Neue Antwort schreiben 
 
Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
Laptop-HDD verschlüsseln, wie machen?
thosch97 Offline
All things have a right to grow

Beiträge: 9.843
Registriert seit: Feb 2010
Beitrag #1
Laptop-HDD verschlüsseln, wie machen?
Moin!

Da ich gerade eben ein Thinkpad X201 gekauft habe, kann ich mir ja jetzt Gedanken machen, wie ich die Festplatte bzw. das System überhaupt am Besten verschlüssel. OS wird nur Gentoo Linux sein, für Windows ist zum einen kein Platz, zum andern wird das mit Verschlüsselung ohne dritte Partition wahrscheinlich nur noch umständlicher.

Der Klassiker wäre ja Boot-Partition mit Kernel und initramfs, mit LUKS verschlüsseltes LVM-Volume und da drin rootfs und swap. Was ist denn mit so modernem Zeugs wie BtrFS, ist das schon stabil genug für den täglichen Einsatz als rootfs? Wenn ich swap auch verschlüsseln will, bräuchte ich trotzdem ein verLUKStes LVM, oder?
Wie ist das dann mit der Sicherheit, wenn ich einfach in Standby gehe?
Wahrscheinlich wird irgendwann eine SSD kommen, wie schaut das da mit TRIM etc. aus?
Oder gibt es noch ganz andere Möglichkeiten?

PGP-Key E384 009D 3B54 DCD3 21BF 9532 95EE 94A4 3258 3DB1 | S/MIME-Key 0x1A33706DAD44DA
G d-@ s+:- a--- C+++ UB+L++ P--- L++@ E-@>++ W+ N o? K? w>++ !O !M !V PS+++ PE-- Y+>++ PGP++>+++ !t 5? X? !R tv b+++>++++ DI !D G>+ e>+++ h !r>++ !z
„Die Aachener gelten als Erfinder des 4. Hauptsatzes der Thermodynamik: ‚Thermo schreibt man zweimal.“‘
“Saying that Java is good because it works on all platforms is like saying oral sex is good because it works on all sexes.”
„Es gibt 10 Sorten von Leuten: Die einen verstehen das Binärsystem, die anderen nicht.“
„Manche Männer lieben Männer, Manche Frauen eben Frauen; Da gibt's nix zu bedauern und nichts zu staunen; Das ist genau so normal wie Kaugummi kauen; Doch die meisten werden sich das niemals trauen“
(Dieser Beitrag wurde zuletzt bearbeitet: 26.01.2014 19:07 von thosch97.)
26.01.2014 19:07
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
mrshadowtux
Unregistered

 
Beitrag #2
RE: Laptop-HDD verschlüsseln, wie machen?
Unverschlüsselte Bootpartition, die andern Partitionen in nen LVM. Den verschlüsseln, sodass du beim Boot das PW eingeben musst, fertig.
26.01.2014 19:30
Diese Nachricht in einer Antwort zitieren
thosch97 Offline
All things have a right to grow

Beiträge: 9.843
Registriert seit: Feb 2010
Beitrag #3
RE: Laptop-HDD verschlüsseln, wie machen?
(26.01.2014 19:30)mrshadowtux schrieb:  Unverschlüsselte Bootpartition, die andern Partitionen in nen LVM. Den verschlüsseln, sodass du beim Boot das PW eingeben musst, fertig.

Es geht mir um die eigentliche Technik, das Prinzip ist mir klar.

PGP-Key E384 009D 3B54 DCD3 21BF 9532 95EE 94A4 3258 3DB1 | S/MIME-Key 0x1A33706DAD44DA
G d-@ s+:- a--- C+++ UB+L++ P--- L++@ E-@>++ W+ N o? K? w>++ !O !M !V PS+++ PE-- Y+>++ PGP++>+++ !t 5? X? !R tv b+++>++++ DI !D G>+ e>+++ h !r>++ !z
„Die Aachener gelten als Erfinder des 4. Hauptsatzes der Thermodynamik: ‚Thermo schreibt man zweimal.“‘
“Saying that Java is good because it works on all platforms is like saying oral sex is good because it works on all sexes.”
„Es gibt 10 Sorten von Leuten: Die einen verstehen das Binärsystem, die anderen nicht.“
„Manche Männer lieben Männer, Manche Frauen eben Frauen; Da gibt's nix zu bedauern und nichts zu staunen; Das ist genau so normal wie Kaugummi kauen; Doch die meisten werden sich das niemals trauen“
26.01.2014 19:31
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
DosAmp Offline
Anderes Zeigegerät

Beiträge: 12.219
Registriert seit: Jul 2008
Beitrag #4
RE: Laptop-HDD verschlüsseln, wie machen?
(26.01.2014 19:07)thosch97 schrieb:  Wahrscheinlich wird irgendwann eine SSD kommen, wie schaut das da mit TRIM etc. aus?

Das geht problemlos mit Dateisystemen, die die discard-Funktion ohnehin unterstützen, wenn du dm_crypt auch noch die discard-Option mitgibst.

CCITTグループ4またはZIP圧縮のモノクロ300dpiで最高の再現性
(Dieser Beitrag wurde zuletzt bearbeitet: 26.01.2014 19:43 von DosAmp.)
26.01.2014 19:43
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
mrshadowtux
Unregistered

 
Beitrag #5
RE: Laptop-HDD verschlüsseln, wie machen?
Also im Ubuntu Alternate-Installer mache ich ein Häkchen, tippe meine Passphrase ein die ich dort haben will und fertig.
26.01.2014 19:44
Diese Nachricht in einer Antwort zitieren
oreissig Offline
Maître Modérateur

Beiträge: 12.021
Registriert seit: Jul 2008
Beitrag #6
RE: Laptop-HDD verschlüsseln, wie machen?
(26.01.2014 19:07)thosch97 schrieb:  Wahrscheinlich wird irgendwann eine SSD kommen, wie schaut das da mit TRIM etc. aus?

