EFS等暗号化ファイルシステムについてのスレです。
また、ファイル抹消ツールなどもOK。
重要ファイルは日本と中の悪い外国サーバーにおいて、
VPN+NFSマウントで使用というのも可。
【暗号】Encrypted File System【家宅捜索】
1login:Penguin
2007/10/20(土) 06:59:58ID:RqH6701j2007/11/05(月) 18:42:56ID:DclYHIU5
フラグメントにコソーリデータを忍ばせる裏FSとか
2007/11/05(月) 22:42:51ID:BnLBj9RT
「木を隠すには森」ってのは、暗号化の有無が重要性を暗示しないように仕向ける話。
何でもない社員の PC も全部標準で暗号化して、「顧客情報漏洩対策済み」とか掲げとくとかね。
単純に、どのマシンを解析すればいいかわからなければ、それだけ重要な部分を解読される可能性を減らせるし。
でも、通常の FS に偽装した暗号化 FS ってのは面白いかも。
普通に mount できて、一部のディレクトリは普通に使えて。
で、専用のコマンドにパスフレーズ渡して mount すると全部見える、って感じで。
暗号化してあれば、高速消去機能は不要でしょ。
解読さえされなければいい。
偽装して暗号化部分自体を隠せるなら、なおさら消去を高速にやる意味はないと思う。
それこそ、普通に mount して一定時間作業してると暗号化部分が消えてく、みたいに仕組んでもいいし。
何でもない社員の PC も全部標準で暗号化して、「顧客情報漏洩対策済み」とか掲げとくとかね。
単純に、どのマシンを解析すればいいかわからなければ、それだけ重要な部分を解読される可能性を減らせるし。
でも、通常の FS に偽装した暗号化 FS ってのは面白いかも。
普通に mount できて、一部のディレクトリは普通に使えて。
で、専用のコマンドにパスフレーズ渡して mount すると全部見える、って感じで。
暗号化してあれば、高速消去機能は不要でしょ。
解読さえされなければいい。
偽装して暗号化部分自体を隠せるなら、なおさら消去を高速にやる意味はないと思う。
それこそ、普通に mount して一定時間作業してると暗号化部分が消えてく、みたいに仕組んでもいいし。
2007/11/05(月) 23:58:03ID:ez+SdFGA
>>33
なるほどね。例えば全社全グループ全部標準で暗号化するわけだ。
まあ、実際は復号パスフレーズの管理とかいろいろ大変そうだけど、
公開鍵とか組み合わせればできないことないかな。
そうそうはそのまんまだよ。
でも
>暗号化してあれば、高速消去機能は不要でしょ。
>解読さえされなければいい。
なるほどね。例えば全社全グループ全部標準で暗号化するわけだ。
まあ、実際は復号パスフレーズの管理とかいろいろ大変そうだけど、
公開鍵とか組み合わせればできないことないかな。
そうそうはそのまんまだよ。
でも
>暗号化してあれば、高速消去機能は不要でしょ。
>解読さえされなければいい。
2007/11/06(火) 00:03:08ID:0CboUAnU
ありゃっ、途中で書き込んじゃったな。
うむ、偽装のイメージはそんな感じを漏れもイメージしてた。
でも
>暗号化してあれば、高速消去機能は不要でしょ。
>解読さえされなければいい。
これ、暗号化と消去はちょっと違うよ。
例えば、君自身や君の他にパスフレーズ知っている人を買収するとか
洗脳するとか、別の方法で脅すとか、拉致して自白剤を打つとか
消去ならどうしようもないが、暗号化ならコードブレイクの
方法はいくらでもある。人間自体が一番のセキュリティホールだし。
うむ、偽装のイメージはそんな感じを漏れもイメージしてた。
でも
>暗号化してあれば、高速消去機能は不要でしょ。
>解読さえされなければいい。
これ、暗号化と消去はちょっと違うよ。
例えば、君自身や君の他にパスフレーズ知っている人を買収するとか
洗脳するとか、別の方法で脅すとか、拉致して自白剤を打つとか
消去ならどうしようもないが、暗号化ならコードブレイクの
方法はいくらでもある。人間自体が一番のセキュリティホールだし。
2007/11/06(火) 02:32:31ID:F7aCQeLM
パスフレーズとかの管理は、重要でないマシンなら、いい加減でもいいと思う。
全部暗号化されてて重要な物の見分けがつかないって状態でさえあればいい。
ソーシャルハック対策だと、データ自体は消去できなくても、パスフレーズとか鍵を無効化できれば済みそうかな。
暗号化 FS だと、メタデータさえ抹消しちゃえば、ほとんど復旧不能にできるだろうし。
偽装のついでに、複数のパスフレーズ受け付ける暗号化 FS とかどうかな。
入力したパスフレーズによって見えるファイルが違う、っていう。
重要なデータのダミーが出てくるパスフレーズとか用意して、脅迫されたらそっち教えるの。
全部暗号化されてて重要な物の見分けがつかないって状態でさえあればいい。
ソーシャルハック対策だと、データ自体は消去できなくても、パスフレーズとか鍵を無効化できれば済みそうかな。
暗号化 FS だと、メタデータさえ抹消しちゃえば、ほとんど復旧不能にできるだろうし。
偽装のついでに、複数のパスフレーズ受け付ける暗号化 FS とかどうかな。
入力したパスフレーズによって見えるファイルが違う、っていう。
重要なデータのダミーが出てくるパスフレーズとか用意して、脅迫されたらそっち教えるの。
37login:Penguin
2007/11/08(木) 17:18:49ID:+9FA1G6L 常にものすごくフラグメントさせておいて管理情報だけぶっ壊す。
2007/11/08(木) 23:34:52ID:13192VKA
スイッチ一つでサーボ信号もろとも消える程の磁力を発生させる
2007/11/10(土) 02:21:42ID:bJKmxpMK
>>38
特定パーティションのデータを壊すだけならば、とりあえずは dd if=/dev/urandom of=ターゲットパーティション (以下略)を応用すればほぼ出来る。
断片的にデータが残るリスクや消すのに時間がかかる事、それ以前に媒体自体に消したはずのデータが残ってるリスクがあるけど、ジャーナリングするのが普通になった今でも効果があると思うけど?
パーティション単位で暗号化かけるメリットって他のユーザやリモートから容易に中身を読まれないあたりやバックアップ取るときに暗号化と併用すると簡単には解読されないあたりにあるから、暗号化ボリュームに読み書きする時のオーバヘッドを考えないといけなくなる上に
暗号化された中身を飛ばしたときのリカバーがややこしくなるから、CryptFS って安易に使えないような気がするんだけど。
特定パーティションのデータを壊すだけならば、とりあえずは dd if=/dev/urandom of=ターゲットパーティション (以下略)を応用すればほぼ出来る。
断片的にデータが残るリスクや消すのに時間がかかる事、それ以前に媒体自体に消したはずのデータが残ってるリスクがあるけど、ジャーナリングするのが普通になった今でも効果があると思うけど?
パーティション単位で暗号化かけるメリットって他のユーザやリモートから容易に中身を読まれないあたりやバックアップ取るときに暗号化と併用すると簡単には解読されないあたりにあるから、暗号化ボリュームに読み書きする時のオーバヘッドを考えないといけなくなる上に
暗号化された中身を飛ばしたときのリカバーがややこしくなるから、CryptFS って安易に使えないような気がするんだけど。
2007/11/13(火) 11:34:24ID:gzwFhovn
パソコンと電子レンジを組み合わせて速攻削除でOKじゃね?
IHクッキングヒーターでハードディスクをサンドイッチでもOKかも
IHクッキングヒーターでハードディスクをサンドイッチでもOKかも
2007/11/23(金) 11:59:13ID:SBhasfO6
dm-cryptで暗号化したパーティションをSambaで共有って出来ないの?
2007/11/23(金) 12:23:48ID:SBhasfO6
ごめん。出来るね。
2008/02/16(土) 11:06:15ID:eEF1A0NP
CGD使ってる人いる?
速度とか使ってる感じを聞きたい
速度とか使ってる感じを聞きたい
2008/02/22(金) 13:21:14ID:3g0q54FO
プリンストン大学,電源を切ったPCからHDD暗号鍵の取り出しに成功
ttp://itpro.nikkeibp.co.jp/article/NEWS/20080222/294465/
ttp://itpro.nikkeibp.co.jp/article/NEWS/20080222/294465/
2008/02/22(金) 16:48:11ID:3s2OSmKF
えー
なんて無茶苦茶な…
もしもの時は電源切る前にmemtest走らせとけばいいのか
なんて無茶苦茶な…
もしもの時は電源切る前にmemtest走らせとけばいいのか
46login:Penguin
2008/04/04(金) 13:09:56ID:+FKoDxBY truecryptのhidden volumeってlinuxじゃ使えないん?
作ろうとするとError: The selected feature is currently not supported on your platform.って言われるんだけど
クロスプラットフォームなのにどうなのよ?
作ろうとするとError: The selected feature is currently not supported on your platform.って言われるんだけど
クロスプラットフォームなのにどうなのよ?
