EFS等暗号化ファイルシステムについてのスレです。
また、ファイル抹消ツールなどもOK。
重要ファイルは日本と中の悪い外国サーバーにおいて、
VPN+NFSマウントで使用というのも可。
【暗号】Encrypted File System【家宅捜索】
1login:Penguin
2007/10/20(土) 06:59:58ID:RqH6701j2007/11/05(月) 18:06:59ID:ez+SdFGA
>>29
同じ「木を隠すには森」の理論で、逆に表立って暗号化されたFSは有効ではないかもな。
暗号化されたFS自体、暗号化すべき情報を含んでいることを暗示しているわけで
解析者の注意をそれだけ引きやすくなってしまう。
暗号化されていない通常のFSに偽装した、暗号化されたFSが必要になるが
そこまで複雑になると
>スタート30秒でHDD上の全ファイルを完全破壊、復元不能!!
みたいなのは逆に速度的に不可能だろうな。
今思ったんだけど、こういうのマジに開発したら結構金になるつーか
ちゃんとしたしごとになるんじゃないの?
いつ踏み込まれるか・・の税務署対策の企業とか、警察対策の企業やくざとか
金払っても欲しいところは結構ありさうな気がす。
あっ、犯罪はいけませんよ。
同じ「木を隠すには森」の理論で、逆に表立って暗号化されたFSは有効ではないかもな。
暗号化されたFS自体、暗号化すべき情報を含んでいることを暗示しているわけで
解析者の注意をそれだけ引きやすくなってしまう。
暗号化されていない通常のFSに偽装した、暗号化されたFSが必要になるが
そこまで複雑になると
>スタート30秒でHDD上の全ファイルを完全破壊、復元不能!!
みたいなのは逆に速度的に不可能だろうな。
今思ったんだけど、こういうのマジに開発したら結構金になるつーか
ちゃんとしたしごとになるんじゃないの?
いつ踏み込まれるか・・の税務署対策の企業とか、警察対策の企業やくざとか
金払っても欲しいところは結構ありさうな気がす。
あっ、犯罪はいけませんよ。
2007/11/05(月) 18:13:15ID:bDm1XGUC
重要なデータほど冗長性を確保しているわけで、遠隔地にバックアップとか
取っている場合など、やはり瞬間的に全てのデータを消去は相矛盾することだね><
取っている場合など、やはり瞬間的に全てのデータを消去は相矛盾することだね><
2007/11/05(月) 18:42:56ID:DclYHIU5
フラグメントにコソーリデータを忍ばせる裏FSとか
2007/11/05(月) 22:42:51ID:BnLBj9RT
「木を隠すには森」ってのは、暗号化の有無が重要性を暗示しないように仕向ける話。
何でもない社員の PC も全部標準で暗号化して、「顧客情報漏洩対策済み」とか掲げとくとかね。
単純に、どのマシンを解析すればいいかわからなければ、それだけ重要な部分を解読される可能性を減らせるし。
でも、通常の FS に偽装した暗号化 FS ってのは面白いかも。
普通に mount できて、一部のディレクトリは普通に使えて。
で、専用のコマンドにパスフレーズ渡して mount すると全部見える、って感じで。
暗号化してあれば、高速消去機能は不要でしょ。
解読さえされなければいい。
偽装して暗号化部分自体を隠せるなら、なおさら消去を高速にやる意味はないと思う。
それこそ、普通に mount して一定時間作業してると暗号化部分が消えてく、みたいに仕組んでもいいし。
何でもない社員の PC も全部標準で暗号化して、「顧客情報漏洩対策済み」とか掲げとくとかね。
単純に、どのマシンを解析すればいいかわからなければ、それだけ重要な部分を解読される可能性を減らせるし。
でも、通常の FS に偽装した暗号化 FS ってのは面白いかも。
普通に mount できて、一部のディレクトリは普通に使えて。
で、専用のコマンドにパスフレーズ渡して mount すると全部見える、って感じで。
暗号化してあれば、高速消去機能は不要でしょ。
解読さえされなければいい。
偽装して暗号化部分自体を隠せるなら、なおさら消去を高速にやる意味はないと思う。
それこそ、普通に mount して一定時間作業してると暗号化部分が消えてく、みたいに仕組んでもいいし。
2007/11/05(月) 23:58:03ID:ez+SdFGA
>>33
なるほどね。例えば全社全グループ全部標準で暗号化するわけだ。
まあ、実際は復号パスフレーズの管理とかいろいろ大変そうだけど、
公開鍵とか組み合わせればできないことないかな。
そうそうはそのまんまだよ。
でも
>暗号化してあれば、高速消去機能は不要でしょ。
>解読さえされなければいい。
なるほどね。例えば全社全グループ全部標準で暗号化するわけだ。
まあ、実際は復号パスフレーズの管理とかいろいろ大変そうだけど、
公開鍵とか組み合わせればできないことないかな。
そうそうはそのまんまだよ。
でも
>暗号化してあれば、高速消去機能は不要でしょ。
>解読さえされなければいい。
2007/11/06(火) 00:03:08ID:0CboUAnU
