Sifrovani disku (Re: Jak TOTALNE vymazat disk?)

Michal Ludvig michal-linux na logix.cz
Středa Březen 13 19:02:11 CET 2002


David Jez wrote:
>   Mozna dost zbytecne, hlavne sifrovat cely disk je nepruchozi a blbost,
> nejlepsi je sifrovat dulezite veci, postu, home apod. Pak se s tim alespon
> bude dat delat a nebude se sekat kazda kravina, ne?

Proc by to mela byt blbost? Chip, ktery bude umet jen a pouze nejakou 
blokovou sifru nad nejakym kouskem dat by nemusel byt nijak pomaly. 
Aktualni klic by mel nekde ve kousku pameti na sve desce (nepristupne 
zvenci). Pri inicializaci by se pouzil hlavni procesor a vysledkem jeho 
snazeni by bylo prave tech par bajtu klice.

> Moznosti je zpousta, od CryptoAPI az po BestCrypt
> (http://www.jetico.com/index.htm#/linux.html), nakonfigurovat to na
> automatiku po startu take neni zas az takovy problem.

Jenze tohle uz predpoklada spolupraci operacniho systemu, navic by 
sifrovani provadel procesor, coz by ho zbytecne zatezovalo a klic by byl 
nekde v adresovatelne pameti, cimz by mohl byt lehce zkompromitovan.

Michal Ludvig



Další informace o konferenci Linux