คำถามติดแท็ก encryption

การเข้ารหัสเป็นกระบวนการของการเปลี่ยนแปลงข้อมูลโดยใช้อัลกอริทึมที่จะทำให้มันไม่สามารถอ่านได้กับทุกคนยกเว้นผู้ที่มีความรู้พิเศษ

4
ปลอดภัยไหมที่จะเก็บรหัสผ่าน (เข้ารหัส) ใน GitHub?
ฉันใช้รหัสผ่านเพื่อจัดการรหัสผ่านทั้งหมดของฉัน พวกเขาถูกเข้ารหัสโดยใช้ GPG ด้วยคีย์ 4096 บิตโดยใช้อัลกอริทึม SHA256 ฉันใช้รหัสผ่านที่แตกต่างกันสำหรับการเข้าสู่ระบบทุกครั้งในที่เก็บรหัสผ่านของฉัน หนึ่งในคุณสมบัติที่ยอดเยี่ยมของ Pass คือทุกสิ่งเก็บไว้ในโฟลเดอร์ที่มีลำดับชั้นที่ดีซึ่งเหมาะสำหรับการติดตั้ง git repo (รหัสผ่านยังให้ความสามารถนั้น) ฉันต้องการให้เก็บรหัสผ่านเป็นข้อมูลล่าสุดในคอมพิวเตอร์ทุกเครื่องของฉัน การส่งที่เก็บพาส git ปลอดภัยไปยังที่เก็บส่วนตัว GitHub หรือไม่ ถ้าไม่ลิงค์อ่อนแอคืออะไร?

1
PGP เข้ารหัสข้อความเดียวสำหรับผู้รับหลายคน
เป็นไปได้หรือไม่ที่จะเข้ารหัสข้อความโดยใช้ PGP เพื่อให้ผู้รับหลายคน (แต่ละคนมีกุญแจส่วนตัวสาธารณะของตนเอง) สามารถถอดรหัสได้? ฉันต้องการส่งอีเมลหนึ่งข้อความซึ่งแต่ละคนสามารถถอดรหัสได้ด้วยกุญแจของตัวเอง
21 email  encryption  pgp 

1
S / MIME แตกต่างจาก PGP / GPG อย่างไรเพื่อจุดประสงค์ในการลงชื่อและ / หรือเข้ารหัสอีเมล
นอกเหนือจากคำถามย้ำสองเทคโนโลยีเข้ากันได้หรือไม่ ถ้าเป็นเช่นนั้นภายใต้สถานการณ์ใด? สิ่งที่เป็นประโยชน์ญาติของทั้งสองเทคโนโลยีคืออะไร?

3
วิธีทำให้ RAM ปลอดภัยบน Ubuntu ด้วยการเข้ารหัสดิสก์เต็มรูปแบบ (LVM ด้านบนของ LUKS) เป็นอย่างไร
ฉันใช้ Ubuntu 13.04 โดยใช้การเข้ารหัสดิสก์เต็มรูปแบบ (LVM ด้านบนของ LUKS) ฉันต้องการรวมluksSuspendไว้ในขั้นตอนการระงับ (และใช้ในภายหลังluksResume) เพื่อให้ฉันสามารถหยุดการทำงานของ RAM โดยไม่ทิ้งเนื้อหาสำคัญไว้ในหน่วยความจำและปลดล็อครูท ฉันพยายาม 7 ชั่วโมงสุดท้ายในการย้ายสคริปต์สำหรับ Arch Linuxจนถึงขณะนี้ไม่ประสบความสำเร็จ: ฉันไม่ทราบเลยว่าฉันกำลังทำอะไร ... ใครช่วยฉันพอร์ตนี้ (หรือสร้างสิ่งนี้ตั้งแต่เริ่มต้น)? หรืออย่างน้อยทุกคนสามารถชี้ให้ฉันเอกสารเกี่ยวกับวิธีการขอสิ่งที่เป็นขั้นตอนการระงับและวิธีการให้ไบนารีและสคริปต์ที่จำเป็น (เช่น cryptsetup) ใช้ได้แม้หลังจากทั้งหมด IO เพื่อรูทถูกบล็อก (โดยluksSuspend)? เกี่ยวกับวิธีทำให้ไบนารีและสคริปต์ที่จำเป็นพร้อมใช้งานสำหรับการดำเนินการต่อโพสต์บล็อกอื่น (รวมถึง Arch) ที่คัดลอกไปยัง/boot; อย่างไรก็ตามฉันต้องการที่จะใช้บางสิ่งบางอย่างมากขึ้นในสิ่งที่ Vianney ใช้ในสคริปต์ที่ฉันพูดถึงก่อนหน้านี้

6
เช็ด RAM ในขณะที่ปิดเครื่องเพื่อป้องกันการโจมตีด้วย Boot เย็น
คำถามนี้ถูกโยกย้ายจาก Information Security Stack Exchange เพราะสามารถตอบได้ใน Super User อพยพ 7 ปีที่ผ่านมา ระบบของฉันถูกเข้ารหัสโดยใช้การเข้ารหัสดิสก์เต็มรูปแบบเช่นทุกอย่างยกเว้น / boot ถูกเข้ารหัสโดยใช้ dmcrypt / luks ฉันกำลังกังวลเกี่ยวกับการโจมตีเย็น Bootที่นักวิจัยแสดงให้เห็นถึงเนื้อหาที่สามารถนำมาสกัดประมาณ 5 นาที คุณกรุณาให้คำแนะนำเกี่ยวกับ: วิธีเรียก kexec ไปสู่เคอร์เนลใหม่ในขั้นตอนสุดท้ายของกระบวนการปิด / รีบูต (เพื่อให้แน่ใจว่า dismount ใหม่ทั้งหมดเพื่อป้องกันความเสียหายของระบบไฟล์เพื่อให้แน่ใจว่าเคอร์เนลเก่าถูกเขียนทับ) วิธีสร้างเคอร์เนลนั้นซึ่งทำความสะอาดแรมทั้งหมด เช่นคุณสามารถอธิบายได้โปรดวิธีการทำเช่นเดียวกันบน Ubuntu? วิธีการตรวจสอบการปิดเครื่อง? จะเริ่มการล้าง RAM ได้อย่างไร RAM ควรถูกลบเมื่อผู้ใช้คลิก "ปิดเครื่อง" หรือถ้าเขาเริ่ม "panic script" ขอบคุณสำหรับความพยายามของคุณ! งานก่อนหน้า: แนะนำการล้าง RAM หาง ข้อมูลเพิ่มเติมบางอย่างเกี่ยวกับการใช้ …

2
ฉันจะเข้าถึงไดรฟ์ข้อมูลที่เข้ารหัสด้วย LUKS / dm-crypt จาก Windows ได้อย่างไร
คำตอบสำหรับคำถามนี้เคยเป็น FreeOTFE ( https://en.wikipedia.org/wiki/FreeOTFE ); น่าเศร้าที่โครงการไม่ได้รับการปรับปรุงเป็นเวลาสามปีและเว็บไซต์ ( http://www.freeotfe.org ) ไม่ได้ออนไลน์อีกต่อไป ตอนนี้มีซอฟต์แวร์ใดบ้างที่สามารถใช้เพื่อเข้าถึงไดรฟ์ข้อมูล LUKS / dm-crypt จาก Windows ได้ตอนนี้ FreeOTFE จะไม่ได้รับการดูแลรักษา / พร้อมใช้งานอีกต่อไปหรือไม่?
20 encryption  luks 

7
การป้องกันรหัสผ่าน PDF นั้นดีแค่ไหน?
ปรากฏว่าการป้องกันด้วยรหัสผ่านของ Word นั้นไม่ค่อยดีอย่างน้อยจนถึง Office 2003 ถ้าฉันอ่านรายการ SU นี้อย่างถูกต้อง ฉันรู้สึกว่าการป้องกันรหัสผ่าน PDF ของ Acrobat น่าจะดีกว่า (มันบอกว่า AES 128- บิตสำหรับ Acrobat 7 และสูงกว่า) มันเป็นเรื่องจริงเหรอ? แน่นอนมันขึ้นอยู่กับความแข็งแกร่งของรหัสผ่านที่ใช้ แต่สมมติว่าฉันปกป้อง PDF ของฉันด้วยรหัสผ่านเช่น sd8Jf + * e8fh§ $ fd8sHäฉันอยู่ในด้านที่ปลอดภัยหรือไม่ เช่นบอกว่าสำหรับการส่งข้อมูลผู้ป่วยที่เป็นความลับ - ไม่ใช่สิ่งที่มีค่า แต่มีความอ่อนไหวสูง


2
gpg2: ไม่มีรหัสลับ
ฉันใช้อินิกเมลมานานกว่าหนึ่งปีโดยไม่มีปัญหาและวันนี้มันใช้ไม่ได้ ฉันพบข้อเท็จจริงที่น่าสนใจต่อไปนี้: gpg --decrypt something.gpg # this works gpg2 --decrypt something.gpg # this fails มีบางอย่างพังทลายด้วย gpg version 2 บนเครื่องของฉัน สิ่งนี้ทำให้ฉันเห็นว่า: gpg --list-secret-keys # reads from ~/.gnupg/secring.gpg gpg2 --list-secret-keys # reads from ~/.gnupg/pubring.gpg (pubring?!) นี่น่าจะเป็นต้นเหตุของปัญหา ... แน่นอนgpg2ไม่สามารถหารหัสลับได้เพราะมันกำลังมองหาไฟล์ผิด ฉันจะgpg2ล้มเหลวได้อย่างไรเมื่อฉันgpgทำงานได้ดี? ฉันไม่เห็นตัวเลือกใด ๆ เพื่อระบุตำแหน่งที่จะอ่านรหัสลับ ใครมีความคิดเห็นบ้าง การตอบสนองต่อ @grawity : ขอบคุณฉันขอขอบคุณความช่วยเหลือของคุณ ฉันวิ่งstraceและฉันเห็นสิ่งที่คุณกำลังพูดถึง อย่างไรก็ตามแม้หลังจากที่gpg2 --import ...ฉันเห็นพฤติกรรมไม่แตกต่างกัน ฉันเท่านั้นที่สามารถทำให้การทำงานถ้าฉันเริ่มต้นใหม่ …

7
กำลังอ่านโวลุ่ม Encfs จาก Windows?
ฉันกำลังมองหาการเข้ารหัสเป็นวิธีการเข้ารหัสข้อมูลส่วนบุคคลของฉัน อย่างไรก็ตามฉันต้องการเข้าถึงข้อมูลนี้ทั้งบน Linux และ Windows บนเครื่องต่าง ๆ (ซิงค์ผ่าน Dropbox) จนถึงขณะนี้การค้นหาทั้งหมดของ Google ได้แสดงหน้าเว็บที่ระบุว่าไม่มีไคลเอนต์ Windows ที่อ่านการเข้ารหัส มันสามารถทำได้?

2
TrueCrypt, RIPEMD-160 กับ SHA-512 กับ Whirlpool
ฉันกำลังเข้ารหัสโวลุ่มด้วย TrueCrypt ฉันได้ตัดสินใจที่จะใช้AESเป็นอัลกอริทึมการเข้ารหัสเพราะมันเป็นมาตรฐานของรัฐบาล แต่อัลกอริธึมแฮชใดดีกว่า (ปลอดภัยกว่า) RIPEMD-160หรือSHA-512หรือWhirlpool? ฉันใช้ Mac

1
Windows Bitlocker และปลดล็อกรหัสผ่านโดยอัตโนมัติเพื่อความปลอดภัย
ฉันเข้ารหัส HDD ภายนอกของฉันด้วย Bitlocker และหลังจากรีบูตเครื่องคอมพิวเตอร์ฉันพยายามเปิดไดรฟ์นั้นและได้รับข้อความนี้: ถ้าหากฉันเลือกที่จะ "ปลดล็อกโดยอัตโนมัติบนคอมพิวเตอร์เครื่องนี้นับจากนี้" หมายความว่า Windows จะเก็บรหัสผ่านของฉันไว้ที่ใดที่หนึ่งในรีจิสทรีหรือไม่ PS หรือพวกเขาฉลาดพอที่ Microsoft จะเก็บเฉพาะแฮช - ควรเป็นเกลือหรือไม่

3
VeraCrypt และ LUKS เข้ารหัสไดรฟ์ข้อมูลที่ปลอดภัยจากข้อมูลเสียหายได้อย่างไร
คำถามได้รับคำตอบบางส่วน แต่ก็ยังไม่ใช่สิ่งที่ฉันกำลังมองหา ดูการอัปเดตที่ 1 ลงมา ฉันวางแผนที่จะเข้ารหัสระบบไฟล์บางส่วนด้วย VeraCrypt และ LUKS แต่ความกลัวของฉันคือหากเกิดปัญหาเดียวฉันจะไม่สามารถเมาต์พาร์ติชันได้อีกครั้งดังนั้นจึงสูญเสียข้อมูลทั้งหมดที่เก็บอยู่ในนั้น (เนื่องจากส่วน / บล็อกที่เสียหาย, ไฟฟ้าขัดข้องระหว่างการเขียน, ข้อผิดพลาดของระบบไฟล์, ฯลฯ ) นอกจากนี้เวราคริปต์อาจมีเครื่องมือซ่อมแซมของทรูคริปต์ แต่ฉันไม่ได้นับรวมและดูกรณีจริง ๆ เพิ่มเติม ฉันรู้เกี่ยวกับ RAID และการสำรองข้อมูล / ห้องใต้ดินด้วย แต่ไม่ใช่สิ่งที่ฉันกำลังมองหา ดังนั้นคำถามคือความยืดหยุ่นในการเข้ารหัสพาร์ติชันด้วย VeraCrypt และ LUKS อย่างไร อัปเดต 1 : คำถามของฉันเกี่ยวกับความยืดหยุ่นของพาร์ติชันที่เข้ารหัสและข้อมูลมากกว่าการบันทึกคีย์หลักข้อมูลเมตาหรือส่วนหัว ปัญหาคล้ายกับไฟล์เก็บถาวร 7zip ที่เป็นของแข็ง: หากบิตเดียวเสียหายกลางคุณจะสูญเสียไฟล์เก็บถาวรทั้งหมด พาร์ติชันที่เข้ารหัสจะมีความเสี่ยงหรือไม่ (ไม่รวมคีย์หลักข้อมูลเมตาและส่วนหัว) ป.ล. : ขออภัยถ้าฉันไม่ตอบทันทีฉันทำงานและเดินทางไปทั่วโลก - ดังนั้นจึงทำให้โพสต์นี้เกี่ยวข้อง - และฉันมักจะเผชิญกับการบีบเวลาธุรกิจ แต่ฉันจะตอบกลับอย่างแน่นอน


1
ข้ามแพลตฟอร์มการเข้ารหัสฮาร์ดดิสก์?
ฉันต้องการเข้ารหัสฮาร์ดไดรฟ์เพื่อให้ต้องใช้รหัสผ่านในการเข้าถึง อย่างไรก็ตามคุณสมบัติเช่น BitLocker ใน Windows จะทำงานได้กับ Windows เท่านั้นและไม่สามารถเข้าถึงได้จากระบบปฏิบัติการอื่นเช่น Ubuntu หรือ Mac OS X ฉันจะสร้างระบบไฟล์ที่เข้ารหัสข้ามแพลตฟอร์มได้อย่างไร

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.