Re: kryptering av diskar
On Thu, 27 Feb 2014 18:42:43 +0100 Kim Christensen wrote: > On Tue, Feb 25, 2014 at 06:50:16PM +0100, j...@lillahusetiskogen.se > wrote: > > Hej Alla! > > > > Nu är jag frågvis igen... > > > > Om man läser på om TrueCrypt (http://www.truecrypt.org/) verkar allt > > rosenskimrande. Förmodligen är det ett utmärkt alternativ om man > > vill kryptera hela diskar eller delar därav. > > Angående TrueCrypt och rosenskimmer finner jag skäl att inflika med > följande projekt: > > http://istruecryptauditedyet.com/ > > -- kchr > > |_|O|_| > |_|_|O| Kim Christensen > |O|O|O| http://technopragmatics.org > - > () ascii ribbon campain - against html e-mail > /\ www.asciiribbon.org - against proprietary attachments Intressant. Tack för tipset. Din länk www.asciiribbon.org intresserade mig också eftersom jag hatar HTML-mail. Dröm om min förvåning när jag fick se vad som dolde sig där. Trevlig helg! /Janne -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/20140228084837.582e@igor
Re: [OT] Telia ADSL och SSH
Svaret fanns på Telias forum: det är tydligen ett vanligt problem med den Thomsonroutern som Telia skickar med. > ssh - lång textutmatning hänger sig (tills man trycker på en tangent) >> Dom gjorde bryggningen och jag kopplade in min egen switch. Så >> nu är TG799 bara ett ADSL modem. Funkar bättre >> så. SSH-problematiken försvann, så det är ngt som inte funkar >> som det ska i TG799s interna switch. Hälsningar -- -- Carl-Fredrik Enell Föraregatan 26B, 98139 Kiruna +46 (0)980-61282 +46 (0)70-5508256 http://kyla.kiruna.se/~fredrik -- -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/21263.47511.456659.872...@misan.lan
Re: kryptering av diskar
On Tue, Feb 25, 2014 at 06:50:16PM +0100, j...@lillahusetiskogen.se wrote: > Hej Alla! > > Nu är jag frågvis igen... > > Om man läser på om TrueCrypt (http://www.truecrypt.org/) verkar allt > rosenskimrande. Förmodligen är det ett utmärkt alternativ om man vill > kryptera hela diskar eller delar därav. Angående TrueCrypt och rosenskimmer finner jag skäl att inflika med följande projekt: http://istruecryptauditedyet.com/ -- kchr |_|O|_| |_|_|O| Kim Christensen |O|O|O| http://technopragmatics.org - () ascii ribbon campain - against html e-mail /\ www.asciiribbon.org - against proprietary attachments signature.asc Description: Digital signature
Re: kryptering av diskar
On 2014-02-25 18:50, j...@lillahusetiskogen.se wrote: Hej Alla! Nu är jag frågvis igen... Om man läser på om TrueCrypt (http://www.truecrypt.org/) verkar allt rosenskimrande. Förmodligen är det ett utmärkt alternativ om man vill kryptera hela diskar eller delar därav. Men, nu verkar vi linuxianer av någon anledning föredra dm-crypt antingen i skepnaden av LUKS, cryptsetup eller cryptmount. Själv har jag använt GPG och encfs till stor belåtenhet men inser att där finns vissa svagheter, som tex att det är trivialt att konstatera att jag har krypterade filer på mina hårddiskar. Nu är det dags att fixa till en av mina servrar (och några USB-diskar) till något som helst inte skvallrar om vad det är jag har krypterat och helst ser ut som om det är en rensad disk. Vad föreslår prenumeranterna? Vad har fungerat bra för er? Enkelt? Krångligt? "Best practice"? /Janne Hej! Jag har inte använt TrueCrypt, så jag vill/kan inte uttala mig om den. Jag anser det vara helt onödigt att krångla med att dölja själva förekomsten av krypterade volymer. Har svårt att se ett vettigt användarfall för vanligt folk som skulle motivera krånglet. Själv använder jag dm-crypt på min bärbara dator. Krypterar hela disken utom boot-partitionen. Motivering: Det är förhållandevis lätt att tappa bort den bärbara datorn eller bli bestulen på den, men datorn är ändå lätt att använda. Om jag skulle använda externa diskar som jag planerade att bära med mig mycket skulle jag kryptera dom också, med samma motiv som ovan. Jag skulle heller inte krångla med att dölja krypteringen. Mina externa backup-diskar krypterar jag inte. Motivering: Dom är antingen hemma eller på en plats jag anser vara säker. Och det är krångelfritt. På filservern hemma ser jag ingen anledning att använda disk-kryptering över huvud taget. Motivering: Det är sällan inbrott hemma, men om det ändå mot förmodan blir det så spelar det ingen större roll om någon annan läser mina filer, eftersom jag inte pysslar med exempelvis barnporr eller vänsterprassel. Positiv sidoeffekt är att mina nära och kära fortfarande läsa filerna om jag skulle bli överkörd av en buss. Så, det var mina funderingar. Hur DU väljer att göra beror bland annat på vad du prioriterar, vilka risker du ser och hur känsligt data du har. Gör en risk/konsekvens/krångel-analys! Mvh /Martin -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/530f6b78.9020...@leben.nu
Re: kryptering av diskar
dm-crypt går att köra utan LUKS-headers, och en sådan partition kan då helt och hållet se ut som brus / ledig plats. Med lite pillrande kan du då köra ett krypterat, ett icke-krypterat decoy-OS på disken. Eller lägga in *två* krypterade OS i "utrymmet där du hade windows förr" om du nu vill förklara varför du hade ledigt utrymme. Blir nog krångligare med boot av det riktiga OS:et. En fördel i alla fall att eftersom i stort sett alla linuxkärnor/initrd innehåller kod för att dekryptera sådana volymer är själva existensen av en sådan kärna (den vanliga på decoy-OS:et) inte särskilt komprometterande. /Per Eric -- ^): Per Eric Rosén http://rosnix.net/~per/ / p...@rosnix.net GPG 7A7A BD68 ADC0 01E1 F560 79FD 33D1 1EC3 1EBB 7311