Systemd-swap: prise en charge des fichiers d'échange cryptés ?

Créé le 22 juin 2019  ·  7Commentaires  ·  Source: Nefelim4ag/systemd-swap

help wanted

Commentaire le plus utile

Je suppose que @dou4cc signifie échanger sur un volume dm-crypt avec une clé aléatoire.

Tous les 7 commentaires

Ce que tu veux dire?
Linux n'a pas de swap chiffré.

Je suppose que @dou4cc signifie échanger sur un volume dm-crypt avec une clé aléatoire.

@Nefelim4ag, acceptez-vous la demande de fonctionnalité ?

Je ne vois aucun sens à cela, alors non.
Si vous vous souciez vraiment de vos données, ces choses sont votre problème.

De plus, pourquoi je dois prendre en charge dm-crypt et ne pas prendre en charge LUKS ou vice-versa ?

c'est-à-dire que si j'insère le code, qui m'enverra la clé de chaque ordinateur avec dm-crypt ?

Vous devez comprendre le problème, vous pouvez créer vous-même une partition d'échange cryptée.

De plus, pourquoi je dois prendre en charge dm-crypt et ne pas prendre en charge LUKS ou vice-versa ?

l'un ou l'autre soit ok

c'est-à-dire que si j'insère le code, qui m'enverra la clé de chaque ordinateur avec dm-crypt ?

eh bien, même si vous n'implémentez pas la fonctionnalité, vous pouvez cracker dm-crypt

@dou4cc Je ne sais pas quelle méthode d'échange crypté vous recherchez, mais je viens d'essayer ce projet pour la première fois et cela fonctionne pour ma méthode sans modifier la configuration ou le service.

Dans mon /etc/crypttab , je mets :

#<name>  <device>                              <password>     <options>
swap     /dev/disk/by-id/nvme-eui.2f5f-part2   /dev/urandom   swap,cipher=aes-cbc-essiv:sha256,size=256

J'ai ensuite installé systemd-swap et l'ai activé avant de redémarrer.

# swapon --show
NAME      TYPE      SIZE USED PRIO
/dev/dm-5 partition 6.5G   0B   -2

Étant donné que nous supprimons nos fichiers d'échange à l'arrêt, la sécurité semble n'avoir d'importance que pour l'hibernation.

Cette page vous a été utile?
0 / 5 - 0 notes