Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi > Linux per newbies

WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
Con Midnight, Blizzard tenta il colpaccio: il player housing sbarca finalmente su Azeroth insieme a una Quel'Thalas ricostruita da zero. Tra il dramma della famiglia Ventolesto e il nuovo Prey System, ecco com'è la nuova espansione di World of Warcraft
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Equilibrio e potenza definiscono il Samsung Galaxy S26+, un flagship che sfida la variante Ultra e la fascia alta del mercato con il primo processore mobile a 2nm. Pur mantenendo l'hardware fotografico precedente, lo smartphone brilla per un display QHD+ da 6,7 pollici d'eccellenza, privo però del trattamento antiriflesso dell'Ultra, e per prestazioni molto elevate. Completano il quadro la ricarica wireless a 20W e, soprattutto, un supporto software settennale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-07-2007, 20:53   #1
wanblee
Senior Member
 
L'Avatar di wanblee
 
Iscritto dal: Sep 2004
Città: Vicenza
Messaggi: 333
[ubuntu] sicurezza e crittografia

Ciao a tutti,
ieri sono rimasto abbastanza sbigottito nello scoprire che da grub si può accedere al sistema con privilegi di Root e fare quello che si vuole.
Bella forza stare attenti ai permessi e alla sicurezza dei dati se poi basta avviare il sistema in modalità testuale e si diventa Root...

Allora ho provato a cercare in giro e mi sono imbattuto in una cosa molto interessante: questa qui.
Bene, mi sono detto, ho risolto tutti i miei problemi.
Purtroppo ho provato a seguire la guida ma non riuscivo più a riavviare il sistema. Non bootava più.
Non so, forse ho sbagliato qualcosa nel partizionare il disco e s'incasinava il mbr...non ne ho idea...

Qualcuno ha per caso provato a installare Ubuntu su delle partizioni crittate?
Avete delle esperienze a riguardo?

Ultima modifica di wanblee : 22-07-2007 alle 21:00.
wanblee è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2007, 13:19   #2
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Quote:
Originariamente inviato da wanblee Guarda i messaggi
Ciao a tutti,
ieri sono rimasto abbastanza sbigottito nello scoprire che da grub si può accedere al sistema con privilegi di Root e fare quello che si vuole.
Bella forza stare attenti ai permessi e alla sicurezza dei dati se poi basta avviare il sistema in modalità testuale e si diventa Root...
Bha.. se uno ha accesso fisico ha accesso fisico, l'unica soluzione è cifrare l'hd e mettere la chiave su un supporto esterno (chiavetta usb ad esempio). Non c'è nulla da stupirsi. Il sistema operativo non può nulla contro l'accesso fisico al disco. Comunque non hai capito, non basta "avviare il sistema in modalità testuale" bisogna modificare i parametri d'avvio del bootloader (cosa che sia grub che lilo impediscono se configurati correttamente) oppure montare l'hd da una altro sistema (live o meno che sia).

Cifrare l'hd purtroppo significa perdere in prestazioni, su un desktop, a mio parere, non ne vale la pena. Su un server ancora meno visto che l'accesso fisico dovrebbe essere controllato in altri modi... su un portatile potrebbe essere utile, però io cifrerei solo la partizione (es home) su cui stanno i dati + importanti, non pure la root.

Comunque, che errori ti da? Dove si pianta? Va in kernel panic?
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2007, 13:55   #3
wanblee
Senior Member
 
L'Avatar di wanblee
 
Iscritto dal: Sep 2004
Città: Vicenza
Messaggi: 333
Quote:
Originariamente inviato da W.S. Guarda i messaggi
Bha.. se uno ha accesso fisico ha accesso fisico, l'unica soluzione è cifrare l'hd e mettere la chiave su un supporto esterno (chiavetta usb ad esempio). Non c'è nulla da stupirsi. Il sistema operativo non può nulla contro l'accesso fisico al disco. Comunque non hai capito, non basta "avviare il sistema in modalità testuale" bisogna modificare i parametri d'avvio del bootloader (cosa che sia grub che lilo impediscono se configurati correttamente) oppure montare l'hd da una altro sistema (live o meno che sia).
Eppure, io ho provato a scegliere l'opzione "Recovery mode" di grub. Così facendo ho l'accesso come root al sistema senza che mi venga chiesta la password. Non ho toccato nulla della configurazione di Grub iniziale, l'ho lasciato come l'ho trovato all'installazione di Ubuntu.
Un'altra cosa che non mi è chiara: avendo i dischi cifrati, non è necessario anche conoscere la password (oltre alla chiave) per potervi accedere?

Quote:
Originariamente inviato da W.S. Guarda i messaggi
Cifrare l'hd purtroppo significa perdere in prestazioni, su un desktop, a mio parere, non ne vale la pena. Su un server ancora meno visto che l'accesso fisico dovrebbe essere controllato in altri modi... su un portatile potrebbe essere utile, però io cifrerei solo la partizione (es home) su cui stanno i dati + importanti, non pure la root.

Comunque, che errori ti da? Dove si pianta? Va in kernel panic?
Da quanto ho sentito in giro parlando con chi ha i dischi cifrati mi dicono che la perdita di prestazioni è minima, al punto che non se ne accorgono nemmeno, e questo mi rassicura abbastanza. In ogni caso, avendo Linux sul portatile sarei proprio interessato a cifrarne i dischi. E visto che ci sono vorrei provare a fare una cosa fatta bene, cifrando la home, root e swap.
Inoltre la uso un po' anche come palestra didattica per imparare a metterci le mani.

In questo momento in realtà ho reinstallato Ubuntu dopo due giorni che non ne venivo a capo rinunciando alla crittografia perchè non c'era verso di farlo funzionare.
Comunque l'errore si presentava all'avvio, in cui non caricava assolutamente nulla. Mi scriveva due righe incomprensibili alla base della schermata nera e non ci prova nemmeno a caricare il sistema.
Non erano messaggi d'errore, erano una stringa che agli occhi di un profano potevano sembrare davvero caratteri random...
wanblee è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2007, 14:52   #4
vampirodolce1
Senior Member
 
L'Avatar di vampirodolce1
 
Iscritto dal: Jul 2006
Messaggi: 1175
Io ho cifrato /home e la partizione dei dati ma non mi interessa cifrare tutto il disco, perche' ad esempio /bin e /sbin contengono solo i comandi di sistema, che importanza ha se sono in chiaro?

Ho provato a cifrare /var, scrigno dei log e di tanti altri dati sensibili, ma non e' filato tutto liscio, perche' il sistema usa /var ancora prima di fare il login e quindi la directory risulta gia' usata da molti processi. Sulla wiki di dm-crypt c'e' un tutorial proprio su var ma non ho ancora provato, inoltre parla di cifrare la partizione /var, io vorrei usare un file cifrato come partizione (gia' lo faccio per /home usando losetup).
Suggerimenti?
__________________
Enermax Staray CS-046 ECA3170-BL, Cooler Master RS-700-AMBA-D3, ASUS P6X58D-E, Core i7 950, Kingston 6GB DDR3 1600 HyperX, Gainward GTX 460 1GB GS, LG BH10LS30, 1TB WD1002FAEX, 2TB WD20EARS, 3TB WD30EZRX, 4TB WD40EFRX, 2x2TB WDBAAU0020HBK, Samsung SCX-3200, Netgear DGN2200
[Debian 7.0 Wheezy] Installazione, consigli e trucchi
vampirodolce1 è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2007, 15:02   #5
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Quote:
Originariamente inviato da wanblee Guarda i messaggi
Eppure, io ho provato a scegliere l'opzione "Recovery mode" di grub. Così facendo ho l'accesso come root al sistema senza che mi venga chiesta la password. Non ho toccato nulla della configurazione di Grub iniziale, l'ho lasciato come l'ho trovato all'installazione di Ubuntu.
Un'altra cosa che non mi è chiara: avendo i dischi cifrati, non è necessario anche conoscere la password (oltre alla chiave) per potervi accedere?
si, di default non richiede alcuna password, se lo configuri in modo che lo faccia, allora vedrai che la chiede .
La password devi comunque conoscerla, come se i dischi fossero in chiaro.

Quote:
Originariamente inviato da wanblee Guarda i messaggi
Da quanto ho sentito in giro parlando con chi ha i dischi cifrati mi dicono che la perdita di prestazioni è minima, al punto che non se ne accorgono nemmeno, e questo mi rassicura abbastanza. In ogni caso, avendo Linux sul portatile sarei proprio interessato a cifrarne i dischi. E visto che ci sono vorrei provare a fare una cosa fatta bene, cifrando la home, root e swap.
Inoltre la uso un po' anche come palestra didattica per imparare a metterci le mani.
Più che giusto, dovrei farlo pure io
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2007, 16:03   #6
wanblee
Senior Member
 
L'Avatar di wanblee
 
Iscritto dal: Sep 2004
Città: Vicenza
Messaggi: 333
Quote:
Originariamente inviato da vampirodolce1 Guarda i messaggi
Io ho cifrato /home e la partizione dei dati ma non mi interessa cifrare tutto il disco, perche' ad esempio /bin e /sbin contengono solo i comandi di sistema, che importanza ha se sono in chiaro?
Come hai fatto a cifrare la /home? Hai seguito un tutorial? mi daresti qualche indicazione a riguardo?

Quote:
Originariamente inviato da vampirodolce1 Guarda i messaggi
Suggerimenti?
Purtroppo non so esserti utile, mi sto avvicinando adesso a quest'aspetto di Linux.

Quote:
Originariamente inviato da W.S. Guarda i messaggi
si, di default non richiede alcuna password, se lo configuri in modo che lo faccia, allora vedrai che la chiede .
La password devi comunque conoscerla, come se i dischi fossero in chiaro.
Vedrò per ora se riesco ad impostare almeno la password su grub, meglio di niente.
Quindi mi stai dicendo che, se ho i dischi cifrati, mi fregano il portatile e vogliono accedervi, se non conoscono la password per decrittarli non dovrebbero venirne a capo, giusto? non è sufficiente avere la chiave che si trova sul computer.

Comunque, in generale, per essere sicuri che non possano accedere ai miei dati, anche se mi rubassero il computer e fossero esperti e motivati, come potrei tutelarmi? L'unico modo è quello di cifrare il disco o c'è qualche altro modo?

p.s.: come vedi ho fatto mio il motto "paranoia is a virtue"

Ultima modifica di wanblee : 23-07-2007 alle 16:08.
wanblee è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2007, 16:22   #7
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Quote:
Originariamente inviato da wanblee Guarda i messaggi
Quindi mi stai dicendo che, se ho i dischi cifrati, mi fregano il portatile e vogliono accedervi, se non conoscono la password per decrittarli non dovrebbero venirne a capo, giusto? non è sufficiente avere la chiave che si trova sul computer.
No, voglio dire che una volta che avrai i dischi cifrati dovrai comunque usare la pass utente per accedere al sistema, proprio come ora. Per decifrare il contenuto dei dischi serve la chiave. Questa chiave, è meglio tenerla su una chiavetta usb o robe simili, in modo che per poter decifrare il disco la chiavetta debba essere attaccata. Se non si usa una chiavetta (o simili) e si salva la chiave sul disco... cifrare il disco non serve a nulla se non a rallentare l'attaccante.
Appena ho tempo farò un po di prove, una bella partizioncina cifrata su cui mettere i dati sensibili mi alletta parecchio, tenetemi aggiornato se trovate howto interessanti

Quote:
Originariamente inviato da wanblee Guarda i messaggi
p.s.: come vedi ho fatto mio il motto "paranoia is a virtue"
hehe, non mi è nuovo come motto
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2007, 17:15   #8
vampirodolce1
Senior Member
 
