Nível de entropia na criptografia total de disco

3

Eu gostaria de saber o quão alto é o nível de entropia ao instalar o Ubuntu e criptografar a instalação. Tanto quanto eu sei, a única partição que não é criptografada é a partição / boot porque tem o boot loader não criptografado. Quando eu uso TrueCrypt para criptografar o Windows, me pedem para mover o cursor do mouse dentro da janela para criar um pool para melhorar o nível de entropia.

Como o Ubuntu não oferece algo assim, como posso ter certeza de que as chaves, os sais, etc. estão seguros o suficiente?

    
por user295031 28.07.2014 / 22:39

1 resposta

1

Embora não seja solicitado que você mova o mouse, ele ainda ajudará a criar entropia / alimentar seu gerador de números aleatórios.

No Linux, /dev/random é seu PRNG. /dev/urandom é alimentado por /dev/random , mas fornece mais dados brutos para usar.

Acessar dados em HDDs, mover o mouse e digitar são ações que ajudarão a alimentar seu gerador de números aleatórios.

Infelizmente, quando você está no modo LiveCD do Ubuntu, você provavelmente não terá muitas coisas para fazer que possam causar aumentos na geração de entropia.

Você pode, no entanto, ficar tranqüilo e saber que a geração de números aleatórios no Linux tem estado sob revisão por pares e deve ser segura. Se você não pode aceitar isso por si mesmo, é mais do que bem-vindo a verificar a fonte do kernel .

    
por earthmeLon 08.08.2014 / 19:00

Tags