Mi aggancio alla discussione perché tempo fa avevo pensato di mettere in piedi qualcosa di simile, ma poi non ho avuto tempo di approfondire e se qualcuno ha già qualche link ben venga... :)
praticamente mi interessava fare una macchina linux con full disk encryption e chiave di crittazione su penna USB che una volta rimossa rendeva il sistema non avviabile...qualche dritta? Grazie! Il giorno 2 settembre 2017 21:34, Iceman <[email protected]> ha scritto: > Chiaramente serve che non vi sia autenticazione al pre-boot (non c'è > nessuno al terminale al riavvio...). > > Spero in una dritta di qualcuno, prima di capire che strada prendere. ;-) > > Ciao! > > Il giorno 2 settembre 2017 07:45, Claudio Telmon <[email protected]> ha > scritto: > >> On 09/01/2017 04:36 PM, Iceman wrote: >> > Ciao a tutti, carissimi colleghi. >> > Avete idea se esiste una sorta di sistema di disk encryption per le >> > varie distro che permetta di conservare le chiavi sul TPM _e far sì che >> > l'OS possa essere eseguito unicamente su quella motherboard?_ >> >> ciao, >> sto valutando di fare la stessa cosa proprio in questo periodo (con >> tempi molto laschi) per migrare un pc da Windows + TPM + bitlocker a >> linux. Non ho trovato niente relativo a pacchetti che facciano tutto >> all'installazione. >> Finora il riferimento apparentemente migliore che ho trovato è questo: >> https://community.spiceworks.com/topic/1970944-tpm-luks-bitl >> ocker-full-disk-encryption-for-linux >> ma non l'ho ancora provato. Se fai progressi in questa direzione, mi >> interessano le "istruzioni" :) >> >> -- >> >> Claudio Telmon >> [email protected] >> http://www.telmon.org >> > > > > -- > Santino Nocera > Security Engineer > http://www.linkedin.com/in/santinonocera > -- -- <https://www.yarix.com> *Nicola Bressan*Cybersecurity Specialist T. +39 0423 614249 www.yarix.com <https://www.linkedin.com/company-beta/2364500/> <https://www.facebook.com/Yarixsocial/> <https://twitter.com/yarixsocial> <https://www.youtube.com/user/yarixuser> <https://www.flickr.com/people/145194204@N06/> <https://www.flickr.com/people/145194204@N06/> *Avviso sulla tutela delle informazioni riservate.* Questo messaggio è stato spedito da Yarix S.r.l. Esso, e gli eventuali allegati, potrebbero contenere informazioni di carattere estremamente riservato e confidenziale. Qualora non foste i destinatari designati, vogliate cortesemente informarci immediatamente con lo stesso mezzo ed eliminare il messaggio e i relativi eventuali allegati, senza trattenerne copia.
