LINUX.ORG.RU

Как заставить работать grub 2+криптованная файловая система с ОС+токен?

 , ,


0

1

Необходимо заставить работать grub и токен таким образом, чтобы перед загрузкой ОС необходимо было ввести логин, пароль и, при включении токена в usb порт, ОС должна продолжить загружаться.

Подкиньте пожалуйста литературу, где можно почитать, как это можно осуществить. Можно на английском. Спасибо.

в галерее как-то был скрин с тем, что Вам нужно

smilessss ★★★★★
()

Ну, для начала надо позвонить изготовителям токена и запросить спецификацию протокола. Потом сесть и напедалить соответствующее дерьмо для граба. Как-то так

vasily_pupkin ★★★★★
()
Ответ на: комментарий от egortmb

чтобы что-то «выполнялось не в ос, а перед ее загрузкой», используют не граб. для этого используют initrd. граб ничего такого не умеет и не должен. можешь использовать любой загрузчик, осиливающий загрузку ведра и соотв. рамдиска. вот там-то всё и будет делаться.

mos ★★☆☆☆
()
Ответ на: комментарий от vasily_pupkin

позвонить изготовителям токена и запросить спецификацию протокола

они её насвистят в трубку... на частоте 9600.

mos ★★☆☆☆
()
Ответ на: комментарий от mos

спасибо, т.е. все вышеперечисленное осуществляется с помощью initrd? можно ли обойтись средствами только initrd для этого?

egortmb
() автор топика
Ответ на: комментарий от egortmb

тебе лучше в гугл. с такими познаниями в предполагаемом деле. «dm-crypt token»

mos ★★☆☆☆
()

Вряд ли токен возможно использовать не то что в грабе, а даже на ранних этапах загрузки ядра. Производители, как правило, предоставляют библиотеку с интерфейсом PKCS#11, которая, с другой стороны использует интерфейс PCSC, который до запуска демона pcscd мягко говоря, бесполезен.

segfault ★★★★★
()

К сожалению, так и не понял, как это можно осуществить. Гуглил dm-crypt token, результат не получил. :(

egortmb
() автор топика

Все еще в поисках решения.. Поделитесь идеями пожалуйста) Пытался рыть в сторону dm-crypt, безуспешно.. Можно даже литературу на английском.

egortmb
() автор топика
Ответ на: комментарий от egortmb

Самосборное ведро + initramfs + скрипты + kexec. GRUB нинужен.

anonymous
()

Если в компьютере есть tpm, то посмотрите в сторону trusted grub. Это, конечно, немного не то, но, например, вы можете зашифровать вашу rootfs с регистрами tpm, а при изменении menu.lst, ядра или initrd, или даже mbr и самого grub, rootfs просто не распакуется.

ValdikSS ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.