por que é um risco clonar um contêiner LUKS?

6

Eu recentemente instalei o Ubuntu em uma partição criptografada usando a combinação LUKS + LVM que o instalador 'alternativo' oferece. Agora quero criar backups do meu HD.

A partir do FAQ da LUKS :

6.15 Posso clonar um contêiner LUKS?

  

Você pode, mas quebra a segurança, porque o contêiner clonado tem o   mesmo cabeçalho e, portanto, a mesma chave mestra. Você não pode mudar o   chave mestra em um contêiner LUKS, mesmo se você alterar a (s) senha (s),   a chave mestra permanece a mesma. Isso significa que quem tem acesso a um dos   os clones podem descriptografar todos eles, ignorando completamente as senhas.

Como a existência de um clone perfeito do meu HD criptografado pode quebrar a segurança se ele contiver as informações exatamente iguais como meu HD criptografado ao vivo?

Em que sentido manter clones atualizados do meu HD com criptografia LUKS em torno de "quebra de segurança"?

    
por laramichaels 09.06.2012 / 00:33

1 resposta

7

Desde que você mantenha o clone idêntico ao original, não haverá violação de segurança. Mas se você adicionar dados ao original ou ao clone ou alterar a senha, a existência do clone adicionará problemas de segurança.

O problema com a clonagem é poder acessar o clone será sempre equivalente a ser capaz de acessar o original. Primeiro, se você usar o clone em um ambiente inseguro onde alguém pode obter sua senha (com um keylogger, surfar com o ombro,…), então eles pegam sua senha para o original. Além disso, se alguém conseguir obter a chave mestra no clone, ela terá a chave mestra no original (ou seja, poderá acessar o original, independentemente de ter uma frase secreta para ele ou não). Então, se

  • você monta o clone em uma máquina comprometida; ou
  • um invasor pode obter sua frase secreta e uma cópia do clone criptografado com essa frase secreta; ou
  • um invasor tem acesso ao clone criptografado e pode decifrar sua senha por uma pesquisa de dicionário;

o atacante ganha acesso ao clone e pode descriptografar o original. Como a chave mestra é fixada em pedra, isso é verdade mesmo que você altere a frase secreta após a clonagem.

Para clonar um volume LUKS com segurança, você deve criar um novo volume, aplicar a mesma senha (a menos que queira alterá-lo) e copiar os dados.

    
por Gilles 09.06.2012 / 01:03