Allt från Computex 2023

Vilken realtime/transparent är bäst till Linux?

Permalänk

Vilken realtime/transparent är bäst till Linux?

KORT VERSION
Hej!

Jag behöver ett program som krypterar hårddiskens filsystem samt systemdisk. Dekryptering med lösenord. Den får gärna fungera under alla Nix, alltså både t.ex. Slack, Ubuntu och FreeBSD.

Jag har läst lite, men nu undrar jag om era praktiska erfarenheter. Jag vill gärna slippa metoder som orsakar huvudvärk även om mina datorer startas om väldigt sällan.

LÅNG VERSION
Hej!

Nu intensifieras arbetet med att införa Linux. Detta en aning tidigare än planerat eftersom mina ena hårddisk tokkraschat. Och när jag ändå köper en ny så kan jag spara allt på andra datorn och sen byta där. Eftersom jag inte har plats så kan jag inte byta utan ny hårddisk. Därför vill jag passa på att byta.

Fast några hinder finns på vägen. Jag vill ha krypterade filsystem. Det finns till FreeBSD har jag läst, men jag har tappat namnet. Dock så vet jag inte om det även fungerar i Linux, men det bör det gärna göra och vice versa. Och det får inte vara så klöddigt så man får huvudvärk. Kan jag fuska och klicka så kan jag senare arbeta mot målet att göra det i rätt Linuxanda - med skrivbordet.

Jag har sneglat lite på Debian Sarge, men t.ex. Pointsecs kryptering har inte stöd för Debian Sarge eftersom den enbart fungerar med 2.6 och uppåt och det är inte kärnan i Debian Sarge, för det är typ 2.4.5-något.

Truecrypt finns, men jag kan inget om det. Jag kan bara kryptering i Windows som jag är väl insatt i.

Vad skulle ni rekommendera för transparent kryptering, alltså som krypterar filsystemet och inte innehållet så den måste mountas med lösenord, som kan kryptera systemdisken och som väldigt gärna fungerar under alla Nix då jag säkert kommer byta tills jag hittar "mitt" Nix. Då kan jag börja med en lättare dist och ha den på min arbetsdator med, jobba lite med det aktivt och lära mig. Sen får svårighetsgranden ökas. Det ser ut som att Truecrypt verkar klara det här och det är gratis, men hur fungerar programmet i praktiken?

Och är open-source säkrare eller osäkrare än closed-source (alltså hemlig/patenterad)?

Jag kan inte påstå att jag blev så upprymd av vad jag läste inatt. Det finns ett verktyg som nollställer lösenordet till sin användare (vid inloggning). Visst, det är säkert jättebra, men inte om man verkligen vill hålla sin dator för sig och sitt privatliv hemligt.

Nu blev det mycket frågor, men metod för filsystemskryptering och systemdiskkryptering med dekryptering med lösenord är prioriterad.

Jag brukar skoja och säga att jag ska göra min dators ljudnivå flickvänsvänlig, men dator flickvänsovänlig.

MrRunaway

Visa signatur

Citera mig - annars kan svar utebli i trådar jag inte själv skapat.

Permalänk
Medlem

Re: Vilken realtime/transparent är bäst till Linux?

Citat:

Ursprungligen inskrivet av MrRunaway

Hej!
...

Jag har sneglat lite på Debian Sarge, men t.ex. Pointsecs kryptering har inte stöd för Debian Sarge eftersom den enbart fungerar med 2.6 och uppåt och det är inte kärnan i Debian Sarge, för det är typ 2.4.5-något.
....

MrRunaway

Debian Sarge kommer troligen standard med en 2.4 kärna ja, men det går i efterhand att installera nyare kärna med apt-get install.
Tror även att om man skriver linux26 som bootparameter när den frågar efter sådan i början, så får man en 2.6 kärna också.
Så det kan vara värt att testa ända.

Kan inget om krypteringen direkt, så det överlåter jag till någon annan.

Visa signatur
Permalänk
Medlem

TrueCrypt och Pointcheck har jag ingen aning om. Men jag har använt mig av dm-crypt, och det har fungerat bra.

Men det viktigaste här är nog.. Vad har du för Linux/BSD kunskaper?

Permalänk

Jag är också lite inne på att kryptera filsystemet på min server, så fort jag får in den nya disken så ska jag börja kolla mer på det.
Kolla den här tråden för lite mer info:http://forum.sweclockers.com/showthread.php?s=&threadid=47194...

Jag återkommer när jag har kommit igång lite mer, nästa vecka eller så.

Visa signatur

i am a sig. please don't eat me.

Permalänk

Min kunskap är mycket begränsad, vilket ungefär betyder att jag inte ens suttit vid en dator med Linux ens med Live-CD, men jag har en testdator jag ska leka på, men tyvärr så kraschade disken lite oläligt, så jag får se vad som händer.

Jag ska testa FreeBSD när jag kommit in i normal dygnsrytm.

EDIT: Pointsecs kostar 100 000 kr eftersom man måste köpa minst 100 licenser. Jag gissar dessutom att det är exkulsive moms och det är därför inte så troligt att jag ska köpa det.

MrRunaway

Visa signatur

Citera mig - annars kan svar utebli i trådar jag inte själv skapat.

Permalänk
Medlem

Re: Vilken realtime/transparent är bäst till Linux?

Citat:

Ursprungligen inskrivet av MrRunaway Jag kan inte påstå att jag blev så upprymd av vad jag läste inatt. Det finns ett verktyg som nollställer lösenordet till sin användare (vid inloggning). Visst, det är säkert jättebra, men inte om man verkligen vill hålla sin dator för sig och sitt privatliv hemligt.

Nu blev det mycket frågor, men metod för filsystemskryptering och systemdiskkryptering med dekryptering med lösenord är prioriterad.

Jag brukar skoja och säga att jag ska göra min dators ljudnivå flickvänsvänlig, men dator flickvänsovänlig.

MrRunaway [/B]

Va? Nollställa lösenorden vid inloggning?

Det enda liknande jag kan tänka mig skulle vara att köra in en Live CD eller typ Ubuntus install CD i rescue mode eller nått sånt, men det kan man ju lätt fixa med lite säkerhetsåtgärder, typ låsa BIOS och stänga av CD-boot och stänga av GRUBs editing mode.

Visa signatur

Macbook Pro 15" (2,4 GHz Core Duo)

Permalänk
Hedersmedlem

Re: Re: Vilken realtime/transparent är bäst till Linux?

Citat:

Ursprungligen inskrivet av Trojan1313
Va? Nollställa lösenorden vid inloggning?

Det enda liknande jag kan tänka mig skulle vara att köra in en Live CD eller typ Ubuntus install CD i rescue mode eller nått sånt, men det kan man ju lätt fixa med lite säkerhetsåtgärder, typ låsa BIOS och stänga av CD-boot och stänga av GRUBs editing mode.

Bios är lätt att nollställa - bara rycka batteriet ett tag. Att låsa Grubs editing mode vet jag inget om, men jag vet att det går att köra t ex en live-CD och nollställa root-lösenordet. Har man däremot krypterade hårddiskar så kommer man inte åt dem utan att kunna lösenordet till krypteringsnyckeln ändå, så det är lugnt.

Jag litar nog mer på open source-applikationer än proprietära diton, mest pga risken för backdoors och liknande. Detta kanske egentligen inte är något man behöver bry sig om som privatperson om man inte håller på och planerar stora brott som äventyrar rikets säkerhet eller nåt, men det är alltid kul att stödja fri mjukvara.

Jag körde med Securstar Drivecrypt Plus Pack tidigare (iofs inte open source). Det stöder total kryptering av hårddiskar innan operativsystemet laddas och man kan även ställa in så att om fel lösenord skrivs in så laddas ett "fejk"-OS som fungerar precis som vanligt utan att "avslöja" något om det egentliga innehållet på disken. Jag har dock svårt att rekommendera detta program då detta buggade sig så att jag blev av med alla mina data på alla mina hårddiskar då dess rescue-funktioner inte fungerade som de skulle. Skulle aldrig få för mig att installera det igen.

Ska du ha ett säkert och beprövat Linux tycker jag inte att du ska stryka Debian ur listan - som sagt enkelt att köra med 2.6-kärna även i Sarge.

Visa signatur

Nu med kortare användarnamn, men fortfarande bedövande långa inlägg.

Permalänk

Alltså jag såg en skiva med Linux-verktyg som även kunde nollställa lösenordet vid Windowsinloggningen. Och det känns inte säkert att ha Windows om det inte är meningsfullt med lösenord.

Back too topic!

MrRunaway

Visa signatur

Citera mig - annars kan svar utebli i trådar jag inte själv skapat.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av MrRunaway
Alltså jag såg en skiva med Linux-verktyg som även kunde nollställa lösenordet vid Windowsinloggningen. Och det känns inte säkert att ha Windows om det inte är meningsfullt med lösenord.

Back too topic!

MrRunaway

thebroken?

Visa signatur

Macbook Pro 15" (2,4 GHz Core Duo)

Permalänk

Är thebroken säkert och stabilt då? Jag vill ha grym säkerhet. Inte något freakigt Windows vars inloggningslösenord till datorn nollställs med en enkel reboot och start av program. :-/

Det ska inte finnas backdoors! Jag undrar om Microsoft inte får så mycket pengar så en sådan inte implenteras.

Nu är det jag som svävade iväg av bitterhet, men det är inte helt beroende på Microsoft. Fast jag vill i alla fall byta till Linux för - ja, jag besparar er på propagandan.

MrRunaway

Visa signatur

Citera mig - annars kan svar utebli i trådar jag inte själv skapat.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av MrRunaway
Är thebroken säkert och stabilt då? Jag vill ha grym säkerhet. Inte något freakigt Windows vars inloggningslösenord till datorn nollställs med en enkel reboot och start av program. :-/

Det ska inte finnas backdoors! Jag undrar om Microsoft inte får så mycket pengar så en sådan inte implenteras.

Nu är det jag som svävade iväg av bitterhet, men det är inte helt beroende på Microsoft. Fast jag vill i alla fall byta till Linux för - ja, jag besparar er på propagandan.

MrRunaway

Nej nej nej, syftade på om det var på thebroken du sett dom cracka windowslösenord. thebroken är ett program som ger ut sina avsnitt på nätet och leds av Kevin Rose (känd från den amerikanska kanalen TechTV eller nått sånt).

Bra val i att bespara oss propagandan, spara den till Windows-forumet.

Visa signatur

Macbook Pro 15" (2,4 GHz Core Duo)

Permalänk

Precis. Ni här har ju redan Linux/UNIX eller kan åtminstone mycket om det.

Det är inte det du nämde utan jag pratar om Ultimate Boot CD 3.3.

MrRunaway

Visa signatur

Citera mig - annars kan svar utebli i trådar jag inte själv skapat.

Permalänk
Medlem

Öppna krypteringsalgoritmer är det som anses säkrast. Sen om det är open-source mjukvara eller inte gör ingen störe skilnad, dock finns det en risk för bakdörrar i slutna program.

Permalänk

Då ska jag satsa på öppen algoritm, men nu gäller det att hitta en öppen algoritm som fungerar så väl på Linuxdistrubtioner som UNIX-distrubtioner.

Och som helst är så smidig att jag kan lära mig det utantill.

MrRunaway

Visa signatur

Citera mig - annars kan svar utebli i trådar jag inte själv skapat.

Permalänk
Citat:

Ursprungligen inskrivet av Trojan1313
Nej nej nej, syftade på om det var på thebroken du sett dom cracka windowslösenord. thebroken är ett program som ger ut sina avsnitt på nätet och leds av Kevin Rose (känd från den amerikanska kanalen TechTV eller nått sånt).

Även skapare av digg.com och Diggnation, samt medverkar då och då i This Week In Tech bl.a.

Visa signatur

Microsoft Longhorn operating system is going to be Windows Vista. As in “a view into the distance” which surely refers to the prolonged development timeline of the OS