linux hidden full system encryption?
linux hidden full system encryption?
Kender du et linux system, der har hidden full system encryption?
-
- Forfatter
- Indlæg: 885
- Tilmeldt: 24. jul 2012, 21:33
- IRC nickname: Blueeyez
Re: linux hidden full system encryption?
Snakker vi om at paritionen der skal krypteres skal være skjult og brugeren ved opstart skal taste nogle taster eller noget for at kunne boote op på den krypterede og ellers vil den starte op på en ukrypteret partition eller bede om kode til den som du ikke rigtigt vil bruge?
* Linux Ubuntu 16.04 64 bit - I3, 4 GB DDR3 1600Mhz, intel 7260AC dual band wifi, Samsung EVO 850 250 GB SSD. - Abook Z510
* Asustor nas: AS-202T, AS-202TE & AS-604T
https://linuxviden.dk
* Asustor nas: AS-202T, AS-202TE & AS-604T
https://linuxviden.dk
Re: linux hidden full system encryption?
Tak for svar.
Yderligere info.
Da jeg brugte windows, brugte jeg truecrypt til full system encryption. På wikipedia står der, at truecrypt windows kunne kryptere hidden full system encryption. Det gjorde jeg ikke.
Når jeg installerer et gnulinux system, bruger jeg under installationen full system encryption. Der er ikke et gnulinux system, hvor man kan vælge hidden full system encryption, når man installerer systemet? Hidden full system encryption er, når man starter computeren, skal man indtaste et password. Et password vil åbne et styresystem, hvor man kan have data, man ikke anser for fortrolige. Et andet password vil åbne et styresystem, hvor man kan have data, man anser for fortrolige. Korrekt? Andre kan ikke determinere, at der er et styresystem med fortrolige oplysninger. Hidden full system encryption kan bruges i situationer, hvor vold sandsynligvis ikke vil finde sted for at få brugeren til at oplyse password, men hvor bøder, fængsling eller anden frihedsberøvelse kan anvendes mod brugeren, hvis brugeren ikke videregiver password. Jeg mener, gnulinux skal gøre det til en del af installationen, at man kan få hidden full system encryption. Kan man foreslå funktionen til gnulinux? Hvordan? Min viden om kryptering er, at en krypteringsfunktion skal laves og testes af et stort antal kvalificerede programmører. Små fejl kan have stor betydning. Der forligger ikke nogen testet instruktion for, hvordan man kan få et gnulinux system, der har hidden full system encryption?
Yderligere info.
Da jeg brugte windows, brugte jeg truecrypt til full system encryption. På wikipedia står der, at truecrypt windows kunne kryptere hidden full system encryption. Det gjorde jeg ikke.
Når jeg installerer et gnulinux system, bruger jeg under installationen full system encryption. Der er ikke et gnulinux system, hvor man kan vælge hidden full system encryption, når man installerer systemet? Hidden full system encryption er, når man starter computeren, skal man indtaste et password. Et password vil åbne et styresystem, hvor man kan have data, man ikke anser for fortrolige. Et andet password vil åbne et styresystem, hvor man kan have data, man anser for fortrolige. Korrekt? Andre kan ikke determinere, at der er et styresystem med fortrolige oplysninger. Hidden full system encryption kan bruges i situationer, hvor vold sandsynligvis ikke vil finde sted for at få brugeren til at oplyse password, men hvor bøder, fængsling eller anden frihedsberøvelse kan anvendes mod brugeren, hvis brugeren ikke videregiver password. Jeg mener, gnulinux skal gøre det til en del af installationen, at man kan få hidden full system encryption. Kan man foreslå funktionen til gnulinux? Hvordan? Min viden om kryptering er, at en krypteringsfunktion skal laves og testes af et stort antal kvalificerede programmører. Små fejl kan have stor betydning. Der forligger ikke nogen testet instruktion for, hvordan man kan få et gnulinux system, der har hidden full system encryption?
-
- Forfatter
- Indlæg: 885
- Tilmeldt: 24. jul 2012, 21:33
- IRC nickname: Blueeyez
Re: linux hidden full system encryption?
Havde på fornemmelsen det var det du mente
Der skal op på launchpad.net (Tror jeg). Har dog ingen erfaringer med den slags ud over nogle evt kan sige du skal lave løsningen eller blue prints på det...
Kan godt følge dig, har selv Ubuntu 15.10 med LVM kryptering..
Der skal op på launchpad.net (Tror jeg). Har dog ingen erfaringer med den slags ud over nogle evt kan sige du skal lave løsningen eller blue prints på det...
Kan godt følge dig, har selv Ubuntu 15.10 med LVM kryptering..
* Linux Ubuntu 16.04 64 bit - I3, 4 GB DDR3 1600Mhz, intel 7260AC dual band wifi, Samsung EVO 850 250 GB SSD. - Abook Z510
* Asustor nas: AS-202T, AS-202TE & AS-604T
https://linuxviden.dk
* Asustor nas: AS-202T, AS-202TE & AS-604T
https://linuxviden.dk
-
- Indlæg: 1712
- Tilmeldt: 19. jul 2007, 19:35
- Geografisk sted: Nordjylland
Re: linux hidden full system encryption?
En smule kompliseret og en god del paranoia i din beskrivelse.
Hvorfor skjule noget for evt. myndigheder? Det forstår jeg ikke.
Ud over Linux LVM, som skal oprettes ved installation, så finder du ikke nogen distro, som tilbyder det, du nævner.
Ikke engang https://distrowatch.com/table.php?distribution=tails tilbyder det.
Du skal nok regne med at skulle over i containers og servers for at finde de værktøjer, som nødvevndigvis skal bruges. INTET, er, som bekendt, 100% sikkert. VIL de ind, så kommer de ind, alt du kan gøre, er at gøre vejen ind så besværlig som muligt.
Hvorfor skjule noget for evt. myndigheder? Det forstår jeg ikke.
Ud over Linux LVM, som skal oprettes ved installation, så finder du ikke nogen distro, som tilbyder det, du nævner.
Ikke engang https://distrowatch.com/table.php?distribution=tails tilbyder det.
Du skal nok regne med at skulle over i containers og servers for at finde de værktøjer, som nødvevndigvis skal bruges. INTET, er, som bekendt, 100% sikkert. VIL de ind, så kommer de ind, alt du kan gøre, er at gøre vejen ind så besværlig som muligt.
"OM 100 ÅR ER ALTING GLEMT !"
Ubuntu - Dev-ed.
Linux User # 448500
Ubuntu - Dev-ed.
Linux User # 448500
-
- Admin
- Indlæg: 20874
- Tilmeldt: 15. nov 2009, 15:04
- IRC nickname: AJenbo
- Geografisk sted: Vanløse, København
Re: linux hidden full system encryption?
Det fleste instanser der skal stå for at grave data ud af en maskine ville nok blive lidt mistænkelig ved at du kun har partitioneret halvdelen af harddisken.
Der er nok en række system dele der ville skulle tilpasses for at dette kan lade sig gøre GRUB og Linux er det der først kommer i tankerne. Det er nok noget du skulle bringe på Linux maling listen, men forvent ikke at nogen straks springer på ideen og udføre den, du skal nok gøre dig klar på at være tovholder fra start til slut. Og så link dog til beskrivelsen fra TrueCrypt fra start så man ikke skal gætte hvad det er du snakker om og kan se præcis hvad det er du ønsker et alternativ til.
Der er nok en række system dele der ville skulle tilpasses for at dette kan lade sig gøre GRUB og Linux er det der først kommer i tankerne. Det er nok noget du skulle bringe på Linux maling listen, men forvent ikke at nogen straks springer på ideen og udføre den, du skal nok gøre dig klar på at være tovholder fra start til slut. Og så link dog til beskrivelsen fra TrueCrypt fra start så man ikke skal gætte hvad det er du snakker om og kan se præcis hvad det er du ønsker et alternativ til.
Re: linux hidden full system encryption?
link dog til beskrivelsen fra TrueCrypt
Jeg gjorde den forkerte antagelse, at enhver, der vil svare, allerede kender funktionen i truecrypt windows.
du kun har partitioneret halvdelen af harddisken
Jeg mener, truecrypt windows virker således, at det ikke er muligt at skelne mellem styresystemerne uanset, hvordan man analyserer dataene.
Hvorfor skjule noget for evt. myndigheder?
Resultatet af den vurdering opstår på baggrund af en individuel konkret vurdering. Nogle har tillid andre har ikke.
Man kan opdele forholdet i to. Når man vil holde legale data fortrolige og når man vil holde illegale data fortrolige. Man kan have den opfattelse, at der er data, som man vil holde fortrolige, selvom de er irrelevante for den, der vil se dataene. Vedr illegale data er det et princip i lande, man kalder retsstater, at en person ikke er pligtig til at inkriminere sig selv. Hvis man indfører regler, hvor ikke videregivelse af et password kan sanktioneres, går det imod det princip.
VIL de ind, så kommer de ind
Sagt af Snowden og Appelbaum. Alligevel bruger de kryptering til at opnå fortrolighed. Man kan ikke konkludere, at en modstander vil kunne få adgang til al data hver gang.
Jeg har den opfattelse, at foss software bedst tilvejebringer en sikring af privatheden. Jeg mener, foss software skal frembringe og tilbyde enhver software, der sikrer privatheden. Det enkelte individ kan derefter vurdere, hvilken software, det vil bruge.
Linux maling listen
Link?
Jeg kan ikke sige, om det vil være praktikabelt. En hjemmeside, hvor alle kan stille softwareforslag, kombineret med crowdfunding.
-
- Admin
- Indlæg: 20874
- Tilmeldt: 15. nov 2009, 15:04
- IRC nickname: AJenbo
- Geografisk sted: Vanløse, København
Re: linux hidden full system encryption?
gtr skrev:link dog til beskrivelsen fra TrueCrypt
Jeg gjorde den forkerte antagelse, at enhver, der vil svare, allerede kender funktionen i truecrypt windows.
Vi kan ikke alle have været stor forbrugere af de samme programmer. Man bør aldrig antage at alle andre har den samme kontekst som en selv.
gtr skrev:du kun har partitioneret halvdelen af harddisken
Jeg mener, truecrypt windows virker således, at det ikke er muligt at skelne mellem styresystemerne uanset, hvordan man analyserer dataene.
Det vil i bedste fald tilfældig støj, men hvis partitionerne overlapper vil det ene systemet blive overskrevet af det andet på tilfældige tidspunkter.
gtr skrev:Linux maling listen
Link?
http://lmgtfy.com/?q=linux+mailing+list
-
- Indlæg: 2667
- Tilmeldt: 21. nov 2006, 10:06
- Geografisk sted: Fredericia
Re: linux hidden full system encryption?
øhhh hvorfor ikke bare kryptere brugerens private mappe ... det er en implementeret fuktion. Jeg forstår ikke ideen med en skjult partition, for den vil komme frem så snart man booter sin maskine med en Linux cd. Så den er kun skjult for mennesker der ikke ved noget om computere.
Derudover mener jeg at det du søger reelt er noget der bør gøres på BIOS niveau, og der har Lenovo bl.a. nogle løsninger, som gør at BIOS krypterer og styrer harddisken
Derudover mener jeg at det du søger reelt er noget der bør gøres på BIOS niveau, og der har Lenovo bl.a. nogle løsninger, som gør at BIOS krypterer og styrer harddisken
Forfatter til Ubuntuguiden: http://www.vidas.dk/guides/ubuntuguiden.html
Kører LTS udgaverne.
