Pagina 1 di 1

Criptare tutto il filesystem...

Inviato: ven 29 feb 2008, 15:12
da spudhead
In riferimento a questo thread:
viewtopic.php?t=23348

vorrei chiedere a chi ha criptato tutta la partizione di root (/) con 256bit aes e LUKS come sono variate le velocità di lettura/scrittura...
So che dipende molto dal hardware e da quanti bit vengono usati per il criptaggio...

Grazie!
Ciao!

Giorgio

Re: Criptare tutto il filesystem...

Inviato: ven 29 feb 2008, 16:48
da albatrosla
Benchmark non nuovissimi, ma certamente ancora rappresentativo
http://www.tomshardware.com/2006/08/18/ ... page6.html
Decisamente più recente e forse più fruibile:
http://www.fsckin.com/2008/01/15/howto- ... in-ubuntu/

Re: Criptare tutto il filesystem...

Inviato: sab 1 mar 2008, 11:31
da birg81
non vorrei fare la persona che sposta l'attenzione altrui su altro come un mago... ma non sarebbe più logico pensare a come criptare lo swap..

sai non avere lo swap crittografato rende piu vunnerabile il sistema anche se ti confesso che io per primo non lo crittografo perché il mio OS è sempre in fase di betatester da parte mia!!

Re: Criptare tutto il filesystem...

Inviato: sab 1 mar 2008, 19:24
da Mario Vanoni
Domanda, criptare contro chi, paranoia?

Ho due macchine con 3.5TB storage, 1.4TB sono usati.

Ho un unico, piccolissimo file che e` criptato con rot13(1),
per di piu` il contento non e` ovvio, ? dove nei 1.4TB.

Il resto software GPL, CD mie pagati, mails banali ecc.

A che serve criptare tutto il file system?
In 23 anni non ho mai avuto una intrusione esterna,
ne in ditta che in privato, ovvio sempre UNIX/Linux.

Sfido chiunque a trovarlo, anche lo stato tedesco,
che ora permette legalmente perquisizioni on line.

Re: Criptare tutto il filesystem...

Inviato: dom 2 mar 2008, 15:37
da birg81
Mario Vanoni ha scritto:Domanda, criptare contro chi, paranoia?
Ho due macchine con 3.5TB storage, 1.4TB sono usati.
che bip ci fai con tutto quello spazio?

Re: Criptare tutto il filesystem...

Inviato: dom 2 mar 2008, 15:55
da jolly
birg81 ha scritto:
Mario Vanoni ha scritto:Domanda, criptare contro chi, paranoia?
Ho due macchine con 3.5TB storage, 1.4TB sono usati.
che bip ci fai con tutto quello spazio?
avrà un serverone da panico...

piuttosto, mi unisco a Mario... a che serve criptare il sistema? in 5 anni non ho mai avuto bisogno...

Re: Criptare tutto il filesystem...

Inviato: dom 2 mar 2008, 16:23
da albatros
birg81 ha scritto:non vorrei fare la persona che sposta l'attenzione altrui su altro come un mago... ma non sarebbe più logico pensare a come criptare lo swap..

sai non avere lo swap crittografato rende piu vunnerabile il sistema anche se ti confesso che io per primo non lo crittografo perché il mio OS è sempre in fase di betatester da parte mia!!
Lo swap, ora che la ram è a buon mercato, dovrebbe servire solo come soluzione tampone. Non uso più lo swap da un paio di anni, a meno che proprio non me lo vada a cercare (in tal caso ho uso un file di swap preparato al bisogno, ma si tratta di rarissimi casi limiti). Se uno ha problemi di riservatezza, secondo me lo swap non lo dovrebbe usare, criptare la partizione di swap rallenta ulteriormente il sistema. Sto parlando, naturalmente, di uso regolare, non di casi occasionali.
Mario Vanoni ha scritto:Domanda, criptare contro chi, paranoia?
........
A che serve criptare tutto il file system?
Può servire se conservi dati sensibili, in particolare su un portatile.
Potrebbe bastare lavorare in una sola partizione criptata, ma nel filesystem non criptato si potrebbero salvare per errore dei file o potrebbero esserci dei file temporanei.
Dipende dall'importanza dei dati e dall'attenzione che si presta nell'uso del pc, uno potrebbe non criptare una directory come bin senza generalmente incorrere in maggiori rischi, ma probabilmente, a seconda di chi usa il computer, può essere più sicuro criptare tutto.
Ad esempio, il portatile di lavoro di un funzionario di banca o di un medico non sarebbe male che avesse un filesystem interamente criptato.