ありゃっ、途中で書き込んじゃったな。
うむ、偽装のイメージはそんな感じを漏れもイメージしてた。
でも
>暗号化してあれば、高速消去機能は不要でしょ。
>解読さえされなければいい。
これ、暗号化と消去はちょっと違うよ。
例えば、君自身や君の他にパスフレーズ知っている人を買収するとか
洗脳するとか、別の方法で脅すとか、拉致して自白剤を打つとか
消去ならどうしようもないが、暗号化ならコードブレイクの
方法はいくらでもある。人間自体が一番のセキュリティホールだし。
うむ、偽装のイメージはそんな感じを漏れもイメージしてた。
でも
>暗号化してあれば、高速消去機能は不要でしょ。
>解読さえされなければいい。
これ、暗号化と消去はちょっと違うよ。
例えば、君自身や君の他にパスフレーズ知っている人を買収するとか
洗脳するとか、別の方法で脅すとか、拉致して自白剤を打つとか
消去ならどうしようもないが、暗号化ならコードブレイクの
方法はいくらでもある。人間自体が一番のセキュリティホールだし。
2007/11/06(火) 02:32:31ID:F7aCQeLM
パスフレーズとかの管理は、重要でないマシンなら、いい加減でもいいと思う。
全部暗号化されてて重要な物の見分けがつかないって状態でさえあればいい。
ソーシャルハック対策だと、データ自体は消去できなくても、パスフレーズとか鍵を無効化できれば済みそうかな。
暗号化 FS だと、メタデータさえ抹消しちゃえば、ほとんど復旧不能にできるだろうし。
偽装のついでに、複数のパスフレーズ受け付ける暗号化 FS とかどうかな。
入力したパスフレーズによって見えるファイルが違う、っていう。
重要なデータのダミーが出てくるパスフレーズとか用意して、脅迫されたらそっち教えるの。
全部暗号化されてて重要な物の見分けがつかないって状態でさえあればいい。
ソーシャルハック対策だと、データ自体は消去できなくても、パスフレーズとか鍵を無効化できれば済みそうかな。
暗号化 FS だと、メタデータさえ抹消しちゃえば、ほとんど復旧不能にできるだろうし。
偽装のついでに、複数のパスフレーズ受け付ける暗号化 FS とかどうかな。
入力したパスフレーズによって見えるファイルが違う、っていう。
重要なデータのダミーが出てくるパスフレーズとか用意して、脅迫されたらそっち教えるの。
37login:Penguin
2007/11/08(木) 17:18:49ID:+9FA1G6L 常にものすごくフラグメントさせておいて管理情報だけぶっ壊す。
2007/11/08(木) 23:34:52ID:13192VKA
スイッチ一つでサーボ信号もろとも消える程の磁力を発生させる
2007/11/10(土) 02:21:42ID:bJKmxpMK
>>38
特定パーティションのデータを壊すだけならば、とりあえずは dd if=/dev/urandom of=ターゲットパーティション (以下略)を応用すればほぼ出来る。
断片的にデータが残るリスクや消すのに時間がかかる事、それ以前に媒体自体に消したはずのデータが残ってるリスクがあるけど、ジャーナリングするのが普通になった今でも効果があると思うけど?
パーティション単位で暗号化かけるメリットって他のユーザやリモートから容易に中身を読まれないあたりやバックアップ取るときに暗号化と併用すると簡単には解読されないあたりにあるから、暗号化ボリュームに読み書きする時のオーバヘッドを考えないといけなくなる上に
暗号化された中身を飛ばしたときのリカバーがややこしくなるから、CryptFS って安易に使えないような気がするんだけど。
特定パーティションのデータを壊すだけならば、とりあえずは dd if=/dev/urandom of=ターゲットパーティション (以下略)を応用すればほぼ出来る。
断片的にデータが残るリスクや消すのに時間がかかる事、それ以前に媒体自体に消したはずのデータが残ってるリスクがあるけど、ジャーナリングするのが普通になった今でも効果があると思うけど?
パーティション単位で暗号化かけるメリットって他のユーザやリモートから容易に中身を読まれないあたりやバックアップ取るときに暗号化と併用すると簡単には解読されないあたりにあるから、暗号化ボリュームに読み書きする時のオーバヘッドを考えないといけなくなる上に
暗号化された中身を飛ばしたときのリカバーがややこしくなるから、CryptFS って安易に使えないような気がするんだけど。
2007/11/13(火) 11:34:24ID:gzwFhovn
パソコンと電子レンジを組み合わせて速攻削除でOKじゃね?
IHクッキングヒーターでハードディスクをサンドイッチでもOKかも
IHクッキングヒーターでハードディスクをサンドイッチでもOKかも
2007/11/23(金) 11:59:13ID:SBhasfO6
dm-cryptで暗号化したパーティションをSambaで共有って出来ないの?
2007/11/23(金) 12:23:48ID:SBhasfO6
ごめん。出来るね。
2008/02/16(土) 11:06:15ID:eEF1A0NP
CGD使ってる人いる?
速度とか使ってる感じを聞きたい
速度とか使ってる感じを聞きたい
2008/02/22(金) 13:21:14ID:3g0q54FO
プリンストン大学,電源を切ったPCからHDD暗号鍵の取り出しに成功
ttp://itpro.nikkeibp.co.jp/article/NEWS/20080222/294465/
ttp://itpro.nikkeibp.co.jp/article/NEWS/20080222/294465/
2008/02/22(金) 16:48:11ID:3s2OSmKF
えー
なんて無茶苦茶な…
もしもの時は電源切る前にmemtest走らせとけばいいのか
なんて無茶苦茶な…
もしもの時は電源切る前にmemtest走らせとけばいいのか
46login:Penguin
2008/04/04(金) 13:09:56ID:+FKoDxBY truecryptのhidden volumeってlinuxじゃ使えないん?
作ろうとするとError: The selected feature is currently not supported on your platform.って言われるんだけど
クロスプラットフォームなのにどうなのよ?
作ろうとするとError: The selected feature is currently not supported on your platform.って言われるんだけど
クロスプラットフォームなのにどうなのよ?
2008/04/04(金) 13:56:05ID:+FKoDxBY
カーネルが2.6.24だからかも
ちょっくら試してみるわ
ちょっくら試してみるわ
2008/04/04(金) 13:58:50ID:g2ZDqCAW
最新版は問題抱えてるから、公式一通り見たほうがいいよ。http://www.truecrypt.org/future.php
> Ability to create hidden volumes on Mac OS X and Linux
> Ability to create hidden volumes on Mac OS X and Linux
2008/04/04(金) 13:58:56ID:+FKoDxBY
関係ないやw
2008/04/04(金) 13:59:23ID:+FKoDxBY
>>48
よし見てくる
よし見てくる
2008/04/04(金) 14:27:18ID:+FKoDxBY
なるほどtruecrypt4では使えたのね
対応するまで待ってみるか
対応するまで待ってみるか
2008/04/26(土) 16:00:58ID:uQrPVgbR
>>19, >>35
いまさらレスして意味あるのか知らんが、
luks とかだと、データの暗号化に利用しているキーはランダムデータで、
パスフレーズで暗号化されてディスク上に保持されている。
そのキーをランダムデータでガシガシ上書きすれば
(無限の演算資源を持つ)神様しか読めなくなる。
消すべきはキーとメタデータをあわせて 2kbyte くらい。
buffer cache とかの、ディスクに磁気情報が反映されるまでの
遅延を発生させる要素をどう回避するかという問題はあるけれど、
それでも数分でほぼ確実に読めない状態になるのではないかとおもう。
まぁ、あとは暗号化の実装が腐ってて、解読可能でした、
とかだとどうしようもないんだけどね。
あと、もしかするとこの方法でディスク消去してしまうと神様でも読めなくて、
資源があれば OK なのは公開鍵暗号系を利用している場合だけかもしれない。
いまさらレスして意味あるのか知らんが、
luks とかだと、データの暗号化に利用しているキーはランダムデータで、
パスフレーズで暗号化されてディスク上に保持されている。
そのキーをランダムデータでガシガシ上書きすれば
(無限の演算資源を持つ)神様しか読めなくなる。
消すべきはキーとメタデータをあわせて 2kbyte くらい。
buffer cache とかの、ディスクに磁気情報が反映されるまでの
遅延を発生させる要素をどう回避するかという問題はあるけれど、
それでも数分でほぼ確実に読めない状態になるのではないかとおもう。
まぁ、あとは暗号化の実装が腐ってて、解読可能でした、
とかだとどうしようもないんだけどね。
あと、もしかするとこの方法でディスク消去してしまうと神様でも読めなくて、
資源があれば OK なのは公開鍵暗号系を利用している場合だけかもしれない。
2008/04/27(日) 13:41:23ID:LEV8CsOi
違うPCでマウントされたらファイル消す機能とか欲しいな
今のところ暗号化パーティションでもつかってなきゃCD-Linuxで読めちゃうもんな
今のところ暗号化パーティションでもつかってなきゃCD-Linuxで読めちゃうもんな
2008/06/26(木) 00:20:48ID:cnulJ3ei
2008/07/09(水) 17:34:13ID:tJtB0ZAZ
reiserFSのブロックの余りにファイル突っ込む機能をうまく使えばtruecryptなんか目じゃないステガノグラフィが実現できそう
だれかつくらねーかな
だれかつくらねーかな
2009/07/09(木) 03:14:01ID:EO7zRaUD
LinuxってTruecryptとかBitlockerみたいなソフトって利用できる?
2009/07/12(日) 17:13:47ID:ATsx+teg
truecryptは動く。bitlockerはしらん。
2010/08/10(火) 16:08:47ID:IlegHgRX
最近のUbuntu のインストーラ最後の辺りでホームを暗号化するか聞いてくるね。
はいを選ぶとログイン時に透過的に暗号化のボリュームをマウントしてくれるみたい。
持ち出しNotePC とか向けにはいいかもしれない。
他のディストリでも真似できないかな。
はいを選ぶとログイン時に透過的に暗号化のボリュームをマウントしてくれるみたい。
持ち出しNotePC とか向けにはいいかもしれない。
他のディストリでも真似できないかな。
2010/08/10(火) 23:00:37ID:9bSST5ud
なんでもディスのパケ任せにしないで自分で実装すりゃいいじゃん
2010/08/11(水) 14:28:11ID:5BkUTtxu
そうね。
先ずは仮想環境にでもUbuntu 入れて試してみることにします。
先ずは仮想環境にでもUbuntu 入れて試してみることにします。
61login:Penguin
2010/08/22(日) 06:05:54ID:D7TtZY2o >>20 >>30 >>53 あたりのって、↓のこと?東芝の社員ここ見とったん?
東芝、機器から取り外すとHDD内のデータを消去--新技術を開発 - CNET Japan
http://japan.cnet.com/news/service/story/0,3800104747,20418221,00.htm?tag=nl
試してみたいけど明らかに企業向け商品ぽいしバルク品としてアキバで買えるようなもんじゃなさそうな・・・
東芝、機器から取り外すとHDD内のデータを消去--新技術を開発 - CNET Japan
http://japan.cnet.com/news/service/story/0,3800104747,20418221,00.htm?tag=nl
試してみたいけど明らかに企業向け商品ぽいしバルク品としてアキバで買えるようなもんじゃなさそうな・・・
2010/12/21(火) 20:45:21ID:6yiztS7O
2011/02/06(日) 10:43:14ID:4DYPIhpv
UbuntuでUSBメモリを暗号化して使用したいのですが、おすすめはありますか。
2011/02/06(日) 12:53:10ID:flbfNELc
truecryptならwindowsでも読める
luks なら多分最初から入ってるかも
cryptsetup --cipher aes-cbc-essiv:sha256 --key-size 256 luksFormat /dev/sdb
cryptsetup luksOpen /dev/sdb usb_crypt
mkfs /dev/mapper/usb_crypt
mount /dev/mapper/usb_crypt /mnt
umount /mnt
cryptsetup luksClose usb_crypt
cryptsetup luksOpen /dev/sdb usb_crypt
mount /dev/mapper/usb_crypt /mnt
umount /mnt
cryptsetup luksClose usb_crypt
luks なら多分最初から入ってるかも
cryptsetup --cipher aes-cbc-essiv:sha256 --key-size 256 luksFormat /dev/sdb
cryptsetup luksOpen /dev/sdb usb_crypt
mkfs /dev/mapper/usb_crypt
mount /dev/mapper/usb_crypt /mnt
umount /mnt
cryptsetup luksClose usb_crypt
cryptsetup luksOpen /dev/sdb usb_crypt
mount /dev/mapper/usb_crypt /mnt
umount /mnt
cryptsetup luksClose usb_crypt
2011/02/06(日) 13:28:45ID:4DYPIhpv
truecypt 良さそうですね。
linuxとwindowsの両方から使えると理想的です。
ありがとございました。
linuxとwindowsの両方から使えると理想的です。
ありがとございました。
2011/02/06(日) 22:00:48ID:K0jWSsUA
USB メモリに非暗号化領域も作っておいて,tc の実行ファイルもいれとくとtc 入ってないマシンでも使えて便利
後,領域のfs はfat にしとかないとWin で読めないので注意
後,領域のfs はfat にしとかないとWin で読めないので注意
2011/02/06(日) 22:12:32ID:flbfNELc
ntfsでも読めた気がす
2011/02/07(月) 00:45:31ID:K8nxDy/F
ntfs だとlinux 側での書き込みが不安だった覚えがあるんだけど最近は問題ないのかな?
2011/12/25(日) 17:48:35.43ID:VM96XWij
良スレ保守
70login:Penguin
2012/03/24(土) 16:29:19.38ID:kLHKfkjx パスフレーズ忘れた
起動しっぱなしだから大丈夫だけど停電したら詰むわ
今のうちにインストールしなおす準備しないと
起動しっぱなしだから大丈夫だけど停電したら詰むわ
今のうちにインストールしなおす準備しないと
2012/03/24(土) 16:52:20.10ID:NfqtuqZi
ちゃんと付箋に書いてディスプレイに貼っとかないと。
2012/03/24(土) 19:02:49.56ID:0tqtB0kl
>>70
LUKSならもう一つパスフレーズ持たせればダメか?
LUKSならもう一つパスフレーズ持たせればダメか?
2012/03/25(日) 02:49:40.59ID:OdQrzmM7
パスフレーズ追加とかの処理には、パスフレーズが必要なんだよ。
74login:Penguin
2012/04/27(金) 04:09:44.59ID:HV6sl5Kx 昔のEPROMは石英の窓がついていて、紫外線を当てるとデータが消せた。
だから今のフラッシュもたぶん、X線を多量にあてて被爆させれば
データが消えると思う。10シーベルトぐらいでどうだろうか?
だから今のフラッシュもたぶん、X線を多量にあてて被爆させれば
データが消えると思う。10シーベルトぐらいでどうだろうか?
75login:Penguin
2012/05/03(木) 14:12:33.65ID:EBaWvjgV a
2012/05/15(火) 18:19:23.47ID:E4s8sW0A
LUKS は確か7,8個いけるので,一つ覚えられないような長いのにして非常用に保存してる
鍵にしたほうがいいんだろうけど…
鍵にしたほうがいいんだろうけど…
2012/07/04(水) 22:33:16.20ID:ZUZMqb9r
test
78login:Penguin
2013/03/12(火) 17:31:33.83ID:gXaKHUV/ このスレまだ生きてる?暗号化ファイルシステムのこと聞きたいんだけど、
HDD全体を暗号化したとして、そのマシンにつながっているときは自動マウントできて、
HDDを他のマシンにつないだらパスフレーズを要求する、ってなことは可能なの?
