← Back to team overview

sslug-teknik team mailing list archive

Re: Kryptering af /home

 

E. Sjørlund skrev:
Jens Tornøe wrote:
""E. Sjørlund"" <es@xxxxxxxxxx> skrev i meddelelsen
Nu skal han jo sådan set blot stjæle dens mac-adresse og erstatte dit
script.
Joeh, men hvordan skulle han bære sig ad med det, når han først er
kommet hjem i røverhulen? :o)

Han må jo kunne skaffe sig adgang, siden han kunne stjæle maskinen i
første omgang.
Jeg synes egentlig, at din ide er ret smart, men du har jo lidt at huske
på, den dag du får et nyt abonnement med en ny kasse på væggen. Og så er
det altså ikke særligt sikkert at benytte en oplysning, som ligger frit
tilgængeligt i verden.
Hvad med at benytte en key som ligger i DNS. Det er muligt at gemme en tekst-streng i DNS (benyttes f.eks. til SPF) så hvorfor ikke benytte at ligge koden der. Jeg er klar over at hvis maskinen bliver stjålet og sat på nettet så kan den låse op - men så kan du jo bare ændre strengen. Iøvrigt kunne det kombineres med de kryptererede filsystmer som giver forskelligt output afhængigt af den benyttede key. Muligvis bør det hele kombineres med et script så den kode der ligger offentligt tilgængeligt i DNS benyttes til at låse den rigtige kode op som så ligger krypteret på en ikke krypteret del af disken.

/Jeppe


References