Quais arquivos da partição / boot, além do MBR, devem ser criptografados para detectar um ataque de “empregada malvada” contra o Linux criptografado pelo LUKS?

4

São boot.img, initrd e vmlinuz adequados ou todo o conteúdo deve ser dividido? Eu não estou familiarizado o suficiente com o processo de inicialização do Linux para responder isso com confiança.

    
por IAmAGuest 04.08.2013 / 03:05

1 resposta

1

A aposta segura seria fazer o hash de todos os arquivos em / boot (o kernel, o mapa do sistema, o MBR e a configuração do gerenciador de inicialização) - mas quem é a má empregada não vai simplesmente substituir os hashes? Então agora você precisa implementar o GPG para assinar & verifique o arquivo de hash. Mas e se a empregada malvada subverter GPG ?? Arghhh ...

Então, sugiro que, se você estiver realmente preocupado com essa empregada maligna, uma solução melhor é manter / inicializar um dispositivo USB tipo chaveiro removível no seu cinto. Só é necessário para inicializar depois de tudo. Eu uso um bacana em uma corda elástica.

    
por 23.09.2013 / 20:31