Pablo Fern�ndez wrote, On 05/20/04 18:44:
A ver, justamente de lo que quiero proteger al sistema es del destornillador, si alguien agarra la maquina y saca el disco, y lo lee booteando con un cd o con lo que sea, justamente si se hace como yo quiero encontraria un sistema de ficheros encriptado QUE AL NO HABER SIDO ARRANCADO NO ESTAR�A MONTADO.
Pero el problema sigue estando. Si tenes el secreto almacenado en la maquina entonces no sirve para nada encriptarlo. Lo �nico que estas protegiendo es de que, si se llevan el disco solo, no lo puedan leer. Solo estas creando la ilusi�n de seguridad, que en muchos casos es m�s peligroso que no tener seguridad.
Suponete que haces que el bootloader le pase el secreto al kernel cuando bootea. Si alguien se lleva la maquina entera lo �nico que tiene que hacer el abrir el MBR (o lo que sea) y leerlo de ah�. No importa cuanto lo ocultes (oscuridad no es seguridad) el secreto siempre tiene que estar acesible sin restricciones, en alg�n momento, para que la partici�n se monte automaticamente.
�De que est�s tratando de protegerte? �Por qu� es m�s factible que algui�n se siente a desarmar la maquina en vez de bootear con un CD y ver lo que tenes en tu MBR (o cualquier otra parte de tu HD)?
K.
-- Lucas Wall <[EMAIL PROTECTED]> Buenos Aires, Argentina http://www.kadath.com.ar PGP 1024D/A5A328DF 826D F289 02F9 D988 2704 54EF 5AFD EBCC A5A3 28DF
signature.asc
Description: OpenPGP digital signature
-- Para desuscribirte ten�s que visitar la p�gina https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED] Apoya al ASLE enviando tu firma http://www.linux.org.ar/asle
