Pablo Fern�ndez wrote, On 05/20/04 18:44:

A ver, justamente de lo que quiero proteger al sistema es del
destornillador, si alguien agarra la maquina y saca el disco, y lo lee
booteando con un cd o con lo que sea, justamente si se hace como yo
quiero encontraria un sistema de ficheros encriptado QUE AL NO HABER
SIDO ARRANCADO NO ESTAR�A MONTADO.

Pero el problema sigue estando. Si tenes el secreto almacenado en la maquina entonces no sirve para nada encriptarlo. Lo �nico que estas protegiendo es de que, si se llevan el disco solo, no lo puedan leer. Solo estas creando la ilusi�n de seguridad, que en muchos casos es m�s peligroso que no tener seguridad.

Suponete que haces que el bootloader le pase el secreto al kernel cuando bootea. Si alguien se lleva la maquina entera lo �nico que tiene que hacer el abrir el MBR (o lo que sea) y leerlo de ah�. No importa cuanto lo ocultes (oscuridad no es seguridad) el secreto siempre tiene que estar acesible sin restricciones, en alg�n momento, para que la partici�n se monte automaticamente.

�De que est�s tratando de protegerte? �Por qu� es m�s factible que algui�n se siente a desarmar la maquina en vez de bootear con un CD y ver lo que tenes en tu MBR (o cualquier otra parte de tu HD)?

                                        K.

--
Lucas Wall <[EMAIL PROTECTED]>
Buenos Aires, Argentina
http://www.kadath.com.ar
PGP  1024D/A5A328DF  826D F289 02F9 D988 2704  54EF 5AFD EBCC A5A3 28DF

Attachment: signature.asc
Description: OpenPGP digital signature

-- 
Para desuscribirte ten�s que visitar la p�gina
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED]
Apoya al ASLE enviando tu firma http://www.linux.org.ar/asle

Responder a