[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: tips per uso dm-crypt e gpg



On Wed, Sep 07, 2005 at 10:28:15AM +0200, Cristian Versari wrote:
> Tue 06 September 2005, alle 23:11 +0200, elio bellini ha scritto: 
> >la usa e poi con un dd /dev/zero chiave
> >per 20 volte di seguito spiana la chiave!
> 
> Errore!! ;)
> Usa /dev/random , non /dev/zero!
> In ogni caso non hai la certezza assoluta della cancellazione, meglio 
> che non finisca MAI in chiaro su disco.

Errore pure te :)

Se usi /dev/random per sovrascrivere una partizione esaurisci
immediatamente l'entropia del sistema e il generatore diventa
prevedibile, senza contaer che la lettura di /dev/random è bloccante
nel momento che esaurisce l'entropia.

Sarebbe meglio utilizzare un programma di cancellazione sicura che usa
pattern controllati per minimizzare la probabilità di rilettura con
sistemi da 'NSA' :)

per magiori informazioni:
man 4 random
aptitude show wipe

Ciao

-- 
---------------------------------------------------------------------
|    Marco Nenciarini    | Debian/GNU Linux Developer - Plug Member |
| mnencia@prato.linux.it | http://www.prato.linux.it/~mnencia       |
---------------------------------------------------------------------
Key fingerprint = FED9 69C7 9E67 21F5 7D95  5270 6864 730D F095 E5E4

Attachment: signature.asc
Description: Digital signature


Reply to: