View previous topic :: View next topic |
Author |
Message |
ixo Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
![](images/avatars/1240758456461a0a5f4275d.jpg)
Joined: 09 Jul 2005 Posts: 375
|
Posted: Sun Sep 08, 2013 7:13 am Post subject: [Gelöst] Frage zur Sicherheit von dm-crypt |
|
|
Hallo,
weiß jemand, ob es für root die Möglichkeit gibt, den Master-Key einer mit dm-crypt verschlüsselten Partition (im Klartext) auszulesen, wenn er *nicht* im Besitz einer Passphrase ist?
Da die Verschlüsselung / Entschlüsselung ja im laufenden Betrieb erfolgt, müsste der Master-Key irgendwo im RAM vorliegen - oder gibt es da Tricks, mit denen der Zugriff verhindert / extrem erschwert wird?
Könnte also z.B. jemand, der als root eingeloggt ist und dadurch (nicht-gewollten) Zugriff auf den Master-Key einer gerade verwendeten externen Platte hat, diese später entwenden / low-level kopieren und dann problemlos entschlüsseln?
Grüße, ixo
Last edited by ixo on Sun Sep 08, 2013 8:48 am; edited 1 time in total |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
papahuhn l33t
![l33t l33t](/images/ranks/rank_rect_4.gif)
![](images/avatars/gallery/Loony Toons/Looney_Toons_-_Sylvester.gif)
Joined: 06 Sep 2004 Posts: 626
|
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
ixo Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
![](images/avatars/1240758456461a0a5f4275d.jpg)
Joined: 09 Jul 2005 Posts: 375
|
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
papahuhn l33t
![l33t l33t](/images/ranks/rank_rect_4.gif)
![](images/avatars/gallery/Loony Toons/Looney_Toons_-_Sylvester.gif)
Joined: 06 Sep 2004 Posts: 626
|
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
ixo Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
![](images/avatars/1240758456461a0a5f4275d.jpg)
Joined: 09 Jul 2005 Posts: 375
|
Posted: Sun Sep 08, 2013 8:47 am Post subject: |
|
|
So etwas ähnliches hatte ich auch gerade gefunden. Mit
Code: | dmsetup table --showkeys |
bekommt man gleich alle angezeigt (sofern mehrere verschlüsselte Partitionen vorhanden sind). Hab's gerade ausprobiert.
Damit kann man die Frage wohl als (im negativen Sinne) als gelöst betrachten.
ixo
Edith meint noch: Das heißt, bei einem einmal kompromittierten System muss man den Master Key ändern, d.h. alles umkopieren! |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
|