Sie sind nicht angemeldet.

1

08.06.2005, 17:04

Ein paar Fragen zur Kryptographie

Ich habe vor einige Partitionen zu verschlüsseln. Dazu habe ich noch einige Fragen, auf die ich bisher keine Antwort gefunden habe...

1. An verschiedenen Stellen kann man lesen, dass dmcrypt im Vergleich zu loopaes unsicherer sein soll. Kann das jemand näher erläutern? Und vor allem "wie" sehr unsicherer ist es denn?

2. Wenn ich die verschlüsselte Partition mit einem journaling FS formatiere, muss ich mir da sicherheitstechnisch über irgendwas im Klaren sein? Wird das journal ebenfalls verschlüsselt?

3. Bevor ich die Partition verschlüssele, möchte ich sie reinigen... D.h. ich muss sie überschreiben (am besten mehrmals). Oder reicht es etwa einfach die Partition zu verschlüssen, sodass die Daten , die sich vor der Verschlüsselung auf der Partition befanden, nicht mehr rekonstruierbar sind?

Noch was anderes, hat nicht direkt etwas mit Verschlüsselung zu tun, folgendes Szenario:

Ich habe eine laufende unverschlüsselte Partition... Ich möchte nun die Festplatte reinigen, sodass keine Daten mehr rekonstruierbar sind, jedoch die aktuellen Daten auf der Partition belassen. Ist es möglich den unbenutzen Platz der Partition mit 0 und 1 zu überschreiben?

Danke schonmal..

2

17.06.2005, 20:57

RE: Ein paar Fragen zur Kryptographie

hallo,

habe selber auch überlegt, ob ich teile (besser ordner/container) verschlüsseln soll oder nicht.

direkt kann ich deine fragen nicht beantworten aber ich habe da ein paar links für dich, die dir hoffentlich weiterhelfen:

http://forums.gentoo.org/viewtopic.php?t=242488
http://www.tldp.org/HOWTO/Encrypted-Root-Filesystem-HOWTO/
http://www.ruwela.de/Linux-Befehls-Beispiele/node14.html

wenn du die partition verschlüsselst und anschließend formatierts - dann hast du doch nichts mehr drauf
das verschlüsseln sorgt doch lediglich dafür, das die daten für unbefugte lediglich matsch sind - wenn du formatierst, dann hast du doch keine daten mehr

klär mich bitte auf, wie du es final gemacht hast (ordner oder ganze festplatte) - performance etc.