Οδηγός για full disk encryption στο Ubuntu

...το μέρος για να ξεκινήσετε!

Συντονιστής: adem1

Κανόνες Δ. Συζήτησης
Παρακαλώ να επιλέξετε, με προσοχή, την άδεια που θέλετε να έχουν οι οδηγοί που συγγράφετε.
Πληροφορίες για τις άδειες μπορείτε να βρείτε εδώ.
Άμα επιθυμείτε κάποια άλλη άδεια επικοινωνήστε με κάποιο Διαχειριστή είτε Συντονιστή.

Σημαντικό είναι να χρησιμοποιήσετε την υπηρεσία http://imagebin.ubuntu-gr.org για τις εικόνες.

Re: Οδηγός για full disk encryption στο Ubuntu

Δημοσίευσηαπό Alexandros » 16 Δεκ 2008, 19:48

gourgi έγραψε:μπορεί όντως να χρειάζομαι full disk encryption και να μην το ξέρω. προσπαθώ να καταλάβω τους λόγους που θα με οδηγήσουν εκεί.


Το θέμα Ασφάλεια είναι κάτι πολύ ευρύ και αποτελεί ένα σύνολο που υπερβαίνει το άθροισμα των επιμέρους κομμάτιών του. Με άλλα λόγια όσο καλή πόρτα ασφαλείας και αν πάρεις, αν αφήνεις ανοιχτά τα παραθυρά σου, έχεις χάρτινους τοίχους και ξεχνάς το κλειδί σου εδώ κι εκεί, δεν θα σε βοηθήσει και πολύ.

Σε κάθε περίπτωση, κανείς δεν χάνει κρυπτογραφώντας ολόκληρο τον δίσκο του. Το κόστος σε υπολογιστική ισχύ και ταλαιπωρία είναι ελάχιστο αλλά αν συμβεί οποιαδήποτε στραβή είσαι καλυμμένος. Είναι σαν την ζώνη ασφαλείας. Δεν σου κοστίζει και τίποτα να την βάλεις αλλά αν συμβεί ατύχημα γλιτώνεις από το να μαζεύουν τα μυαλά σου από το παρμπρίζ.

gourgi έγραψε:πρόσφατα πήρα ένα netbook asus eee και σκέφτομαι σοβαρά να κρυπτογραφήσω μέρος ή ολόκληρη την εγκατάσταση που έχω εκεί. προς το παρόν θέλω να κρυπτογραφήσω σίγουρα το /home μου , για τους λόγους που ανέφερες παραπάνω. αλλά όντως χρειάζονται encryption και τα υπόλοιπα directories?


Εγώ ξέρω μόνο την πλήρη κρυπτογράφηση. Υπάρχουν δυνατότητες και για μερική κρυπτογράφηση του λειτουργικού αλλά επειδή πρόκειται για μανίκι δεν ασχολήθηκα. Επίσης η μερική κρυπτογράφηση είναι γενικώς ρίσκο και δεν θα την πρότεινα. Τονίζω ξανά ότι αν θέλουμε πλήρη κρυπτογράφηση πρέπει να την κάνουμε από την αρχή.


gourgi έγραψε:φαντάζομαι εννοείς το swap και το /tmp. ίσως να κάνω encryption και στο /var και στο /root ή ακόμη και το /etc
τα αλλά χρειάζονται ; αφήνονται κατάλοιπα και εκεί από τα προγράμματα; ίσως να αφήσω τα υπόλοιπα σε ξεχωριστό partition;


Ε, δεν αφήνεις και πολλά έξω. Έχεις κάποιο ιδιαίτερο λόγο να το ρισκάρεις; Επίσης είναι μπλέξιμο και ταλαιπωρία. Εγώ δεν θα το έκανα (αλλά αυτό δεν σημαίνει και κάτι - ο καθένας μας είναι υπεύθυνος για τις επιλογές του)

gourgi έγραψε:1) γιατί χρησιμοποιείς dmcrypt; είναι θέμα αποτελεσματικότητας - ασφαλείας ;
στο ~/Private που εισήγαγε το ubuntu στο 8,10 χρησιμοποιείται truecrypt από όσο γνωρίζω. και ήταν αυτό που είχα σκοπό να βάλω στο netbook πριν δώ τον οδηγό σου.


Είναι αυτό που χρησιμοποιεί ως default η alternate έκδοση των Ubuntu. Δεν έχεις επιλογή να χρησιμοποιήσεις κάτι άλλο για full disk encryption στο Ubuntu.

To TrueCrypt μπορεί να κάνει πλήρη κρυπτογράφηση μόνο στα παραθύρια. Όχι στα άλλα λειτουργικά.

gourgi έγραψε:2) υπάρχει τρόπος να ανακτήσουμε δεδομένα βάζοντας τον κρυπτογραφημένο σκληρό σε άλλο pc. εννοείται ότι θυμόμαστε το passwd :D


Μάλλον όχι αν έχει Windows ο άλλος υπολογιστής(μιλάμε πάντα για την πλήρη κρυπτογράφηση). Επίσης ενδέχεται να μην βλέπει καθόλου τον δίσκο ο άλλος υπολογιστής ακόμη και αν έχει Ubuntu (εκτός αν πρόκειται για εγκατάσταση σε εξωτερικό δίσκο οπότε τα βλέπει μια χαρά). Για Mac δεν έχω ιδέα.

Οτιδήποτε πάντως κρυπτογραφήσεις με TrueCrypt (εκτός από την πλήρη κρυπτογράφηση σε Windows που λέγαμε), σε οποιοδήποτε λειτουργικό, μπορείς να το ανοίξεις σε οποιοδήποτε άλλο θέλεις αρκεί να έχει εγκατεστημένη την συγκεκριμένη εφαρμογή.

Ακριβώς για να μην προκύπτουν τέτοια ζητήματα, προτείνω στον οδηγό να μην αφιερώνουμε πολύ χώρο στο λειτουργικό και να φτιάχνουμε ένα επιπλέον partition με το TrueCrypt όπου θα σώζουμε τα πάντα. Με αυτόν τον τρόπο εξασφαλίζουμε ότι θα έχουμε πρόσβαση στα δεδομένα μας από παντού. Και ακόμη και στην περίπτωση που το λειτουργικό μας πάθει οτιδήποτε και δεν μπορούμε να το χρησιμοποιήσουμε.

gourgi έγραψε:3) μήπως έχεις κάποια διαφορετικά settings να προτείνεις για κρυπτογράφηση σε netbook, εννοώ πιό ελαφρύ αλγόριθμο κρυπτογράφησης ή κάτι άλλο , δεδομένου ότι τα netbooks έχουν μόνο 1,6GHz CPU


Μπορείς να επιλέξεις τον αλγόριθμο Twofish (νομίζω ότι δίνει τέτοια επιλογή). Είναι πιο ελαφρύς και εξαιρετικά αξιόπιστος. Εγώ πάντως, για πολλούς λόγους που δεν είναι της παρούσης, επιμένω στον AES.

Αν θέλεις κάτι ασφαλές ακολούθησε τον οδηγό και θα είσαι όσο καλυμμένος γίνεται.
ACER ASPIRE 5920G-934G32Bn, Intel Core 2 Duo T9300 (2.5 GHz FSB, 6MB L2 Cache, 800 MHz FSB), 4GB (2x2 GB) DDR2, Nvidia, GEFORCE 9500M-GS 512MB, 15.4 WXGA CB,802.11N - https://www.viralnews.gr/index.php/ygeia-kathimerinotita/item/392-seminario-facebook
Alexandros
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 981
Εγγραφή: 08 Ιούλ 2008, 14:07
Εκτύπωση

