AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 690367
Accepted
pefu
pefu
Asked: 2015-05-08 07:22:11 +0800 CST2015-05-08 07:22:11 +0800 CST 2015-05-08 07:22:11 +0800 CST

使用前未完全覆盖新的 LUKS 磁盘的安全隐患是什么

  • 772

我最近阅读了这篇关于使用 LUKS 使用整个磁盘加密进行备份的不错的 Howto 教程。令我惊讶的是,本教程包含作为步骤 #3 的第一部分的命令,用加密的二进制零覆盖新磁盘分区:

dd if=/dev/zero of=/dev/mapper/your_encrypted_disk_partition

显然,考虑到当今可用的巨大磁盘,此命令将非常耗时。所以很想跳过这个命令。如果磁盘将被填满并且几乎无论如何都会被覆盖,因为在创建和安装加密磁盘设备之后将立即执行完整的系统备份作为下一步,那么很难理解这样做的必要性。

忽略此命令有哪些安全风险?

使用模式的披露是否仅仅意味着持有磁盘的人可能能够弄清楚我的加密数据占用了多少磁盘空间?

或者一些足智多谋的秘密机构能够发现更多的私人信息?

linux
  • 1 1 个回答
  • 213 Views

1 个回答

  • Voted
  1. Best Answer
    Hyppy
    2015-05-08T07:31:18+08:002015-05-08T07:31:18+08:00

    如果您不使用加密零将磁盘归零,则攻击者理论上可以分析您的磁盘以确定写入加密数据的位置和数量。可以从该元数据中收集信息,例如向底层文件系统写入信息的应用程序类型以及分区上可能存在的信息类型。如有必要,写全零也可能给你合理的否认。根据您加密分区的原因,您可能不关心上述任何内容。

    如果他们真的想要的话,一个足智多谋的 TLA 可能会破坏您的加密,即使他们不得不求助于橡胶软管密码分析。

    也就是说,额外的时间消耗仍然不应该让你失望,如果确实如此,那么可能会有更大的问题。如果磁盘足够慢以至于向它们写入加密的零是一种负担,那么它们可能在你想用它们做的任何其他事情上表现不佳。

    • 2

相关问题

  • Linux 主机到主机迁移

  • 如何在 Linux 机器上找到有关硬件的详细信息?

  • 如何在 Linux 下监控每个进程的网络 I/O 使用情况?

  • 在 RHEL4 上修改 CUPS 中的现有打印机设置

  • 为本地网络中的名称解析添加自定义 dns 条目

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve