Journal bépo, cryptsetup et debian

Posté par  . Licence CC By‑SA.
Étiquettes :
19
12
juil.
2022

Salut

Un petit journal vite fait pour rapporter un truc qui m'a fait un peu peur.

Description

J'ai récemment installé une débian 11 avec chiffrage du disque dur. Tout ce passe bien.

J'installe un agencement bépo et je n'y pense plus.

Je dois entrer le mot de passe du disque dur en azerty et celui de session en bépo.

Un matin, après une mise à jour noyau, cryptsetup ne veux rien savoir, quand j'entre mon mot de passe, il ne (…)

Journal Le LUKS, version 2

Posté par  . Licence CC By‑SA.
Étiquettes :
17
14
déc.
2017

Bon alors, les crypto-nerds, vous êtes plus flemmard que moi ?

Cryptsetup 2 est sorti

Euh, bon, je met vite fait ce que j'ai vu :

  • Nouveau format LUKS2, que l'on peut (la plupart du temps) mettre à jour depuis LUKS1
  • LUKS1 sera supporté pour toujours
  • LUKS2 sait faire de l'intégrité. Attention, c'est encore expérimental
  • Support de chiffrement de mot passe plus résistant à la force brute (genre coûteux en mémoire) avec PBKDF et Argon2
  • Options de montage persistantes dans les en-têtes (…)

Forum Linux.général Volume chiffré

Posté par  . Licence CC By‑SA.
Étiquettes :
4
27
juil.
2016

Bonjour,

Je voudrais stocker quelques informations dans mon $HOME et que ces informations restent privées. Or quiconque est en mesure de se connecter en root peut bien évidemment accéder à mon $HOME. Je me suis donc dit que je pouvais créer un volume chiffré (j’ai en effet moi aussi un accès root sur cette machine). Je ne l’avais jamais fait, c’est vraiment très simple.

Je vous soumets donc la méthode à laquelle je suis arrivé, pour avoir votre avis et (…)

Forum Linux.embarqué Cryptsetup: help !!!

Posté par  . Licence CC By‑SA.
0
4
avr.
2016

Bonjour,

Je souhaiterais installer cryptsetup sur une cible ARM avec un linux sans biensur utiliser apt-get ou autre programme d'installation.
Pour ce faire J'ai déjà cross compilé sur mon hôte avec l'option arm-linux-gnueabihf, libgpg-error, libgcrypt, lvm2 et pour finir cryptsetup. La compile s'est bien passée, j'ai donc cryptsetup disponible sur mon hôte.

Maintenant je me trouve bloqué pour passer a l'étape suivante qui consiste a exécuter cryptsetup depuis ma cible.
Auriez vous une idée ? Quelles sont les autres étapes nécessaires ?

(…)