Чи є відомі вразливості щодо функції шифрування повного диска Ubuntu?


9

Чи є відомі вразливості щодо функції шифрування повного диска Ubuntu?

У мене є кілька пристроїв зберігання даних (thumbdrive та кілька зовнішніх жорстких дисків, які використовуються для резервного копіювання), які я використовую при повному шифруванні диска, так що якщо вони втрачені або вкрадені, мої дані не можуть бути отримані. Це помилкове почуття безпеки?

Якби хтось отримав зашифрований диск, чи можна було б порушити шифрування, і якщо так, то скільки часу це займе?

EDIT: Для уточнення, я запитую лише про незавантажувані диски. Мені відомо про вразливість зашифрованих дисків, які досі використовуються для завантаження ОС.


1
Який алгоритм / програму ви використовували для шифрування дисків? Наскільки безпечний ваш пароль?
BrownE

@BrownE, я використовував графічний інтерфейс користувача «Disk Utility» Ubuntu, а також «cryptsetup» з командного рядка. Мій пароль - близько двох десятків символів, такий досить безпечний.
Серін

Відповіді:


10

Наразі невідомі вразливості в шифруванні в Ubuntu 11.10. Були якісь. Як правило, вразливості шифрувальних файлів стосуються зловмисника, який уже увійшов у вашу систему, що може спричинити відмову в обслуговуванні. Виникла проблема LUKS, в якій користувачі були здивовані, що простий варіант конфігурації в інструменті розділення може повністю і назавжди знищити розділ.

Приблизно через 5 * 10 ^ 9 років ми очікуємо, що ця планета буде охоплена Сонцем, що розширюється. Шифрування AES-256 досить довго може протистояти атаці. Однак, як вам здається, ви знаєте, є багато інших потенційних слабкостей, і вони повторюються.

Чи будете ви знати, що ви ефективно зашифрували диск? Це складно. Продумані люди не згодні з приводу того, які варіанти установки є досить ефективними. Чи знаєте ви, що ви повинні встановити повне дискове шифрування з альтернативного компакт-диска для встановлення Ubuntu за допомогою LUKS, а не шифрувань? Чи знаєте ви, що LUKS зберігає парольну фразу в оперативній пам’яті в простому тексті або що раз файл розблокується будь-яким користувачем через ecryptfs, то ecryptfs не захищає його від будь-якого іншого користувача? Чи був ваш диск коли-небудь підключений до системи, яка дозволяла приєднувати незашифроване сховище, а не встановлювати явну політику SELinux, щоб заборонити це? Де ви зберігали резервні копії зашифрованого диска? Ви робили резервні копії, оскільки знали, що зашифровані диски значно чутливіші до звичайних помилок, правда?

Ви впевнені, що ваша пропускна фраза не входить в топ-мільярди (більше схожі на трильйони, або що б там не було зараз) можливостей, про які можна здогадатися? Чи справді людина, яка намагається розшифрувати ваш диск, випадкова, погано мотивована та нефінансована незнайома людина? Ви впевнені, що вашу пропускну фразу не вдалося отримати підробленим програмним забезпеченням (атака "зла діва"), спостереженням за запущеною системою ("напади на плечі", "чорна сумка" або "атаки з холодним черевиком") тощо? Наскільки добре ви уникали атак, які отримують усі: електронною поштою та завантажуйте віруси, шкідливий JavaScript, фішинг?

Наскільки глибоко ви прагнете зберігати свою секретну фразу? У яких юрисдикціях ви будете знаходитись? Чи хотіли б ви піти у в'язницю? Чи є інші люди, які знають секрети, захищені шифруванням вашого диска? Ви хочете заплатити ціну за свої секрети, навіть якщо ті люди розкриють їх?


Цікаво. Слід зазначити, що я шифрую лише диски, використовувані для резервного копіювання. Не первинні завантажувальні диски, які використовуються в моїх машинах.
Серін

Чи є докази того, що Сонце розшириться, щоб охопити Землю через 5 мільярдів років? Крім того, чи не став би ваш жорсткий диск на той час здоровішою планетою?
nanofarad

1
Хоча з діаграми Hertzsprung-Russell (яку ви можете подивитися вгору) є кілька свідчень про можливу долю Сонця (ви могли правильно подивитися), ви правильно виявили, що я згадав про це просто заради розваги. Справа в тому, що стандартні методи шифрування можуть бути найменшими з ваших вразливих місць. Якщо ви серйозно ставитесь до секретності, вам потрібно буде врахувати, від чого ви захищаєтесь (ваша модель загрози) і відповідно зважити свої контрзаходи.
мінопрет
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.