Ist halt ein Tradeoff. Entweder die Blocklevel-Encryption reicht das TRIM durch, dann hält deine SSD aber ein potenzieller Angreifer erfährt, welche Bereiche belegt und welche frei sind. Alternativ das Gegenteil, wenn TRIM nicht durchgereicht wird. Für den Hausgebrauch lohnt sich das aber schon.
(Dieser Beitrag wurde zuletzt bearbeitet: 26.01.2014 20:25 von DosAmp.)
26.01.2014 19:50
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
thosch97 Offline
All things have a right to grow

Beiträge: 9.843
Registriert seit: Feb 2010
Beitrag #7
RE: Laptop-HDD verschlüsseln, wie machen?
(26.01.2014 19:50)oreissig schrieb:  die Blocklevel-Encryption reicht das TRIM durch, dann hält deine SSD aber ein potenzieller Angreifer erfährt, welche Bereiche belegt und welche frei sind.

So paranoid bin ich auch wieder nicht, lieber hebt die SSD dann ne Weile.

PGP-Key E384 009D 3B54 DCD3 21BF 9532 95EE 94A4 3258 3DB1 | S/MIME-Key 0x1A33706DAD44DA
G d-@ s+:- a--- C+++ UB+L++ P--- L++@ E-@>++ W+ N o? K? w>++ !O !M !V PS+++ PE-- Y+>++ PGP++>+++ !t 5? X? !R tv b+++>++++ DI !D G>+ e>+++ h !r>++ !z
„Die Aachener gelten als Erfinder des 4. Hauptsatzes der Thermodynamik: ‚Thermo schreibt man zweimal.“‘
“Saying that Java is good because it works on all platforms is like saying oral sex is good because it works on all sexes.”
„Es gibt 10 Sorten von Leuten: Die einen verstehen das Binärsystem, die anderen nicht.“
„Manche Männer lieben Männer, Manche Frauen eben Frauen; Da gibt's nix zu bedauern und nichts zu staunen; Das ist genau so normal wie Kaugummi kauen; Doch die meisten werden sich das niemals trauen“
26.01.2014 20:28
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Alpha Offline
Oskar

Beiträge: 16.347
Registriert seit: Jan 2009
Beitrag #8
RE: Laptop-HDD verschlüsseln, wie machen?
Ich habe auf meinem X200t Gentoo mit Luks und LVM am Start. Trim habe ich in meiner eigenen Initrd aktiviert.

Mark IV Style Motherfucker!
26.01.2014 20:38
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
thosch97 Offline
All things have a right to grow

Beiträge: 9.843
Registriert seit: Feb 2010
Beitrag #9
RE: Laptop-HDD verschlüsseln, wie machen?
(26.01.2014 20:38)Alpha schrieb:  Ich habe auf meinem X200t Gentoo mit Luks und LVM am Start. Trim habe ich in meiner eigenen Initrd aktiviert.

Wie machst du das? Partition mit LUKS verschlüsseln, da dann LVM, und dann…? Einfach swap und eine ext4-Partition?

PGP-Key E384 009D 3B54 DCD3 21BF 9532 95EE 94A4 3258 3DB1 | S/MIME-Key 0x1A33706DAD44DA
G d-@ s+:- a--- C+++ UB+L++ P--- L++@ E-@>++ W+ N o? K? w>++ !O !M !V PS+++ PE-- Y+>++ PGP++>+++ !t 5? X? !R tv b+++>++++ DI !D G>+ e>+++ h !r>++ !z
„Die Aachener gelten als Erfinder des 4. Hauptsatzes der Thermodynamik: ‚Thermo schreibt man zweimal.“‘
“Saying that Java is good because it works on all platforms is like saying oral sex is good because it works on all sexes.”
„Es gibt 10 Sorten von Leuten: Die einen verstehen das Binärsystem, die anderen nicht.“
„Manche Männer lieben Männer, Manche Frauen eben Frauen; Da gibt's nix zu bedauern und nichts zu staunen; Das ist genau so normal wie Kaugummi kauen; Doch die meisten werden sich das niemals trauen“
26.01.2014 21:01
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Alpha Offline
Oskar

Beiträge: 16.347
Registriert seit: Jan 2009
Beitrag #10
RE: Laptop-HDD verschlüsseln, wie machen?
(26.01.2014 21:01)thosch97 schrieb:  
(26.01.2014 20:38)Alpha schrieb:  Ich habe auf meinem X200t Gentoo mit Luks und LVM am Start. Trim habe ich in meiner eigenen Initrd aktiviert.

Wie machst du das? Partition mit LUKS verschlüsseln, da dann LVM, und dann…? Einfach swap und eine ext4-Partition?

sda1 = /boot
sda2 = LUKS

sda2_luks = LVM
vg_root = /
vg_home = /home
vg_swap = swap

Initrd (selbst gebaut, ich nutze kein Dracut! Kannst aber gern meine haben) startet, fragt nach einem Passwort und mountet dann die LUKS Partition. (cryptsetup hat ja eine TRIM Option..) Im nächsten Schritt sucht dann LVM die Rootpartition und mountet diese. Dann erfolgt ein switch_root und das eigentliche Gentoo bootet. /home und SWAP wird von Gentoo gemountet.

Mark IV Style Motherfucker!
(Dieser Beitrag wurde zuletzt bearbeitet: 26.01.2014 21:04 von Alpha.)
26.01.2014 21:03
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Neue Antwort schreiben 


Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste