Sifrovani disku (Re: Jak TOTALNE vymazat disk?)
Michal Ludvig
michal-linux na logix.cz
Středa Březen 13 19:02:11 CET 2002
David Jez wrote:
> Mozna dost zbytecne, hlavne sifrovat cely disk je nepruchozi a blbost,
> nejlepsi je sifrovat dulezite veci, postu, home apod. Pak se s tim alespon
> bude dat delat a nebude se sekat kazda kravina, ne?
Proc by to mela byt blbost? Chip, ktery bude umet jen a pouze nejakou
blokovou sifru nad nejakym kouskem dat by nemusel byt nijak pomaly.
Aktualni klic by mel nekde ve kousku pameti na sve desce (nepristupne
zvenci). Pri inicializaci by se pouzil hlavni procesor a vysledkem jeho
snazeni by bylo prave tech par bajtu klice.
> Moznosti je zpousta, od CryptoAPI az po BestCrypt
> (http://www.jetico.com/index.htm#/linux.html), nakonfigurovat to na
> automatiku po startu take neni zas az takovy problem.
Jenze tohle uz predpoklada spolupraci operacniho systemu, navic by
sifrovani provadel procesor, coz by ho zbytecne zatezovalo a klic by byl
nekde v adresovatelne pameti, cimz by mohl byt lehce zkompromitovan.
Michal Ludvig
Další informace o konferenci Linux