[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Vollverschlüsselung für Laptop



Moin!

Ist keine direkte Antwort, aber warum so umständlich? 

Ich weiß nicht wo der Performance Vorteil sein soll. Ich nutze jetzt seit 
längerem auf allen meinen Rechnern die nicht als Server laufen 
Vollverschlüsselung.

Dabei lagere ich den Kernel nicht aus. Ich hatte auch darüber nachgedacht und 
keinen wirklich guten Grund gefunden.

Meine Verschlüsselung ist 192 - 256 bit AES oder Blowfish + SHA256 und ich 
habe keine wirklichen Performanceprobleme. 

Der große Vorteil von Luks ist, dass es der Debian Installer direkt 
unterstützt. Ist ein Schritt mehr bei der Installation, dass wars.

Gruß
Mark

Am Tuesday 20 January 2009 schrieb rainer herrendörfer:
> ich will meinen Laptop neu aufsetzen: Die Festplatte vollständig als
> Device mit loop-aes verschlüsseln, inclusive Metadaten, als /dev/loopN
> einhängen und partitionieren und da drauf installieren. /boot wird auf
> einen USBpen ausgelagert. Verschlüsselung der Wahl ist loop-aes, da laut
> linux-crypto Mailingliste schneller und sicherer als der device mapper.
> Das loop-aes.README beschreibt leider nur wie alle Pakete aus Quellen
> gebaut werden und damit einzelne Partitionen verschlüsselt werden. Aber
> es kann doch nicht umsonst gewesen sei, daß die ganzen .debs für
> loop-aes liebevoll gepflegt werden?
> Kennt jemand eine Anleitung für dieses Szenario mit .debs? Insbesondere
> die initramdisc bereitet mir Verständnisschwierigkeiten. Wird da der von
> Jari modifizierte Builder automatisch mitinstalliert? Muß man ihn ggf.
> händisch aufrufen?


Reply to: