“Guiado - use todo o disco e configure o LVM criptografado” LUKS ou simples dm-crypt?

3

O instalador alternativo "Guiado - usa o disco inteiro e configura o LVM criptografado" usa o LUKS ou o simples dm-crypt?

    
por user50910 25.03.2012 / 10:18

2 respostas

4

A criptografia usa LUKS com dm-crypt (não simples dm-crypt).

Citando o link :

  

O utilitário cryptsetup suporta vários modos. O modo simples é apenas equivalente à configuração direta do destino dmcrypt com hash de frase secreta, mas sem metadados no disco.

     

O LUKS (Linux Unified Key Setup) é agora a maneira preferida de configurar a criptografia de disco com o dm-crypt usando o utilitário cryptsetup

É mais provável que o Ubuntu use a maneira recomendada e mais segura de criptografia de disco. Agora, para verificar isso, leia o conteúdo do disco (assumindo que / dev / sda2 contém sua partição criptografada):

sudo dd if=/dev/sda2 bs=512 count=1 | xxd

Você verá várias opções, como a cifra em uso e o ID da partição criptografada.

Nota: se você tiver apenas uma partição para criptografar, sugiro que você evite o LVM e use apenas o LUKS (que pode ser feito com o método de particionamento manual). Isso evita a sobrecarga do LVM que você não precisa para apenas uma única partição. Por outro lado, se você tem várias partições para criptografar (/, / home, swap), o LVM na parte superior do LUKS é mais conveniente, já que você precisa digitar sua frase secreta apenas uma vez. (físico - LUKS - LVM - / home, /, swap, etc)

    
por Lekensteyn 25.03.2012 / 11:29
0

Sim, configura dm-crypt usando LUKS.

    
por andol 25.03.2012 / 11:01