Hackerboard WikiHaboBlog

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Ubuntu Boot-Partition und MBR auf USB

Diskussion: Ubuntu Boot-Partition und MBR auf USB im Forum Cryptography & Encryption, in der Kategorie Security Area; Hallo Forengemeinde! Ich möchte mein Ubuntu-System zunächst mit LUKS verschlüsseln. Außerdem soll die Boot-Partition und der Boot-Loader nicht so zugänglich ...

Antwort
Alt 29.08.09, 02:15   #1 (permalink)
 
Registriert seit: 29.08.09
Toby- Leistung: Facit NTK
Likes: 0
Standard Ubuntu Boot-Partition und MBR auf USB


Hallo Forengemeinde!
Ich möchte mein Ubuntu-System zunächst mit LUKS verschlüsseln. Außerdem soll die Boot-Partition und der Boot-Loader nicht so zugänglich sein, sprich am Besten auf einem USB-Stick. Dazu habe ich ein paar Fragen:

1. Mit externer Boot-Partition sollte doch eine Manipulation der/des Boot-Partition/Boot-Loaders größtenteils ausgeschlossen sein, oder gibts da noch mehr was ich berücksichtigen muss?
2. Die Boot-Partition wird doch nur beim Systemstart benötigt, kann ich die im laufenden Betrieb wieder entfernen?
3. Angenommen, ich boote jetzt vollständig von CD/USB. Ist es nicht möglich, einfach hinzugehen, Bootloader neu drauf, im BIOS das Booten von CD umzustellen, und ich bekomme von der Manipulation beim nächsten Systemstart nichts mit? Ich müsste doch immer die Bootreihenfolge überprüfen?

Wäre für jede Hilfe dankbar :)
Viele Grüße

Toby- ist offline   Mit Zitat antworten
Alt 29.08.09, 02:34   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
auf der Boot-Partition sollten für gewöhnlich keine sensitive Daten liegen, bzw., wenn du dort keine drauf speicherst, ist der Inhalt der Boot-Partition vollkommen uninteressant und bringt einem Dieb o.ä. überhaupt gar nichts.
Deswegen hast du auch keinen Sicherheitsgewinn, wenn du die Boot-Partition auf einem USB Stick auslagert. Denn ein Dieb legt einfach eine Live CD ein und kann dann die Platten mounten, sofern er dein Passwort erraten kann. Die Boot-Partition braucht er dafür wirklich nicht.

Und ja, du musst immer sicherstellen, dass du auch wirklich von USB/CD bootest. Allerdings, wie wahrscheinlich hälst du es, dass jmd deine Boot Part. manipuliert, um so evt. einen Keylogger zu installieren?
Elderan ist gerade online   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 29.08.09, 15:00   #3 (permalink)
Themenstarter
 
Registriert seit: 29.08.09
Toby- Leistung: Facit NTK
Likes: 0
Standard

Danke für die fixe Antwort,
wenn ich mich nicht irre, liegt auf der Boot-Partition der Kernel, oder? Wenn man wirklich will kann man diesen doch sicher auch manipulieren?
Der Dieb sollte so ohne weiteres nicht die verschlüsselte Partition kommen. Wenn man sich anstatt mit Passwort authentifiziert, sondern mit einer art Key auf USB.

Ich halte es nicht für wahrscheinlich, aber ich habe Spaß und Interesse daran mein System so paranoid zu sichern
Toby- ist offline   Mit Zitat antworten
Alt 21.11.09, 00:41   #4 (permalink)
 
Benutzerbild von Hackse
 
Registriert seit: 31.07.06
Hackse Leistung: 8086
Likes: 27
Standard

Toby-,
der Kernel auf Deiner Boot-Partition ist prinzipiell angreifbar, das ist korrekt. Lege diesen daher zusammen mit der initrc und den Grub auf den USB-Stick und boote von dort aus. Außerdem habe ich meine Boot-Partition mit Zufallszahlen überschrieben und prüfe beim USB-Boot ab, ob die Checksumme des MBRs (auf der Platte) korrekt ist. So würde man bemerken, wenn zwischenzetlich ein Bad Boy versuchen würde einen Bootloader auf der Platte zu installieren um von dort aus zu booten.

Das Verfahren macht Kernel- und Initrd-Update etwas aufwendiger.

Greetz
Hackse
Hackse ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Ubuntu Boot-Partition und MBR auf USB
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Boot Loader verändern mit Ubuntu 8.04 Live System proxy Linux/UNIX 7 06.05.08 17:26
boot.ini weg zeck Windows 8 07.09.06 23:31
Partition zu boot.ini hinzufügen Norsi Windows 3 03.09.06 13:23
Boot CD Master-Neo Applikationen 6 29.03.05 12:51
boot PW Enterhaken (In)security allgemein 9 07.02.05 20:01


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61