LINUX.ORG.RU

TRESOR Шифрование памяти

 


0

3

Кто использует шифрование памяти посредством TRESOR? Прошу поделиться какие побочные эффекты возникают. Использую в работе Debian установленный на зашифрованные usb hdd, хочу добится защищенности от cold boot attack. Т.е. некто перезагружает мой ПК сливает содержимое оперативки, ворует usb hdd, дешифрует содержимое зашифрованных разделов.

Перемещено Pinkbyte из desktop



Последнее исправление: Sergey1988 (всего исправлений: 1)

Т.е. некто перезагружает мой ПК сливает содержимое оперативки, ворует usb hdd, дешифрует содержимое зашифрованных разделов.

...и смотрит на мою порнуху

Серьезно, о каких критичных данных идет речь? Сертификаты, пароли? И учти, что cold boot attack на оперативку - это не самая легкая в реализации атака.

Pinkbyte ★★★★★
()
Ответ на: комментарий от Pinkbyte

Документация на сеть не маленького провайдера, схемы сетей, договора, отчеты, данные для доступа на оборудование, пароли и прочая секретная информация ))) если будет утечка то очень плохо

Sergey1988
() автор топика

А не проще купить ИБП, поставить надёжные двери и решётки на окна и сделать скрипт, который будет перезагружаться и запускать какой-нибудь memtest? Пока будут ломать дверь/окна, запустишь скрипт и спокойно ляжешь на землю руки за голову.

PS системный блок только поставь так, чтобы нельзя было с окна прострелить, в идеале в какой-нибудь естественной нише, образованной стенами.

Legioner ★★★★★
()
Ответ на: комментарий от Legioner

это мое типа мобильное рабочее место с которого я обслуживаю сеть из разных мест где бываю по службе, ничего такого организовать нельзя ))

Sergey1988
() автор топика
Ответ на: комментарий от Legioner

т.е. втыкаю usb диск в любой неподготовленный ПК, гружусь и получаю рабочее место.

Sergey1988
() автор топика
Ответ на: комментарий от Sergey1988

Если речь идет о защите десктопа/ноутбука - хранить данные на сервере в защищенной комнате, читать по удаленке через какой-нибудь VNC over SSH.

С сервером сложнее, но защищенную комнату, датчик открытия корпуса и это никто не отменял.

Pinkbyte ★★★★★
()
Ответ на: комментарий от Pinkbyte

При обслуживании сети возникают ситуации когда на узлах доступа происходит авария и выхода в интернет с них нет (т.е. подключиться на удаленный сервер ПК) скорость доступа через 3g модемы не устраивает, причем иногда есть удаленные узлы в области где беспроводной инет в принципе не работает, я выезжаю на место с usb hdd подключаюсь к первому попавшемуся ПК гружусь и начинаю работу

Sergey1988
() автор топика
Ответ на: комментарий от Sergey1988

То есть ты предполагаешь, что у тебя свистнут и диск и ноут?

Есть мнение что ты пытаешься «защититься от кражы ключей от квартиры», а всем известно что самый простой способ сделать это - «не дать их украсть»

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 1)

хочу добится защищенности от cold boot attack. Т.е. некто перезагружает мой ПК сливает содержимое оперативки, ворует usb hdd, дешифрует содержимое зашифрованных разделов.

не проще-ли выключать компьютер, когда вы уходите срать?

emulek
()
Ответ на: комментарий от Pinkbyte

что cold boot attack на оперативку - это не самая легкая в реализации атака.

ещё она занимает достаточно много времени. Врагу нужно многое успеть, за 5 минут не управиться.

emulek
()
Ответ на: комментарий от Pinkbyte

Кража диска для меня не критична, т.к. у меня есть клоны этого диска, каждый из которых я могу взять и снова продолжить работу. Критична именно дешифровка данных после кражи диска.

Sergey1988
() автор топика
Ответ на: комментарий от Sergey1988

это мое типа мобильное рабочее место

у меня всё на флешке и в памяти. Если что, я аккумулятор выдираю нахер. А флешку ломаю и в унитаз смываю. Анус прожгли, но секретов я не выдал!

PS: совсем забыл: дрочи только в резиновых перчатках!

emulek
()
Последнее исправление: emulek (всего исправлений: 1)
Ответ на: комментарий от Sergey1988

Критична именно дешифровка данных после кражи диска.

Не оставляйте девайс после выключения на время, необходимое для разрядки RAM и потери всех данных с неё. Это - организационный подход.

Если хотите технического - как видите, всё уже изобрели до нас, берите TRESOR, девайс с поддержкой AES-NI(в противном случае режим слоупок при работе будет обеспечен) и вперед.

Pinkbyte ★★★★★
()

Вообще есть подобный термин у безопасников(за точность - не ручаюсь), как «предсказуемая модель угроз». Средства, потраченные на защиту от атаки должны быть адекватны вероятности этой атаки.

Поверь, гораздо более вероятно, что у тебя свистнут данные с рабочего девайса, который ты забудешь залочить по какой-то причине, чем то, о чём ты тут расписываешь.

Pinkbyte ★★★★★
()
Ответ на: комментарий от Legioner

PS системный блок только поставь так, чтобы нельзя было с окна прострелить, в идеале в какой-нибудь естественной нише, образованной стенами.

Пониёб, попустись.

anonymous
()
Ответ на: комментарий от Sergey1988

А что мешает использовать ноутбук? В глубинке первые попавшиеся компьютеры не по нуль-модему же в сеть выходят.

anonymous
()
28 марта 2015 г.

по сети скорее взломают если понадобится

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.