[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Luglio 2005 ml@sikurezza.org
Soggetto: Re: [ml] File system cifrato
Mittente: Mario
Data: Mon,  4 Jul 2005 18:44:17 +0200 (CEST)
Marco Pennelli ha scritto:
> In a mystical day after 1120481105 seconds from birth of UNIX, Daniele Besana wrote:
> 
>>Ciao a tutti,
>>visto l'aria che tira in questo periodo, mi pare chiaro che bisogna
>>approfondire il discorso :-)
>>Volendo cifrare una partizione (ma anche l'intero disco) su un sistema
>>Linux che cosa mi consigliate?
>>
>>Grazie,
> 
> 
> Beh, quell'aria e' presente gia' da parecchio tempo...
> Comunque se usi kernel 2.6 puoi abilitare un device-mapper che utilizza le criptyapi presenti per cifrare trasparentemente i device. Il suo nome e' dm-crypt.
> Io lo ritengo piu' gestibile e sicuro del cryptoloop, anche perche' lo puoi usare tranquillamente su file system journaled.
> 

Cosa mi dite circa l'eventuale perdita di prestazioni usando fs e/o swap
cifrato? Ci sono rallentamenti rilevabili? Qualcuno ha dettagli circa
cosa succederebbe in caso di danneggiamento di un fs cifrato (ad esempio
alcuni settori danneggiati)? Penso che i blocchi siano cifrati in modo
indipendente, giusto?! Ci sono "difficoltà aggiuntive" nel processo di
rescue rispetto ad un fs normale?

Grazie
Mario

-- 
 Home Page: http://www.marioland.it
 GnuPG/PGP key (ID BAC3EBB1) available on key-servers




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005