Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
System Verschlüsseln
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German) Diskussionsforum
View previous topic :: View next topic  
Author Message
LarsErkson
n00b
n00b


Joined: 17 Apr 2008
Posts: 2

PostPosted: Thu Apr 17, 2008 5:50 pm    Post subject: System Verschlüsseln Reply with quote

Hallo!

Ich hatte vor mein Laptop mit Gentoo zu versehen,
dies jedoch alles verschlüsselt. Gibt es eine Anleitung
die beschreibt wie man seine Partitionen verschlüsselt
und anschließend auch Gentoo installiert..?

Oder wie fange ich da am besten an, sollte ich erst Gentoo
installieren und dann verschlüsseln oder...?

MfG.
Back to top
View user's profile Send private message
AROK
Guru
Guru


Joined: 31 Jul 2006
Posts: 442
Location: D und CH

PostPosted: Thu Apr 17, 2008 6:05 pm    Post subject: Reply with quote

Hallo,

das ist wohl was du suchst:
http://de.gentoo-wiki.com/DM-Crypt

Es gibt auch diverse distributionsunabhängige Tutorials. (Google)

Grüße
AROK
_________________
"Linux ist ein Krebsgeschwür, das in Bezug auf geistiges Eigentum alles befällt, was es berührt." Steve Ballmer, Microsoft
Also überlegt, wen ihr unterstützt wenn ihr das Zeugs verwendet!
Back to top
View user's profile Send private message
schmidicom
Veteran
Veteran


Joined: 09 Mar 2006
Posts: 1972
Location: Schweiz

PostPosted: Thu Apr 17, 2008 6:23 pm    Post subject: Reply with quote

Ne ich glaube er will eher das hier:

http://de.gentoo-wiki.com/Root-Partition_mit_dm-crypt_&_cryptsetup_verschl%C3%BCsseln_-_Die_schnelle_Version

Ganz wichtig finde ich dabei den Spruch:
Das eingegebene Passwort bzw. die Passphrase sollte man sich tunlichst merken...

:lol: Wers nicht macht ist ja nun wirklich selber schuld.
_________________
Lenovo - ThinkPad P16s Gen 2 - 21K9CTO1WW
Back to top
View user's profile Send private message
LarsErkson
n00b
n00b


Joined: 17 Apr 2008
Posts: 2

PostPosted: Thu Apr 17, 2008 6:41 pm    Post subject: Reply with quote

Danke genau das habe ich gesucht!!!
Back to top
View user's profile Send private message
Max Steel
Advocate
Advocate


Joined: 12 Feb 2007
Posts: 2270
Location: My own world! I and Gentoo!

PostPosted: Thu Apr 17, 2008 7:08 pm    Post subject: Reply with quote

schmidicom wrote:
Ganz wichtig finde ich dabei den Spruch:
Das eingegebene Passwort bzw. die Passphrase sollte man sich tunlichst merken...

:lol: Wers nicht macht ist ja nun wirklich selber schuld.


Das muss gesagt werden, es gibt Leute die vergessen des öfteren ihr root- ... halt nein, dort heißt das ja Administrator-Passwort.
Und Leute die direkt aus dieser Schiene kommen können auch mal diese Paraphrase bzw. dieses PAsswort vergessen, und dann schauen sie in die Röhre, außer sie haben nicht vergessen wo sie ihren Zettel mit dem Passwort hingeklebt haben (Manche machen das in den Kühlschrank direkt hinter den Bierdosen, aber sie vergessen das sie ihn dort hin haben) <.< :roll:

...
...
...

*Onkelanschau* *HomerSimpson(Serie)auchanschau,weilgutmöglich*
*Huuust!!!*
_________________
mfg
Steel
___________________

Heim-PC: AMD Ryzen 5950X, 64GB RAM, GTX 1080
Laptop: Intel Core i5-4300U, 16GB RAM, Intel Graphic
Arbeit-PC: Intel i5-1145G7, 16GB RAM, Intel Iris Xe Graphic (leider WSL2)
Back to top
View user's profile Send private message
schmidicom
Veteran
Veteran


Joined: 09 Mar 2006
Posts: 1972
Location: Schweiz

PostPosted: Fri Apr 18, 2008 4:48 am    Post subject: Reply with quote

Mal davon abgesehen, weiß einer wie sich sowas auf die Leistung des Systems auswirkt?
_________________
Lenovo - ThinkPad P16s Gen 2 - 21K9CTO1WW
Back to top
View user's profile Send private message
schachti
Advocate
Advocate


Joined: 28 Jul 2003
Posts: 3765
Location: Gifhorn, Germany

PostPosted: Fri Apr 18, 2008 4:55 am    Post subject: Reply with quote

Das hängt sehr stark von der CPU ab. Auf einem Athlon XP 1800+ habe ich das schon gemerkt (gefühlte 30% langsamer beim Booten, Programme starten etc.), auf einem Athlon64 X2 4200+ habe ich keinen Unterschied feststellen können.
_________________
Never argue with an idiot. He brings you down to his level, then beats you with experience.

How-To: Daten verschlüsselt auf DVD speichern.
Back to top
View user's profile Send private message
DarKRaveR
Guru
Guru


Joined: 11 Oct 2003
Posts: 500
Location: Old Europe/G-Many

PostPosted: Fri Apr 18, 2008 6:59 am    Post subject: Reply with quote

Was ich mich bei sowas immernoch frage: Tut es beim rootfs wirklich Not es zu verschlüsseln? reicht es nict völlig, tmp, var, home verschlüsselt zu haben?
Ich hoffe ja nicht, daß Leute bei Gentoo den Usus starten bersönliche Daten irgendwo im "/" abzuladen :roll: ...
Back to top
View user's profile Send private message
b3cks
Veteran
Veteran


Joined: 23 Mar 2004
Posts: 1481
Location: Bremen (GER)

PostPosted: Fri Apr 18, 2008 7:14 am    Post subject: Reply with quote

DarKRaveR wrote:
Was ich mich bei sowas immernoch frage: Tut es beim rootfs wirklich Not es zu verschlüsseln? reicht es nict völlig, tmp, var, home verschlüsselt zu haben?
Ich hoffe ja nicht, daß Leute bei Gentoo den Usus starten bersönliche Daten irgendwo im "/" abzuladen :roll: ...

[paranoiamode]Dann könnte aber jemand, sofern er unbemerkt Zugang zum System hat, auf diesem einen Trojaner installieren, der dann die Keys und/oder Passphrases für die Volumes ausliest. Was meinste worum es unter anderem bei der Online-Durchsuchung/-Überwachung und Quellen-TKÜ geht. Nämlich genau dies zu erreichen. Wenn das ganze System verschlüsselt ist, hilft nur noch eine infiltrierung zur Laufzeit des Systems und dabei ist die Interaktion des Benutzers gefragt. Außer er entfernt sich vom System während dieses läuft und ungeschützt ist.[/paranoiamode]

Hier stellt sich natürlich wieder grundlegend die Frage wie wichtig und interessant die eigenen Daten sind und entsprechend wie hoch der Sicherheitsgrad zum Schutz dieser Daten sein sollte/muss.
_________________
I am /root and if you see me laughing you better have a backup.
Back to top
View user's profile Send private message
DarKRaveR
Guru
Guru


Joined: 11 Oct 2003
Posts: 500
Location: Old Europe/G-Many

PostPosted: Fri Apr 18, 2008 7:20 am    Post subject: Reply with quote

Okay, stimmt, ich war wohl noch nicht 100% wach - Ich hatte die Möglichkeit, daß mein System nicht mir gehört ausgeschlossen, weil nicht Windows Drohne ... In Hinsicht auf Manipulation bei physischem Zugang hast Du natürlich recht, die Frage ist da natürlich, wie leicht lassen sich Bios und IDE Passwort umgehen (Ja recht leicht im Zweifelsfall, ich weiß) ...

Nur nutzt die Verschlüssselung (paranoia an) auch nichts mehr, wenn key capturing etc. in der Hardware gemacht wird (Rechner umgebaut) ... Wenn offline Zugriff möglich ist, gibt es wohl keinen Schutz mehr, oder übersehe ich schon wieder was?
Back to top
View user's profile Send private message
schmidicom
Veteran
Veteran


Joined: 09 Mar 2006
Posts: 1972
Location: Schweiz

PostPosted: Sat May 24, 2008 9:54 am    Post subject: Reply with quote

DarKRaveR wrote:
Okay, stimmt, ich war wohl noch nicht 100% wach - Ich hatte die Möglichkeit, daß mein System nicht mir gehört ausgeschlossen, weil nicht Windows Drohne ... In Hinsicht auf Manipulation bei physischem Zugang hast Du natürlich recht, die Frage ist da natürlich, wie leicht lassen sich Bios und IDE Passwort umgehen (Ja recht leicht im Zweifelsfall, ich weiß) ...

Nur nutzt die Verschlüssselung (paranoia an) auch nichts mehr, wenn key capturing etc. in der Hardware gemacht wird (Rechner umgebaut) ... Wenn offline Zugriff möglich ist, gibt es wohl keinen Schutz mehr, oder übersehe ich schon wieder was?