"It's always easy if you know how to do it."
Kører LTS udgaverne.
"It's always easy if you know how to do it."
-
- Indlæg: 1712
- Tilmeldt: 19. jul 2007, 19:35
- Geografisk sted: Nordjylland
Re: linux hidden full system encryption?
thj01 skrev:øhhh hvorfor ikke bare kryptere brugerens private mappe ... det er en implementeret fuktion. Jeg forstår ikke ideen med en skjult partition, for den vil komme frem så snart man booter sin maskine med en Linux cd. Så den er kun skjult for mennesker der ikke ved noget om computere.
Derudover mener jeg at det du søger reelt er noget der bør gøres på BIOS niveau, og der har Lenovo bl.a. nogle løsninger, som gør at BIOS krypterer og styrer harddisken
Link til Lenovo-funktion??
"OM 100 ÅR ER ALTING GLEMT !"
Ubuntu - Dev-ed.
Linux User # 448500
Ubuntu - Dev-ed.
Linux User # 448500
-
- Indlæg: 2667
- Tilmeldt: 21. nov 2006, 10:06
- Geografisk sted: Fredericia
Re: linux hidden full system encryption?
Forfatter til Ubuntuguiden: http://www.vidas.dk/guides/ubuntuguiden.html
Kører LTS udgaverne.
"It's always easy if you know how to do it."
Kører LTS udgaverne.
"It's always easy if you know how to do it."
-
- Indlæg: 1712
- Tilmeldt: 19. jul 2007, 19:35
- Geografisk sted: Nordjylland
Re: linux hidden full system encryption?
thj01 skrev:https://support.lenovo.com/dk/da/documents/ht002240
Takker.
"OM 100 ÅR ER ALTING GLEMT !"
Ubuntu - Dev-ed.
Linux User # 448500
Ubuntu - Dev-ed.
Linux User # 448500
Re: linux hidden full system encryption?
Dvs enhver kan skrive til lkml og foreslå en funktion?
Fordi den ikke er hidden og ikke full hdd encryption.
Ikke hvis funktionen virker, som truecrypt windows hidden full hdd encryption tilsyneladende gør.
Uenig. Bios software kontrollerer man ikke og man kender ikke source softwaren. Det samme med kryptering indbygget i hdd'ere og ssd'ere. Det svarer til at skulle bruge bitlocker. Mit udsagn er, at windows har med truecrypt en funktion, som linux bør få.
øhhh hvorfor ikke bare kryptere brugerens private mappe ... det er en implementeret fuktion.
Fordi den ikke er hidden og ikke full hdd encryption.
skjult partition, for den vil komme frem så snart man booter sin maskine med en Linux cd
Ikke hvis funktionen virker, som truecrypt windows hidden full hdd encryption tilsyneladende gør.
BIOS niveau
Uenig. Bios software kontrollerer man ikke og man kender ikke source softwaren. Det samme med kryptering indbygget i hdd'ere og ssd'ere. Det svarer til at skulle bruge bitlocker. Mit udsagn er, at windows har med truecrypt en funktion, som linux bør få.
-
- Admin
- Indlæg: 20874
- Tilmeldt: 15. nov 2009, 15:04
- IRC nickname: AJenbo
- Geografisk sted: Vanløse, København
Re: linux hidden full system encryption?
Ellers ville jeg ikke have forslået det
-
- Indlæg: 2667
- Tilmeldt: 21. nov 2006, 10:06
- Geografisk sted: Fredericia
Re: linux hidden full system encryption?
Kan man ikke se truecrypt partitioner med Linux værktøjer?/den må jo være der fysisk et eller andet sted.
Forfatter til Ubuntuguiden: http://www.vidas.dk/guides/ubuntuguiden.html
Kører LTS udgaverne.
"It's always easy if you know how to do it."
Kører LTS udgaverne.
"It's always easy if you know how to do it."