U publikua një set mjeteësh Cryptsetup 2.7, të dedikuara për konfigurimin e enkriptimit të ndarjeve të diskëve në Linux duke përdorur modulin dm-crypt. Mbështetet punë me ndarjet dm-crypt, LUKS, LUKS2, BITLK, loop-AES dhe TrueCrypt/VeraCrypt. Kjo gjithashtu përfshin mjetet veritysetup dhe integritysetup për konfigurimin e mjeteve të kontrollit të integritetit të të dhënave të bazuara në modulet dm-verity dhe dm-integrity.
Përmirësime kyçe:
- ĂshtĂ« realizuar mundĂ«sia e pĂ«rdorimit tĂ« mekanizmit tĂ« enkriptimit tĂ« diskĂ«ve OPAL, i mbĂ«shtetur nĂ« diskĂ«t e vetĂ«-enkriptuar (SED â Self-Encrypting Drives) SATA dhe NVMe me ndĂ«rfaqen OPAL2 TCG, nĂ« tĂ« cilĂ«t pajisja e enkriptimit tĂ« harduerit Ă«shtĂ« e integruar direkt nĂ« kontrollues. Nga njĂ«ra anĂ«, enkriptimi OPAL Ă«shtĂ« i lidhur me harduerin pronĂ«sor dhe nuk Ă«shtĂ« nĂ« dispozicion pĂ«r auditim publik, por, nga ana tjetĂ«r, mund tĂ« pĂ«rdoret si njĂ« nivel shtesĂ« mbrojtjeje mbi enkriptimin programor, pa e ulur performancĂ«n dhe pa krijuar ngarkesĂ« nĂ« CPU.
PĂ«r tĂ« pĂ«rdorur OPAL nĂ« LUKS2 kĂ«rkohet ndĂ«rtimi i bĂ«rthamĂ«s Linux me opsionin CONFIG_BLK_SED_OPAL dhe aktivizimi nĂ« Cryptsetup (mbĂ«shtetje pĂ«r OPAL Ă«shtĂ« e çaktivizuar nĂ« pĂ«rputhje me parazgjedhjen). Konfigurimi i LUKS2 OPAL bĂ«het nĂ« pĂ«rputhje me enkriptimin programor â metadatadat ruhen nĂ« titullin e LUKS2. ĂelĂ«si ndahet nĂ« çelĂ«sin e ndarjes pĂ«r enkriptimin programor (dm-crypt) dhe çelĂ«sin e çeljes pĂ«r OPAL. OPAL mund tĂ« pĂ«rdoret si sĂ« bashku me enkriptimin programor (cryptsetup luksFormat âhw-opal ), ashtu edhe veçmas (cryptsetup luksFormat âhw-opal-only ). Aktivizimi dhe dezaktivimi i OPAL bĂ«het nĂ« tĂ« njĂ«jtĂ«n mĂ«nyrĂ« (open, close, luksSuspend, luksResume) si pĂ«r pajisjet LUKS2.
- NĂ« regjimin plain, ku çelĂ«si master dhe titulli nuk ruhen nĂ« disk, pĂ«rzgjedhja standarde Ă«shtĂ« algoritmi aes-xts-plain64 dhe algoritmi i hash-it sha256 (nĂ« vend tĂ« modit CBC, i cili ka probleme me performancĂ«n, Ă«shtĂ« pĂ«rdorur XTS, dhe nĂ« vend tĂ« hash-it tĂ« vjetĂ«ruar ripemd160 â sha256).
- NĂ« komandat open dhe luksResume Ă«shtĂ« lejuar ruajtja e çelĂ«sit tĂ« ndarjes nĂ« magazinimin e çelĂ«sit tĂ« zgjedhur nga pĂ«rdoruesi nĂ« bĂ«rthamĂ« (keyring). PĂ«r tĂ« qasur keyring, shumĂ« komanda cryptsetup janĂ« shtuar me opsionin ââvolume-key-keyringâ (pĂ«r shembull âcryptsetup open âlink-vk-to-keyring «@s::%user:testkey» tstâ).
- Në sistemet pa një pjesë të ndihmës, gjatë formatimit ose krijimit të një sloti çelësi për PBKDF Argon2, tani përdoret vetëm gjysma e memories së lirë, që zgjidhi problem mbarimit të memories së disponueshme në sistemet me një sasi të vogël RAM.
- Shtuar opsioni «âexternal-tokens-path» pĂ«r tĂ« specifikuar njĂ« katalog pĂ«r trajtuesit e jashtĂ«m tĂ« tokeneve LUKS2 (plugina).
- Në tcrypt është shtuar mbështetje për algoritmin e hashimit Blake2 për VeraCrypt.
- Shtuar mbështetje për algoritmin e enkriptimit Aria.
- Shtuar mbështetje për Argon2 në implementimet OpenSSL 3.2 dhe libgcrypt, duke lejuar evitimin e përdorimit të libargon.
Burimi: opennet.ru
