komarzamotivator 11.12.2012 13:06 thinkpad

http://en.wikipedia.org/wiki/Linux_Unifi...
Он плох только для, кхм, отрицаемого шифрования. Если тебе надо скрыть факт шифрования — заюзай loop-aes.

1. zamotivator 11.12.2012 13:09 t5106E76527E

ткни носом — где там про использование пароля ИЛИ ключа? LUKS'ом у меня разделы на ноуте шифрованы... и я в нём такого не видел

2. komarzamotivator /1 11.12.2012 13:10 thinkpad

Да ебаный ты мудак, man cryptsetup открой.

3. zamotivatorkomar /2 11.12.2012 13:11 t5106E76527E

я его и так помню. Но открыл, ок.

luksOpen <device> <name>

Opens the LUKS device <device> and sets up a mapping <name> after successful verification of the supplied passphrase. If the passphrase is not sup‐
plied via --key-file, the command prompts for it interactively.

The <device> parameter can be also specified by LUKS UUID in the format UUID=<uuid>, which uses the symlinks in /dev/disk/by-uuid.

<options> can be [--key-file, --keyfile-offset, --keyfile-size, --readonly, --test-passphrase, --allow-discards, --header, --key-slot, --master-key-
file].

Я выберу ЛИБО пароль, ЛИБО ключ. А мне нужно то и другое ОДНОВРЕМЕННО
С ноута монтировать по ключу, по паролю — делать recovery из бекапа

4. zamotivatorzamotivator /3 11.12.2012 13:12 t5106E76527E

тьфу, то и другое одновременно — это когда и ключ и пароль нужен
Мне нужен выбор ТОЛЬКО ключа достаточно. ТОЛЬКО пароля тоже достаточно

5. komarzamotivator /4 11.12.2012 13:13 thinkpad

Тебе нужен охуительный алгоритм шифрования, для которого подходят два ключа одновременно? Не, не слышал.

6. zamotivatorkomar /5 11.12.2012 13:14 t5106E76527E

неужели дошло! но я выкрутился, правда, чуть иначе — но суть сохранилась

7. komarzamotivator /6 11.12.2012 13:14 thinkpad

Я нихуя не понял, извини.

8. zamotivatorkomar /7 11.12.2012 13:16 t5106E76527E

сделал два контейнера
key.container и password.container
в password.container лежит ключ к key.container. Сам password.container закрыт паролем. Пароль — в keepassx
Копия ключа для key.container лежит на диске.

При логине монтируется копией ключа раздел. Если спиздят ноут — там всё шифрованное, нихуя не достанут. В таком раскладе я достаю из dropbox keepassx и контейнеры, расшифровываю password.container, достаю ключ, расшифровываю key.container

9. komarzamotivator /8 11.12.2012 13:17 thinkpad

Блять, сгинь.

Do you really want to delete ?