Sada je: 21 srp 2019, 09:40.
Linux, poslužitelj, mreže i sigurnost

Moderator/ica: Moderatori/ce

Samo da vam dodam da vam ti sustavi namju nekog smisla ako je disk neekriptiran. Jedan reboot u live usb i sve sheme padaju u vodu. Ne zaboravite niti grub sifru, bios i ako imate ssd da ssd podrzava hardversku enkripciju.
Es gibt keinen Gott, kein Universum, keine menschliche Rasse, kein irdisches Leben, keinen Himmel, keine Hölle. Es ist alles ein Traum - ein grotesker und dummer Traum. Nichts existiert außer dir. Und du bist nur ein Gedanke - ein vagabundierender Gedanke, ein nutzloser Gedanke, ein heimatloser Gedanke, der verloren in der leeren Ewigkeit wandelt!
Avatar
Moderator
Postovi: 9867
Moderator
Postovi: 9867
Pridružen/a: 07 pro 2007, 18:07
Podijelio/la zahvalu: 156 puta
Primio/la zahvalu: 269 puta
Spol: Y
OS: utuntu 17.04
shrike je napisao/la:Samo da vam dodam da vam ti sustavi namju nekog smisla ako je disk neekriptiran. Jedan reboot u live usb i sve sheme padaju u vodu. Ne zaboravite niti grub sifru, bios i ako imate ssd da ssd podrzava hardversku enkripciju.


Točno, bez full disk enkripcije i sličnog sve je ovo uzalud.
Avatar
Postovi: 2808
Postovi: 2808
Pridružen/a: 23 ruj 2013, 21:19
Podijelio/la zahvalu: 41 puta
Primio/la zahvalu: 177 puta
Spol: M
OS: Ubuntu 18.04 LTS
JH-IM je napisao/la:
shrike je napisao/la:Samo da vam dodam da vam ti sustavi namju nekog smisla ako je disk neekriptiran. Jedan reboot u live usb i sve sheme padaju u vodu. Ne zaboravite niti grub sifru, bios i ako imate ssd da ssd podrzava hardversku enkripciju.


Točno, bez full disk enkripcije i sličnog sve je ovo uzalud.


To smo još na početku apsolvirali, "sve šifre" uključuje i grub i bios šifre pri fizičkom pristupu:
jurastublic je napisao/la:Shvaćam da to što pokušavaš logiranjem pomoću u2f ima jednu dobru prednost, da imaš samo jedan uređaj za logiranje i na računalo i na udaljene internet račune. Ali računaj da su sve šifre bezvrijedne gdje postoji fizički pristup bez enkripcije diska. A u2f ne radi sa zašifriranim diskom.
BTW, ako je obična linux šifra dovoljno dugačka, nema nikakve šanse da je se bruteforce probije. I backup papirić se može sakriti isto kao i u2f stik. Ne kažem da je papirić bolji, nego da, ako već to radiš, ostaviš izbor jednoga ili drugoga (sufficient). Jer stikovi se izgube ili polome ili pokvare. Čak i firma koja ih pravi preporučuje imati dva takva. A papirić ne moraš stalno onda nositi sa sobom nego imati u sigurnoj pričuvi za nedajbože.
Avatar
Postovi: 1878
Postovi: 1878
Pridružen/a: 16 tra 2011, 08:34
Lokacija: i grupa Film
Podijelio/la zahvalu: 45 puta
Primio/la zahvalu: 336 puta
Spol: M
OS: Mint 10 LXDE itd...

Na mreži
Trenutno korisnika/ca: / i 1 gost.