Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Bootpartitionen verschluesseln

Diskussion: Bootpartitionen verschluesseln im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Hi! Ich habe mich in letzter zeit mit der Verschluesselung beschaeftig und festgestellt das Cryptsetup mit der Luksextension nur ...

Antwort
Alt 20.10.07, 02:52   #1 (permalink)
sw33tlull4by
Guest
 
Likes:
Standard Bootpartitionen verschluesseln

Anzeige

Hi!
Ich habe mich in letzter zeit mit der Verschluesselung beschaeftig und festgestellt das
Cryptsetup mit der Luksextension nur bedingt mit dem unter Windows verfuegbaren FreeORTF kompatibel ist.
Nach ein bischen stoebern hier im Board bin ich ueber COmpusec gestolpert und da stellten sich mir ein paar Fragen:
1.(GANZ WICHTIG FUER MICH)
Wenn ich meine Bootpartition Windows und Linux verschluessele, dann sollte es dann noch moeglich sein beide zu booten(wenn ich das bootstraping richtig verstanden habe, aber ich will auf nummer sicher gehen).
2.
Man koennte genausogut auch Linux per hand komplett verschluesseln indem man einfach root in eine verschluesselte Partition verschiebt und dann die eintraeg in /boot entsprechend aendert.
Macht das CompuSec auch selbst oder muss ich da nachhelfen?
Bin hier an einem Fremdsystem und habe mir die Software noch nicht naeher angeschaut und will auf diesem wege schonmal vorabinfos(hoffe ihr habt dafuer ein bischen verstaendniss).
mfg

sw33t

  Mit Zitat antworten
Alt 20.10.07, 10:21   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Compusec ist afaik nicht opensource, was schon mal schlecht ist.


Zu 1:
Man kann Linux und Windows nicht auf 1 Partition installieren, deswegen kann man Linux ohne Probleme mit dm-crypt (Luks) verschlüsseln und für die Windows Partition eine andere Software verwenden.

Zu 2:
Würde für Linux dm-crypt verwenden, ist eigentlich die ideal Lösung:
Anleitung für Ubuntu 7.04
Und ja, man muss bei dm-crypt nur bischen unter /boot rumspielen.

Zum Austausch von Dateien, sofern FreeORTF dir nicht behagt, kann man evt. per TrueCrypt eine FAT-Paritition verschlüsseln, die dann beide mounten können.
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 21.10.07, 19:20   #3 (permalink)
sw33tlull4by
Guest
 
Likes:
Standard

K das compusec closed source ist da habe ich bis dato nicht drauf geachtet, habe mich nur gewundert das ich den Code dazu nicht gefuden habe.
Meine Bedenken waren nur das wenn ich 2 OS drauf laufen habe und eine Bootpartition verschluessele ich evtl Probleme mit grub bekomme, waren aber anscheinend unbegruendet.

Truecrypt fuer Linux kenne ich (vom hoeren her)aber es soll Performance einbussen aufweisen und deswegen wollte ich eigentlich ganz gerne etwas anderens haben.(sorry das wir hier von hoelzchen auf Stoeckchen kommen.)

Ich denke fuer Windows schaue ich mir mal Safeguarde Easy und Drive Crypt Plus an.
  Mit Zitat antworten
Alt 21.10.07, 20:48   #4 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
die Boot-Partition (/boot/) unter Linux zu verschlüsseln macht wenig Sinn, der normale Weg ist die Root und die Home-Partition zu verschlüsseln, sowie den Swap.
Man braucht ja schließlich etwas unverschlüsselteten Code um den Rechner zu booten, warum sollte man dort einen extra Boot Loader installieren und nicht gleich den von Linux verwenden?
Elderan ist offline   Mit Zitat antworten
Alt 17.12.07, 16:02   #5 (permalink)
 
Registriert seit: 17.12.07
bonbon2k6 Leistung: Facit NTK
Likes: 0
Standard

hi,

Elderan hat noch /tmp vergessen, was auch nicht unwichtig ist.

Falls du vorhast, die Boot-Partition zu verschlüsseln (unter Linux), müsstest du das über eine Ausweichvariante vornehmen, indem du erst Linux von ner Live-CD booten lässt und danach lässt du den Kernel von der nun entschlüssenten Platte nutzen.

mfg
bonbon2k6 ist offline   Mit Zitat antworten
Alt 17.12.07, 20:53   #6 (permalink)
sw33tlull4by
Guest
 
Likes:
Standard

Nee lass mal, ich nehme lieber die Variante von Elderan, denn bei deiner Variante brauche ich ja noch nichtmal was installieren, ich starte einfach Knoppix und mounte alle meine Platten unter ~/
bin momentan sowiso dabei Windows runterzuschmeissen.
Deine Idee hat aber was fuer sich, fehlt nur noch das man mit der Knoppix auch noch ausgeht, sie immer und ueberall mit hinnimmt, damit keiner sie gegen eine Manipulierte Variante austauscht, und dann kommt mann wegen Paranoia in die Klapse
mfg

sw33t
  Mit Zitat antworten
Alt 17.12.07, 21:37   #7 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,

Zitat:
Elderan hat noch /tmp vergessen, was auch nicht unwichtig ist.
Es kommt drauf an, wie (wo) /tmp hinterlegt ist. Oft wird /tmp unter der Root-Partition abgelegt und müsste dann nicht extra verschlüsselt werden.
Sofern /tmp eine andere Part. zugewiesen wird, sollte die natürlich auch verschlüsselt werden.


PS:
Auf ubuntuusers.de gibts im Wiki und auch im Forum gute Tuts wie man sein Ubuntu entsprechend verschlüsselt mit dm-crypt + LUKS
Elderan ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Bootpartitionen verschluesseln
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61