O loop-AES pode ser usado dessa forma embora não seja recomedável já que tem menos segurança.
A solução usual dele é utilizar 65 chaves geradas com aleatoriedade para criptografar a partição/disco. Normalmente essas chaves são então criptografadas usando o gpg de maneira simétrica, ou seja, uma senha apenas, e depois, preferencialmente, trasferida pra outro dispositov (o ideal seria já gerá-la em outro dispositivo). Isso seria, até onde sei, um nível "máximo" de segurança. Se você não tem tanta preocupação em utilizar uma segurança elevada pode abrir mão de algumas dessas etapa, mantendo a chave no mesmo disco e/ou não utilizando gpg pra ter a "senha" citada. Você pode encontrar alguns cenários e mais informações no readme deles [ http://loop-aes.sourceforge.net/loop-AES.README ] wilL... wrote: > Olá, aproveitando a thead, alguem conhece alguma solução para indicar de > cryptografia de fs ou disco, que seja transparênte (que não seja > necessário digitar "senha" ao iniciar) ? > > Att > > 2009/6/6 Daniel Fernando Coimbra <[email protected] > <mailto:[email protected]>> > > > Hm, leitura interessante, mas usar uma única chave criptográfica é > justamente o que eu quero evitar. Pretendo utilizar uma chave diferente > para cada ~4GB de disco (assim ainda dá pra fazer backup do dispositivo > criptografado "in-natura"). Já tenho experiência de usar o loop-AES no > desktop e portanto tenho preferência por ele. > > Você notou perda de desempenho usando LVM+criptografia? > > Osiro wrote: > > Olá Daniel, > > > > Fiz desta forma > ftp://ftp.slackware.com/pub/slackware/slackware-current/README_CRYPT.TXT. > > > > Acredito ser a melhor maneira de fazer, pois você pode criar uma única > > senha LUKS para descriptografar todas as partições. > > > > Abraços > > > > -- > > Vinícius Osiro Medeiros aka Osiro > > > > On 6 jun, 13:19, Daniel Fernando Coimbra <[email protected] > <mailto:[email protected]>> wrote: > >> Osiro, você se refere ao loop-AES para a criptografia? Eu pretendo > >> utilizar LVM+loop-AES e estou buscando a melhor forma de fazer isso. > >> Caso você os utilize gostaria de saber qual solução você adotou. > >> > >> Osiro wrote: > >>> Olá Jeferson, > >>> Eu aconselho muito vocẽ utilizar LVM, no próprio ftp do > slaclware tem > >>> um tutorial, veja > (ftp://ftp.slackware.com/pub/slackware/slackware-current/README_LVM.TXT > >>> ). > >>> Assim você pode criar uma única partição no HD e dividí-las em n > >>> partições ( LV - Logical Volumes ). > >>> A vantagem de fazer isso é que você pode criar partições com espaços > >>> pequenos e ir aumentando de acordo com a necessidade. > >>> Exemplo, você começa com 3 partições e tem um HD de 80GB: > >>> /root - 5GB > >>> /tmp - 1GB > >>> /home - 10GB > >>> Caso você precise de mais espaço na partição home, é possível > aumentá- > >>> la através do comando lvextend. > >>> Outra vantagem é que você pode criptografar seu HD com ajuda do LVM, > >>> mas aí já é outra história. > >>> Abraços, > >>> Vinícius Osiro Medeiros aka Osiro > >>> On 6 jun, 11:01, jeferson santos <[email protected] > <mailto:[email protected]>> wrote: > >>>> valeu galera. > >>>> vou tentar aqui e aviso vocês sobre oq deu. > >>>> jefferson > >>>> 2009/6/6 Gilberto F da Silva <[email protected] > <mailto:[email protected]>> > >> > > > > > > > > > --~--~---------~--~----~------------~-------~--~----~ GUS-BR - Grupo de Usuários de Slackware Brasil http://www.slackwarebrasil.org/ http://groups.google.com/group/slack-users-br Antes de perguntar: http://www.istf.com.br/perguntas/ Para sair da lista envie um e-mail para: [email protected] -~----------~----~----~----~------~----~------~--~---

