Автор Тема: Есть ли что для шифрования в ALT Linux?  (Прочитано 7699 раз)

Оффлайн haste

  • Участник
  • *
  • Сообщений: 16
Re: Есть ли чо для шифрования в дистре?
« Ответ #15 : 15.05.2009 11:18:11 »
ЗЫ а кто-нибудь напомнит, почему трукрипт убрали, точнее как я когда-то тут спрашивал и говорили что чет там с лицензией и нельзя вроде как в репозитарий класть.
про лицензии было здесь
http://www.linux.org.ru/view-message.jsp?msgid=3698743#3699363

Оффлайн AnotheR

  • Участник
  • *
  • Сообщений: 307
  • Forever and Never
Re: Есть ли что для шифрования в ALT Linux?
« Ответ #16 : 15.05.2009 11:51:29 »
Как то ужасающе там про трукрипт. Я так понял из того что там, что если я буду использовать их продукт, то подвергаюсь "серьёзному риску судебного преследования со стороны обладателя copyright". Тогда зачем правообладатель свободно выкладывает свою программу и даже исходный код? Если чесно, то получается бред какой-то. Или я не понял совсем написаного.

Оффлайн firewolf

  • Участник
  • *
  • Сообщений: 63
  • werewolf
Re: Есть ли что для шифрования в ALT Linux?
« Ответ #17 : 15.05.2009 15:19:06 »
дело насколько я помню не в этом а в том, что создателям труекрипт лень тестировать сборки своей программы на всех имеющихся дистрибутивах, поэтому они заявили что истинным труекриптом является только их сборка а все остальное называться truecript не может
живи сам и дай жить другим

Alexei_VM

  • Гость
Re: Есть ли что для шифрования в ALT Linux?
« Ответ #18 : 15.05.2009 15:25:42 »
дело насколько я помню не в этом а в том, что создателям труекрипт лень тестировать сборки своей программы на всех имеющихся дистрибутивах, поэтому они заявили что истинным труекриптом является только их сборка а все остальное называться truecript не может

Нет, там все как-то хитрее.
http://www.mail-archive.com/distributions%40lists.freedesktop.org/msg00274.html

Оффлайн AnotheR

  • Участник
  • *
  • Сообщений: 307
  • Forever and Never
Re: Есть ли что для шифрования в ALT Linux?
« Ответ #19 : 15.05.2009 18:12:03 »
А по-русски нету описания "хитрее"? А то гугл-транслит не идеально переводит тексты. Порой бывают ужастные косяки.
ЗЫ буду благодарен, если кто сможет на русском дать ссылку или тут в нескольких словах объяснить что с трукриптом не так.
ЗЫЫ если там все совсем хитро, то смысл выкладывать было программу им и тем более исходные коды, которые нормально собираются и могут даже собираться в rpm и другие пакеты.

Оффлайн ps1h

  • Участник
  • *
  • Сообщений: 418
    • Нихрена не работает!
Re: Есть ли что для шифрования в ALT Linux?
« Ответ #20 : 16.05.2009 23:15:57 »

Оффлайн AnotheR

  • Участник
  • *
  • Сообщений: 307
  • Forever and Never
Re: Шифрования в ALT Linux с помощью cryptsetup
« Ответ #21 : 24.05.2009 12:15:40 »
В общем по поводу средств шифрования из репозитария к альту. Точнее я хочу немного высказаться по cryptsetup. Я думаю новичкам будет интересно узнать как. Сам же полазив по инету с запросом как все это дело можно провернуть через криптсетап. И так один из примеров как:

Все описанные действия выполняются от рута!

Создание шифрованного устройства.
Если в качестве контейнера шифрованных данных будет файл, то надо его "залупить" (привязать к loop)
losetup /dev/loop0 /путь_до_файла/файл
Затем можно работать с ним как /dev/loop0

cryptsetup -y -c aes-cbc-essiv:sha256 -s 256 create crypt_disk /dev/loop0
,где  -y нужно использовать для запроса пароля дважды и как я вычитал используется при создании шифрованного устройства.
дальше идет как бы "метод шифрования" (так рекомендовали в инете, говорят вроде наилучшее оно)
crypt_disk некое имя шифрованного устройства, которое создастся. Может быть любым.
Ну и само устройство /dev/loop0 Ибо программа работает с блочными устройствами. Если шифроуем диск или раздел то петля (loop) не нужна будет и указывем тогда сам диск или раздел его.

Затем рекомендуют сделать dd if=/dev/urandom of=/dev/mapper/crypt_disk
Но можно и без этого, но говорят оно нужно для лучшего шифрования. Занимает весьма много времени (у меня скорость работы была около 5 MiB/s что весьма долго если шифруем много ГБ).

Потом можно создавать файловую систему там. Например:
mkfs.ext2 /dev/mapper/crypt_disk
Ну и монтировать его:
mount -t ext2 /dev/mapper/crypt_disk /mnt/disk

Все. Теперь можно работать как с обычным разделом жесткого диска.
По завершению:
umount /mnt/disk
cryptsetup remove crypt_disk

И если работали с петлей:
losetup -d /dev/loop0

Для последующего монтирования:
cryptsetup -c aes-cbc-essiv:sha256 -s 256 create crypt_disk /dev/loop0
если работаем через петлю то сначала снова losetup /dev/loop0 /путь_до_файла/файл. А если с самим разделом/диском, то там указыаем оный, например /dev/sdb (когда весь диск) /dev/sdb1 (когда раздел диска)
По завершнеию выполняем тоже самое, что написано выше "по завершению:"

Небольшой коментарий:
Когда создали и уже производим последующее подключение шифрованного устройства, то после ввода пароля не пишется правильный он или нет. Я так полагаю если ввести не правильный пароль, то работать не будет или может быть даже удастся повредить зашифрованные данные (не эксперементировал пока).
Написанный выше ход действий используйте на свой страх и риск. Я же это написал еще для себя, чтобы было где потом найти. Выше написанный текст это также то, как я понял ряд примеров и ход действий описанных на просторах интернета, а так же как пробовал сам проделать подобную операцию.

PS да конечно truecrypt удобнее в использовании, особенно новичками. Но их непонятки с лицензией. точнее что понаписали на просторах интернета про это и даже то, что убрали из репозитарий к дистрибутивам его, дает задуматься о использвании других средствах шифрования. Или хотя бы подождать, что может там чего "наладится" с truecrypt. А то фразы про "судебное приследование со стороны правообладателя" не радуют.

Оффлайн mirk

  • Участник
  • *
  • Сообщений: 48
  • ALD 5.1 (P5)
Re: Есть ли что для шифрования в ALT Linux?
« Ответ #22 : 24.05.2009 15:45:30 »
Спасибо за инструкцию! =)
Затем рекомендуют сделать dd if=/dev/urandom of=/dev/mapper/crypt_disk
Может лучше-таки if=/dev/zero ? Нагрузка на процессор много меньше.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Есть ли что для шифрования в ALT Linux?
« Ответ #23 : 24.05.2009 17:49:50 »
Устройство забитое нулями (или любым повторяющимся кодом) легче дешифровывать.

Оффлайн Vetal80

  • Участник
  • *
  • Сообщений: 24
Re: Есть ли что для шифрования в ALT Linux?
« Ответ #24 : 01.06.2009 20:25:40 »
Насчет cryptsetup: это хорошо, но как оно под виндой - есть ли версия? truecrypt хорошо кроссплатформенностью.

Alexei_VM

  • Гость
Re: Есть ли что для шифрования в ALT Linux?
« Ответ #25 : 01.06.2009 20:32:07 »
Насчет cryptsetup: это хорошо, но как оно под виндой - есть ли версия? truecrypt хорошо кроссплатформенностью.

http://lmgtfy.com/?q=cryptsetup+windows
первая ссылка, вторая ссылка, читать до просветления.

Оффлайн azol

  • Участник
  • *
  • Сообщений: 8
Re: Есть ли чо для шифрования в дистре?
« Ответ #26 : 15.12.2009 11:20:43 »
Да жаль что нету теперь трукрипта.
...skip...
ЗЫЫ на днях вышла версия 6.2
Могу предложить вот этот git-репозиторий для самостоятельной сборки: http://git.altlinux.org/people/azol/public/truecrypt.git
Версия 6.3. По идее собираться должно и на Сизифе и на пятых бранчах.

действия при настроенном hasher простые:
$ git clone git://git.altlinux.org/people/azol/public/truecrypt.git
$ cd truecrypt
$ gear-hsh

После установки обратите внимание на необходимость добавить пользователей в группу _truecrypt