Lëshimi i Cryptsetup 2.7 me mbështetje për enkriptimin e diskëve OPAL

U publikua një set mjeteësh Cryptsetup 2.7, të dedikuara për konfigurimin e enkriptimit të ndarjeve të diskëve në Linux duke përdorur modulin dm-crypt. Mbështetet punë me ndarjet dm-crypt, LUKS, LUKS2, BITLK, loop-AES dhe TrueCrypt/VeraCrypt. Kjo gjithashtu përfshin mjetet veritysetup dhe integritysetup për konfigurimin e mjeteve të kontrollit të integritetit të të dhënave të bazuara në modulet dm-verity dhe dm-integrity.

Përmirësime kyçe:

  • ËshtĂ« realizuar mundĂ«sia e pĂ«rdorimit tĂ« mekanizmit tĂ« enkriptimit tĂ« diskĂ«ve OPAL, i mbĂ«shtetur nĂ« diskĂ«t e vetĂ«-enkriptuar (SED — Self-Encrypting Drives) SATA dhe NVMe me ndĂ«rfaqen OPAL2 TCG, nĂ« tĂ« cilĂ«t pajisja e enkriptimit tĂ« harduerit Ă«shtĂ« e integruar direkt nĂ« kontrollues. Nga njĂ«ra anĂ«, enkriptimi OPAL Ă«shtĂ« i lidhur me harduerin pronĂ«sor dhe nuk Ă«shtĂ« nĂ« dispozicion pĂ«r auditim publik, por, nga ana tjetĂ«r, mund tĂ« pĂ«rdoret si njĂ« nivel shtesĂ« mbrojtjeje mbi enkriptimin programor, pa e ulur performancĂ«n dhe pa krijuar ngarkesĂ« nĂ« CPU.

    PĂ«r tĂ« pĂ«rdorur OPAL nĂ« LUKS2 kĂ«rkohet ndĂ«rtimi i bĂ«rthamĂ«s Linux me opsionin CONFIG_BLK_SED_OPAL dhe aktivizimi nĂ« Cryptsetup (mbĂ«shtetje pĂ«r OPAL Ă«shtĂ« e çaktivizuar nĂ« pĂ«rputhje me parazgjedhjen). Konfigurimi i LUKS2 OPAL bĂ«het nĂ« pĂ«rputhje me enkriptimin programor — metadatadat ruhen nĂ« titullin e LUKS2. ÇelĂ«si ndahet nĂ« çelĂ«sin e ndarjes pĂ«r enkriptimin programor (dm-crypt) dhe çelĂ«sin e çeljes pĂ«r OPAL. OPAL mund tĂ« pĂ«rdoret si sĂ« bashku me enkriptimin programor (cryptsetup luksFormat —hw-opal ), ashtu edhe veçmas (cryptsetup luksFormat —hw-opal-only ). Aktivizimi dhe dezaktivimi i OPAL bĂ«het nĂ« tĂ« njĂ«jtĂ«n mĂ«nyrĂ« (open, close, luksSuspend, luksResume) si pĂ«r pajisjet LUKS2.

  • NĂ« regjimin plain, ku çelĂ«si master dhe titulli nuk ruhen nĂ« disk, pĂ«rzgjedhja standarde Ă«shtĂ« algoritmi aes-xts-plain64 dhe algoritmi i hash-it sha256 (nĂ« vend tĂ« modit CBC, i cili ka probleme me performancĂ«n, Ă«shtĂ« pĂ«rdorur XTS, dhe nĂ« vend tĂ« hash-it tĂ« vjetĂ«ruar ripemd160 — sha256).
  • NĂ« komandat open dhe luksResume Ă«shtĂ« lejuar ruajtja e çelĂ«sit tĂ« ndarjes nĂ« magazinimin e çelĂ«sit tĂ« zgjedhur nga pĂ«rdoruesi nĂ« bĂ«rthamĂ« (keyring). PĂ«r tĂ« qasur keyring, shumĂ« komanda cryptsetup janĂ« shtuar me opsionin ‘—volume-key-keyring’ (pĂ«r shembull ‘cryptsetup open —link-vk-to-keyring «@s::%user:testkey» tst’).
  • NĂ« sistemet pa njĂ« pjesĂ« tĂ« ndihmĂ«s, gjatĂ« formatimit ose krijimit tĂ« njĂ« sloti çelĂ«si pĂ«r PBKDF Argon2, tani pĂ«rdoret vetĂ«m gjysma e memories sĂ« lirĂ«, qĂ« zgjidhi problem mbarimit tĂ« memories sĂ« disponueshme nĂ« sistemet me njĂ« sasi tĂ« vogĂ«l RAM.
  • Shtuar opsioni «—external-tokens-path» pĂ«r tĂ« specifikuar njĂ« katalog pĂ«r trajtuesit e jashtĂ«m tĂ« tokeneve LUKS2 (plugina).
  • NĂ« tcrypt Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritmin e hashimit Blake2 pĂ«r VeraCrypt.
  • Shtuar mbĂ«shtetje pĂ«r algoritmin e enkriptimit Aria.
  • Shtuar mbĂ«shtetje pĂ«r Argon2 nĂ« implementimet OpenSSL 3.2 dhe libgcrypt, duke lejuar evitimin e pĂ«rdorimit tĂ« libargon.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster