Size: a a a

2022 January 02

T

Tokza in OpenBSD
Жаль с шифрованным разделом так не работает
источник

AW

Alex Wiersbowsky in OpenBSD
А вот интересно, как можно было бы при обновлении подать passphrase для зашифрованного раздела во время загрузки? Даже если закрыть глаза на безопасность (положить его, скажем, в файл, а затем передать на вход)
источник

T

Tokza in OpenBSD
А смысл тогда в таком шифровании
источник

AW

Alex Wiersbowsky in OpenBSD
смысл в шифровании есть. Я размышляю об одноразовом вводе и удалении этого файла
источник

Е

Евгений in OpenBSD
Может как-то с TPM может прокатить. Если он есть.
источник

AW

Alex Wiersbowsky in OpenBSD
ну вот в этом-то и проблема, что он во-первых далеко не везде есть, а во-вторых, для того, чтобы получить доступ к ключам TPM, для него надо тоже passphrase
источник

АВ

А зачем Вам in OpenBSD
имхо обновление (тем более такого масштаба) всегда должно проводиться руками, как бы там не визжали про всякие as a service и прочее
источник

AW

Alex Wiersbowsky in OpenBSD
ну хорошо, обновление это да. Но самый обычный reboot зашифрованной системы...
источник

АВ

А зачем Вам in OpenBSD
ну это уже другое - да )
источник

AW

Alex Wiersbowsky in OpenBSD
положить в файл ничего не даст, потому что тут получается проблема курицы и яйца — сначала надо расшифровать диск, чтобы оттуда считать passphrase для его расшифровки. А как еще можно было бы?
источник

AW

Alex Wiersbowsky in OpenBSD
на ум приходит пока одни кАстыли :)
источник

AW

Alex Wiersbowsky in OpenBSD
через serial port можно подключиться и передать passphrase. Но это тоже далеко не о всех системах.
источник

СГ

Сергей Горячев... in OpenBSD
iLO/iBMC как вариант.. Доступ к консоли нужен, короче
источник

АВ

А зачем Вам in OpenBSD
Ну в теории можно пытаться писать куда-нибудь в бут и релинкать каждую загрузку)
источник

АВ

А зачем Вам in OpenBSD
Но реализовывать это коречно никто не будет)
источник

AW

Alex Wiersbowsky in OpenBSD
Это да. Я просто жду пока остынет чай и решил себе задать такую задачку. Чисто теоретически :)
источник

t

tipsybsd in OpenBSD
дичайше обожаю, после freebsd-update так вообще
источник

СГ

Сергей Горячев... in OpenBSD
Keydisk отдельно торчащий в сервере или даже на том же самом диске (на отдельном разделе) может помочь, но смысла в таком шифровании нет совсем
источник

АВ

А зачем Вам in OpenBSD
Обычно такое шифрование с примотанным скотчем ключом - "для галки"))
источник

АВ

А зачем Вам in OpenBSD
Хорошо если не в виртуалке с бекапами в вмдк)
источник