Enviado em 11/06/2021 - 12:48h
Pessoal, tenho algumas dúvidas quanto ao sistema dm-crypt, usado para criptografia de disco no Debian e vários de seus derivados:
1 -> Pesquisando sobre o mesmo, encontrei várias pessoas em fóruns alegando que o método usado pelo dm-crypt não é seguro e que seria possível quebrar a criptografia com ferramentas forenses ou mesmo ataques menos sofisticados, já outros falam que o dm-crypt é muito seguro e até hoje não foi quebrado sem que o usuário tivesse cometido algum erro. Alguém tem um bom conhecimento no assunto e saberia me responder sobre essa questão?
2 -> Tal software requer que o /boot seja mantido em uma partição não criptografada, e pelo que eu li o Kernel inteiro é armazenado aqui e portanto não criptografado. Pois bem, o Kernel não gera logs e outros "restos" que podem vazar informação sobre os dados contidos nas partições criptografadas? Ou tais logs não ficam junto no /boot?
Obrigado!
1 -> Pesquisando sobre o mesmo, encontrei várias pessoas em fóruns alegando que o método usado pelo dm-crypt não é seguro e que seria possível quebrar a criptografia com ferramentas forenses ou mesmo ataques menos sofisticados, já outros falam que o dm-crypt é muito seguro e até hoje não foi quebrado sem que o usuário tivesse cometido algum erro. Alguém tem um bom conhecimento no assunto e saberia me responder sobre essa questão?
2 -> Tal software requer que o /boot seja mantido em uma partição não criptografada, e pelo que eu li o Kernel inteiro é armazenado aqui e portanto não criptografado. Pois bem, o Kernel não gera logs e outros "restos" que podem vazar informação sobre os dados contidos nas partições criptografadas? Ou tais logs não ficam junto no /boot?
Obrigado!