Sifrovani disku (Re: Jak TOTALNE vymazat disk?)

David Jez dave.jez na seznam.cz
Středa Březen 13 17:51:44 CET 2002


On Wed, Mar 13, 2002 at 04:12:34PM +0100, Michal Ludvig wrote:
> V navaznosti na probihajici diskuzi me napadla myslenka na nejake 
> udelatko, ktere sifruje obsah disku. Nemam na mysli sifrovany loopbackfs 
> v souboru, ale spis nejaky IDE radic, ktery ze pri bootu zepta na heslo 
> (a treba by jeste pri inicializaci vyzadoval pritomnost nejakeho klice 
> na USB, ktery by se pak mohl vyndat) a veskera data na disk pak zapise 
> sifrovane. Ucel by byl takovy, ze zli chlapci z BSA/Policie/Mikrosoftu 
> ... by si ten disk klidne mohli vzit s sebou, ale bylo by jim to prd 
> platny. Klic by se pak mohl zahodit, heslo zapomenout a dukazy o 
> cemkoliv jsou pryc. Samozrejme by to melo byt HW sifrovani, takze 
> transparentni a nezavisle na OS. Nikdy jsem o necem takovem neslysel, 
> ale myslim, ze vyrobce by nemusel zkrachovat...
  Mozna dost zbytecne, hlavne sifrovat cely disk je nepruchozi a blbost,
nejlepsi je sifrovat dulezite veci, postu, home apod. Pak se s tim alespon
bude dat delat a nebude se sekat kazda kravina, ne?
  Moznosti je zpousta, od CryptoAPI az po BestCrypt
(http://www.jetico.com/index.htm#/linux.html), nakonfigurovat to na
automatiku po startu take neni zas az takovy problem.
  Pokud jde o hosicky z BSE/mickey$oftu a jinych zlocinecko teroristicky
fasistyckych organizaci tak v klidu, pokud ten disk dostanou do ruky a nahodou
budou vedet ako zarabat s linuxem, tak je jim to stejne k nicemu, citliva data
muzes mit v home, stejne jako nelegalni programy, klic k tomu ztratit a heslo
zapomenout a je to...

-- 
-------------------------------------------------------
  David "Dave" Jez                Brno, CZ, Europe
 E-mail: dave.jez na seznam.cz
PGP key: finger xjezda00 na fest.stud.fee.vutbr.cz
---------=[ ~EOF ]=------------------------------------


Další informace o konferenci Linux