
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Luglio 2005 ml@sikurezza.org Soggetto: Re: [ml] File system cifrato Mittente: Mario Data: Mon, 4 Jul 2005 18:44:17 +0200 (CEST)
Marco Pennelli ha scritto: > In a mystical day after 1120481105 seconds from birth of UNIX, Daniele Besana wrote: > >>Ciao a tutti, >>visto l'aria che tira in questo periodo, mi pare chiaro che bisogna >>approfondire il discorso :-) >>Volendo cifrare una partizione (ma anche l'intero disco) su un sistema >>Linux che cosa mi consigliate? >> >>Grazie, > > > Beh, quell'aria e' presente gia' da parecchio tempo... > Comunque se usi kernel 2.6 puoi abilitare un device-mapper che utilizza le criptyapi presenti per cifrare trasparentemente i device. Il suo nome e' dm-crypt. > Io lo ritengo piu' gestibile e sicuro del cryptoloop, anche perche' lo puoi usare tranquillamente su file system journaled. > Cosa mi dite circa l'eventuale perdita di prestazioni usando fs e/o swap cifrato? Ci sono rallentamenti rilevabili? Qualcuno ha dettagli circa cosa succederebbe in caso di danneggiamento di un fs cifrato (ad esempio alcuni settori danneggiati)? Penso che i blocchi siano cifrati in modo indipendente, giusto?! Ci sono "difficoltà aggiuntive" nel processo di rescue rispetto ad un fs normale? Grazie Mario -- Home Page: http://www.marioland.it GnuPG/PGP key (ID BAC3EBB1) available on key-servers
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005