Offtopic:
Mario Vanoni ha scritto:Offtopic: Sfido chiunque a trovarlo, anche lo stato tedesco,
che ora permette legalmente perquisizioni on line.
Offtopic:
Sì, ma mi è parso di capire che alla fine ci vorrà comunque un mandato, c'era un articolo su P.I. pochi giorni fa al riguardo...

Re: Criptare tutto il filesystem...

Inviato: dom 2 mar 2008, 16:48
da Mario Vanoni
albatros ha scritto: Offtopic:
Mario Vanoni ha scritto:Offtopic: Sfido chiunque a trovarlo, anche lo stato tedesco,
che ora permette legalmente perquisizioni on line.
Offtopic:
Sì, ma mi è parso di capire che alla fine ci vorrà comunque un mandato, c'era un articolo su P.I. pochi giorni fa al riguardo...
No, perquisizioni segrete sono permesse,
infatti un parlamentare tedesco chiede l'eccezione
per i preti, segreto confessionale, ed altri.

Sorgente: http://www.heise.de in tedesco.

Re: Criptare tutto il filesystem...

Inviato: dom 2 mar 2008, 19:16
da albatros
Questa la mia fonte, non so quanto affidabile:
http://punto-informatico.it/2203361/PI/ ... ali/p.aspx

Purtroppo non so il tedesco, solo inglese e un po' di francese...

Re: Criptare tutto il filesystem...

Inviato: lun 3 mar 2008, 8:49
da masalapianta
jolly ha scritto:
birg81 ha scritto:
Mario Vanoni ha scritto:Domanda, criptare contro chi, paranoia?
Ho due macchine con 3.5TB storage, 1.4TB sono usati.
che bip ci fai con tutto quello spazio?
avrà un serverone da panico...

piuttosto, mi unisco a Mario... a che serve criptare il sistema? in 5 anni non ho mai avuto bisogno...
il fatto che tu o Mario non ne abbiate bisogno non significa che sia una cosa inutile; ad esempio per me, da consulente informatico, e' una cosa non utile ma necessaria; considera i problemi se qualcuno accedesse ai dati sul laptop con il quale lavoro (che contiene password e certificati per l'accesso a centinaia di sistemi, nonche' schemi di rete, configurazioni, ecc..); ma anche senza andare cosi' lontano, perche' dovrei rischiare di trovare le foto digitali di mio figlio che fa il bagno, su un sito per pedofili? Pensa poi ad un medico o a un avvocato o a chiunque, per lavoro, abbia dati sensibili sui suoi sistemi

Re: Criptare tutto il filesystem...

Inviato: mar 4 mar 2008, 0:41
da jolly
masalapianta ha scritto:
jolly ha scritto:
avrà un serverone da panico...

piuttosto, mi unisco a Mario... a che serve criptare il sistema? in 5 anni non ho mai avuto bisogno...
il fatto che tu o Mario non ne abbiate bisogno non significa che sia una cosa inutile; ad esempio per me, da consulente informatico, e' una cosa non utile ma necessaria; considera i problemi se qualcuno accedesse ai dati sul laptop con il quale lavoro (che contiene password e certificati per l'accesso a centinaia di sistemi, nonche' schemi di rete, configurazioni, ecc..); ma anche senza andare cosi' lontano, perche' dovrei rischiare di trovare le foto digitali di mio figlio che fa il bagno, su un sito per pedofili? Pensa poi ad un medico o a un avvocato o a chiunque, per lavoro, abbia dati sensibili sui suoi sistemi
...non ho detto che è un sistema inutile... ma semplicemente non capivo il nesso tra "criptare" e "velocizzare" un hd...

Re: Criptare tutto il filesystem...

Inviato: mar 4 mar 2008, 0:58
da albatros
La domanda iniziale chiedeva in sostanza di quantificare la perdita di velocità nel leggere/scrivere dati su hd criptando tutto il filesystem.
Con dispositivi tpm l'operazione di cifrare/decifrare dati dovrebbe essere velocissima, mentre se viene svolta a livello software inevitabilmente introduce perdite di perfomance più significative, ma comunque accettabili in molti contesti, considerata anche la potenza delle macchine odierne.