Linux E X P R E S

Facebook

Jak znepřístupnit šifrovaný oddíl

Šifrovaný flash disk

Patch pro cryptsetup umožňuje v nouzové situaci znemožnit dešifrování dat uložených do šifrovaného oddílu disku.


Technologie LUKS (Linux Unified Key Setup) umožňuje šifrovat data na diskových oddílech (pomocí backendu dm-crypt) dvouúrovňově – tedy hlavní klíč je uložen na oddílu a je zašifrován heslem, které uživatel zadává. Klíč lze zašifrovat více různými hesly, tedy různí uživatelé mohou dešifrovat data, aniž by znali hesla ostatních uživatelů (díky tomu lze přidávat a odebírat oprávněné uživatele).

Toto řešení má řadu výhod, ale také nevýhody. Tou hlavní je, že čím více je hesel, tím více je také možností jejich prolomení (ať už využitím slabin některého hesla nebo třeba získáním některého z hesel od uživatele násilím). Proto se v situacích, kdy je prioritou zabránit úniku dat do nepovolaných rukou a na jejich zachování nezáleží (protože jsou někde zálohována), hodí mít možnost jednoduše dešifrování zabránit.

Na webu linuxové distribuce Kali Linux (distribuce určená hlavně pro penetrační testy) se objevil článek, který upozorňuje na existenci patche pro nástroj cryptsetup. Tento patch zavádí možnost nastavit „likvidační heslo“, které v případě potřeby odstraní uložené zašifrované klíče a tak znemožní dešifrování. Toto heslo se zadá místo běžného hesla k dešifrování klíče.

Poznámka autora: Přestože lze jak tento patch, tak i distribuci Kali Linux snadno zneužít k různým nekalým účelům (a někdo by je mohl považovat za vysloveně zločinné), vyvíjí je primárně pro své zcela legální potřeby tým bezpečnostních specialistů a dalších odborníků, mezi něž patří například i Raphaël Hertzog, spoluautor administrátorské příručky k distribuci Debian.

Diskuze (7) Nahoru