image

Versleutel je Linux home partitie met DM-Crypt en LUKS

woensdag 16 mei 2007, 11:23 door Redactie, 6 reacties

Het versleutelen van gegevens is zowel bij Windows als Linux gebruikers nog altijd geen gemeengoed, terwijl er toch regelmatig laptops met vertrouwelijke gegevens op straat belanden. Eigenaren van een Linux laptop die hun informatie willen beveiligen wordt in deze handleiding uitgelegd hoe ze via DM-Crypt, LUKS en cryptsetup hun home partitie kunnen versleutelen. Je kunt natuurlijk ook TrueCrypt gebruiken, waar binnenkort een handleiding voor verschijnt (die er al wel voor Windows gebruikers is).

Reacties (6)
16-05-2007, 12:27 door Anoniem
eigenlijk zou er ook nog een moeten zijn voor blowfish met tripwire.
16-05-2007, 13:39 door Anoniem
Ik gebruik LUKS on DM-Crypt nog maar anderhalf jaar en ik
ben er zeer tevreden over. Je kan nl zelf kiezen welke
encryptie je wilt gebruiken AES, blowfish, ....., en zelf
regelmatig je password wijzigen zonder alle data te heen en
weer te copieeren.

Meer info: http://luks.endorphin.org/

RGDS.
16-05-2007, 15:08 door Anoniem
Ik gebruik het ook voor mijn Laptop, superveilig als je
laptop wordt gejat.

Bij boot moet je het password invoeren; niet bij een suspend
to disk/memory :)

Debian Etch heeft dm_crypt met LUKS als optie in de
installatie!

Thanks Debian Etch community
16-05-2007, 15:14 door Anoniem
De link gaat naar een website waar alleen je home partitie
wordt encrypt, maar je kunt alles behalve boot encrypten.

Je swap encrypten is belangrijk, want in het geheugen staat
de key van de encrypte disk!
16-05-2007, 23:28 door Anoniem
Door Anoniem
Bij boot moet je het password invoeren; niet bij een suspend
to disk/memory :)

Dan is het niet veilig, want bij een suspend-to-disk staat
je sleutel kennelijk op de schijf. Hij moet het toch ergens
vandaan halen, en als je je password niet intikt moet het
ergens anders staan.

Hou ook in de gaten dat als je een keer zo'n suspend gedaan
hebt, je sleuteltje leesbaar op de schijf blijft staan
totdat het overschreven wordt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.