[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: O.T.: Re: senha do root....



No dia 14/02/2005 às 15:33,
Marcio de Araujo Benedito <chinabhz@yahoo.com.br> escreveu:

> * Leandro Ferreira (androle@androle.pro.br) wrote:
> 
> > Fala Márcio!
> >
> > Tchê, como é possível quebrar um filesystem criptografado Até onde   ?
> > sei só com ataque de força bruta. Vc sabe de algo mais               ?
> 
> Uai, eu não sei como se faz não, quem me dera... Mas todo crypt tem
> decrypt, não?
> 
> []'s


Ah bom, ufa! Pensei que vc (e muito mais gente) conhecia alguma manha
que eu desconhecia.

Até onde sei se vc criptografa o filesystem, usando um algoritmo tipo o
blowfish de 128 bits, e coloca uma senha do tamanho de uma frase, tipo
20 ou mais caracteres, é virtualmente impossível quebrar.

E por que impossível? Porque demoraria muito tempo. Anos até. Claro,
isso considerando máquinas normais. Não sei se se aplica a, digamos, um
cluster com n máquinas rodando 24/7. E só com ataque de brute force. Não
tenho links aqui para postar, mas já li isso em mais de uma fonte.

Bom, li sobre um algoritmo de verificação de números primos criado por
uns indianos em 2002 ou 2003 que pode reduzir drasticamente esse tempo
no futuro.

Fiquei espantado com o que vc disse porque pensei que a situação tinha
mudado, e na informática as coisas mudam depressa. Eu pessoalmente
confio na segurança de um filesystem criptografado. A SUSE tem isso na
própria instalação já faz algum tempo, e eles não iam pagar o mico de
prometer algo que um crackware qualquer pudesse quebrar, ia ser um dano
muito grande à sua credibilidade.

Se alguém quiser ler um artigo em português que escrevi sobre como
criptografar partições no debian olhe na minha página que está
assinatura, ou no www.vivaolinux.com.br (e procure lá "criptografar"), 
onde foi publicado. Não é algo definitivo, mas funciona. 

Um abraço

Leandro

--
 (@_   Leandro Padilha Ferreira - http://androle.pro.br
 //\
 V_/_  Linux user #237.744 - Debian user http://www.debian.org
 
---------------------------------------------------------------
Inicializar: ATZ, Discar: ATD, Finalizar: ATLOGO. 

Attachment: signature.asc
Description: Digital signature


Reply to: