Re: kryptering av diskar

2014-02-27 tråd jan
On Thu, 27 Feb 2014 18:42:43 +0100
Kim Christensen  wrote:

> On Tue, Feb 25, 2014 at 06:50:16PM +0100, j...@lillahusetiskogen.se
> wrote:
> > Hej Alla!
> > 
> > Nu är jag frågvis igen...
> > 
> > Om man läser på om TrueCrypt (http://www.truecrypt.org/) verkar allt
> > rosenskimrande. Förmodligen är det ett utmärkt alternativ om man
> > vill kryptera hela diskar eller delar därav.
> 
> Angående TrueCrypt och rosenskimmer finner jag skäl att inflika med
> följande projekt:
> 
> http://istruecryptauditedyet.com/
> 
> -- kchr
> 
> |_|O|_|  
> |_|_|O|  Kim Christensen 
> |O|O|O|  http://technopragmatics.org
> -
> () ascii ribbon campain - against html e-mail
> /\  www.asciiribbon.org - against proprietary attachments

Intressant. Tack för tipset.

Din länk www.asciiribbon.org intresserade mig också eftersom jag hatar
HTML-mail. Dröm om min förvåning när jag fick se vad som dolde sig där.

Trevlig helg!
/Janne


--
To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/20140228084837.582e@igor



Re: [OT] Telia ADSL och SSH

2014-02-27 tråd Carl-Fredrik Enell
Svaret fanns på Telias forum: det är tydligen ett vanligt
problem med den Thomsonroutern som Telia skickar med.

   > ssh - lång textutmatning hänger sig (tills man trycker på en tangent)

   >> Dom gjorde bryggningen och jag kopplade in min egen switch. Så
   >> nu är TG799 bara ett ADSL modem. Funkar bättre
   >> så. SSH-problematiken försvann, så det är ngt som inte funkar
   >> som det ska i TG799s interna switch.
 
Hälsningar
-- 
--
Carl-Fredrik Enell

Föraregatan 26B, 98139 Kiruna
+46 (0)980-61282
+46 (0)70-5508256
http://kyla.kiruna.se/~fredrik
--


--
To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/21263.47511.456659.872...@misan.lan



Re: kryptering av diskar

2014-02-27 tråd Kim Christensen
On Tue, Feb 25, 2014 at 06:50:16PM +0100, j...@lillahusetiskogen.se wrote:
> Hej Alla!
> 
> Nu är jag frågvis igen...
> 
> Om man läser på om TrueCrypt (http://www.truecrypt.org/) verkar allt
> rosenskimrande. Förmodligen är det ett utmärkt alternativ om man vill
> kryptera hela diskar eller delar därav.

Angående TrueCrypt och rosenskimmer finner jag skäl att inflika med
följande projekt:

http://istruecryptauditedyet.com/

-- kchr

|_|O|_|  
|_|_|O|  Kim Christensen 
|O|O|O|  http://technopragmatics.org
-
() ascii ribbon campain - against html e-mail
/\  www.asciiribbon.org - against proprietary attachments


signature.asc
Description: Digital signature


Re: kryptering av diskar

2014-02-27 tråd Martin Leben

On 2014-02-25 18:50, j...@lillahusetiskogen.se wrote:

Hej Alla!

Nu är jag frågvis igen...

Om man läser på om TrueCrypt (http://www.truecrypt.org/) verkar allt
rosenskimrande. Förmodligen är det ett utmärkt alternativ om man vill
kryptera hela diskar eller delar därav.

Men, nu verkar vi linuxianer av någon anledning föredra dm-crypt
antingen i skepnaden av LUKS, cryptsetup eller cryptmount.

Själv har jag använt GPG och encfs till stor belåtenhet men inser att
där finns vissa svagheter, som tex att det är trivialt att konstatera
att jag har krypterade filer på mina hårddiskar.

Nu är det dags att fixa till en av mina servrar (och några USB-diskar)
till något som helst inte skvallrar om vad det är jag har krypterat och
helst ser ut som om det är en rensad disk.

Vad föreslår prenumeranterna? Vad har fungerat bra för er? Enkelt?
Krångligt? "Best practice"?

/Janne



Hej!

Jag har inte använt TrueCrypt, så jag vill/kan inte uttala mig om den.

Jag anser det vara helt onödigt att krångla med att dölja själva 
förekomsten av krypterade volymer. Har svårt att se ett vettigt 
användarfall för vanligt folk som skulle motivera krånglet.


Själv använder jag dm-crypt på min bärbara dator. Krypterar hela disken 
utom boot-partitionen. Motivering: Det är förhållandevis lätt att tappa 
bort den bärbara datorn eller bli bestulen på den, men datorn är ändå 
lätt att använda.


Om jag skulle använda externa diskar som jag planerade att bära med mig 
mycket skulle jag kryptera dom också, med samma motiv som ovan. Jag 
skulle heller inte krångla med att dölja krypteringen.


Mina externa backup-diskar krypterar jag inte. Motivering: Dom är 
antingen hemma eller på en plats jag anser vara säker. Och det är 
krångelfritt.


På filservern hemma ser jag ingen anledning att använda disk-kryptering 
över huvud taget. Motivering: Det är sällan inbrott hemma, men om det 
ändå mot förmodan blir det så spelar det ingen större roll om någon 
annan läser mina filer, eftersom jag inte pysslar med exempelvis 
barnporr eller vänsterprassel. Positiv sidoeffekt är att mina nära och 
kära fortfarande läsa filerna om jag skulle bli överkörd av en buss.


Så, det var mina funderingar. Hur DU väljer att göra beror bland annat 
på vad du prioriterar, vilka risker du ser och hur känsligt data du har. 
Gör en risk/konsekvens/krångel-analys!


Mvh
/Martin


--
To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/530f6b78.9020...@leben.nu



Re: kryptering av diskar

2014-02-27 tråd Per Eric Rosén
dm-crypt går att köra utan LUKS-headers, och en sådan partition kan då 
helt och hållet se ut som brus / ledig plats. Med lite pillrande kan du då 
köra ett krypterat, ett icke-krypterat decoy-OS på disken. Eller lägga in 
*två* krypterade OS i "utrymmet där du hade windows förr" om du nu vill 
förklara varför du hade ledigt utrymme. Blir nog krångligare med boot av 
det riktiga OS:et.


En fördel i alla fall att eftersom i stort sett alla linuxkärnor/initrd 
innehåller kod för att dekryptera sådana volymer är själva existensen av 
en sådan kärna (den vanliga på decoy-OS:et) inte särskilt komprometterande.


/Per Eric
--
^): Per Eric Rosén http://rosnix.net/~per/
/   p...@rosnix.net GPG 7A7A BD68 ADC0 01E1 F560 79FD 33D1 1EC3 1EBB 7311