Criptare tutto il filesystem...
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
- spudhead
- Linux 1.x

- Messaggi: 130
- Iscritto il: sab 17 dic 2005, 0:17
- Slackware: 12.2
- Kernel: 2.6.28.7
- Desktop: KDE 3.5.10
- Località: Ancona, Italy
Criptare tutto il filesystem...
In riferimento a questo thread:
viewtopic.php?t=23348
vorrei chiedere a chi ha criptato tutta la partizione di root (/) con 256bit aes e LUKS come sono variate le velocità di lettura/scrittura...
So che dipende molto dal hardware e da quanti bit vengono usati per il criptaggio...
Grazie!
Ciao!
Giorgio
viewtopic.php?t=23348
vorrei chiedere a chi ha criptato tutta la partizione di root (/) con 256bit aes e LUKS come sono variate le velocità di lettura/scrittura...
So che dipende molto dal hardware e da quanti bit vengono usati per il criptaggio...
Grazie!
Ciao!
Giorgio
-
albatrosla
- Packager

- Messaggi: 1339
- Iscritto il: sab 27 mar 2004, 0:00
- Slackware: current
- Desktop: fluxbox.git
- Località: Collegno, but made in Friûl
- Contatta:
Re: Criptare tutto il filesystem...
Benchmark non nuovissimi, ma certamente ancora rappresentativo
http://www.tomshardware.com/2006/08/18/ ... page6.html
Decisamente più recente e forse più fruibile:
http://www.fsckin.com/2008/01/15/howto- ... in-ubuntu/
http://www.tomshardware.com/2006/08/18/ ... page6.html
Decisamente più recente e forse più fruibile:
http://www.fsckin.com/2008/01/15/howto- ... in-ubuntu/
-
birg81
- Linux 3.x

- Messaggi: 760
- Iscritto il: lun 16 gen 2006, 10:57
- Nome Cognome: Biagio
- Slackware: 12.2
- Kernel: 3.4.7
- Desktop: LxDE
- Distribuzione: ArchLinux
- Località: Castellammare di Stabia (NA)
- Contatta:
Re: Criptare tutto il filesystem...
non vorrei fare la persona che sposta l'attenzione altrui su altro come un mago... ma non sarebbe più logico pensare a come criptare lo swap..
sai non avere lo swap crittografato rende piu vunnerabile il sistema anche se ti confesso che io per primo non lo crittografo perché il mio OS è sempre in fase di betatester da parte mia!!
sai non avere lo swap crittografato rende piu vunnerabile il sistema anche se ti confesso che io per primo non lo crittografo perché il mio OS è sempre in fase di betatester da parte mia!!
-
Mario Vanoni
- Iper Master

- Messaggi: 3174
- Iscritto il: lun 3 set 2007, 21:20
- Nome Cognome: Mario Vanoni
- Slackware: 12.2
- Kernel: 3.0.4 statico
- Desktop: fluxbox/seamonkey
- Località: Cuasso al Monte (VA)
Re: Criptare tutto il filesystem...
Domanda, criptare contro chi, paranoia?
Ho due macchine con 3.5TB storage, 1.4TB sono usati.
Ho un unico, piccolissimo file che e` criptato con rot13(1),
per di piu` il contento non e` ovvio, ? dove nei 1.4TB.
Il resto software GPL, CD mie pagati, mails banali ecc.
A che serve criptare tutto il file system?
In 23 anni non ho mai avuto una intrusione esterna,
ne in ditta che in privato, ovvio sempre UNIX/Linux.
Sfido chiunque a trovarlo, anche lo stato tedesco,
che ora permette legalmente perquisizioni on line.
Ho due macchine con 3.5TB storage, 1.4TB sono usati.
Ho un unico, piccolissimo file che e` criptato con rot13(1),
per di piu` il contento non e` ovvio, ? dove nei 1.4TB.
Il resto software GPL, CD mie pagati, mails banali ecc.
A che serve criptare tutto il file system?
In 23 anni non ho mai avuto una intrusione esterna,
ne in ditta che in privato, ovvio sempre UNIX/Linux.
Sfido chiunque a trovarlo, anche lo stato tedesco,
che ora permette legalmente perquisizioni on line.
-
birg81
- Linux 3.x

- Messaggi: 760
- Iscritto il: lun 16 gen 2006, 10:57
- Nome Cognome: Biagio
- Slackware: 12.2
- Kernel: 3.4.7
- Desktop: LxDE
- Distribuzione: ArchLinux
- Località: Castellammare di Stabia (NA)
- Contatta:
Re: Criptare tutto il filesystem...
che bip ci fai con tutto quello spazio?Mario Vanoni ha scritto:Domanda, criptare contro chi, paranoia?
Ho due macchine con 3.5TB storage, 1.4TB sono usati.
- jolly
- Linux 2.x

- Messaggi: 370
- Iscritto il: dom 1 apr 2007, 15:20
- Slackware: 13.37
- Desktop: KDE
- Località: Torino
- Contatta:
Re: Criptare tutto il filesystem...
avrà un serverone da panico...birg81 ha scritto:che bip ci fai con tutto quello spazio?Mario Vanoni ha scritto:Domanda, criptare contro chi, paranoia?
Ho due macchine con 3.5TB storage, 1.4TB sono usati.
piuttosto, mi unisco a Mario... a che serve criptare il sistema? in 5 anni non ho mai avuto bisogno...
- albatros
- Iper Master

- Messaggi: 2098
- Iscritto il: sab 4 feb 2006, 13:59
- Kernel: 6.18.0
- Desktop: gnome and lxqt
- Distribuzione: Ubuntu 24.04 & FC 41
- Località: Darmstadt - Germania
Re: Criptare tutto il filesystem...
Lo swap, ora che la ram è a buon mercato, dovrebbe servire solo come soluzione tampone. Non uso più lo swap da un paio di anni, a meno che proprio non me lo vada a cercare (in tal caso ho uso un file di swap preparato al bisogno, ma si tratta di rarissimi casi limiti). Se uno ha problemi di riservatezza, secondo me lo swap non lo dovrebbe usare, criptare la partizione di swap rallenta ulteriormente il sistema. Sto parlando, naturalmente, di uso regolare, non di casi occasionali.birg81 ha scritto:non vorrei fare la persona che sposta l'attenzione altrui su altro come un mago... ma non sarebbe più logico pensare a come criptare lo swap..
sai non avere lo swap crittografato rende piu vunnerabile il sistema anche se ti confesso che io per primo non lo crittografo perché il mio OS è sempre in fase di betatester da parte mia!!
Può servire se conservi dati sensibili, in particolare su un portatile.Mario Vanoni ha scritto:Domanda, criptare contro chi, paranoia?
........
A che serve criptare tutto il file system?
Potrebbe bastare lavorare in una sola partizione criptata, ma nel filesystem non criptato si potrebbero salvare per errore dei file o potrebbero esserci dei file temporanei.
Dipende dall'importanza dei dati e dall'attenzione che si presta nell'uso del pc, uno potrebbe non criptare una directory come bin senza generalmente incorrere in maggiori rischi, ma probabilmente, a seconda di chi usa il computer, può essere più sicuro criptare tutto.
Ad esempio, il portatile di lavoro di un funzionario di banca o di un medico non sarebbe male che avesse un filesystem interamente criptato.
Offtopic:
Offtopic:Mario Vanoni ha scritto:Offtopic: Sfido chiunque a trovarlo, anche lo stato tedesco,
che ora permette legalmente perquisizioni on line.
Sì, ma mi è parso di capire che alla fine ci vorrà comunque un mandato, c'era un articolo su P.I. pochi giorni fa al riguardo...
-
Mario Vanoni
- Iper Master

- Messaggi: 3174
- Iscritto il: lun 3 set 2007, 21:20
- Nome Cognome: Mario Vanoni
- Slackware: 12.2
- Kernel: 3.0.4 statico
- Desktop: fluxbox/seamonkey
- Località: Cuasso al Monte (VA)
Re: Criptare tutto il filesystem...
No, perquisizioni segrete sono permesse,albatros ha scritto: Offtopic:Offtopic:Mario Vanoni ha scritto:Offtopic: Sfido chiunque a trovarlo, anche lo stato tedesco,
che ora permette legalmente perquisizioni on line.
Sì, ma mi è parso di capire che alla fine ci vorrà comunque un mandato, c'era un articolo su P.I. pochi giorni fa al riguardo...
infatti un parlamentare tedesco chiede l'eccezione
per i preti, segreto confessionale, ed altri.
Sorgente: http://www.heise.de in tedesco.
- albatros
- Iper Master

