο υπόλοιπο σύστημα. Το ερώτημα είναι πάντοτε πόσο διατεθειμένος είναι να ασχοληθεί κάποιος.

Αντιγράφω από το Wikipedia:

Full disk encryption has several benefits compared to regular file or folder encryption, or encrypted vaults. The following are some benefits of full disk encryption:

-Nearly everything including the swap space and the temporary files is encrypted. Encrypting these files is important, as they can reveal important confidential data.

-With full disk encryption, the decision of which individual files to encrypt is not left up to users' discretion. This is important for situations in which users might not want or might forget to encrypt sensitive files.

-Immediate data destruction, as simply destroying the cryptography keys renders the contained data useless. However, if security towards future attacks is a concern, purging or physical destruction is advised.


Θα επιμείνω πάντως:

Αν δεν ξέρεις για ποιο λόγο μπορεί να χρειάζεσαι full disk encryption, τότε μάλλον δεν σου χρειάζεται.
ACER ASPIRE 5920G-934G32Bn, Intel Core 2 Duo T9300 (2.5 GHz FSB, 6MB L2 Cache, 800 MHz FSB), 4GB (2x2 GB) DDR2, Nvidia, GEFORCE 9500M-GS 512MB, 15.4 WXGA CB,802.11N - https://www.viralnews.gr/index.php/ygeia-kathimerinotita/item/392-seminario-facebook
Alexandros
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 981
Εγγραφή: 08 Ιούλ 2008, 14:07
Εκτύπωση

Re: Οδηγός για full disk encryption στο Ubuntu

Δημοσίευσηαπό kokeroulis » 16 Δεκ 2008, 17:48

Υπάρχει κάποιος τρόπος έτσι ώστε να κάνουμε κρυπτογράφιση σε μερικά partitions χωρίς νατα διαγράψουμε?
kokeroulis
babeTUX
babeTUX
 
Δημοσιεύσεις: 116
Εγγραφή: 09 Σεπ 2008, 19:19
Εκτύπωση

Re: Οδηγός για full disk encryption στο Ubuntu

Δημοσίευσηαπό gourgi » 16 Δεκ 2008, 18:18

Alexandros έγραψε:
gourgi έγραψε:Παρατήρησες μείωση της απόδοσης του συστήματός σου μετά το full encryption ?
φαντάζομαι θα πρέπει να είναι αισθητά πιο αργό.


Έχω γράψει στην εισαγωγή:

έγραψε:Υπάρχει κόστος σε υπολογιστική ισχύ. Ανάλογα με το μηχάνημα σας αυτό μπορεί να είναι 3-5%. Να τονίσω πάντως ότι εγώ σε κανέναν υπολογιστή δεν διαπίστωσα την παραμικρή καθυστέρηση. Ουσιαστικά δηλαδή το όποιο κόστος σε υπολογιστική ισχύ είναι απλώς θεωρητικό.


Δεν έχω παρατηρήσει ΠΟΤΕ την παραμικρή καθυστέρηση στο σύστημα μου. Ούτε κανείς άλλος από αυτούς που γνωρίζω ότι την χρησιμοποιούν


ναί όντως μου ξέφυγε τα περί υπολογιστικής ισχύς.


έγραψε:Αυτό που πιστεύω είναι ότι αν δεν ξέρεις για ποιο λόγο μπορεί να χρειάζεσαι full disk encryption, τότε μάλλον δεν σου χρειάζεται. ;)

εδώ πήγαινε η πειστικότητα που εξέφρασα παραπάνω, αν και έπρεπε να το πω αλλιώς.
μπορεί όντως να χρειάζομαι full disk encryption και να μην το ξέρω. προσπαθώ να καταλάβω τους λόγους που θα με οδηγήσουν εκεί.
πρόσφατα πήρα ένα netbook asus eee και σκέφτομαι σοβαρά να κρυπτογραφήσω μέρος ή ολόκληρη την εγκατάσταση που έχω εκεί.
προς το παρόν θέλω να κρυπτογραφήσω σίγουρα το /home μου , για τους λόγους που ανέφερες παραπάνω.
αλλά όντως χρειάζονται encryption και τα υπόλοιπα directories?

στο / βλέπω τα παρακάτω:
Κώδικας: Επιλογή όλων
bin dev initrd lib lost+found opt sbin tmp vmlinuz
boot etc lib32 media proc srv usr
cdrom home lib64 mnt root sys var


παραπάνω ανέφερες ότι τα προγράμματα αφήνουν και άλλα κατάλοιπα εκτός απο το ~/
φαντάζομαι εννοείς το swap και το /tmp. ίσως να κάνω encryption και στο /var και στο /root ή ακόμη και το /etc
τα αλλά χρειάζονται ; αφήνονται κατάλοιπα και εκεί από τα προγράμματα;
ίσως να αφήσω τα υπόλοιπα σε ξεχωριστό partition;

ρωτάω γιατί το έχεις ψάξει το θέμα και με ενδιαφέρει.

ελπίζω να μην έχουμε βγει εκτός θέματος και γεμίζουμε τσάμπα μυνήματα στο παρών thread.

και μερικές ακόμα ερωτήσεις , πιό πρακτικές :
1) γιατί χρησιμοποιείς dmcrypt; είναι θέμα αποτελεσματικότητας - ασφαλείας ;
στο ~/Private που εισήγαγε το ubuntu στο 8,10 χρησιμοποιείται truecrypt από όσο γνωρίζω. και ήταν αυτό που είχα σκοπό να βάλω στο netbook πριν δώ τον οδηγό σου.
2) υπάρχει τρόπος να ανακτήσουμε δεδομένα βάζοντας τον κρυπτογραφημένο σκληρό σε άλλο pc. εννοείται ότι θυμόμαστε το passwd :D
3) μήπως έχεις κάποια διαφορετικά settings να προτείνεις για κρυπτογράφηση σε netbook, εννοώ πιό ελαφρύ αλγόριθμο κρυπτογράφησης ή κάτι άλλο , δεδομένου ότι τα netbooks έχουν μόνο 1,6GHz CPU
Όσο ζω ... μαθαίνω!
Desktop:stable9.04 i386|testing9.10 i386|Opteron Amd64 1.8GHz|RAM 2GB|Nvidia 6600GT|Msi K8N Platinum|Live! 24bit 5.1|Pixelview Playtv Pro BT878+rev.9d
Asus EEE 1000h9.04 i386|N270|RAM 2GB|945GME|RT2860|82801G
Oδηγίες προς νεοεισερχόμενους σε forum ή linux
Άβαταρ μέλους
gourgi
seniorTUX
seniorTUX
 
Δημοσιεύσεις: 681
Εγγραφή: 02 Ιουν 2008, 14:45
Τοποθεσία: Ξάνθη - Πτελεός
IRC: gourgi
Εκτύπωση

ΠροηγούμενηΕπόμενο

  • ΣΧΕΤΙΚΑ ΘΕΜΑΤΑ
    ΑΠΑΝΤΗΣΕΙΣ
    ΠΡΟΒΟΛΕΣ
    ΣΥΓΓΡΑΦΕΑΣ

Επιστροφή στο Οδηγοί - How to - Tutorials