Re: Οδηγός για full disk encryption στο Ubuntu

Δημοσίευσηαπό gourgi » 16 Δεκ 2008, 20:30

alexandre ευχαριστώ για τις απαντήσεις.
στις γιορτές μάλλον θα έχω αρκετό χρόνο για πειράματα,
ελπίζω τότε να έχω να πώ κάτι παραπάνω από ερωτήσεις :D
Όσο ζω ... μαθαίνω!
Desktop:stable9.04 i386|testing9.10 i386|Opteron Amd64 1.8GHz|RAM 2GB|Nvidia 6600GT|Msi K8N Platinum|Live! 24bit 5.1|Pixelview Playtv Pro BT878+rev.9d
Asus EEE 1000h9.04 i386|N270|RAM 2GB|945GME|RT2860|82801G
Oδηγίες προς νεοεισερχόμενους σε forum ή linux
Άβαταρ μέλους
gourgi
seniorTUX
seniorTUX
 
Δημοσιεύσεις: 681
Εγγραφή: 02 Ιουν 2008, 14:45
Τοποθεσία: Ξάνθη - Πτελεός
IRC: gourgi
Εκτύπωση

Re: Οδηγός για full disk encryption στο Ubuntu

Δημοσίευσηαπό Alexandros » 16 Δεκ 2008, 22:11

Όπως εγώ έχω πάρει τόση βοήθεια και συμβουλές από εδώ, αντιστοίχως οφείλω να βοηθάω όποιον χρειάζεται κάποια πληροφορία την οποία γνωρίζω.

Τι δηλαδή; Κορόιδα είναι όλα αυτά τα άτομα εδώ που μας δίνουν συμβουλές και μας εξηγούν βήμα βήμα πώς θα λύσουμε τα προβλήματα που αντιμετωπίζουμε;
ACER ASPIRE 5920G-934G32Bn, Intel Core 2 Duo T9300 (2.5 GHz FSB, 6MB L2 Cache, 800 MHz FSB), 4GB (2x2 GB) DDR2, Nvidia, GEFORCE 9500M-GS 512MB, 15.4 WXGA CB,802.11N - https://www.viralnews.gr/index.php/ygeia-kathimerinotita/item/392-seminario-facebook
Alexandros
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 981
Εγγραφή: 08 Ιούλ 2008, 14:07
Εκτύπωση

Re: Οδηγός για full disk encryption στο Ubuntu

Δημοσίευσηαπό DarkFire21 » 30 Ιαν 2009, 16:00

Υπαρχει καποιο αλλο λινκ για το pdf?Στο RS λεει οτι το αρχειο εχει φτασει το οριο που ορισε ο uploader :?
Επίπεδο Γνώσεων: Linux:Μέτριο/Προγραμματισμός:Ναι:Αγγλικά:Μέτρια
Ubuntu 8.04 32bit
Intel Celeron 2.4/2x1024/Nvidia 7600 GeForce/IBM 1024x768
DarkFire21
babeTUX
babeTUX
 
Δημοσιεύσεις: 50
Εγγραφή: 11 Νοέμ 2008, 17:24
Εκτύπωση

Re: Οδηγός για full disk encryption στο Ubuntu

Δημοσίευσηαπό Alexandros » 30 Ιαν 2009, 22:17

DarkFire21 έγραψε:Υπαρχει καποιο αλλο λινκ για το pdf?Στο RS λεει οτι το αρχειο εχει φτασει το οριο που ορισε ο uploader :?


http://filetwig.com/files/CS55O0QY/encr ... k.pdf.html
ACER ASPIRE 5920G-934G32Bn, Intel Core 2 Duo T9300 (2.5 GHz FSB, 6MB L2 Cache, 800 MHz FSB), 4GB (2x2 GB) DDR2, Nvidia, GEFORCE 9500M-GS 512MB, 15.4 WXGA CB,802.11N - https://www.viralnews.gr/index.php/ygeia-kathimerinotita/item/392-seminario-facebook
Alexandros
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 981
Εγγραφή: 08 Ιούλ 2008, 14:07
Εκτύπωση

Re: Οδηγός για full disk encryption στο Ubuntu

Δημοσίευσηαπό DarkFire21 » 31 Ιαν 2009, 15:31

Thaaaaaaaaaaanks :D
Επίπεδο Γνώσεων: Linux:Μέτριο/Προγραμματισμός:Ναι:Αγγλικά:Μέτρια
Ubuntu 8.04 32bit
Intel Celeron 2.4/2x1024/Nvidia 7600 GeForce/IBM 1024x768
DarkFire21
babeTUX
babeTUX
 
Δημοσιεύσεις: 50
Εγγραφή: 11 Νοέμ 2008, 17:24
Εκτύπωση

Re: Οδηγός για full disk encryption στο Ubuntu

Δημοσίευσηαπό oslinux23 » 12 Σεπ 2011, 10:36

Πολυ χρήσιμος ο οδηγός αλλα ανττιμετωπιζω ενα πρόβλημα με αυτή τη μητρική

http://www.asrock.com/mb/overview.gr.as ... 67M-ITX/HT

Το βασικό πρόβλημα δημιουργειται με το έχω 1 συστοιχια raid 1
και ότι ... και να δοκιμασα επεσα σε bug !

αρχικός στόχος ήταν να βαλω Debian αλλα βλεπει τους 2 δισκους ξεχωρα και όχι σαν 1 (!). Χωρις να το πολυσκεφτώ λέω θα βαλω Ubuntu. Ετσι και εκανα, αλλα ακολουθώντας τον οδηγό (κάνοντας τα παρτισιον που επρεπε) ( η εγκατασταση δεν θα ολοκλήρωνε τη διαμόρφωση των δισκων λόγω σφαλματος (ότι η συσκευή χρησιμοποιείται ήδη απο κατι αλλο και ειναι κλειδωμενη, είτε δεν θα εγκαθιστούσε το Grub))
Η εγκατασταση θα προχωρήσει κανονικά μόνο αν επιλεξω την αυτοματη διαρμόρφωση με κρυπτογραφηση από μενου διαχειρησης. Αλλα μολις παω να μπώ στο καινουριο συστημα δεν θα μπορεσει να ξεκλειδωθεί ποτε ο δισκος βγαάζοντας μηνυμα λάθους cryptsetup: cryptsetup failed, bad password or options? ακόμα και με τον σωστό κωδικό.
Είτε δεν θα με αφησει να εισαγω τον κωδικό βγαζοντας μηνυμα λαθους cryptsetup: evms_activate is not available

Εφοσον περιμενω λιγη ώρα με ριχνει σε initramfs Busybox shell

Σημειωση πως μπαίνοντας με το Rescue Cd τα κρυπτογραφημενo partition ξεκλειδώνεται κανονικά βαζοντας τον σωστό κωδικό.
Δεν ξερω τι να κάνω εχετε καμια λύση

Ευχαριστώ
Γνώσεις ⇛ Linux: Χαμηλό ┃ Προγραμματισμός: Ναι ┃ Αγγλικά: Μέτρια
Λειτουργικό σε Η/Υ: Ubuntu 11.04 | Kernel: 2.6.38-10-generic
Προδιαγραφές ⇛ Επεξεργαστής: Intel® Atom™ 330 dual-core │ Μνήμη: 2 GB Adata │Κάρτα Γραφικών: NVIDIA® ION™ │Κάρτα Ethernet: MCP79 │ Κάρτα Ασύρματη: AR928X (PCI-Express) │ Κάρτα Ήχου: MCP79 High Definition Audio │ Οθόνη: LG 18.5" @ 1360 x 768 (16:9)
Άβαταρ μέλους
oslinux23
babeTUX
babeTUX
 
Δημοσιεύσεις: 2
Εγγραφή: 26 Ιούλ 2011, 16:42
Εκτύπωση

Προηγούμενη

  • ΣΧΕΤΙΚΑ ΘΕΜΑΤΑ
    ΑΠΑΝΤΗΣΕΙΣ
    ΠΡΟΒΟΛΕΣ
    ΣΥΓΓΡΑΦΕΑΣ

Επιστροφή στο Οδηγοί - How to - Tutorials