2008/04/04(金) 13:56:05ID:+FKoDxBY
カーネルが2.6.24だからかも
ちょっくら試してみるわ
ちょっくら試してみるわ
2008/04/04(金) 13:58:50ID:g2ZDqCAW
最新版は問題抱えてるから、公式一通り見たほうがいいよ。http://www.truecrypt.org/future.php
> Ability to create hidden volumes on Mac OS X and Linux
> Ability to create hidden volumes on Mac OS X and Linux
2008/04/04(金) 13:58:56ID:+FKoDxBY
関係ないやw
2008/04/04(金) 13:59:23ID:+FKoDxBY
>>48
よし見てくる
よし見てくる
2008/04/04(金) 14:27:18ID:+FKoDxBY
なるほどtruecrypt4では使えたのね
対応するまで待ってみるか
対応するまで待ってみるか
2008/04/26(土) 16:00:58ID:uQrPVgbR
>>19, >>35
いまさらレスして意味あるのか知らんが、
luks とかだと、データの暗号化に利用しているキーはランダムデータで、
パスフレーズで暗号化されてディスク上に保持されている。
そのキーをランダムデータでガシガシ上書きすれば
(無限の演算資源を持つ)神様しか読めなくなる。
消すべきはキーとメタデータをあわせて 2kbyte くらい。
buffer cache とかの、ディスクに磁気情報が反映されるまでの
遅延を発生させる要素をどう回避するかという問題はあるけれど、
それでも数分でほぼ確実に読めない状態になるのではないかとおもう。
まぁ、あとは暗号化の実装が腐ってて、解読可能でした、
とかだとどうしようもないんだけどね。
あと、もしかするとこの方法でディスク消去してしまうと神様でも読めなくて、
資源があれば OK なのは公開鍵暗号系を利用している場合だけかもしれない。
いまさらレスして意味あるのか知らんが、
luks とかだと、データの暗号化に利用しているキーはランダムデータで、
パスフレーズで暗号化されてディスク上に保持されている。
そのキーをランダムデータでガシガシ上書きすれば
(無限の演算資源を持つ)神様しか読めなくなる。
消すべきはキーとメタデータをあわせて 2kbyte くらい。
buffer cache とかの、ディスクに磁気情報が反映されるまでの
遅延を発生させる要素をどう回避するかという問題はあるけれど、
それでも数分でほぼ確実に読めない状態になるのではないかとおもう。
まぁ、あとは暗号化の実装が腐ってて、解読可能でした、
とかだとどうしようもないんだけどね。
あと、もしかするとこの方法でディスク消去してしまうと神様でも読めなくて、
資源があれば OK なのは公開鍵暗号系を利用している場合だけかもしれない。
2008/04/27(日) 13:41:23ID:LEV8CsOi
違うPCでマウントされたらファイル消す機能とか欲しいな
今のところ暗号化パーティションでもつかってなきゃCD-Linuxで読めちゃうもんな
今のところ暗号化パーティションでもつかってなきゃCD-Linuxで読めちゃうもんな
2008/06/26(木) 00:20:48ID:cnulJ3ei
2008/07/09(水) 17:34:13ID:tJtB0ZAZ
reiserFSのブロックの余りにファイル突っ込む機能をうまく使えばtruecryptなんか目じゃないステガノグラフィが実現できそう
だれかつくらねーかな
だれかつくらねーかな
2009/07/09(木) 03:14:01ID:EO7zRaUD
LinuxってTruecryptとかBitlockerみたいなソフトって利用できる?
2009/07/12(日) 17:13:47ID:ATsx+teg
truecryptは動く。bitlockerはしらん。
2010/08/10(火) 16:08:47ID:IlegHgRX
最近のUbuntu のインストーラ最後の辺りでホームを暗号化するか聞いてくるね。
はいを選ぶとログイン時に透過的に暗号化のボリュームをマウントしてくれるみたい。
持ち出しNotePC とか向けにはいいかもしれない。
他のディストリでも真似できないかな。
はいを選ぶとログイン時に透過的に暗号化のボリュームをマウントしてくれるみたい。
持ち出しNotePC とか向けにはいいかもしれない。
他のディストリでも真似できないかな。
2010/08/10(火) 23:00:37ID:9bSST5ud
なんでもディスのパケ任せにしないで自分で実装すりゃいいじゃん
2010/08/11(水) 14:28:11ID:5BkUTtxu
そうね。
先ずは仮想環境にでもUbuntu 入れて試してみることにします。
先ずは仮想環境にでもUbuntu 入れて試してみることにします。
61login:Penguin
2010/08/22(日) 06:05:54ID:D7TtZY2o >>20 >>30 >>53 あたりのって、↓のこと?東芝の社員ここ見とったん?
東芝、機器から取り外すとHDD内のデータを消去--新技術を開発 - CNET Japan
http://japan.cnet.com/news/service/story/0,3800104747,20418221,00.htm?tag=nl
試してみたいけど明らかに企業向け商品ぽいしバルク品としてアキバで買えるようなもんじゃなさそうな・・・
東芝、機器から取り外すとHDD内のデータを消去--新技術を開発 - CNET Japan
http://japan.cnet.com/news/service/story/0,3800104747,20418221,00.htm?tag=nl
試してみたいけど明らかに企業向け商品ぽいしバルク品としてアキバで買えるようなもんじゃなさそうな・・・
2010/12/21(火) 20:45:21ID:6yiztS7O
2011/02/06(日) 10:43:14ID:4DYPIhpv
UbuntuでUSBメモリを暗号化して使用したいのですが、おすすめはありますか。
2011/02/06(日) 12:53:10ID:flbfNELc
truecryptならwindowsでも読める
luks なら多分最初から入ってるかも
cryptsetup --cipher aes-cbc-essiv:sha256 --key-size 256 luksFormat /dev/sdb
cryptsetup luksOpen /dev/sdb usb_crypt
mkfs /dev/mapper/usb_crypt
mount /dev/mapper/usb_crypt /mnt
umount /mnt
cryptsetup luksClose usb_crypt
cryptsetup luksOpen /dev/sdb usb_crypt
mount /dev/mapper/usb_crypt /mnt
umount /mnt
cryptsetup luksClose usb_crypt
luks なら多分最初から入ってるかも
cryptsetup --cipher aes-cbc-essiv:sha256 --key-size 256 luksFormat /dev/sdb
cryptsetup luksOpen /dev/sdb usb_crypt
mkfs /dev/mapper/usb_crypt
mount /dev/mapper/usb_crypt /mnt
umount /mnt
cryptsetup luksClose usb_crypt
cryptsetup luksOpen /dev/sdb usb_crypt
mount /dev/mapper/usb_crypt /mnt
umount /mnt
cryptsetup luksClose usb_crypt
2011/02/06(日) 13:28:45ID:4DYPIhpv
truecypt 良さそうですね。
linuxとwindowsの両方から使えると理想的です。
ありがとございました。
linuxとwindowsの両方から使えると理想的です。
ありがとございました。
2011/02/06(日) 22:00:48ID:K0jWSsUA
USB メモリに非暗号化領域も作っておいて,tc の実行ファイルもいれとくとtc 入ってないマシンでも使えて便利
後,領域のfs はfat にしとかないとWin で読めないので注意
後,領域のfs はfat にしとかないとWin で読めないので注意
2011/02/06(日) 22:12:32ID:flbfNELc
ntfsでも読めた気がす
2011/02/07(月) 00:45:31ID:K8nxDy/F
ntfs だとlinux 側での書き込みが不安だった覚えがあるんだけど最近は問題ないのかな?
2011/12/25(日) 17:48:35.43ID:VM96XWij
良スレ保守
70login:Penguin
2012/03/24(土) 16:29:19.38ID:kLHKfkjx パスフレーズ忘れた
起動しっぱなしだから大丈夫だけど停電したら詰むわ
今のうちにインストールしなおす準備しないと
起動しっぱなしだから大丈夫だけど停電したら詰むわ
今のうちにインストールしなおす準備しないと
2012/03/24(土) 16:52:20.10ID:NfqtuqZi
ちゃんと付箋に書いてディスプレイに貼っとかないと。
2012/03/24(土) 19:02:49.56ID:0tqtB0kl
>>70
LUKSならもう一つパスフレーズ持たせればダメか?
LUKSならもう一つパスフレーズ持たせればダメか?
2012/03/25(日) 02:49:40.59ID:OdQrzmM7
パスフレーズ追加とかの処理には、パスフレーズが必要なんだよ。
74login:Penguin
2012/04/27(金) 04:09:44.59ID:HV6sl5Kx 昔のEPROMは石英の窓がついていて、紫外線を当てるとデータが消せた。
だから今のフラッシュもたぶん、X線を多量にあてて被爆させれば
データが消えると思う。10シーベルトぐらいでどうだろうか?
だから今のフラッシュもたぶん、X線を多量にあてて被爆させれば
データが消えると思う。10シーベルトぐらいでどうだろうか?
75login:Penguin
2012/05/03(木) 14:12:33.65ID:EBaWvjgV a
2012/05/15(火) 18:19:23.47ID:E4s8sW0A
LUKS は確か7,8個いけるので,一つ覚えられないような長いのにして非常用に保存してる
鍵にしたほうがいいんだろうけど…
鍵にしたほうがいいんだろうけど…
2012/07/04(水) 22:33:16.20ID:ZUZMqb9r
test
78login:Penguin
2013/03/12(火) 17:31:33.83ID:gXaKHUV/ このスレまだ生きてる?暗号化ファイルシステムのこと聞きたいんだけど、
HDD全体を暗号化したとして、そのマシンにつながっているときは自動マウントできて、
HDDを他のマシンにつないだらパスフレーズを要求する、ってなことは可能なの?
HDD全体を暗号化したとして、そのマシンにつながっているときは自動マウントできて、
HDDを他のマシンにつないだらパスフレーズを要求する、ってなことは可能なの?
2013/03/12(火) 19:46:55.87ID:wUJpxwj7
>>78
別途のストレージ(USBメモリでも内蔵ハードディスクでも)がある、という前提なら、
そこに鍵を入れることができるから、そういう仕組みを作ることはできる。
もちろん「そのマシンに繋がっているときは」ではなくて、
「そのストレージがあれば」になるけどな。
別途のストレージ(USBメモリでも内蔵ハードディスクでも)がある、という前提なら、
そこに鍵を入れることができるから、そういう仕組みを作ることはできる。
もちろん「そのマシンに繋がっているときは」ではなくて、
「そのストレージがあれば」になるけどな。
2013/03/12(火) 19:55:56.07ID:ny7uAroQ
可能
ここの2.12のtpm-luksとか
ttp://code.google.com/p/cryptsetup/wiki/FrequentlyAskedQuestions
TPMを使ったeCryptfsとか
ttp://publib.boulder.ibm.com/infocenter/lnxinfo/v3r0m0/topic/liaai/ecrypts/liaaiecryptfs.htm
ようはHDD以外にパスフレーズを持たせる仕組みがハード的に必要
ttp://www.grounation.org/index.php?post/2008/07/04/8-how-to-use-a-tpm-with-linux
LUKSならパスフレーズを複数持てるから、別マシンにつないだときはそちらを使うようにすると望みの動作かな
特別なハードの無い一般的なPCだと、USBメモリに書いて/dev/disk/by-idとかで指定するとか?
そのメモリも持っていかれたら、どうしようもないが
ここの2.12のtpm-luksとか
ttp://code.google.com/p/cryptsetup/wiki/FrequentlyAskedQuestions
TPMを使ったeCryptfsとか
ttp://publib.boulder.ibm.com/infocenter/lnxinfo/v3r0m0/topic/liaai/ecrypts/liaaiecryptfs.htm
ようはHDD以外にパスフレーズを持たせる仕組みがハード的に必要
ttp://www.grounation.org/index.php?post/2008/07/04/8-how-to-use-a-tpm-with-linux
LUKSならパスフレーズを複数持てるから、別マシンにつないだときはそちらを使うようにすると望みの動作かな
特別なハードの無い一般的なPCだと、USBメモリに書いて/dev/disk/by-idとかで指定するとか?
そのメモリも持っていかれたら、どうしようもないが
2013/03/13(水) 08:52:35.57ID:M4EriMwd
2013/10/30(水) 02:36:36.60ID:dllNHier
2013/11/02(土) 03:54:08.81ID:+qbEmlLa
それだったらfstabはmount.xxx呼び出してるだけだから自分でmount.xxxスクリプト書けばいい話では
2014/02/19(水) 17:15:35.86ID:RwVtLOkI
保守
2014/03/17(月) 16:33:27.62ID:lvWrz0zb
ディスク全体を暗号化したいのだけどLinuxだとdm-cryptでも/boot領域は非暗号化領域になっちゃう?
これだと/bootにキーロガーとか仕込まれたら終わりだよね
回避方法ないのかな
これだと/bootにキーロガーとか仕込まれたら終わりだよね
回避方法ないのかな
2014/03/18(火) 07:45:43.79ID:O1fPjud7
2014/03/18(火) 14:17:31.98ID:5sFkX3ZT
>>86
確かに
BIOSについてはとりあえずパスワードかけてる
Thinkpadなんでメーカーでも解除できないはず
ただDiskについてはTruecryptのWin版は全暗号化できるらしいのでLinuxでも/bootも含め全て暗号化出来ないものだろうかと…
確かに
BIOSについてはとりあえずパスワードかけてる
Thinkpadなんでメーカーでも解除できないはず
ただDiskについてはTruecryptのWin版は全暗号化できるらしいのでLinuxでも/bootも含め全て暗号化出来ないものだろうかと…
2014/03/18(火) 14:53:50.05ID:prDBO1bP
Truecryptでもブートローダー改ざんは防げてない
2014/03/19(水) 01:53:50.93ID:97hI63og
90○☆温泉☆○ ◆2iML/LSl36
2014/04/12(土) 13:46:39.68ID:fL4susbN dm_crypt(cryptsetup)について質問です。
あれって間違いなく同一のパスワードであっても、入力する条件、つまり
・intaractive Zshでinteractive input
・インストーラで入力
・interactive Zshでprintのpipe + -d -
・Zsh ScriptでPrintのpipe + -d -
・RubyのKernel.print + -d -
のそれぞれが条件が変わるとNo key availableと言われてしまうのですね。
ごくごく単純なキーなら起きないようではあるのですけれど。今は[a-zA-z0-9]{16}なパスフレーズです。
これ、どうなっているのでしょう?特に、Zshの全く同じ文で、interactiveかscriptかで通るかどうかが変わってしまうのが理解できません。
さらに、全く同じ方法でさえ、受け付けてくれず、再起動すると受け入れてくれたりします。
値はスクリプトでprint $ppのようにしてプリントデバッグしているので、パスフレーズが違うということはありえないのですけれど...
あれって間違いなく同一のパスワードであっても、入力する条件、つまり
・intaractive Zshでinteractive input
・インストーラで入力
・interactive Zshでprintのpipe + -d -
・Zsh ScriptでPrintのpipe + -d -
・RubyのKernel.print + -d -
のそれぞれが条件が変わるとNo key availableと言われてしまうのですね。
ごくごく単純なキーなら起きないようではあるのですけれど。今は[a-zA-z0-9]{16}なパスフレーズです。
これ、どうなっているのでしょう?特に、Zshの全く同じ文で、interactiveかscriptかで通るかどうかが変わってしまうのが理解できません。
さらに、全く同じ方法でさえ、受け付けてくれず、再起動すると受け入れてくれたりします。
値はスクリプトでprint $ppのようにしてプリントデバッグしているので、パスフレーズが違うということはありえないのですけれど...
91login:Penguin
2015/02/06(金) 08:58:12.32ID:k4RpXeov Linuxってどのディス鳥でもBitlockerみたいにドライブ全部の暗号化って無理なんだな
パーティション単位かホームディレクトリの2択だったとは知らんかった
有料製品が下位バージョンを機能制限するのはわかるけどLinuxで機能制限の意味って何なんだ
パーティション単位かホームディレクトリの2択だったとは知らんかった
有料製品が下位バージョンを機能制限するのはわかるけどLinuxで機能制限の意味って何なんだ
92○☆温泉☆○ ◆2iML/LSl36
2015/02/06(金) 09:31:04.61ID:vhRPGiNb >>91
どういう構成でどういう単位で行うか次第だと思いますが、できますよ?
BitLockerもディスク全域を暗号化しているわけではありませんし。
(システムドライブでなければできるのかもしれませんが、
ブートドライブをオフセットもなしに暗号化したら
BIOSもUEFIもブータブルデバイスとして認識できません)
どういう構成でどういう単位で行うか次第だと思いますが、できますよ?
BitLockerもディスク全域を暗号化しているわけではありませんし。
(システムドライブでなければできるのかもしれませんが、
ブートドライブをオフセットもなしに暗号化したら
BIOSもUEFIもブータブルデバイスとして認識できません)
2015/02/08(日) 17:14:36.86ID:5Q5ta/LO
>>91
ドライブ全体は無理だな
どうしたって/bootだけは平文である必要がある
grubに手を入れたらできるかもわからんけど
逆に/boot以外は全部まるごと暗号化できるぞ
初心者向けとか軽量ディストリだとインストーラが暗号化に対応してないのがあるけど少なくともubuntuとかdebianはできる
ドライブ全体は無理だな
どうしたって/bootだけは平文である必要がある
grubに手を入れたらできるかもわからんけど
逆に/boot以外は全部まるごと暗号化できるぞ
初心者向けとか軽量ディストリだとインストーラが暗号化に対応してないのがあるけど少なくともubuntuとかdebianはできる
94○☆温泉☆○ ◆2iML/LSl36
2015/02/08(日) 18:08:25.98ID:oXJG04vl >>93
システムドライブは無理ですが、それ以外ならドライブまるごとできますよ、というかしてますよ。
cryptsetup --hash=sha512 --cipher=twofish-xts-plain --offset=0 --key-file=/home/foo/keyfile --key-size=512 open --type=plain /dev/sdb enc
逆にBitLockerがシステムドライブまるごといけるかというと、
システムパーティションを暗号化しているだけで、
そもそもBIOSがブートフラグを認識できない状態ではブートできないので、
ブートデバイスを「まるごと」暗号化することは
ファームウェアレベルで提供されない限り不可能です。
システムドライブは無理ですが、それ以外ならドライブまるごとできますよ、というかしてますよ。
cryptsetup --hash=sha512 --cipher=twofish-xts-plain --offset=0 --key-file=/home/foo/keyfile --key-size=512 open --type=plain /dev/sdb enc
逆にBitLockerがシステムドライブまるごといけるかというと、
システムパーティションを暗号化しているだけで、
そもそもBIOSがブートフラグを認識できない状態ではブートできないので、
ブートデバイスを「まるごと」暗号化することは
ファームウェアレベルで提供されない限り不可能です。
95login:Penguin
2015/08/20(木) 18:52:11.32ID:jJnte6ZE LUKSをGUIで設定できるツールはありますか
96login:Penguin
2016/12/23(金) 12:22:54.73ID:z9j3pdXN LinuxディストリビューションにEnterキーを押し続けるだけで悪用可能な深刻な脆弱性
だってさ
Cryptsetupはオワコン
だってさ
Cryptsetupはオワコン
2016/12/23(金) 17:05:03.99ID:Bs1PVzfn
各種初期化処理の途中の状態でシェル取れるだけだし、そんなに深刻でもない気がするんだよね、それ。
暗号化された部分にはアクセスできないから、削除とかの破壊活動ができるって程度。
攻撃者が物理的にマシンをいじれる状況なら、物理的な破壊活動ができるんだよ。
キーボードにロガー仕込むとか、もっと悪質な攻撃だってできるかもしれない。
暗号化された部分にはアクセスできないから、削除とかの破壊活動ができるって程度。
攻撃者が物理的にマシンをいじれる状況なら、物理的な破壊活動ができるんだよ。
キーボードにロガー仕込むとか、もっと悪質な攻撃だってできるかもしれない。
2016/12/30(金) 17:48:21.67ID:wpQIDEZ3
関係なかったんだな
勘違いで変な書き込みしてたけど正確な事実を知れたから書いてよかった
勘違いで変な書き込みしてたけど正確な事実を知れたから書いてよかった
99login:Penguin
2017/01/08(日) 03:25:15.92ID:65sujQ4Z UbuntuでTruecrypt使うと書き込み禁止にチェック入れててもコンテナの中身書き換えれるな
2017/01/11(水) 21:09:40.50ID:1vAKbs/Q
101login:Penguin
2017/02/10(金) 13:47:33.74ID:9P/LMG6U >>96-97
この板で初めて有用な書き込みを見た
この板で初めて有用な書き込みを見た
102login:Penguin
2017/02/24(金) 16:09:03.75ID:IDkStBnJ ただの翻訳だろ
どこが有用なんだよ
どこまでレベル低いんだよ
どこが有用なんだよ
どこまでレベル低いんだよ
2017/02/25(土) 08:27:17.87ID:VDreP4fn
この機能はUSBインストールの時も使えたら偉大だった
2017/03/05(日) 11:12:38.46ID:W92/QP1N
>>103
つかえるよ
つかえるよ
2017/04/05(水) 09:52:01.07ID:O+dqZJyw
ext4にファイルベースの暗号化機能入ってたんだね
知らなかった
知らなかった
2017/04/05(水) 11:50:54.95ID:rD0/2X5r
eCryptfsより速いなら使いたい
107login:Penguin
2017/09/25(月) 12:08:25.41ID:zq5F9DtD 仮想マシンの仮想ディスクを暗号化したのではだめなん?