L'Avatar di vampirodolce1
 
Iscritto dal: Jul 2006
Messaggi: 1175
Quote:
Originariamente inviato da wanblee Guarda i messaggi
Come hai fatto a cifrare la /home? Hai seguito un tutorial? mi daresti qualche indicazione a riguardo?
dm-crypt + losetup.
Entri in modalita' testuale al login, monti la /home (che si mette al posto della /home originaria) e poi, se e' necessario, entri nell'ambiente grafico. Con /var questo non sembra funzionare bene, per via dei processi che continuano a gestire la directory /var precedente.
__________________
Enermax Staray CS-046 ECA3170-BL, Cooler Master RS-700-AMBA-D3, ASUS P6X58D-E, Core i7 950, Kingston 6GB DDR3 1600 HyperX, Gainward GTX 460 1GB GS, LG BH10LS30, 1TB WD1002FAEX, 2TB WD20EARS, 3TB WD30EZRX, 4TB WD40EFRX, 2x2TB WDBAAU0020HBK, Samsung SCX-3200, Netgear DGN2200
[Debian 7.0 Wheezy] Installazione, consigli e trucchi
vampirodolce1 è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2007, 18:04   #9
wanblee
Senior Member
 
L'Avatar di wanblee
 
Iscritto dal: Sep 2004
Città: Vicenza
Messaggi: 333
Quote:
Originariamente inviato da W.S. Guarda i messaggi
No, voglio dire che una volta che avrai i dischi cifrati dovrai comunque usare la pass utente per accedere al sistema, proprio come ora. Per decifrare il contenuto dei dischi serve la chiave. Questa chiave, è meglio tenerla su una chiavetta usb o robe simili, in modo che per poter decifrare il disco la chiavetta debba essere attaccata. Se non si usa una chiavetta (o simili) e si salva la chiave sul disco... cifrare il disco non serve a nulla se non a rallentare l'attaccante.
Appena ho tempo farò un po di prove, una bella partizioncina cifrata su cui mettere i dati sensibili mi alletta parecchio, tenetemi aggiornato se trovate howto interessanti
Sono d'accordissimo che avere la chiave su un dispositivo esterno sia la cosa migliore, ma non sono così sicuro che se un attaccante conosce la chiave può comunque accedere al sistema se non ha la password.

La chiave, (se non erro, vado a memoria) è comunque cifrata con un algoritmo che prevede l'utilizzo della password per poter essere decifrata ed utilizzata.

Mi viene in mente quella volta che hanno preso la Lioce e il suo famoso palmare. In quel caso avevano il palmare in mano e quindi anche la chiave ma non sono sono riusciti a decifrare nulla perché non avevano la password (bon, poi a quanto pare sembra che abbiano mandato tutto alla NSA e l'hanno decifrato, ma non credo che sia il nostro caso. Se mi ritrovo a combattere contro la NSA io mi arrendo hehe )

Quote:
Originariamente inviato da vampirodolce1 Guarda i messaggi
dm-crypt + losetup.
Entri in modalita' testuale al login, monti la /home (che si mette al posto della /home originaria) e poi, se e' necessario, entri nell'ambiente grafico. Con /var questo non sembra funzionare bene, per via dei processi che continuano a gestire la directory /var precedente.
Interessante. Proverò a darci un'occhiata, ho trovato un po' di roba in giro...
se non sbaglio è una cosa simile ad avere una partizione cifrata con Truecrypt da montare quando si ha avuto accesso al sistema. In questo caso la partizione cifrata è la nostra /home...

Ultima modifica di wanblee : 23-07-2007 alle 18:53.
wanblee è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Marathon: arriva il Fortnite hardcore Marathon: arriva il Fortnite hardcore
Nutanix accelera la migrazione da VMware...
Nutanix apre ai neocloud: piattaforma mu...
Nutanix amplia la piattaforma cloud e st...
Le fotografie dell'eclissi solare e dell...
Oracle AI Database si potenzia con nuove...
Russia offline: blackout internet mobile...
Gemini, Google investe 30 milioni per la...
Roborock Qrevo Edge S5A: 17.000 Pa, acqu...
Resa pubblica la foto della ''Terra che ...
Il robot che ha piegato 200 scatole di f...
SteelSeries Aerox 3 Wireless Gen 2: nuov...
"Quasi sociopatico": Sam Altma...
Star Wars Eclipse in difficoltà: ...
Gestione del team e romance organiche: l...
Intel lancia Core Ultra X9 378H: hardwar...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:01.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v