- Messaggi: 2098
- Iscritto il: sab 4 feb 2006, 13:59
- Kernel: 6.18.0
- Desktop: gnome and lxqt
- Distribuzione: Ubuntu 24.04 & FC 41
- Località: Darmstadt - Germania
Re: Criptare tutto il filesystem...
Questa la mia fonte, non so quanto affidabile:
http://punto-informatico.it/2203361/PI/ ... ali/p.aspx
Purtroppo non so il tedesco, solo inglese e un po' di francese...
http://punto-informatico.it/2203361/PI/ ... ali/p.aspx
Purtroppo non so il tedesco, solo inglese e un po' di francese...
- masalapianta
- Iper Master

- Messaggi: 2775
- Iscritto il: lun 25 lug 2005, 0:00
- Nome Cognome: famoso porco
- Kernel: uname -r
- Desktop: awesome
- Distribuzione: Debian
- Località: Roma
- Contatta:
Re: Criptare tutto il filesystem...
il fatto che tu o Mario non ne abbiate bisogno non significa che sia una cosa inutile; ad esempio per me, da consulente informatico, e' una cosa non utile ma necessaria; considera i problemi se qualcuno accedesse ai dati sul laptop con il quale lavoro (che contiene password e certificati per l'accesso a centinaia di sistemi, nonche' schemi di rete, configurazioni, ecc..); ma anche senza andare cosi' lontano, perche' dovrei rischiare di trovare le foto digitali di mio figlio che fa il bagno, su un sito per pedofili? Pensa poi ad un medico o a un avvocato o a chiunque, per lavoro, abbia dati sensibili sui suoi sistemijolly ha scritto:avrà un serverone da panico...birg81 ha scritto:che bip ci fai con tutto quello spazio?Mario Vanoni ha scritto:Domanda, criptare contro chi, paranoia?
Ho due macchine con 3.5TB storage, 1.4TB sono usati.
piuttosto, mi unisco a Mario... a che serve criptare il sistema? in 5 anni non ho mai avuto bisogno...
- jolly
- Linux 2.x

- Messaggi: 370
- Iscritto il: dom 1 apr 2007, 15:20
- Slackware: 13.37
- Desktop: KDE
- Località: Torino
- Contatta:
Re: Criptare tutto il filesystem...
...non ho detto che è un sistema inutile... ma semplicemente non capivo il nesso tra "criptare" e "velocizzare" un hd...masalapianta ha scritto:il fatto che tu o Mario non ne abbiate bisogno non significa che sia una cosa inutile; ad esempio per me, da consulente informatico, e' una cosa non utile ma necessaria; considera i problemi se qualcuno accedesse ai dati sul laptop con il quale lavoro (che contiene password e certificati per l'accesso a centinaia di sistemi, nonche' schemi di rete, configurazioni, ecc..); ma anche senza andare cosi' lontano, perche' dovrei rischiare di trovare le foto digitali di mio figlio che fa il bagno, su un sito per pedofili? Pensa poi ad un medico o a un avvocato o a chiunque, per lavoro, abbia dati sensibili sui suoi sistemijolly ha scritto:
avrà un serverone da panico...
piuttosto, mi unisco a Mario... a che serve criptare il sistema? in 5 anni non ho mai avuto bisogno...
- albatros
- Iper Master

- Messaggi: 2098
- Iscritto il: sab 4 feb 2006, 13:59
- Kernel: 6.18.0
- Desktop: gnome and lxqt
- Distribuzione: Ubuntu 24.04 & FC 41
- Località: Darmstadt - Germania
Re: Criptare tutto il filesystem...
La domanda iniziale chiedeva in sostanza di quantificare la perdita di velocità nel leggere/scrivere dati su hd criptando tutto il filesystem.
Con dispositivi tpm l'operazione di cifrare/decifrare dati dovrebbe essere velocissima, mentre se viene svolta a livello software inevitabilmente introduce perdite di perfomance più significative, ma comunque accettabili in molti contesti, considerata anche la potenza delle macchine odierne.
Con dispositivi tpm l'operazione di cifrare/decifrare dati dovrebbe essere velocissima, mentre se viene svolta a livello software inevitabilmente introduce perdite di perfomance più significative, ma comunque accettabili in molti contesti, considerata anche la potenza delle macchine odierne.