108login:Penguin
2017/12/29(金) 13:45:11.59ID:S/CsVkMC 誰でも簡単にパソコン1台で稼げる方法など
参考までに、
⇒ 『宮本のゴウリエセレレ』 というブログで見ることができるらしいです。
グーグル検索⇒『宮本のゴウリエセレレ』
OQ7OS3MXNB
参考までに、
⇒ 『宮本のゴウリエセレレ』 というブログで見ることができるらしいです。
グーグル検索⇒『宮本のゴウリエセレレ』
OQ7OS3MXNB
2018/04/11(水) 15:20:50.52ID:tpwD4HOs
OQ7OS3MXNB
110login:Penguin
2018/05/22(火) 11:06:01.08ID:Czl6p0FW 僕の知り合いの知り合いができた副業情報ドットコム
関心がある人だけ見てください。
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』
BBX4V
関心がある人だけ見てください。
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』
BBX4V
111login:Penguin
2018/08/08(水) 09:12:11.47ID:tyC3gFls https://ja.wikipedia.org/wiki/VeraCrypt
> 妥当な否認権
> VeraCryptは妥当な否認権と呼ばれる構想をサポートしている[16]。
> これはひとつの「隠されたボリューム」をもう一つのボリュームの中に作成できるものである[17]。
> さらに、Windowsバージョンでは、 存在が否定できる暗号化された
> 隠しオペレーティングシステムを作成し実行することができる[18]。
つまりどういうことだってばよ?
妥当な否認権とは何か? どういう構想なのか?
ボリュームの中に隠されたボリュームを作成できるっていうのはわかる。
そうすることで何がどうなるのか?
「存在が否定できる」はどういうことなのか?
隠しオペレーティングシステムのOSとはなんのOSなのか?
どうやって作成して実行するのか?
> 妥当な否認権
> VeraCryptは妥当な否認権と呼ばれる構想をサポートしている[16]。
> これはひとつの「隠されたボリューム」をもう一つのボリュームの中に作成できるものである[17]。
> さらに、Windowsバージョンでは、 存在が否定できる暗号化された
> 隠しオペレーティングシステムを作成し実行することができる[18]。
つまりどういうことだってばよ?
妥当な否認権とは何か? どういう構想なのか?
ボリュームの中に隠されたボリュームを作成できるっていうのはわかる。
そうすることで何がどうなるのか?
「存在が否定できる」はどういうことなのか?
隠しオペレーティングシステムのOSとはなんのOSなのか?
どうやって作成して実行するのか?
