As páginas bloqueadas são fragmentadas do disco após a continuação da suspensão para o disco?

5

As páginas bloqueadas às vezes são usadas para armazenar chaves criptografadas, como para Luks ou para encfs e outras coisas sensíveis.

Mas ao executar o hibernate (sem criptografia da unidade swap) eles são armazenados em disco sem criptografia de qualquer maneira.

As páginas bloqueadas são apagadas do arquivo de troca quando o sistema retorna da hibernação ou eu devo limpar a unidade de swap de alguma forma manualmente?

    
por Vi. 18.08.2011 / 22:00

1 resposta

1

A única maneira é usar a criptografia de disco na partição de troca. Existem alguns relatos de sucesso fazendo isso ... Embora isso adicione outra camada de segurança (supondo que você use uma senha diferente), você também tem que digitar e lembrar as duas senhas (a menos que você codifique em um script de inicialização, eliminando propósito em primeiro lugar). Alternativamente, você poderia criptografar toda a unidade com um LVM . O que a pessoa fez foi usar o LVM ontop de uma partição criptografada pelo LUKS (assim você precisa apenas de uma única senha).

O motivo pelo qual você tem que criptografar a partição swap Enquanto eles são "apagados", os dados ainda podem ser recuperados do disco rígido. Nada é apagado, apenas é marcado como "apagado" como na "próxima vez que você quiser escrever alguns arquivos aqui, vá em frente, nada está aqui".

AFAIK, devido a essas advertências, você não deve usar a hibernação com o LUKS, a menos que você criptografe a unidade inteira. Se você não criptografar a unidade inteira, sua única outra opção é limpar a partição toda vez que desligar o computador (use um programa que substituirá os dados com bits aleatórios algumas vezes).

    
por 18.08.2011 / 22:13