Sie sind nicht angemeldet.

1

16.08.2004, 15:54

SICHERHEIT: Festplatten verschlüsseln!

Hallo ,

ich wollte (soll unter Linux ja möglich sein) meine Festplatte verschlüsseln.
Ich habe aber noch recht wenig Ahnung davon und wollte einfach mal fragen ob ihr damit vielleicht schon Erfahrung habt ODER ne gute Seite darüber kennt ODER ein gutes tutorial wisst?

Glaubt ihr so ne verschlüsselung ist sicher? (nicht wegen demalgorithmus sondern mehr ob der key nicht irgendwie auf der festplatte gechacht wird?)

Kann man auch die Systemfestplatte verschlüsseln ?

CU LEXLI

2

17.08.2004, 23:43

Was ?!?! :roll: Kennt sich hier keiner mit sowas aus ?
Kann ich gar nicht glauben.

Nen guten Link oder nen Tipp zum starten wäre cool!
Nur mut :) Post me!!

Cu LExli

3

18.08.2004, 01:28

http://www.pl-berichte.de/t_system/loop-aes.html
Gentoo Linux / gentoo-sources 2.6.24-r4 / Gnome + Compiz Fusion + Emerald ;-)
Nexoc Osiris S602 / Pentium M 1,4GHZ / 1024 MB RAM / Intel 855GME 64 MB

4

29.08.2004, 16:28

dm-crypt

hi du
Also zuerst musst du dich mal entscheiden ob du das über Crypt-loop machen willst (fliegt aber bald aus dem kernel) oder über dm-crypt (wird crypt-loop ersetzen), naja ich hab es mit dem-crypt gemacht, ist ganz einfach ,o), falls mal wissen willst wie ich es gemacht habe meldest dich mal.
Zur 2 Frage ja du kannst die Systempartition verschlüsselln du kannst auch denn SWAP verschlüssen wenn du willst, das einzige was wichtig ist, das der kernel irgendwo im klartext liegt (zb auf ner CD, oder eigenen partition) ansonsten kannst du alles verschlüsseln.


mfg
matthias
AMD64 3500+
2x 512 DDR Ram
2x 80GB S-ATA RAID0
Kernel 2.6.9

No SuSE

5

30.08.2004, 07:35

Mich würde mal interessieren, wie sich ein verschlüsseltes System so performance-mäßig verhält. Also dauert z.B. das Kopieren von Dateien wesentlich länger?

6

01.09.2004, 20:49

nicht wesentlich

hi du
also das verlschüsseln der Dateien dauert nicht wesentlich länger, es gibt sogar leute die haben ihr komplettes System (Root, SWAP, ..) einfach alles verschlüsselt. Die Performence soll kaum schlechter werden, das ahb ich aber selbst noch nie gemacht, werde mcih aber mal damit beschäfftigen wenn ich mehr Zeit habe.

mfg
pacman
AMD64 3500+
2x 512 DDR Ram
2x 80GB S-ATA RAID0
Kernel 2.6.9

No SuSE

7

01.09.2004, 21:44

Das schreiben und lesen auf bzw von der Festplatte dauert physikalisch
recht lange. Das verschlüsseln bzw entschlüsseln der Daten über
das LOOP-Device sollte recht fix gehen, kommt aber wohl auf
die Schlüssellänge an.
Beim arbeiten mit üblich grossen Dateien wird man den Vorgang des
Verschlüsselns kaum merken.

MfG
Robert

8

02.09.2004, 02:35

Gibt es im Zuge der Verschlüsselung auch die Möglichkeit nur eine einzelne Datei zu verschlüsseln?

MfG
AMD Athlon 1700+, 512 DDR-RAM, Geforce 4 Ti 128MB-DDR-RAM, IBM 60 GB @7200 RPM, Gentoo Linux - 2.6.8, Debian Sarge - 2.6.8.1

9

02.09.2004, 09:04

Danke für die Antworten. Ich glaube, ich werde das mal mit einer Partition testen.

10

04.09.2004, 16:20

einzelne datei

hallo
na klar kann man einzelne dateien verschlüsseln, man kann auch verschlüsselte images erstellen wenn mal will. Aber wenn du echt nur einzelne Dateien verschlüsseln willst installier mal kgpg, da kannst dann im konquieror im kontexmenu die daten verschlüsseln

mfg
pacman
AMD64 3500+
2x 512 DDR Ram
2x 80GB S-ATA RAID0
Kernel 2.6.9

No SuSE

11

27.09.2004, 00:19

Also ich benutze die Verschlüsselung von der Seite http://loop-aes.sourceforge.net/. Einfach zu installieren, funzt super und hatte noch nie Probleme damit.
Als Verschlüsselungsverfahren nehm ich AES ( soll das sicherste und eins der neuesten sein ) und benutze eine Keylänge von 256 Bits.
Du kannst damit komplette Partitionen und auch "Datei Partitionen" verschlüsseln

Beispiel einer Datei Partition:
[code:1]
# Datei erstellen
dd if=/dev/zero of=file bs=1M count=500
# Loop Device einrichten
losetup -e AES256 -H sha512 /dev/loop0 file
# Dateisystem erstellen
mkreiserfs /dev/loop0
# Loop Device - Dateisystem einbinden
mount /dev/loop0 /mnt/loop0
[/code:1]

Beispiel einer Partition:
[code:1]
# Loop Device einrichten
losetup -e AES256 -H sha512 /dev/loop0 /dev/hda1 ( nur Beispiel !!! )
# Dateisystem erstellen
mkreiserfs /dev/loop0
# Loop Device - Dateisystem einbinden
mount /dev/loop0 /mnt/loop0
[/code:1]

Datei verschlüsseln:
[code:1]
man aespipe ( kein passendes Beispiel, nicht installiert, funzte aber auch super auf meinem vorherigen system )
[/code:1]

12

16.12.2005, 08:10

mal so ne dumme frage, warum muss man als ps user sein hdd verschluesseln?? aus spass an der freude, oder weil man mitglied von al-quaida ist :)