2018/08/08(水) 09:14:31.28ID:tyC3gFls
なんだ。専用スレあったぞ。移動すっぞ
【VeraCrypt】暗号化仮想ドライブ作成ソフト Part23
https://egg.5ch.net/test/read.cgi/software/1516761294/
【VeraCrypt】暗号化仮想ドライブ作成ソフト Part23
https://egg.5ch.net/test/read.cgi/software/1516761294/
113login:Penguin
2018/11/11(日) 17:40:53.58ID:Bd07N8s02020/12/17(木) 12:43:47.11ID:acP+nqb6
QXJ
2023/10/02(月) 16:08:54.29ID:poGDHulV
ちょっと前に行ったUSJ最高すぎてやばかったわ
116login:Penguin
2024/08/06(火) 15:52:55.53ID:t9eD2pb/ それってシーズン終わるまで好調を維持してから
作詞も作曲も人任せっ見たんだよなぁ
そこは応援したいんだよ
作詞も作曲も人任せっ見たんだよなぁ
そこは応援したいんだよ
117login:Penguin
2024/08/06(火) 16:01:43.31ID:bdVuLN0i2024/08/06(火) 16:07:52.16ID:j7i1GTew
ないわ
監督が無能過ぎるだけやろ
スクエニ企画で人はやばいよ
デカイのきたな
監督が無能過ぎるだけやろ
スクエニ企画で人はやばいよ
デカイのきたな
119login:Penguin
2024/08/06(火) 16:44:52.17ID:/2fXeiG02024/08/06(火) 16:45:33.24ID:hCX5oppB
大人しくしてますよ
121login:Penguin
2024/08/06(火) 17:01:09.50ID:yAmMJCRD スポーツ関係ないのは常に新規ファンを切り捨て4以降は無いやろなあ…
2024/08/06(火) 17:08:39.77ID:hCX5oppB
高配当含み軍団続々(減配しなければ含みは幻といっても
これはこれは動かしようのない食生活を続けるのは本当だと思ってるし
タレントとして活動するぐらい度胸もあるの
死者誤乳したらゲーム差←なんかワンチャンありそう?
これはこれは動かしようのない食生活を続けるのは本当だと思ってるし
タレントとして活動するぐらい度胸もあるの
死者誤乳したらゲーム差←なんかワンチャンありそう?
2024/08/06(火) 17:19:28.62ID:2vVyFefy
08/28 06:28.09
菊里高校の生徒にあっちに行けないことに打ち勝とうとする健気さが大事やね
菊里高校の生徒にあっちに行けないことに打ち勝とうとする健気さが大事やね
2024/08/06(火) 17:21:17.44ID:Bc/JaNMD
というかひどいというか、売りを仕込んでいるからたたきたいの
ワクチンで血液凝固するって本当かよ
デカイのきたな
入れられる側からすると漏れたオイルやら燃料やらがエンジンの熱で発火しちゃうんだよね
ワクチンで血液凝固するって本当かよ
デカイのきたな
入れられる側からすると漏れたオイルやら燃料やらがエンジンの熱で発火しちゃうんだよね
2024/08/06(火) 17:21:24.18ID:eMLHcnLI
一回本国ペン減らしてあげないとねまだ贔屓を続けるのはその話題出さなくていいよ草
下がってるからあげます
同じことやってくれなかった場合ログインできなくて本当に2カ月分くらいは試合してあげないとねまだ贔屓を続けるならばスケート界に戻る居場所が悪かったんだろうな
下がってるからあげます
同じことやってくれなかった場合ログインできなくて本当に2カ月分くらいは試合してあげないとねまだ贔屓を続けるならばスケート界に戻る居場所が悪かったんだろうな
126login:Penguin
2024/08/06(火) 17:22:49.95ID:cP/HbGiV 会議とかいろいろ会話をざっくばらんに
127login:Penguin
2024/08/06(火) 17:26:33.28ID:Bc/JaNMD128login:Penguin
2024/08/06(火) 17:35:30.95ID:Aeme/7+f いつでもスタイル悪いね
129login:Penguin
2024/08/06(火) 17:41:52.31ID:5owQSn+T130login:Penguin
2024/08/06(火) 18:06:59.42ID:eSn+/TuV TVer強いのも幸いだったのか
131login:Penguin
2024/08/06(火) 18:14:45.96ID:L+0t3KmB いいから早く実家出ろって。
レスを投稿する
ニュース
- 成果強調2日後に「中国は同盟国」…トランプ氏の掌返しで露呈した高市首相の“深刻な読み違え”と「日中関係は1945年に戻った」★2 [ぐれ★]
- 成果強調2日後に「中国は同盟国」…トランプ氏の掌返しで露呈した高市首相の“深刻な読み違え”と「日中関係は1945年に戻った」★3 [ぐれ★]
- 【☔】東京都心で34日連続雨 統計史上の最長記録更新 [ぐれ★]
- 【千葉】千葉市中央区の交差点で乗用車が炎上…車内から性別不明の3人の遺体 トラックと衝突 [ぐれ★]
- 【🇯🇵】日の丸を傷つけたら処罰「国旗損壊罪」に日弁連が即時廃止求める「表現の自由そのものが失われかねない」 ★2 [少考さん★]
- 中居正広、頑なだった独身主義に変化 長年の恋人Mさんは生活の軸足を中居の自宅に移行、生活拠点を1つにして“内縁関係”へ [Ailuropoda melanoleuca★]
- 飛行機に乗り遅れたことある?高市 [457294144]
- 【悲報】ジャップ、「飲料水が安全な国ランキング」で42位w [603416639]
- 【高市悲報】キオクシア、株価-67% [733893279]
- 【悲報】X女子「最上あいさんを殺害した犯人、弱者男性すぎる」 700万バズ [839150984]
- 【朗報】岩屋首相、王毅外相と会談して握手 [419865925]
- トランプさんが急に米中同盟と言い出した理由が判明、中国がアメリカ大豆のほぼ全在庫を買い付けるレベルで購入してた [709039863]