Das kannst du inzwischen auch einfacher haben:
http://www.keyghost.com/
Ganz ohne PC-Umbau. :lol:
_________________
Lenovo - ThinkPad P16s Gen 2 - 21K9CTO1WW
Back to top
View user's profile Send private message
xraver
Veteran
Veteran


Joined: 20 Aug 2003
Posts: 1083
Location: Halberstadt

PostPosted: Sat May 24, 2008 10:52 am    Post subject: Reply with quote

schmidicom wrote:
DarKRaveR wrote:
Okay, stimmt, ich war wohl noch nicht 100% wach - Ich hatte die Möglichkeit, daß mein System nicht mir gehört ausgeschlossen, weil nicht Windows Drohne ... In Hinsicht auf Manipulation bei physischem Zugang hast Du natürlich recht, die Frage ist da natürlich, wie leicht lassen sich Bios und IDE Passwort umgehen (Ja recht leicht im Zweifelsfall, ich weiß) ...

Nur nutzt die Verschlüssselung (paranoia an) auch nichts mehr, wenn key capturing etc. in der Hardware gemacht wird (Rechner umgebaut) ... Wenn offline Zugriff möglich ist, gibt es wohl keinen Schutz mehr, oder übersehe ich schon wieder was?


Das kannst du inzwischen auch einfacher haben:
http://www.keyghost.com/
Ganz ohne PC-Umbau. :lol:

Hilft aber auch nicht viel bei einem Laptop. Dieser müssten von den Durchsuchenden geöffnet werden. Aber selbst da siht es dann schon schwieriger mit der Manipulation aus.

Man müsste sich Sicherheitsaufkleber oder sonstige Garantie Aufkleber über die Schrauben machen. Dann würde man sofort erkennen das jemand am Laptop rum geschraubt hat. Kennt jemand Anbieter von guten Aufkleber die man nicht heile entfernen kann?
Back to top
View user's profile Send private message
jkoerner
Apprentice
Apprentice


Joined: 04 Nov 2006
Posts: 270

PostPosted: Sat May 24, 2008 5:20 pm    Post subject: Reply with quote

Nimm Siegellack mit Siegel, funktionierte schon vor hunderten von Jahren…

Oder die Methode für Totalparanoiker: Handgranate im Inneren, bei Öffnung hat sich das alles mit den Daten erledigt, man muss nur ein Backup für die neue Kiste haben. :wink:
Back to top
View user's profile Send private message
think4urs11
Bodhisattva
Bodhisattva


Joined: 25 Jun 2003
Posts: 6659
Location: above the cloud

PostPosted: Sat May 24, 2008 9:11 pm    Post subject: Reply with quote

DarKRaveR wrote:
Wenn offline Zugriff möglich ist, gibt es wohl keinen Schutz mehr
Stimmt, letztlich nur eine Frage der Mittel/Geld des Angreifers.

jkoerner wrote:
Oder die Methode für Totalparanoiker: Handgranate im Inneren
Blöde Idee, erstens kenne ich keine Handgranate die in einen durchschnittlichen PCCard-Slot passen würde und zweitens fallen die unters KrWaffKontrG.
Und mit Plasitksprengstoff und Co. sollte man dann besser nicht mehr Flughäfen aufsuchen, außer man hat Lust auf ein bischen Spaß mit dem SEK. ;)

paßt inzwischen besser ins :arrow: Diskussionsforum.
_________________
Nothing is secure / Security is always a trade-off with usability / Do not assume anything / Trust no-one, nothing / Paranoia is your friend / Think for yourself
Back to top
View user's profile Send private message
disi
Veteran
Veteran


Joined: 28 Nov 2003
Posts: 1354
Location: Out There ...

PostPosted: Sun May 25, 2008 3:58 am    Post subject: Reply with quote

Think4UrS11 wrote:
DarKRaveR wrote:
Wenn offline Zugriff möglich ist, gibt es wohl keinen Schutz mehr
Stimmt, letztlich nur eine Frage der Mittel/Geld des Angreifers.

jkoerner wrote:
Oder die Methode für Totalparanoiker: Handgranate im Inneren
Blöde Idee, erstens kenne ich keine Handgranate die in einen durchschnittlichen PCCard-Slot passen würde und zweitens fallen die unters KrWaffKontrG.
Und mit Plasitksprengstoff und Co. sollte man dann besser nicht mehr Flughäfen aufsuchen, außer man hat Lust auf ein bischen Spaß mit dem SEK. ;)

paßt inzwischen besser ins :arrow: Diskussionsforum.


Schweift etwas vom Thema ab, aber mir wurde letztens das Maggi abgenommen, weil mehr als 200 ml :( die Pulverbruehe war wieder kein Problem...
_________________
Gentoo on Uptime Project - Larry is a cow
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German) Diskussionsforum All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum