| Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a. |
Diskussion: Verschlüsselung - Linux --> Programm? im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige huhu, ich habe eine ganz einfache Frage: Welche Verschlüsselungssoftware der folgenden würdet ihr nutzen? Truecrypt loop-aes dm_crypt dm_crypt mit ...
![]() |
| | #1 (permalink) |
| Registriert seit: 17.12.07 ![]() Likes: 0 | Anzeige huhu, ich habe eine ganz einfache Frage: Welche Verschlüsselungssoftware der folgenden würdet ihr nutzen?
Damit sol ldas /home - Verzeichnis verschlüsselt werden. mfg |
| | |
| | #2 (permalink) |
| Senior Member Registriert seit: 10.03.07 ![]() Likes: 19 | Wenn es eine einzelne Partition ist, würde sich dm_crypt mit luks anbieten. Hab so auch auf meinem Home-Server alles verschlüsselt. |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Guest Likes: | Würde auch zu dm_crypt raten, nutze es ebenfalls um fileserver zu verschlüsseln. Truecrypt hatte bei mir Performance-Probleme gemacht. btw: dm_crypt ohne luks stelle ich mir etwas umständlich vor? |
|
| | #4 (permalink) |
| Themenstarter Registriert seit: 17.12.07 ![]() Likes: 0 | hi, hab auf meinem Rechner loop-aes installiert mit 256bit starker verschlüsselung. Es wäre natürlich kein Problem dm-crypt mit luks zu nutzen, frage mich nur ob das sich lohnt ob es im endeffekt egal ist. Ich habe gelesen, dass es gegen loop-aes keine bekannten Sicherheitsprobleme gibt. wie sieht das mit dm-crypt (mit luks) aus? Am liebsten würde ich ja Truecrypt nehmen, wenn es denn mal mit Linux funzen würde. Ich bekomme am laufenden Band Speicherzugriffsfehler. Und wen die Perfomance schlecht ist is auch blöd. Bei loop-aes hab ich so ~ 28 MB/s beim kopieren mit dd. mfg |
| | |
| | #5 (permalink) |
| Guest Likes: | Also zur Sicherheit läst sich sagen, dass das frontend nicht wirklich ne Rolle spielt. Wenn du AES 256 Bit verwendest ist dies laut Definition sicher, egal was davor sitzt. |
|
| | #6 (permalink) | |
| Guest Likes: | Zitat:
Einen Artikel darüber gab es im Linux Magazin 10/06: http://www.linux-magazin.de/heft_abo...ese?category=0 | |
|
| | #7 (permalink) | ||
| Guest Likes: | Zitat:
| ||
|
| | #8 (permalink) |
| Guest Likes: | Nur der vollstaendigkeithalber: Ich wuerde dir von dm_setup abraten, da die fuer die Entschluesselung wichtigen Daten im Kernel abgelegt werde, d.h. willst du von einem anderen System aus auf die Partition zugreifen oder ist dein Kernel im Arsch, dann kommst du an deine Daten nicht mehr ran. Wenn du ein Kernelupdate machen moechtest dann waere es angeraten die Daten aus der verschluesselten Partition rauszuholen, und nochmal unter dem neuen Kernel zu verschluesseln. Wegen Truecrypt und dm_setup mit luks: Es kommt darauf an was du willst, Beide Verschluesselungsmethoden laufen auch unter Windows, aber Truecrypt kann kein Netzwerkmount und dm_setup,mit luks kann keine versteckten Partitionen erstellen. Bezueglich der Performance von Truecrypt hatte ich auch erst Be denken, aber bei mit hatte ich keine Probleme, alles lief einwandfrei. Mein System: 2,5 Ghz, 512MB-Ram, Software:Truecrypt 4.3a(da hast du beim kompelieren irgendwo im Quellcode ein NULL in der Funktionsdefinition zu viel(gcc schmeisst dann eine Fehlermeldung, weiss nicht ob sie es schon behoben haben) Fedora Core 7 Es kommt also nur darauf an was du willst.(wie so oft) mfg sw33t |
|
| | #9 (permalink) | ||
| Themenstarter Registriert seit: 17.12.07 ![]() Likes: 0 | huhu, Zitat:
Zitat:
Also kennt niemand loop-aes? ... hmmm ... das ist so einfach zu bedienen ![]() mfg | ||
| | |
| | #10 (permalink) |
| Guest Likes: | Also, das liegt nicht an dem System sondern am Quellcode, und wenn du keine Probleme hattest, dann ist das doch toll. Also, loop-aes kenne ich, und du musst die gleichen Schritte unternehmen wie mit dm_setup. Ich benutze /dev/loop' eigentlich nur wenn ich einen Container oder ein Image mounte. Zu deiner Frage, ja dm_setup wird auch benutzt deswegen heisst das ja auch luks-extension..... Der Befehl geht ja nicht umsonst: $cryptsetup luksOpen ............. Was luks macht ist: es speichert die entschluesselungsrelevanten Daten im Header oder erlaubt es dir sie extern aufzubewaren, z.b. einem USB-STICK, was natuerlich ideal ist denn ohne USB-Stick kannst du erstmal ein paar Jahre bruten bevor du ein ergebnis bekommst, und du musst dir dein Passwort nicht merken. Abgesehen davon: wird loop-aes nicht mehr haeufig benutzt da die schritte wie gesagt aehnlich sind, du auch eine truecryptvolume oder dergleichen ueber losetup als Kontainer mounten kannst,und losetup einige Implementierungsschwaechen aufweist. |
|
| | #11 (permalink) | ||
| Themenstarter Registriert seit: 17.12.07 ![]() Likes: 0 | hi, Zitat:
Zitat:
Gilt dm_setup mit luks als sicher? Lässt sie loop-aes als container nutzen? mfg | ||
| | |
| | #12 (permalink) |
| Guest Likes: | deine letzten beiden Fragen : ja und ja. wie waere es mit : touch wasauchimmer dd if="/dev/zero" of="./wasauchimmer" count=1 was=losetup -f losetup $was ./wasauchimmer mkdosfs $was mount -t vfat -o rw $was /mnt/myshit Am Quellcode koennte es z.B. liegen weil man da einen kleinen Fehler drin hatte und den jemand dann gemeldet hat und der dann Behoben wurde, naja war hoechstens ein Tippfehler. wegen dem mounte : woher soll ich das wissen? Mehr infos waeren gut. ist aber auch ein anderer Thread siehe Problemzone mfg sw33t //edit BTW: wie waere es mit Scrooglen nach /dev/loop container oder dmsetup luks sicher Abgesehen davon ist sicher immer so eine Sache: Wieviel sicherheit brauchst du? |
|
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Lösung Mobile Verschlüsselung für Windows + Linux | Sebifi | Cryptography & Encryption | 7 | 22.10.08 21:03 |
| USB-Stick-Verschlüsselung (Linux und Windows) | ^Deadfreak^ | Applikationen | 8 | 13.12.07 19:26 |
| Programm zur Verschlüsselung einer Partition auf ext. Festplatte | Acetaldehyd | Cryptography & Encryption | 1 | 22.10.05 21:29 |
| linux password verschlüsselung | zeta | Linux/UNIX | 5 | 25.05.05 01:48 |
| Bestes Linux FTP Programm?!? | NeoN | Applikationen | 3 | 20.02.04 15:44 |