URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 2313
[ Назад ]

Исходное сообщение
"Тематический каталог: Шифрование отдельных директорий с помощью OpenSSL (crypt ssl fs)"

Отправлено auto_topic , 29-Июл-03 18:54 
Обсуждение статьи тематического каталога: Шифрование отдельных директорий с помощью OpenSSL (crypt ssl fs)

Ссылка на текст статьи: https://www.opennet.ru/base/sec/crypt_openssl.txt.html


Содержание

Сообщения в этом обсуждении
"Шифрование отдельных директорий с помощью OpenSSL (crypt ssl fs)"
Отправлено EN , 29-Июл-03 18:54 
Toze samoje mozno sdelat' 4ere gpg/pgp, no ne v etom cyt'. Cyt' v tom 4to glypo raspakovivat'/zapakovivat' tar-arxiv.
Esli trydno propatchit' jadro, to est' encryption 4erez NFS(ported to linux from BSD).

BTW, nazvanije stat'i oshibo4'no - re4' idet o encrypted tar-arxiv, a ne o encrypted dir's/hdd


"Шифрование отдельных директорий с помощью OpenSSL (crypt ssl fs)"
Отправлено Alex , 16-Май-06 15:28 
Большая дыра в этой "защите" то, что данные необходимо расшифровывать. Т.е. они фигурируют незашифрованными. Даже если их потом шифровать, то часть информации можно будет найти в .bak-файлах, дампах ядра, просто в уцелевших секторах диска. Кроме того, данные можно подглядеть, пока они не зашифрованы. Вобщем, уровень защиты стремится к нулю.
Так можно защищать только backupы или что-то ещё, что распаковывать не придётся никогда.

"Шифрование отдельных директорий с помощью OpenSSL (crypt ssl..."
Отправлено Art7PK , 26-Фев-09 20:12 
Интерено как Alex читает зашифрованые даные не розшифровывая их :)

"Шифрование отдельных директорий с помощью OpenSSL (crypt ssl fs)"
Отправлено karabura , 10-Ноя-09 12:56 
На мой взгляд, если есть необходимость зашифровать данные (без разницы дир или отдельные файлы), проще создать закриптованную партицию (с криптофс)
и переместить туда всё - что необходимо. И работать в последующем с этими данными уже с этой криптофс-партиции