The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шифрования OPAL, opennews (??), 25-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


45. "Доступен Cryptsetup 2.7 с поддержкой аппаратного дискового ш..."  –1 +/
Сообщение от Аноним (-), 25-Янв-24, 14:38 
Заголовок LUKS находится на диске, зашифрованном OPAL. Он не видим.
Ответить | Правка | Наверх | Cообщить модератору

52. "Доступен Cryptsetup 2.7 с поддержкой аппаратного дискового ш..."  +2 +/
Сообщение от нах. (?), 25-Янв-24, 15:57 
> Заголовок LUKS находится на диске, зашифрованном OPAL. Он не видим.

если бы он был невидим - он был бы люксу нахрен и не нужен. Весь смысл этого заголовка - хранить данные, нужные люксу для расшифровки раздела (когда он софтовошифрованный) и попутно вообще опознавания этого диска как своего.

А если диск уже расшифрован - то заголовок совершенно тебе и без надобности. Так что если в новости не отсебятина промтом-переводили, то все очень и очень плохо.

Ответить | Правка | Наверх | Cообщить модератору

68. "Доступен Cryptsetup 2.7 с поддержкой аппаратного дискового ш..."  +/
Сообщение от Роман (??), 27-Янв-24, 16:57 
казалось бы всё таки не видим - иначе чего там за прозрачность, но из примеров я так понял что можно совмещать

Examples:

  * Formatting the drive
  Use --hw-opal with luksFormat (or --hw-opal-only for hardware only
  encryption):

  # cryptsetup luksFormat --hw-opal <device>
  Enter passphrase for <device>: ***
  Enter OPAL Admin password: ***

  * Check configuration with luksDump.
  Note "hw-opal-crypt" segment that uses both dm-crypt and OPAL
  encryption - keyslot stores 768 bits key (512 sw + 256 bits OPAL key).

Ответить | Правка | Наверх | Cообщить модератору

69. "Доступен Cryptsetup 2.7 с поддержкой аппаратного дискового ш..."  +/
Сообщение от нах. (?), 27-Янв-24, 17:33 
ну вот единственный представимый мной хороший вариант - что заголовок на самом деле все же шифруется opal, и нужен для шифрования еще и поверх него в случае не-opal-only варианта.

Но я бы на месте счастливых пользователей - перепроверил три раза.

Ответить | Правка | Наверх | Cообщить модератору

71. "Доступен Cryptsetup 2.7 с поддержкой аппаратного дискового ш..."  +/
Сообщение от Аноним (71), 29-Янв-24, 14:32 
Заголовок лежит в той части диска, которая OPAL не зашифрована. Хотя бы потому, что без заголовка LUKS не сможет расшифровать кусок, диска, зашифрованный через OPAL.
И, да, OPAL-ом обычно шифруется не весь диск от нуля и до победы, а какая-то отдельная часть, где лежат данные.
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру