Articles of encryption

¿Cómo verifico si mi connection inalámbrica usa AES o TKIP desde un terminal?

Tengo un enrutador inalámbrico que tiene configuraciones para usar el encryption AES, TKIP o AES + TKIP para conexiones inalámbricas. A mi dispositivo basado en Linux no le gusta AES (se retira de vez en cuando), a la MacBook Pro de mi novia no le gusta TKIP (se niega a conectarse), así que parece que […]

Cifre un solo file y lea / edite sobre la marcha

Tengo un único file de text que quiero encriptar. Puedo hacerlo fácilmente con cualquier software común. Pero luego, quiero poder hacer clic en él, proporcionar una contraseña y poder leer, editar y cerrarla. Todo desde la GUI, que debería ser compatible con KDE, y posiblemente el editor debería ser Kate. Idealmente, esto debería estar disponible […]

¿Hay un sistema de files no encryption pero firmado?

Tengo curiosidad por saber si hay un sistema de files sin cifrar, lo que lo hace legible para cualquiera, pero emplea un esquema de firma digital para exigir que las escrituras se firmen digitalmente. Sospecho que la respuesta es "No, porque sería complicado y probablemente más lento que simplemente encriptar el disco", pero parecía interesante.

cryptsetup: dm-crypt plain mode usando keyfile AND passphrase

Siento que un file de key y una frase de contraseña proporcionan diferentes beneficios. No pueden getse de la misma manera (uno que necesita adquirir físicamente, el otro que necesita saber). Por lo tanto, creo que hay un gran beneficio en encriptar mis datos usando AMBOS de estos. De esta manera, si uno se pone […]

Crear un file grande con contenido aleatorio: ¿atajo copyndo?

Supongamos que quiero crear una gran unidad cifrada almacenada en un file usando cryptsetup, el primer paso es crear un file aleatorio, suponiendo que debe ser de tamaño 3T: dd if=/dev/urandom of=$FILE bs=1G count=3000 el process anterior puede llevar mucho time. Me preguntaba si el siguiente atajo tiene algún sentido (desde el punto de vista […]

¿Cifrado LUKS para medios de cinta?

Me preguntaba si era posible usar el encryption LUKS con unidades de cinta, QIC por ejemplo. Estoy usando LUKS para unidades USB y discos internos, incluso DVD y CDROM . Pero estaba pensando en usarlo para cifrar también las unidades de cinta. ¿Debo simplemente usar cryptsetup luksFormat directamente en la unidad de cinta y luego […]

LUKS almacena el file de keys en una unidad usb encriptada

Ya le pregunté una vez sobre el deslocking de múltiples unidades de disco duro LUKS en Linux: LUKS y varios discos duros . Ahora me gustaría saber cómo proteger el almacenamiento del file de keys utilizado para el deslocking automático de las particiones asociadas. Mi plan es (si es posible): Encriptar una unidad USB pequeña […]

¿Cómo importo automáticamente un grupo de ZFS encriptado no raíz en el arranque?

Estoy ejecutando una versión actualizada de Arch Linux con el núcleo estándar, la versión 4.9.6 y ZoL versión 0.7.0, y quiero importar un grupo no root encriptado en el arranque. El grupo es un espejo de banda 1. Los contenedores encryptions se hicieron a través de: cryptsetup -y -v luksFormat /dev/nvme0n1p3 y cryptsetup -y -v […]

Pregunta de código de hash salado SHA512

Estoy desconcertado por el código hash (ASCII) almacenado en Linux (Ubuntu) / etc / shadow. Tomando un caso hipotético, deje que la contraseña sea 'testing' , sal sea 'Zem197T4' . Al ejecutar el siguiente command, $ mkpasswd -m SHA-512 test Zem197T4 Se genera una larga serie de caracteres ASCII (Esta es la forma en que […]

Samsung 850 Evo SSD Hardware Encryption

Estoy considerando comprar un 850 Evo, pero no estoy seguro de la security del encryption, especialmente en Linux. Mi investigación ha demostrado que Bitlocker se puede usar en Windows en lugar de la insegura contraseña de ATA, pero ¿existe una solución similar para Linux?