|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Vicenza
Messaggi: 333
|
[ubuntu] sicurezza e crittografia
Ciao a tutti,
ieri sono rimasto abbastanza sbigottito nello scoprire che da grub si può accedere al sistema con privilegi di Root e fare quello che si vuole. Bella forza stare attenti ai permessi e alla sicurezza dei dati se poi basta avviare il sistema in modalità testuale e si diventa Root... Allora ho provato a cercare in giro e mi sono imbattuto in una cosa molto interessante: questa qui. Bene, mi sono detto, ho risolto tutti i miei problemi. Purtroppo ho provato a seguire la guida ma non riuscivo più a riavviare il sistema. Non bootava più. Non so, forse ho sbagliato qualcosa nel partizionare il disco e s'incasinava il mbr...non ne ho idea... Qualcuno ha per caso provato a installare Ubuntu su delle partizioni crittate? Avete delle esperienze a riguardo? Ultima modifica di wanblee : 22-07-2007 alle 21:00. |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Quote:
Cifrare l'hd purtroppo significa perdere in prestazioni, su un desktop, a mio parere, non ne vale la pena. Su un server ancora meno visto che l'accesso fisico dovrebbe essere controllato in altri modi... su un portatile potrebbe essere utile, però io cifrerei solo la partizione (es home) su cui stanno i dati + importanti, non pure la root. Comunque, che errori ti da? Dove si pianta? Va in kernel panic?
__________________
[ W.S. ] |
|
|
|
|
|
|
#3 | ||
|
Senior Member
Iscritto dal: Sep 2004
Città: Vicenza
Messaggi: 333
|
Quote:
Un'altra cosa che non mi è chiara: avendo i dischi cifrati, non è necessario anche conoscere la password (oltre alla chiave) per potervi accedere? Quote:
Inoltre la uso un po' anche come palestra didattica per imparare a metterci le mani. In questo momento in realtà ho reinstallato Ubuntu dopo due giorni che non ne venivo a capo rinunciando alla crittografia perchè non c'era verso di farlo funzionare. Comunque l'errore si presentava all'avvio, in cui non caricava assolutamente nulla. Mi scriveva due righe incomprensibili alla base della schermata nera e non ci prova nemmeno a caricare il sistema. Non erano messaggi d'errore, erano una stringa che agli occhi di un profano potevano sembrare davvero caratteri random... |
||
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jul 2006
Messaggi: 1175
|
Io ho cifrato /home e la partizione dei dati ma non mi interessa cifrare tutto il disco, perche' ad esempio /bin e /sbin contengono solo i comandi di sistema, che importanza ha se sono in chiaro?
Ho provato a cifrare /var, scrigno dei log e di tanti altri dati sensibili, ma non e' filato tutto liscio, perche' il sistema usa /var ancora prima di fare il login e quindi la directory risulta gia' usata da molti processi. Sulla wiki di dm-crypt c'e' un tutorial proprio su var ma non ho ancora provato, inoltre parla di cifrare la partizione /var, io vorrei usare un file cifrato come partizione (gia' lo faccio per /home usando losetup). Suggerimenti?
__________________
Enermax Staray CS-046 ECA3170-BL, Cooler Master RS-700-AMBA-D3, ASUS P6X58D-E, Core i7 950, Kingston 6GB DDR3 1600 HyperX, Gainward GTX 460 1GB GS, LG BH10LS30, 1TB WD1002FAEX, 2TB WD20EARS, 3TB WD30EZRX, 4TB WD40EFRX, 2x2TB WDBAAU0020HBK, Samsung SCX-3200, Netgear DGN2200 [Debian 7.0 Wheezy] Installazione, consigli e trucchi |
|
|
|
|
|
#5 | ||
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Quote:
La password devi comunque conoscerla, come se i dischi fossero in chiaro. Quote:
__________________
[ W.S. ] |
||
|
|
|
|
|
#6 | ||
|
Senior Member
Iscritto dal: Sep 2004
Città: Vicenza
Messaggi: 333
|
Quote:
Purtroppo non so esserti utile, mi sto avvicinando adesso a quest'aspetto di Linux. Quote:
Quindi mi stai dicendo che, se ho i dischi cifrati, mi fregano il portatile e vogliono accedervi, se non conoscono la password per decrittarli non dovrebbero venirne a capo, giusto? non è sufficiente avere la chiave che si trova sul computer. Comunque, in generale, per essere sicuri che non possano accedere ai miei dati, anche se mi rubassero il computer e fossero esperti e motivati, come potrei tutelarmi? L'unico modo è quello di cifrare il disco o c'è qualche altro modo? p.s.: come vedi ho fatto mio il motto "paranoia is a virtue" Ultima modifica di wanblee : 23-07-2007 alle 16:08. |
||
|
|
|
|
|
#7 | ||
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Quote:
Appena ho tempo farò un po di prove, una bella partizioncina cifrata su cui mettere i dati sensibili mi alletta parecchio, tenetemi aggiornato se trovate howto interessanti Quote:
__________________
[ W.S. ] |
||
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Jul 2006
Messaggi: 1175
|
Quote:
Entri in modalita' testuale al login, monti la /home (che si mette al posto della /home originaria) e poi, se e' necessario, entri nell'ambiente grafico. Con /var questo non sembra funzionare bene, per via dei processi che continuano a gestire la directory /var precedente.
__________________
Enermax Staray CS-046 ECA3170-BL, Cooler Master RS-700-AMBA-D3, ASUS P6X58D-E, Core i7 950, Kingston 6GB DDR3 1600 HyperX, Gainward GTX 460 1GB GS, LG BH10LS30, 1TB WD1002FAEX, 2TB WD20EARS, 3TB WD30EZRX, 4TB WD40EFRX, 2x2TB WDBAAU0020HBK, Samsung SCX-3200, Netgear DGN2200 [Debian 7.0 Wheezy] Installazione, consigli e trucchi |
|
|
|
|
|
|
#9 | ||
|
Senior Member
Iscritto dal: Sep 2004
Città: Vicenza
Messaggi: 333
|
Quote:
La chiave, (se non erro, vado a memoria) è comunque cifrata con un algoritmo che prevede l'utilizzo della password per poter essere decifrata ed utilizzata. Mi viene in mente quella volta che hanno preso la Lioce e il suo famoso palmare. In quel caso avevano il palmare in mano e quindi anche la chiave ma non sono sono riusciti a decifrare nulla perché non avevano la password (bon, poi a quanto pare sembra che abbiano mandato tutto alla NSA e l'hanno decifrato, ma non credo che sia il nostro caso. Se mi ritrovo a combattere contro la NSA io mi arrendo hehe Quote:
se non sbaglio è una cosa simile ad avere una partizione cifrata con Truecrypt da montare quando si ha avuto accesso al sistema. In questo caso la partizione cifrata è la nostra /home... Ultima modifica di wanblee : 23-07-2007 alle 18:53. |
||
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:46.




















