ĂshtĂ« publikuar njĂ« grup mjete pĂ«r Cryptsetup 2.7, tĂ« destinuara pĂ«r konfigurimin e enkriptimit tĂ« pjesĂ«ve tĂ« diskut nĂ« Linux duke pĂ«rdorur modulĂ«n dm-crypt. MbĂ«shtetet puna me pjesĂ«t dm-crypt, LUKS, LUKS2, BITLK, loop-AES dhe TrueCrypt/VeraCrypt. Po ashtu, pĂ«rfshihen mjete si veritysetup dhe integritysetup pĂ«r konfigurimin e mjeteve tĂ« kontrollit tĂ« integritetit tĂ« tĂ« dhĂ«nave mbi bazĂ«n e moduleve dm-verity dhe dm-integrity.
Përmirësimet kryesore:
- Implementimi i mekanizmit tĂ« harduerit pĂ«r encryptimin e disqeve OPAL Ă«shtĂ« realizuar, duke u mbĂ«shtetur nĂ« disqet SATA dhe NVMe me vetĂ«-encryptim (SED â Self-Encrypting Drives) qĂ« pĂ«rmbajnĂ« ndĂ«rfaqen OPAL2 TCG, ku pajisja pĂ«r encryptim tĂ« harduerit Ă«shtĂ« e integruar direkt nĂ« kontrollues. Nga njĂ«ra anĂ«, encryptimi OPAL Ă«shtĂ« i lidhur me pajisje proprietarĂ« dhe nuk Ă«shtĂ« i aksesueshĂ«m pĂ«r audit publik, por nga ana tjetĂ«r, mund tĂ« pĂ«rdoret si njĂ« nivel shtesĂ« mbrojtjeje mbi encryptimin softuerik, pa shkaktuarambĂ«shtetje tĂ« performancĂ«s dhe pa ngarkuar CPU-nĂ«.
PĂ«r tĂ« pĂ«rdorur OPAL nĂ« LUKS2 kĂ«rkohet njĂ« ndĂ«rtim i bĂ«rthamĂ«s Linux me opsionin CONFIG_BLK_SED_OPAL dhe aktivizimi nĂ« Cryptsetup (pĂ«r default mbĂ«shtetja pĂ«r OPAL Ă«shtĂ« e ndezur). Konfigurimi LUKS2 OPAL realizohet sipas analogjisĂ« me enkriptimin programor â meta tĂ« dhĂ«nat ruhen nĂ« titullin e LUKS2. ĂelĂ«si ndahet nĂ« çelĂ«sin e pjesĂ«s pĂ«r enkriptim programor (dm-crypt) dhe çelĂ«sin e zhbllokimit pĂ«r OPAL. OPAL mund tĂ« pĂ«rdoret si sĂ« bashku me enkriptimin programor (cryptsetup luksFormat âhw-opal ), ashtu edhe veçmas (cryptsetup luksFormat âhw-opal-only ). Aktivizimi dhe çaktivizimi i OPAL bĂ«het nĂ« tĂ« njĂ«jtĂ«n mĂ«nyrĂ« (open, close, luksSuspend, luksResume), ashtu si pĂ«r pajisjet LUKS2.
- NĂ« modalitetin plain, ku çelĂ«si master dhe titulli nuk ruhen nĂ« disk, sipas defaut Ă«shtĂ« angazhuar enkripti aes-xts-plain64 dhe algoritmi i hash-it sha256 (nĂ« vend tĂ« modalitetit CBC, qĂ« ka probleme me performancĂ«n, Ă«shtĂ« angazhuar XTS, dhe nĂ« vend tĂ« hash-it tĂ« vjetruar ripemd160 â sha256).
- NĂ« komandat open dhe luksResume lejohet ruajtja e çelĂ«sit tĂ« pjesĂ«s nĂ« njĂ« depo tĂ« zgjedhur nga pĂ«rdoruesi nĂ« bĂ«rthamĂ« (keyring). PĂ«r t'u aksesuar keyring-u Ă«shtĂ« shtuar njĂ« opsion ââvolume-key-keyringâ nĂ« shumĂ« komandat cryptsetup (p.sh. âcryptsetup open âlink-vk-to-keyring «@s::%user:testkey» tstâ).
- Në sistemet pa ndarje swap, gjatë formatimit ose krijimit të një sloti çelësash për PBKDF Argon2 tani përdoret vetëm gjysma e memories së lirë, duke zgjidhur problemin e shpenzimit të memories së disponueshme në sistemet me sasi të vogël RAM.
- E shtuar mundĂ«sia «âexternal-tokens-path» pĂ«r tĂ« specifikuar katalogun pĂ«r procesorĂ«t e jashtĂ«m tĂ« tokeneve LUKS2 (pluginet).
- Në tcrypt është shtuar mbështetje për algoritmin e hash-it Blake2 për VeraCrypt.
- Shtuar mbështetje për algoritmin e enkriptimit Aria.
- Shtuar mbështetje për Argon2 në implementimet OpenSSL 3.2 dhe libgcrypt, që lejon përdorimin pa përdorimin e libargon.
Burimi: opennet.ru