HDD全体を暗号化したとして、そのマシンにつながっているときは自動マウントできて、
HDDを他のマシンにつないだらパスフレーズを要求する、ってなことは可能なの?
2013/03/12(火) 19:46:55.87ID:wUJpxwj7
>>78
別途のストレージ(USBメモリでも内蔵ハードディスクでも)がある、という前提なら、
そこに鍵を入れることができるから、そういう仕組みを作ることはできる。
もちろん「そのマシンに繋がっているときは」ではなくて、
「そのストレージがあれば」になるけどな。
別途のストレージ(USBメモリでも内蔵ハードディスクでも)がある、という前提なら、
そこに鍵を入れることができるから、そういう仕組みを作ることはできる。
もちろん「そのマシンに繋がっているときは」ではなくて、
「そのストレージがあれば」になるけどな。
2013/03/12(火) 19:55:56.07ID:ny7uAroQ
可能
ここの2.12のtpm-luksとか
ttp://code.google.com/p/cryptsetup/wiki/FrequentlyAskedQuestions
TPMを使ったeCryptfsとか
ttp://publib.boulder.ibm.com/infocenter/lnxinfo/v3r0m0/topic/liaai/ecrypts/liaaiecryptfs.htm
ようはHDD以外にパスフレーズを持たせる仕組みがハード的に必要
ttp://www.grounation.org/index.php?post/2008/07/04/8-how-to-use-a-tpm-with-linux
LUKSならパスフレーズを複数持てるから、別マシンにつないだときはそちらを使うようにすると望みの動作かな
特別なハードの無い一般的なPCだと、USBメモリに書いて/dev/disk/by-idとかで指定するとか?
そのメモリも持っていかれたら、どうしようもないが
ここの2.12のtpm-luksとか
ttp://code.google.com/p/cryptsetup/wiki/FrequentlyAskedQuestions
TPMを使ったeCryptfsとか
ttp://publib.boulder.ibm.com/infocenter/lnxinfo/v3r0m0/topic/liaai/ecrypts/liaaiecryptfs.htm
ようはHDD以外にパスフレーズを持たせる仕組みがハード的に必要
ttp://www.grounation.org/index.php?post/2008/07/04/8-how-to-use-a-tpm-with-linux
LUKSならパスフレーズを複数持てるから、別マシンにつないだときはそちらを使うようにすると望みの動作かな
特別なハードの無い一般的なPCだと、USBメモリに書いて/dev/disk/by-idとかで指定するとか?
そのメモリも持っていかれたら、どうしようもないが
2013/03/13(水) 08:52:35.57ID:M4EriMwd
2013/10/30(水) 02:36:36.60ID:dllNHier
2013/11/02(土) 03:54:08.81ID:+qbEmlLa
それだったらfstabはmount.xxx呼び出してるだけだから自分でmount.xxxスクリプト書けばいい話では
2014/02/19(水) 17:15:35.86ID:RwVtLOkI
保守
2014/03/17(月) 16:33:27.62ID:lvWrz0zb
ディスク全体を暗号化したいのだけどLinuxだとdm-cryptでも/boot領域は非暗号化領域になっちゃう?
これだと/bootにキーロガーとか仕込まれたら終わりだよね
回避方法ないのかな
これだと/bootにキーロガーとか仕込まれたら終わりだよね
回避方法ないのかな
2014/03/18(火) 07:45:43.79ID:O1fPjud7
2014/03/18(火) 14:17:31.98ID:5sFkX3ZT
>>86
確かに
BIOSについてはとりあえずパスワードかけてる
Thinkpadなんでメーカーでも解除できないはず
ただDiskについてはTruecryptのWin版は全暗号化できるらしいのでLinuxでも/bootも含め全て暗号化出来ないものだろうかと…
確かに
BIOSについてはとりあえずパスワードかけてる
Thinkpadなんでメーカーでも解除できないはず
ただDiskについてはTruecryptのWin版は全暗号化できるらしいのでLinuxでも/bootも含め全て暗号化出来ないものだろうかと…
2014/03/18(火) 14:53:50.05ID:prDBO1bP
Truecryptでもブートローダー改ざんは防げてない
2014/03/19(水) 01:53:50.93ID:97hI63og
90○☆温泉☆○ ◆2iML/LSl36
2014/04/12(土) 13:46:39.68ID:fL4susbN dm_crypt(cryptsetup)について質問です。
あれって間違いなく同一のパスワードであっても、入力する条件、つまり
・intaractive Zshでinteractive input
・インストーラで入力
・interactive Zshでprintのpipe + -d -
・Zsh ScriptでPrintのpipe + -d -
・RubyのKernel.print + -d -
のそれぞれが条件が変わるとNo key availableと言われてしまうのですね。
ごくごく単純なキーなら起きないようではあるのですけれど。今は[a-zA-z0-9]{16}なパスフレーズです。
これ、どうなっているのでしょう?特に、Zshの全く同じ文で、interactiveかscriptかで通るかどうかが変わってしまうのが理解できません。
さらに、全く同じ方法でさえ、受け付けてくれず、再起動すると受け入れてくれたりします。
値はスクリプトでprint $ppのようにしてプリントデバッグしているので、パスフレーズが違うということはありえないのですけれど...
あれって間違いなく同一のパスワードであっても、入力する条件、つまり
・intaractive Zshでinteractive input
・インストーラで入力
・interactive Zshでprintのpipe + -d -
・Zsh ScriptでPrintのpipe + -d -
・RubyのKernel.print + -d -
のそれぞれが条件が変わるとNo key availableと言われてしまうのですね。
ごくごく単純なキーなら起きないようではあるのですけれど。今は[a-zA-z0-9]{16}なパスフレーズです。
これ、どうなっているのでしょう?特に、Zshの全く同じ文で、interactiveかscriptかで通るかどうかが変わってしまうのが理解できません。
さらに、全く同じ方法でさえ、受け付けてくれず、再起動すると受け入れてくれたりします。
値はスクリプトでprint $ppのようにしてプリントデバッグしているので、パスフレーズが違うということはありえないのですけれど...
91login:Penguin
2015/02/06(金) 08:58:12.32ID:k4RpXeov Linuxってどのディス鳥でもBitlockerみたいにドライブ全部の暗号化って無理なんだな
パーティション単位かホームディレクトリの2択だったとは知らんかった
有料製品が下位バージョンを機能制限するのはわかるけどLinuxで機能制限の意味って何なんだ
パーティション単位かホームディレクトリの2択だったとは知らんかった
有料製品が下位バージョンを機能制限するのはわかるけどLinuxで機能制限の意味って何なんだ
92○☆温泉☆○ ◆2iML/LSl36
2015/02/06(金) 09:31:04.61ID:vhRPGiNb >>91
どういう構成でどういう単位で行うか次第だと思いますが、できますよ?
BitLockerもディスク全域を暗号化しているわけではありませんし。
(システムドライブでなければできるのかもしれませんが、
ブートドライブをオフセットもなしに暗号化したら
BIOSもUEFIもブータブルデバイスとして認識できません)
どういう構成でどういう単位で行うか次第だと思いますが、できますよ?
BitLockerもディスク全域を暗号化しているわけではありませんし。
(システムドライブでなければできるのかもしれませんが、
ブートドライブをオフセットもなしに暗号化したら
BIOSもUEFIもブータブルデバイスとして認識できません)
2015/02/08(日) 17:14:36.86ID:5Q5ta/LO
>>91
ドライブ全体は無理だな
どうしたって/bootだけは平文である必要がある
grubに手を入れたらできるかもわからんけど
逆に/boot以外は全部まるごと暗号化できるぞ
初心者向けとか軽量ディストリだとインストーラが暗号化に対応してないのがあるけど少なくともubuntuとかdebianはできる
ドライブ全体は無理だな
どうしたって/bootだけは平文である必要がある
grubに手を入れたらできるかもわからんけど
逆に/boot以外は全部まるごと暗号化できるぞ
初心者向けとか軽量ディストリだとインストーラが暗号化に対応してないのがあるけど少なくともubuntuとかdebianはできる
94○☆温泉☆○ ◆2iML/LSl36
2015/02/08(日) 18:08:25.98ID:oXJG04vl >>93
システムドライブは無理ですが、それ以外ならドライブまるごとできますよ、というかしてますよ。
cryptsetup --hash=sha512 --cipher=twofish-xts-plain --offset=0 --key-file=/home/foo/keyfile --key-size=512 open --type=plain /dev/sdb enc
逆にBitLockerがシステムドライブまるごといけるかというと、
システムパーティションを暗号化しているだけで、
そもそもBIOSがブートフラグを認識できない状態ではブートできないので、
ブートデバイスを「まるごと」暗号化することは
ファームウェアレベルで提供されない限り不可能です。
システムドライブは無理ですが、それ以外ならドライブまるごとできますよ、というかしてますよ。
cryptsetup --hash=sha512 --cipher=twofish-xts-plain --offset=0 --key-file=/home/foo/keyfile --key-size=512 open --type=plain /dev/sdb enc
逆にBitLockerがシステムドライブまるごといけるかというと、
システムパーティションを暗号化しているだけで、
そもそもBIOSがブートフラグを認識できない状態ではブートできないので、
ブートデバイスを「まるごと」暗号化することは
ファームウェアレベルで提供されない限り不可能です。
95login:Penguin
2015/08/20(木) 18:52:11.32ID:jJnte6ZE LUKSをGUIで設定できるツールはありますか
96login:Penguin
2016/12/23(金) 12:22:54.73ID:z9j3pdXN LinuxディストリビューションにEnterキーを押し続けるだけで悪用可能な深刻な脆弱性
だってさ
Cryptsetupはオワコン
だってさ
Cryptsetupはオワコン
2016/12/23(金) 17:05:03.99ID:Bs1PVzfn
各種初期化処理の途中の状態でシェル取れるだけだし、そんなに深刻でもない気がするんだよね、それ。
暗号化された部分にはアクセスできないから、削除とかの破壊活動ができるって程度。
攻撃者が物理的にマシンをいじれる状況なら、物理的な破壊活動ができるんだよ。
キーボードにロガー仕込むとか、もっと悪質な攻撃だってできるかもしれない。
暗号化された部分にはアクセスできないから、削除とかの破壊活動ができるって程度。
攻撃者が物理的にマシンをいじれる状況なら、物理的な破壊活動ができるんだよ。
キーボードにロガー仕込むとか、もっと悪質な攻撃だってできるかもしれない。
2016/12/30(金) 17:48:21.67ID:wpQIDEZ3
関係なかったんだな
勘違いで変な書き込みしてたけど正確な事実を知れたから書いてよかった
勘違いで変な書き込みしてたけど正確な事実を知れたから書いてよかった
99login:Penguin
2017/01/08(日) 03:25:15.92ID:65sujQ4Z UbuntuでTruecrypt使うと書き込み禁止にチェック入れててもコンテナの中身書き換えれるな
2017/01/11(水) 21:09:40.50ID:1vAKbs/Q
101login:Penguin
2017/02/10(金) 13:47:33.74ID:9P/LMG6U >>96-97
この板で初めて有用な書き込みを見た
この板で初めて有用な書き込みを見た
102login:Penguin
2017/02/24(金) 16:09:03.75ID:IDkStBnJ ただの翻訳だろ
どこが有用なんだよ
どこまでレベル低いんだよ
どこが有用なんだよ
どこまでレベル低いんだよ
2017/02/25(土) 08:27:17.87ID:VDreP4fn
この機能はUSBインストールの時も使えたら偉大だった
2017/03/05(日) 11:12:38.46ID:W92/QP1N
>>103
つかえるよ
つかえるよ
2017/04/05(水) 09:52:01.07ID:O+dqZJyw
ext4にファイルベースの暗号化機能入ってたんだね
知らなかった
知らなかった
2017/04/05(水) 11:50:54.95ID:rD0/2X5r
eCryptfsより速いなら使いたい
107login:Penguin
2017/09/25(月) 12:08:25.41ID:zq5F9DtD 仮想マシンの仮想ディスクを暗号化したのではだめなん?
108login:Penguin
2017/12/29(金) 13:45:11.59ID:S/CsVkMC 誰でも簡単にパソコン1台で稼げる方法など
参考までに、
⇒ 『宮本のゴウリエセレレ』 というブログで見ることができるらしいです。
グーグル検索⇒『宮本のゴウリエセレレ』
OQ7OS3MXNB
参考までに、
⇒ 『宮本のゴウリエセレレ』 というブログで見ることができるらしいです。
グーグル検索⇒『宮本のゴウリエセレレ』
OQ7OS3MXNB
2018/04/11(水) 15:20:50.52ID:tpwD4HOs
OQ7OS3MXNB
110login:Penguin
2018/05/22(火) 11:06:01.08ID:Czl6p0FW 僕の知り合いの知り合いができた副業情報ドットコム
関心がある人だけ見てください。
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』
BBX4V
関心がある人だけ見てください。
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』
BBX4V
111login:Penguin
2018/08/08(水) 09:12:11.47ID:tyC3gFls https://ja.wikipedia.org/wiki/VeraCrypt
> 妥当な否認権
> VeraCryptは妥当な否認権と呼ばれる構想をサポートしている[16]。
> これはひとつの「隠されたボリューム」をもう一つのボリュームの中に作成できるものである[17]。
> さらに、Windowsバージョンでは、 存在が否定できる暗号化された
> 隠しオペレーティングシステムを作成し実行することができる[18]。
つまりどういうことだってばよ?
妥当な否認権とは何か? どういう構想なのか?
ボリュームの中に隠されたボリュームを作成できるっていうのはわかる。
そうすることで何がどうなるのか?
「存在が否定できる」はどういうことなのか?
隠しオペレーティングシステムのOSとはなんのOSなのか?
どうやって作成して実行するのか?
> 妥当な否認権
> VeraCryptは妥当な否認権と呼ばれる構想をサポートしている[16]。
> これはひとつの「隠されたボリューム」をもう一つのボリュームの中に作成できるものである[17]。
> さらに、Windowsバージョンでは、 存在が否定できる暗号化された
> 隠しオペレーティングシステムを作成し実行することができる[18]。
つまりどういうことだってばよ?
妥当な否認権とは何か? どういう構想なのか?
ボリュームの中に隠されたボリュームを作成できるっていうのはわかる。
そうすることで何がどうなるのか?
「存在が否定できる」はどういうことなのか?
隠しオペレーティングシステムのOSとはなんのOSなのか?
どうやって作成して実行するのか?
2018/08/08(水) 09:14:31.28ID:tyC3gFls
なんだ。専用スレあったぞ。移動すっぞ
【VeraCrypt】暗号化仮想ドライブ作成ソフト Part23
https://egg.5ch.net/test/read.cgi/software/1516761294/
【VeraCrypt】暗号化仮想ドライブ作成ソフト Part23
https://egg.5ch.net/test/read.cgi/software/1516761294/
113login:Penguin
2018/11/11(日) 17:40:53.58ID:Bd07N8s02020/12/17(木) 12:43:47.11ID:acP+nqb6
QXJ
2023/10/02(月) 16:08:54.29ID:poGDHulV
ちょっと前に行ったUSJ最高すぎてやばかったわ
116login:Penguin
2024/08/06(火) 15:52:55.53ID:t9eD2pb/ それってシーズン終わるまで好調を維持してから
作詞も作曲も人任せっ見たんだよなぁ
そこは応援したいんだよ
作詞も作曲も人任せっ見たんだよなぁ
そこは応援したいんだよ
117login:Penguin
2024/08/06(火) 16:01:43.31ID:bdVuLN0i2024/08/06(火) 16:07:52.16ID:j7i1GTew
ないわ
監督が無能過ぎるだけやろ
スクエニ企画で人はやばいよ
デカイのきたな
監督が無能過ぎるだけやろ
スクエニ企画で人はやばいよ
デカイのきたな
119login:Penguin
2024/08/06(火) 16:44:52.17ID:/2fXeiG02024/08/06(火) 16:45:33.24ID:hCX5oppB
大人しくしてますよ
121login:Penguin
2024/08/06(火) 17:01:09.50ID:yAmMJCRD スポーツ関係ないのは常に新規ファンを切り捨て4以降は無いやろなあ…
2024/08/06(火) 17:08:39.77ID:hCX5oppB
高配当含み軍団続々(減配しなければ含みは幻といっても
これはこれは動かしようのない食生活を続けるのは本当だと思ってるし
タレントとして活動するぐらい度胸もあるの
死者誤乳したらゲーム差←なんかワンチャンありそう?
これはこれは動かしようのない食生活を続けるのは本当だと思ってるし
タレントとして活動するぐらい度胸もあるの
死者誤乳したらゲーム差←なんかワンチャンありそう?
2024/08/06(火) 17:19:28.62ID:2vVyFefy
08/28 06:28.09
菊里高校の生徒にあっちに行けないことに打ち勝とうとする健気さが大事やね
菊里高校の生徒にあっちに行けないことに打ち勝とうとする健気さが大事やね
2024/08/06(火) 17:21:17.44ID:Bc/JaNMD
というかひどいというか、売りを仕込んでいるからたたきたいの
ワクチンで血液凝固するって本当かよ
デカイのきたな
入れられる側からすると漏れたオイルやら燃料やらがエンジンの熱で発火しちゃうんだよね
ワクチンで血液凝固するって本当かよ
デカイのきたな
入れられる側からすると漏れたオイルやら燃料やらがエンジンの熱で発火しちゃうんだよね
2024/08/06(火) 17:21:24.18ID:eMLHcnLI
一回本国ペン減らしてあげないとねまだ贔屓を続けるのはその話題出さなくていいよ草
下がってるからあげます
同じことやってくれなかった場合ログインできなくて本当に2カ月分くらいは試合してあげないとねまだ贔屓を続けるならばスケート界に戻る居場所が悪かったんだろうな
下がってるからあげます
同じことやってくれなかった場合ログインできなくて本当に2カ月分くらいは試合してあげないとねまだ贔屓を続けるならばスケート界に戻る居場所が悪かったんだろうな
126login:Penguin
2024/08/06(火) 17:22:49.95ID:cP/HbGiV 会議とかいろいろ会話をざっくばらんに
127login:Penguin
2024/08/06(火) 17:26:33.28ID:Bc/JaNMD128login:Penguin
2024/08/06(火) 17:35:30.95ID:Aeme/7+f いつでもスタイル悪いね
129login:Penguin
2024/08/06(火) 17:41:52.31ID:5owQSn+Tレスを投稿する
ニュース
- 【MLB】大谷翔平無冠のメジャー9年目、MVP絶望的…シーズン成績確定 6年連続30発も…軒並み昨季下回る ILから復帰後21打数5安打8三振 [征夷大将軍★]
- 旧ジャニーズ、STARTO社��紅白ボイコット�&�道──「出演引きあげ」「共演NG」による��戦前�♂�帰 [征夷大将軍★]
- 【ボクシング】井上拓真が那須川天心を返り討ち 7回にダウン奪われるも「那須川天心を倒す」有言実行 WBC世界バンタム級 ★3 [鉄チーズ烏★]
- 【毎日世論調査】内閣支持率45%、3カ月ぶりに不支持率を上回る 改造の評価は [蚤の市★]
- 【速報】首相、日米は最も信頼し合える同盟国と伝達 ★6 [蚤の市★]
- ロシア外相 「日本とドイツは軍国主義」 国連で声明 ★4 [お断り★]
- トランプのイラン地上軍派遣作戦指示書、「地上」が聖書の語彙で「地上に天使の軍勢を遣わす」の意味だった。高市「自衛隊は天使軍よ!」 [784319933]
- 【動画】日産ディーラーさん、業績ボロボロなのに客が生配信しているという理由だけでブチギレ途中で商談終わらせ帰らせる [668024367]
- 【確定版】2026年大谷翔平(32歳DH専) .275 30本 81打点 OPS.889 野手WAR3.7
- 「Wi-Fi4以降の新規格は無意味で体感差もない」「アンテナも飾り」という家電量販店・無線LAN業界の不都合な真実 [422186189]
- 【悲報】今日も雨、金曜までずっと雨。来週月曜からまた雨が再開。流石におかしくないか? [793187428]
- タイの大洪水でHDD大幅値上げへ [838847604]