[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Luglio 2005 ml@sikurezza.org
Soggetto: Re: [ml] File system cifrato
Mittente: Angelo Dell'Aera
Data: Sat,  9 Jul 2005 19:26:12 +0200 (CEST)
On Tue, 5 Jul 2005 18:39:20 +0200
Francesco <ncesco@xxxxxxxxxxxxx> wrote:

> Hai ragione, non mi sono espresso correttamente... pero' rimango
> dell'idea che  cryptoloop e' una soluzione piu' "pulita" di dm-crypt.
> E per pulita intendo che volendo utilizzare cryptoloop su 2.6.x non
> serve  installare assolutamente nulla (al max ricompilare il kernel se
> non ha il  supporto abilitato). I comandi losetup e mount appartengono
> alle util-linux  (http://www.kernel.org/pub/linux/utils/util-linux/)
> che si trovano belle e  pronte in qualunque distribuzione decente.
> 
> Per utilizzare dm-crypt serve installare dm-crypt 
> (http://www.saout.de/misc/dm-crypt/) e quindi del lavoro in piu'.
> 
> Per dirla in altri termini... volendo utilizzare cryptoloop su 2.6.x
> non bisogna scaricare niente che non sia su www.kernel.org :P


Entro nel thread soltanto per fare una precisazione non propriamente
tecnica. Non consiglierei come soluzione cryptoloop per il semplice
motivo che ormai viene considerata una soluzione obsoleta. Se non segui
lo sviluppo del kernel ti consiglio di leggere

http://kerneltrap.org/node/2433

Ovviamente cryptoloop non e' stato tirato via dal kernel 2.6 a causa
delle proteste di chi giustamente diceva che in un tree marcato stable
questa sarebbe stata una vera zozzata. Ma a naso direi che in un futuro
kernel 2.8 non ci sara' traccia di cryptoloop. A questo punto direi che
usare dm-crypt forse (e dico forse eh) alla lunga rende di piu'.. quanto
meno come investimento.

Poi, a voler entrare nel tecnico, mi vengono in mente qualche decina di
obiezioni alla tua affermazione relativa alla maggiore "pulizia" di
cryptoloop rispetto a dm-crypt ma mi asterro' dall'esporle in quanto una
sana lettura della documentazione potrebbe essere molto piu' illuminante
della mia dialettica.


Regards.


-- 

Angelo Dell'Aera 'buffer' 
Antifork Research, Inc.	  	http://buffer.antifork.org
Metro Olografix

PGP information in e-mail header


Attachment: pgpJSPXd00xnp.pgp
Description: PGP signature




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005