Login
Newsletter
Werbung

Thema: Dateisystem Ext4 erhält Verschlüsselung

34 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
2
Von Holcroft am Fr, 10. April 2015 um 10:29 #

Ne das ist dann doch nix wenn die Dateiattribute und Verzeichnisstruktur sichtbar sind. Da bleibe ich bei LUKS und Truecrypt.

[
| Versenden | Drucken ]
  • 2
    Von hjb am Fr, 10. April 2015 um 12:13 #

    Die meisten Leute einschließlich der Entwickler halten das für ein vernachlässigbares Problem. Zudem können normale User gar nicht an diese Informationen gelangen, wenn man die Permissions entsprechend setzt.

    Ich halte es auch nicht für ausgeschlossen, dass dieser Punkt nochmal überarbeitet wird. Auf jeden Fall ist es besser als keine Verschlüsselung, und man darf gespannt sein, ob und wie es in 4.1-rc1 erscheinen wird.

    [
    | Versenden | Drucken ]
    • 2
      Von devent am Fr, 10. April 2015 um 12:22 #

      Für mich liegt der Sinn einer Verschlüsselung wenn mein Laptop gestohlen wird. Wenn mein Laptop gestohlen wird, kann jeder die Festplatte und meine Daten auslesen, da nützt das Linux Rechtesystem nichts. Einfach Linux Live-CD und als Root die Festplatte auslesen. Nur eine Verschlüsselung kann dies verhindern und da muss alles verschlüsselt sein, auch die Metadaten.

      [
      | Versenden | Drucken ]
      • 2
        Von A. Nonymous am Fr, 10. April 2015 um 12:32 #

        Nur eine Verschlüsselung kann dies verhindern und da muss alles verschlüsselt sein, auch die Metadaten.

        Wenn Dateinamen und Dateiinhalte verschlüsselt sind, dürfte das für die meisten Anwendungen ausreichen.

        [
        | Versenden | Drucken ]
        0
        Von Vortex am Di, 21. April 2015 um 10:28 #

        Was nutzen dem durchschnittlichen Dieb Deine Metadaten?

        [
        | Versenden | Drucken ]
    0
    Von NaJa am So, 12. April 2015 um 06:36 #

    Schon mal Folgendes ausprobiert:
    Home ist für alle user verschlüsselt mit ecryptfs. Zuerst meldet sich user1 an. Dann user2, der auch in den sudoers ist. User2 erhält nun mit sudo root Rechte und kann schön ALLES lesen was im home von user1 ist! Also wenn das keine Sicherheitslücke höchsten Ranges ist...

    [
    | Versenden | Drucken ]
    • 0
      Von User2 am Mo, 13. April 2015 um 11:02 #

      Dafür musst - du - User2 bewusst oder unbewusst ermöglichen, sich in deiner Sitzung anzumelden.
      Oder er muss dein Passwort kennen.

      [
      | Versenden | Drucken ]
      0
      Von Vortex am Di, 21. April 2015 um 10:27 #

      Root darf *alles*, also natürlich auch auf momentan entschlüsselt eingebundene Dateisysteme zugreifen. Das ist keine Sicherheitslücke, sondern ergibt sich rein aus dem Root-Prinzip. Gleiches gilt ja auch für sshfs-Mounts etc.

      Die prinzipbedingte "Sicherheitslücke" jeder Verschlüsselung besteht aus dem unvermeidbaren Fakt, dass man nur mit entschlüsselten Daten arbeiten kann.

      Lösung: Nur vertrauenswürdigen Leuten Rootrechte geben.

      [
      | Versenden | Drucken ]
2
Von A. Nonymous am Fr, 10. April 2015 um 12:32 #
1
Von Kinch am Fr, 10. April 2015 um 13:27 #

Weiß jemand warum das jetzt schneller sein sollte? Die Daten müssen ver- und entschlüsselt werden, ob das jetzt über oder unter dem Dateisystem passiert.

[
| Versenden | Drucken ]
  • 0
    Von Nur ein Leser am Fr, 10. April 2015 um 21:44 #

    Ist mir auch nicht ganz klar, aber die Kernelentwickler werden es schon verstehen und gemessen haben.

    Ich verwende jetzt seit geraumer Zeit (Voll-)Verschlüsselung mit dm-crypt/LUKS auf meinem Laptop (Core i5 mit AES-Coprozessor). Ich merke keinen spürbaren Geschwindigkeitsnachteil zum Zeitraum vorher, habe allerdings auch noch nie gezielt gemessen.

    [
    | Versenden | Drucken ]
    • 1
      Von Kernelverwickler am Sa, 11. April 2015 um 08:35 #

      Bsp. Suchen nach einer Datei mit bestimmten Datum

      Vollverschlüsselung: muss Metadaten bei jeder Datei entschlüsseln

      Nur-Inhalte-Verschlüsselung:
      Metadaten müssen nicht erst entschlüsselt werden.

      In der Praxis dürfte der Geschwindigkeitsvorteil minimal und nur messbar sein.

      [
      | Versenden | Drucken ]
1
Von Martin Steigerwald am Fr, 10. April 2015 um 13:31 #

ecryptfs ist ein Stacked Filesystem. D.h. es arbeitet im Grunde genau wie die Verzeichnis-Verschlüsselung von Ext4 der Beschreibung im Artikel nach arbeitet, mit dem Unterschied, dass sie eben nicht in das Original-Dateisystem integriert ist, sondern über ein Verzeichnis desselben das ecryptfs drüber gemountet ist.

Das Passwort ist dann beim Mounten anzugeben. Da habe ich noch nicht geschaut, wie das bei den Ext4 Verschlüsselungspatches ist.

So läuft ecryptfs hier für einen Benutzer auf einem BTRFS RAID 1. Und das durchaus schnell genug. Jedenfalls deutlich schneller als encfs.

So oder so, hätte ich das Verschlüsselung auch gerne direkt in BTRFS integriert :).

[
| Versenden | Drucken ]
1
Von asdfghjkl am Fr, 10. April 2015 um 14:27 #

Die Ext4-Verschlüsselung könnte, falls keine größeren Bedenken aufkommen, bereits in Linux 4.1 erscheinen.
bzw. Linux 5.0. Warten wir es mal ab :D

[
| Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung