เบเบฒเบ™เบ›เปˆเบญเบเบ•เบปเบงเบ‚เบญเบ‡ Cryptsetup 2.6 เบ”เป‰เบงเบเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบเบปเบ™เป„เบเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ” FileVault2

เบŠเบธเบ”เบ‚เบญเบ‡ Cryptsetup 2.6 utilities เป„เบ”เป‰เบ–เบทเบเบˆเบฑเบ”เบžเบตเบกเบกเบฒ, เบ–เบทเบเบญเบญเบเปเบšเบšเบกเบฒเป€เบžเบทเปˆเบญเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบ‚เบญเบ‡ disk partitions เปƒเบ™ Linux เป‚เบ”เบเปƒเบŠเป‰เป‚เบกเบ”เบนเบ™ dm-crypt. เบฎเบญเบ‡เบฎเบฑเบš dm-crypt, LUKS, LUKS2, BITLK, loop-AES เปเบฅเบฐเบžเบฒเบ—เบดเบŠเบฑเบ™ TrueCrypt/VeraCrypt. เบกเบฑเบ™เบเบฑเบ‡เบ›เบฐเบเบญเบšเบกเบต veritysetup เปเบฅเบฐ integritysetup utilities เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบ„เบงเบฒเบกเบชเบปเบกเบšเบนเบ™เบ‚เบญเบ‡เบ‚เปเป‰เบกเบนเบ™เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเป‚เบกเบ”เบนเบ™ dm-verity เปเบฅเบฐ dm-integrity.

เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™:

  • ะ”ะพะฑะฐะฒะปะตะฝะฐ ะฟะพะดะดะตั€ะถะบะฐ ัƒัั‚ั€ะพะนัั‚ะฒ ั…ั€ะฐะฝะตะฝะธั, ะทะฐัˆะธั„ั€ะพะฒะฐะฝะฝั‹ั… ั ะธัะฟะพะปัŒะทะพะฒะฐะฝะธะตะผ ะผะตั…ะฐะฝะธะทะผะฐ FileVault2, ะฟั€ะธะผะตะฝัะตะผะพะณะพ ะดะปั ะฟะพะปะฝะพะดะธัะบะพะฒะพะณะพ ัˆะธั„ั€ะพะฒะฐะฝะธั ะฒ macOS. Cryptsetup ะฒ ะบะพะผะฑะธะฝะฐั†ะธะธ ั ะดั€ะฐะนะฒะตั€ะพะผ hfsplus ั‚ะตะฟะตั€ัŒ ะผะพะถะตั‚ ะพั‚ะบั€ั‹ะฒะฐั‚ัŒ ะทะฐัˆะธั„ั€ะพะฒะฐะฝะฝั‹ะต ะฟั€ะธ ะฟะพะผะพั‰ะธ FileVault2 USB-ะฝะฐะบะพะฟะธั‚ะตะปะธ ะฒ ั€ะตะถะธะผะต ั‡ั‚ะตะฝะธั ะธ ะทะฐะฟะธัะธ ะฝะฐ ัะธัั‚ะตะผะฐั… ั ะพะฑั‹ั‡ะฝั‹ะผ ัะดั€ะพะผ Linux. ะŸะพะดะดะตั€ะถะธะฒะฐะตั‚ัั ะดะพัั‚ัƒะฟ ะบ ะฝะฐะบะพะฟะธั‚ะตะปัะผ ั ั„ะฐะนะปะพะฒะพะน ัะธัั‚ะตะผะพะน HFS+ ะธ ั ั€ะฐะทะดะตะปะฐะผะธ Core Storage (ั€ะฐะทะดะตะปั‹ ั APFS ะฟะพะบะฐ ะฝะต ะฟะพะดะดะตั€ะถะธะฒะฐัŽั‚ัั).
  • ะ‘ะธะฑะปะธะพั‚ะตะบะฐ libcryptsetup ะธะทะฑะฐะฒะปะตะฝะฐ ะพั‚ ะณะปะพะฑะฐะปัŒะฝะพะน ะฑะปะพะบะธั€ะพะฒะบะธ ะฒัะตะน ะฟะฐะผัั‚ะธ ั‡ะตั€ะตะท ะฒั‹ะทะพะฒ mlockall(), ะฟั€ะธะผะตะฝัะฒัˆะตะนัั ะดะปั ะฟั€ะตะดะพั‚ะฒั€ะฐั‰ะตะฝะธั ัƒั‚ะตั‡ะบะธ ะบะพะฝั„ะธะดะตะฝั†ะธะฐะปัŒะฝั‹ั… ะดะฐะฝะฝั‹ั… ะฒ ั€ะฐะทะดะตะป ะฟะพะดะบะฐั‡ะบะธ. ะ˜ะท-ะทะฐ ะฟั€ะตะฒั‹ัˆะตะฝะธั ะพะณั€ะฐะฝะธั‡ะตะฝะธั ะฝะฐ ะผะฐะบัะธะผะฐะปัŒะฝั‹ะน ั€ะฐะทะผะตั€ ะฑะปะพะบะธั€ัƒะตะผะพะน ะฟะฐะผัั‚ะธ ะฟั€ะธ ะทะฐะฟัƒัะบะต ะฑะตะท ะฟั€ะฐะฒ root, ะฒ ะฝะพะฒะพะน ะฒะตั€ัะธะธ ะฟั€ะธะผะตะฝะตะฝะฐ ะฒั‹ะฑะพั€ะพั‡ะฝะฐั ะฑะปะพะบะธั€ะพะฒะบะฐ ั‚ะพะปัŒะบะพ ั‚ะตั… ะพะฑะปะฐัั‚ะตะน ะฟะฐะผัั‚ะธ, ะฒ ะบะพั‚ะพั€ั‹ั… ั…ั€ะฐะฝัั‚ัั ะบะปัŽั‡ะธ ัˆะธั„ั€ะพะฒะฐะฝะธั.
  • ะŸะพะฒั‹ัˆะตะฝ ะฟั€ะธะพั€ะธั‚ะตั‚ ะฟั€ะพั†ะตััะพะฒ, ะฒั‹ะฟะพะปะฝััŽั‰ะธั… ั„ะพั€ะผะธั€ะพะฒะฐะฝะธะต ะบะปัŽั‡ะฐ (PBKDF).
  • ะ”ะพะฑะฐะฒะปะตะฝั‹ ั„ัƒะฝะบั†ะธะธ ะดะปั ะดะพะฑะฐะฒะปะตะฝะธั ะฒ ัะปะพั‚ ะบะปัŽั‡ะตะน LUKS (keyslot) ั‚ะพะบะตะฝะพะฒ LUKS2 ะธ ะดะฒะพะธั‡ะฝั‹ั… ะบะปัŽั‡ะตะน, ะฟะพะผะธะผะพ ั€ะฐะฝะตะต ะฟะพะดะดะตั€ะถะธะฒะฐะตะผั‹ั… ะฟะฐั€ะพะปัŒะฝั‹ั… ั„ั€ะฐะท ะธ ั„ะฐะนะปะพะฒ ั ะบะปัŽั‡ะฐะผะธ.
  • ะŸั€ะตะดะพัั‚ะฐะฒะปะตะฝะฐ ะฒะพะทะผะพะถะฝะพัั‚ัŒ ะธะทะฒะปะตั‡ะตะฝะธั ะบะปัŽั‡ะฐ ั€ะฐะทะดะตะปะฐ ะฟั€ะธ ะฟะพะผะพั‰ะธ ะฟะฐั€ะพะปัŒะฝะพะน ั„ั€ะฐะทั‹, ั„ะฐะนะปะฐ ั ะบะปัŽั‡ะพะผ ะธะปะธ ั‚ะพะบะตะฝะฐ.
  • ะ’ veritysetup ะดะพะฑะฐะฒะปะตะฝะฐ ะพะฟั†ะธั ยซโ€”use-taskletsยป, ะฟะพะทะฒะพะปััŽั‰ะฐั ะดะพะฑะธั‚ัŒัั ะฟะพะฒั‹ัˆะตะฝะธั ะฟั€ะพะธะทะฒะพะดะธั‚ะตะปัŒะฝะพัั‚ะธ ะฝะฐ ะฝะตะบะพั‚ะพั€ั‹ั… ัะธัั‚ะตะผะฐั… ั ัะดั€ะพะผ Linux 6.x.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™