staging.inyokaproject.org

[Meta-Artikel]Ver/Entschlüsselung via externem Medium

Status: Ungelöst | Ubuntu-Version: Nicht spezifiziert
Antworten |

Heinrich_Schwietering Team-Icon

Wikiteam
Avatar von Heinrich_Schwietering

Anmeldungsdatum:
12. November 2005

Beiträge: 11335

Hi!

Im Wiki finden sich etliche Baustellen, die sich mit der Entschlüsselung von Platten/Rechner etc mittels externem Medium befassen.

Im Wiki gibt es z.B.

* ecryptfs-utils - Passphrase extern auslagern

und ich weiß nicht, ob ich alles dementsprechende gefunden habe (auch die Geschichten mit den "LUKS-Containerdateien" erscheinen mir in die gleiche Richtung zu gehen)

Als in Verschlüsselung völlig unbedarftem Laien erscheint es mir, als ob in allen Versionen zumindest vergleichbare Ansätze beschrieben werden; korrigiert mich, wenn ich da falsch liegen sollte...

Ließe sich das nicht mal zusammenfassen?

so long
hank

syscon-hh

Anmeldungsdatum:
8. Oktober 2005

Beiträge: 10220

Hallo Heinrich Schwietering - als Antwort bzw. Hinweis auf ecryptfs-utils (Abschnitt „Passphrase-extern-auslagern“) als Ersteller des Artikels.

Hier handelt es sich nicht um eine (direkte) Ver-/Entschlüsselung, sondern nur um eine Abtrennung der Schlüsseldaten vom eigentlichen Betriebssystem als zusätzliche Schutzmaßnahme, die dem speziellen Anwender dieser Methode hier als Hinweis, nicht als alllgemein gültige Methode gegeben wurde. Zum Anderen ist diese auf internen Kernelroutinen beruhende Ver-/Entschlüsselung einzelner Daten bzw. Ordner nicht mit der Methode LUKS vergleichbar und sollte nicht mit dieser in einem Artikel zusammen gelegt werden.

Als Gegenbeispiel einer Trennung: Es gibt leider durch die erzwungene Abtrennung der Beschreibung der im Zuge der mit ecryptfs-utils automatisch erstellten cryptswap Probleme und Rückfragen.

gruß syscon-hh

Heinrich_Schwietering Team-Icon

Wikiteam
(Themenstarter)
Avatar von Heinrich_Schwietering

Anmeldungsdatum:
12. November 2005

Beiträge: 11335

Hi!

Na, erster Artikel raus 😉

Danke!

so long
hank

Realforce

Anmeldungsdatum:
17. September 2007

Beiträge: Zähle...

Hallo

Hat es bei irgendjemanden mal funktioniert sein System mit Passworteingabe und USB-Stick zu entschlüsseln?

Bei mir hat immer nur entweder mit Passwort oder mit USB-Stick geklappt.

Bei den Ansätzen mit Keyscript in der crypttab kann ich zwar mit dem USB-Stick entschlüsseln, allerdings kann ich kein Passwort eingeben. Ich werde zwar zur Passsworteingabe aufgefordert, allerdings erfolgt kein Freischalten des Systems. Eine Eingabe des Passwortes wird mir auch nicht angezeigt.

Bei den Ansätzen mit hook-script kann ich das System nur mit Passwort freigeben, der USB-Stick (EXT4) wird nicht angesprochen.

Die UUID habe ich schön mehrmals überprüft.

Gruß

Antworten |