LINUX.ORG.RU

Ответ на: комментарий от crowbar

Не давно, а с 1.6.0, а во-вторых в Wheezy 1.4.3-4, лучше б они его на новую версию обновили, чем clamav, который никому не сдался и tor, который обычно ставят не из дебиановской репы.

Umberto ★☆
() автор топика

Just a few remarks:

1. This vulnerability has been known for a long, long time. One newer reference is “New Methods in Hard Disk Encryption”, Clemens Fruhwirth, 2005, i.e. the original LUKS document.

2. cryptsetup has not been using CBC as default for LUKS since 2013-01-14, with the release of version 1.6.0.

3. An attacker has a very high risk of being detected (if the attack fails) and may need access several times (exact hardware and firmware, then craft attack, then attack again). An attacker that has access several times has already won. Even an attacker that has access just once can far easier and with far lower risk of detection install a generic Blue Pill root-kit.

ТС слоупок или/и тролль.

goingUp ★★★★★
()

Придется перешифровать LVM на ноутбуке :(

AEP ★★★★★
()
Ответ на: комментарий от goingUp

Ой-ой-ой, значит дебиан решето?

Пытаюсь гнать от себя такие мысли.

Umberto ★☆
() автор топика

А я тебе говорил, что на XTS не просто так перешли. Ссылку вот только не дал.

Gotf ★★★
()
Ответ на: комментарий от Gotf

А я тебе говорил, что на XTS не просто так перешли. Ссылку вот только не дал.

Да, но чтоб ТАК.

И если уж совместимость третьих пакетов не позволяет обновить cryptsetup до 1.6.0, то хоть взяли бы, да перекомпилировали с другими флагами по дефолту, и новые инсталляции wheezy будут спасены.

А иначе того и гляди, доведут поддержку как со squeeze лет на 5, и эта феерия там будет долго представлять опасность.

Umberto ★☆
() автор топика
Ответ на: комментарий от Gotf

Никто не запрещает использовать ключи -c, -h и -s.

-i ещё, и много финтов, но инсталлятор всё сделает по дефолтным настройкам.

Umberto ★☆
() автор топика
Ответ на: комментарий от Umberto

и новые инсталляции wheezy будут спасены

Ты точно проверял актуальные выпуски d-i? Хотя бы из 7.4.

Gotf ★★★
()
Ответ на: комментарий от Umberto

-i ещё

Крайне редко имеет смысл, как и -h.

инсталлятор всё сделает по дефолтным настройкам

Вообще-то там есть выбор алгоритма. Больше того, там есть консоль, хотя partman часто впадает в ступор от рукоблудия в консоли (прямо как Anaconda, хотя она и без лишних усилий падает отлично).

Gotf ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.