[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: tips per uso dm-crypt e gpg



allanon wrote:
Tue 06 September 2005, alle 23:11 +0200, elio bellini ha scritto:
salve gente!
ho crittato una partizione con dm-crypt
cryptsetup -h ripemd160 -s 448 -c blowfish create pippo /dev/hda7

Ecco cio' che ho letto su dm-crypt:

- dm-crypt is, like Cryptoloop, vulnerable to optimized dictionary and watermark attacks

e la key sta in una penna usb ovviamente crittata con la mia chiave
privata gpg, gestisto tutto tramite uno script bash che decripta la
chiave usb, la mette in /tmp

Malissimo!! Dovresti decriptarla in ram senza che sia configurata qualche area di swap (se non criptata anche questa).

la usa e poi con un dd /dev/zero chiave
per 20 volte di seguito spiana la chiave!

Errore!! ;)
Usa /dev/random , non /dev/zero!
In ogni caso non hai la certezza assoluta della cancellazione, meglio che non finisca MAI in chiaro su disco.

la mia chiave privata gpg sta cmq nel mio hd in una partizione non cifrata.
secondo voi ho commesso degli errori tattici?

Se sei davvero paranoico, si'. Ma in realta' gli errori - molto piu' gravi - potrebbero essere altri: il pc e' connesso a internet? Oppure qualcuno puo' avere accesso ad esso senza che tu te ne accorga? Per avere la sicurezza, non solo devi portare con te la chiave della partizione criptata ma anche un intero sistema operativo che sia da te considerato affidabile: la cosa migliore sarebbe un livecd _non_ riscrivibile custodito gelosamente quanto la chiavetta usb, da utilizzare per il boot ogni volta che hai bisogno di una postazione fidata. Tanto per fare un esempio, c'e' molta piu' probabilita' che un curiosone qualunque ti installi key sniffer o programmi spioni di qualche tipo, piuttosto che arrivi la NSA a casa tua e si metta ad analizzare il tuo hd con un microscopio magnetico ad altissima risoluzione: questo sempre nel caso tu non abbia scoperto il segreto della lunga vita.

in questo caso io critterei la kei di dm-crypt con la sola
password.

Esatto, cosa molto piu' semplice e sicura.

Consiglio questa lettura:

http://mareichelt.de/pub/notmine/livegate.netwipe.html


Cristian



Reply to: